防火墻配置任務二
地址訪問及訪問列表設置
任務二拓撲圖2.1
1.設置內外接口,inside網絡為:192.168.17.0/24.outside網絡為:172.22.10.0/24.內外接口安全級別為默認。
圖2.2
2.設置NAT豁免,內部網絡172.22.10.0/24穿越防火墻,不用NAT轉換。
圖2.3
3.設置訪問控制列表icmp,允許內外網絡ping流量穿越。


圖2.4
4.設置只有來自外部的SMTP,POP3,NNTP流量允許和內部inside區域的主機192.168.17.22通信。
圖2.5
5.允許外部主機172.22.10.41和172.22.10.53到內部主機的192.168.17.100的SQLnet和FTP數據包通信。應用到outside接口。
圖2.6
6.設置外部主機發起的ping流量,只能通過icmp的請求包,應答包,超時包,不可達包。
設置外部的DNS流量與內部主機192.168.17.21通信。
圖2.7
7.內部主機和外部主機的通信。
圖2.8
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。