防火墙小实验
实验一:验证区域隔离及策略编写
1、实验准备
在VM中配置好三台虚拟机XP、两台windows2003和防火墙Topgate
首先规划网络拓扑图:
2.安装网络拓扑图,设置好防火墙接口和虚拟机的IP地址
XP连接V1,配置IP地址为192.168.1网段地址,和防火墙的eth0接口连接,eth0接口的IP地址为192.168.1.254
Windows2003(1) 连接V2,配置IP地址,同时,eth1的网关地址和该IP地址为同一网段
Windows2003(2)连接V3,配置IP地址,同时,eth2的网关地址和该IP地址为同一网段
3. 使用电脑连接到防火墙进行配置
注意:由于XP版本过低,所以使用真实机连接防火墙
先将真实机网卡更改为eth0相同的网段,然后打开网站输入192.168.1.254:8080或者192.168.1.254:80,输入账号密码,进行管理防火墙
4.创建DMZ,inside和outside区域,将对应接口加入区域
资源管理中区域,创建DMZ区域&#x