思科防火墙5506
主要参数如下:
实验背景:
防火墙作为现代网络中的硬件安全设备,在隔离网络中有着非常重要的作用。
防火墙默认的三个区域包括:inside(内网),outside(外网)和dmz(Demilitarized Zone)区。
默认outside和dmz的级别为0,inside安全级别为100。
高安全级别到低安全级别的流量是放行的,但返回的数据会根据防火墙的规则来判定是否允许;低安全级别到高安全级别的流量是拒绝的。
高——>低 可放行 低——>高 不放行 同等级别 不转发也不响应。
5506基于端口设置安全区域,再通过ACL对端口进行控制。防火墙端口默认不可外部访问。
拓扑图
配置
内网配置的网段为200.1.1.0/24,DMZ区配置的网段为203.1.1.0/24,配置环回口:204.1.1.1模拟服务器,outside区配置的网段为202.1.1.0/24,配置环回口:202.1.1.1模拟外网。
1.DMZ配置
DMZ(config)#interface giga