防火墙
夕阳还在水边明
这个作者很懒,什么都没留下…
展开
-
深信服防火墙AF配置
1深信服防火墙AF设备出厂manage口ip地址为10.251.251.251,首先给自己电脑配置同网段ip地址10.251.251.200,把AF设备manage口和笔记本用网线连起来,打开浏览器输入https://10.251.251.251,输入用户名:admin、密码:admin,登录WEB控制台,2防火墙网关部署,新建2个三层区域,分别为WAN区域和LAN区域,选择接口eth1和eth2。3配置网络接口,wan区域eth1口配置公网ip地址,lan区域配置内网规划ip地址4配置转载 2020-09-16 22:02:33 · 46704 阅读 · 3 评论 -
ASA配置动态PAT
ASA配置动态PAT3.1 问题1)使用200.8.8.249做PAT转换2)直接使用outside接口IP做PAT转换3.2 方案搭建实验环境,如图-3所示。图-33.3 步骤实现此案例需要按照如下步骤进行。1)配置ASA接口asa(config)# int G0asa(config-if)# nameif insideasa(config-if)# ip address 192.168.1.254 255.255.255.0asa(config-if)# security-l原创 2020-07-03 20:43:07 · 764 阅读 · 0 评论 -
ASA基础配置
ASA接口配置1.1 问题1)熟悉ASA模拟器的使用2)配置ASA接口3)验证接口的默认规则1.2 方案搭建实验环境,如图-1所示。图-11.3 步骤实现此案例需要按照如下步骤进行。1)配置ASA接口asa(config)# int G0asa(config-if)# nameif insideasa(config-if)# ip address 192.168.1.254 255.255.255.0asa(config-if)# security-level 100 asa原创 2020-07-03 20:38:50 · 1013 阅读 · 3 评论 -
思科防火墙模拟器
思科防火墙模拟器步骤11)首先解压文件名为ASA-8.42-VMWare.rar。解压后可得三个文件,分别是ASA-8.42文件夹,piped.exe,securecrt.exe 如图1图12)解压完成后用VMware打开一个虚拟器,文件在ASA-8.42文件夹里面,打开即可图23)然后点击开启此虚拟机,开启完成后如下图此图这种显示是为正常现象,不必慌张4)然后打开piped.exe,如图5)点击第一个图标,像插头一样的图标第一个空是pipe是填\.\pipe\842,根据在原创 2020-07-03 20:33:02 · 6452 阅读 · 1 评论 -
华为防火墙NAT综合配置
华为防火墙NAT综合配置1.1 问题只有PC可以telnet到防火墙,ISP不能telnet防火墙配置安全策略和服务器发布,使Client1可以访问Server1的HTTP服务配置安全策略和Easy IP,使Server1通过地址转换ping通PC1.2 方案搭建实验环境,如图-1所示。图-11.3 步骤实现此案例需要按照如下步骤进行。1)只有PC可以telnet到防火墙(ISP不能telnet防火墙)telnet server enableinterface GigabitEth原创 2020-07-02 01:07:31 · 837 阅读 · 0 评论 -
华为防火墙配置服务器发布
华为防火墙配置服务器发布2.1 问题在华为防火墙上配置安全策略与NAT策略,将DMZ区的Web服务器发布,供Client2访问。2.2 方案搭建实验环境,如图-6所示。图-62.3 步骤实现此案例需要按照如下步骤进行。1)配置安全策略,如图-7所示图-72)配置NAT策略,如图-8所示图-83)测试,如图-9所示图-9...原创 2020-07-02 01:04:42 · 398 阅读 · 0 评论 -
华为防火墙配置动态PAT
华为防火墙配置动态PAT1.1 问题在华为防火墙上配置安全策略与NAT策略,使Client1能够访问Server1的Web服务。1.2 方案搭建实验环境,如图-1所示。图-11.3 步骤实现此案例需要按照如下步骤进行。1)配置接口,如图-2所示图-22)配置安全策略,如图-3所示图-33)配置NAT策略,如图-4所示图-44)测试可以访问并抓包,如图-5所示图-5...原创 2020-07-02 01:02:35 · 1261 阅读 · 0 评论