一、实验内容
- 1、在GNS中创建如下图所示的网络拓扑结构。
- 2、给路由器和防火墙按照拓扑图中的规划,配置好IP地址和路由表。给R1、R2、R4、R6开启远程连接。
- 3、验证防火墙默认安全规则,高安全级别接口(inside)可主动访问低安全级别接口(outside);低安全级别接口(outside)不能主动访问高安全级别接口(inside)。
- 4、在防火墙上配置ACL,使R1和R2可以ping通R6。即让防火墙可以通过ICMP的数据流。
- 5、 在防火墙上配置ACL,使外网主机R6能主动访问内网主机(访问方式为:Telnet)。
- 6、在防火墙上配置ACL,使R2无法访问外网,而R1依旧可以访问外网。
二、实验环境
- 操作系统:WIN10
- 软件:GNS3.0
三、实验步骤
路由器:Router c3600
防火墙:ASA firewall
1、首先构建如下图所示的拓扑,给路由器添加接口。