eNSP之域间流量控制实验

配置了路由器R1的回环接口与静态路由,并在防火墙FW1上设置了安全区域,包括信任、非信任和DMZ区域,接着定义了安全策略,允许特定IP的通信并拒绝其他特定IP的访问。同时,配置了默认静态路由以实现网络间的基本连通性。
摘要由CSDN通过智能技术生成

在这里插入图片描述

回环接口
[R1]int loopback1
[R1-LoopBack1]ip add 3.3.3.3 32
[R1-LoopBack1]q
[R1]int loopback2
[R1-LoopBack2]ip add 6.6.6.6 32
[R1-LoopBack2]q
[R1]int loopback3
[R1-LoopBack3]ip add 8.8.8.8 32
[R1-LoopBack3]q
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 200.1.1.1 24

在这里插入图片描述
在这里插入图片描述

[FW1]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip add 11.1.1.254 24
[FW1-GigabitEthernet1/0/1]int g1/0/2
[FW1-GigabitEthernet1/0/2]ip add 22.1.1.254 24
[FW1-GigabitEthernet1/0/2]int g1/0/3
[FW1-GigabitEthernet1/0/3]ip add 200.1.1.2 24
[FW1-GigabitEthernet1/0/3]display ip interface brief

在这里插入图片描述

配置安全区域
[FW1]firewall zone trust
[FW1-zone-trust]add int g1/0/1
[FW1-zone-trust]add int g1/0/2
[FW1-zone-trust]q
[FW1]firewall zone untrust
[FW1-zone-untrust]add int g1/0/3
[FW1-zone-untrust]dis zone
local
 priority is 100
 interface of the zone is (0):
#
trust
 priority is 85
 interface of the zone is (3):
    GigabitEthernet0/0/0
    GigabitEthernet1/0/1
    GigabitEthernet1/0/2
#
untrust
 priority is 5
 interface of the zone is (1):
    GigabitEthernet1/0/3
#
dmz
 priority is 50
 interface of the zone is (0):
#

在这里插入图片描述

配置安全策略
[FW1]security-policy 
[FW1-policy-security]rule name 1
[FW1-policy-security-rule-1]source-zone trust
[FW1-policy-security-rule-1]destination-zone untrust
[FW1-policy-security-rule-1]destination-address 6.6.6.6 32
[FW1-policy-security-rule-1]action deny
[FW1-policy-security-rule-1]dis this
#
 rule name 1
  source-zone trust
  destination-zone untrust
  destination-address 6.6.6.6 32
  action deny
#
return

在这里插入图片描述

[FW1-policy-security]rule name 2
[FW1-policy-security-rule-2]source-zone trust
[FW1-policy-security-rule-2]destination-zone untrust
[FW1-policy-security-rule-2]destination-address 8.8.8.8 32
[FW1-policy-security-rule-2]destination-address 3.3.3.3 32
[FW1-policy-security-rule-2]action permit
[FW1-policy-security-rule-2]dis this
#
 rule name 2
  source-zone trust
  destination-zone untrust
  destination-address 3.3.3.3 32
  destination-address 8.8.8.8 32
  action permit
#
return

在这里插入图片描述

[FW1-policy-security-rule-2]rule name 3
[FW1-policy-security-rule-3]source-zone untrust
[FW1-policy-security-rule-3]destination-zone trust
[FW1-policy-security-rule-3]destination-address 11.1.1.0 24
[FW1-policy-security-rule-3]action permit
[FW1-policy-security-rule-3]dis this
#
 rule name 3
  source-zone untrust
  destination-zone trust
  destination-address 11.1.1.0 24
  action permit
#
return

在这里插入图片描述
在这里插入图片描述

配置默认的静态路由
[R1]ip route-static 0.0.0.0 0 200.1.1.2
[FW1]ip route-static 0.0.0.0 0 200.1.1.1

在这里插入图片描述
在这里插入图片描述

  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值