防火墙配置任务十

                       构建虚拟防火墙

 

wKioL1T62_mC5nrKAAHVG3fIE04871.jpg

                         任务拓扑图10.1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1.inside区域的交换机的基本配置,在交换机上开启vlan2,vlan3,vlan4.三个vlan。

wKiom1T621nB2YX1AASwW2qR5ao075.jpg

                                  图10.2

2.outside区域的Internet基本配置。

wKioL1T63IjCLtZ9AAIrNct-PvY259.jpg

                                 图10.3

3.交换机上连接防火墙接口的配置。

wKioL1T63J_TnpHcAAXa8LkkkUI551.jpg

                                图10.4

 

 

 

 

 

 

 

 

 

 

 

 

 

 

4.inside区域各个PC的主机的配置。

wKiom1T626HhgACEAAIk24XCIjM743.jpg

                                图10.5

5.防火墙上的基本配置,开启inside,outside接口,进入系统配置下,在接口e1上创建子接口,并为各个子接口进行封装。

wKiom1T627yD0I9RAAFYCd6PbTA331.jpg

wKioL1T63OfDiSgeAAHWZec4vrI498.jpg 

                              图10.6

6.创建管理防火墙,名为admin,并将相应接口分配到虚拟防火墙。

wKiom1T62-ezzoLzAAKAAVqeogQ601.jpg

                               图10.7

7.创建虚拟防火墙命名为DepartmentA,并将相应接口分配到虚拟防火墙。

wKioL1T63RehrnUcAAKAsxc0g2I090.jpg

                             图10.8

 

 

8.创建虚拟防火墙命名为DepartmentB,并将相应接口分配到虚拟防火墙。

wKiom1T63BjDOXYmAAIRm_-hCW8832.jpg

                            图10.9

9.为虚拟防火墙admin做基本配置。

wKiom1T63PLTDollAAU21m1uL3I330.jpg

配置虚拟mac,来区分流量。

wKioL1T63iKwoWBrAABY2wjDnR8606.jpg

                             图10.10

10.为虚拟防火墙DepartmentA做基本配置。

wKiom1T63R6RiQAVAASeLWDhaAM287.jpg

                            图10.11

11.测试inside区域主机192.168.4.2与防火墙outside接口的连通性。

wKioL1T63k2xokB_AATkrr2dGlM113.jpg

                               图10.12

12.测试inside区域主机192.168.3.2与网关和outside接口的连通性。

wKiom1T63UmhESQUAALye8eyeGo895.jpg

                               图10.13

13.进入虚拟防火墙DepartmentA,配置ACL,NAT转换。

wKioL1T63piiXbElAAPcIdMxDA4141.jpg

                             图10.14

14.在虚拟防火墙admin开启telnet,在internet上远程admin成功。

wKiom1T63ZbxccebAACQN49B3XY836.jpg

                               图10.15

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

15.查看admin虚拟防火墙的基本配置

 

wKioL1T63seSoqVaAAY3FAhkDNM225.jpg

                              图10.16

16.查看DepartmentA虚拟防火墙的基本配置

wKiom1T63ieC6Mp6AAYg8500JnQ907.jpg

                                图10.17

17.查看DepartmentB虚拟防火墙的基本配置

wKioL1T633LD0wYHAAYJgcSwh4w527.jpg

                               图10.18