目标1、内网主机通过防火墙源地址转换 访问到外网
2、将内网 server1 的http服务发布到外网,外网clint3 客户机能通过防火墙访问到
3、Vlan 10的主机只能访问 server1 的http服务,vlan 20 的主机只能访问server 1 的ftp服务
1搭建拓扑,设置路由器ip 、子网,服务器客户端ip、子网、网关
2 搭建三层交换
sw2
sys
vlan batch 10 20
int e0/0/1
port link-t acc
port def vlan 10
int e0/0/2
port link-t acc
port def vlan 20
int e0/0/3
port link-t trunk
port trunk allow-pass vlan all
sw1
sys
int g0/0/1
port link-t trunk
port trunk allow-pass vlan all
vlan batch 10 20 50
int vlan 10
ip add 192.168.10.254 24
int vlan 20
ip add 192.168.20.254 24
int g0/0/2
int vlan 50
ip add 10.10.10.1 24
‘’
,给sw1设置默认路由
q
int g0/0/2
ip route-static 0.0.0.0 0 10.10.10.2
3、进入路由器web设置界面
4、选择 策略-nat策略
进行防火墙源地址转换
Ping 成功
要求2 将内网 server1 的http服务发布到外网,外网clint3 客户机能通过防火墙访问到
源地址转换
开启服务
外网clint3 客户机能通过防火墙访问到
目标3
Vlan 10的主机只能访问 server1 的http服务,
设置安全策略
验证
vlan 20 的主机只能访问server 1 的ftp服务
设置安全策略
验证
结束