下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、不同安全級別區(qū)域實現(xiàn)互訪實驗一、網絡拓二、實驗環(huán)eth0 接口區(qū),Security-Level:0,接 Router 不同安全級別區(qū)域實現(xiàn)互訪實驗一、網絡拓二、實驗環(huán)eth0 接口區(qū),Security-Level:0,接 Router eth1 接口insdie區(qū),Security-Level:100Switch 的上聯(lián)口;ASA 三、 實驗目Eth2DMZ 00(;dz夠ServerRouterF0/0(;smtp端口-1四、 詳細配置步驟1、端口配置CiscoASA(config)#nameif ouside CiscoASA(config-if)#security-level0 Cisc
2、oASA(config-if)#noerfaceethernetCiscoASA(config)#nameif inside CiscoASA(config-if)#security-level100 CiscoASA(config-if)#noCiscoASA(config)#nameif dmz 四、 詳細配置步驟1、端口配置CiscoASA(config)#nameif ouside CiscoASA(config-if)#security-level0 CiscoASA(config-if)#noerfaceethernetCiscoASA(config)#nameif inside
3、CiscoASA(config-if)#security-level100 CiscoASA(config-if)#noCiscoASA(config)#nameif dmz CiscoASA(config-if)#ipaddress CiscoASA(config-if)# no shut2、路由配置 CiscoASA(configrouteinside1 CiscoASA(config)# nat (inside) 1 0 0CiscoASA(config)#nat(dmz)104、定義低安全接口區(qū)域用于高安全接口區(qū)域進行IP轉換的地址范圍# CiscoASA(config)#global
4、(dmz)5、定義靜態(tài)(也稱一對一)#實現(xiàn)從 outside 區(qū) CiscoASA(configs #實現(xiàn)從 outside 區(qū) CiscoASA(configs #outside inside 80 :80 outside ic(dmz,outside)tcppop3pop3netmaskdmz 110 :110 outside ic(dmz,outside)tcpsmtpsmtpnetmaskdmz 區(qū) 25 :25 outside 6、定義CiscoASA(config)#ac CiscoASA(config)#ac CiscoASA(config)#ac CiscoASA(config
5、)#ac s-list101extendedpermitipanys-list101extendedpermiticmpanys-list102extendedpermittcpanyhosteqwww s-list 102 extended permit icmp any anys-list103extendedpermittcpanyhosteqs-list103extendedpermittcpanyhosteq-27、在接口上應用 ac CiscoASA(configac 五、 實驗總s-group101s-group102s-group103erface insideerface1、當流量從高權限區(qū)域流向低權限區(qū)域時7、在接口上應用 ac CiscoASA(configac 五、 實驗總s-group101s-group102s-group10
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度辦公室裝修與家具采購一體化合同范本3篇
- 初中音樂教學論文六篇
- 小班清明節(jié)語言課程設計
- 自控課程設計校正概論
- 網絡工程課程設計項目
- 電子鐘課程設計微機原理
- 智能榨汁機課程設計
- 2024綜合安全生產年終個人工作總結(30篇)
- 《高科技武器》課件
- 2024年職業(yè)技能鑒定中級題庫
- 2024-2030年中國電子級四氟化硅行業(yè)風險評估及未來全景深度解析研究報告
- JGJ106-2014建筑基樁檢測技術規(guī)范
- 中考字音字形練習題(含答案)-字音字形專項訓練
- 四柱萬能液壓機液壓系統(tǒng) (1)講解
- JTT 1501-2024 潛水作業(yè)現(xiàn)場安全監(jiān)管要求(正式版)
- 家鄉(xiāng)土特產電商營銷策劃方案(2篇)
- CTD申報資料撰寫模板:模塊三之3.2.S.4原料藥的質量控制
- 汽車標準-商用車輛前軸總成
- 個人貸款月供款計算表模板
- 先玉335玉米品種介紹課件講解
- (正式版)JTT 1482-2023 道路運輸安全監(jiān)督檢查規(guī)范
評論
0/150
提交評論