网站大量收购独家精品文档,联系QQ:2885784924

防火墙规则配置.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验六 防火墙规则配置 【实验名称】 防火墙规则功能。 【实验目的】 通过防火墙实现网络访问规则的控制,包括对数据流量的限制 【背景描述】 你是公司的网络管理员,为了保护公司网络系统及信息资源的安全,需要在防火墙上设置网络访问规则。 本实验以配置基于时间的网络访问控制为例,对其他规则的设置与此类似。 【实现功能】 在允许必要的网络访问的同时加强网络的安全防护。 【实验设备】 RG-WALL 150防火墙(1台)、PC(两台)、直连线(2条) 【实验拓扑】 图 11-5 【实验步骤】 步骤1.在防火墙上配置网卡。 1、在主菜单中选择“系统-〉网卡”命令。 图 11-6 2、选择“网卡”后出现如下界面。 图 11-7 3、选择“给区域分配网卡”,在其中内网和外网网卡。 图 11-8 4、在下图中给内外接口分配IP地址及掩码。 图 11-9 步骤2.在防火墙上配置缺省网关。 在主菜单中选择“路由-〉静态路由-〉缺省网关”,设置缺省网关为192.168.1.1,具体配置界面如下图所示。如果在防火墙外有路由器,则缺省网关一般设置为路由器与防火墙的接口的IP地址。 图 11-10 步骤3.在防火墙上设置规则。 1、在主菜单中选择“策略-〉规则”命令。 图 11-12 2、选“编辑-〉插入规则”命令。 图 11-13 3、选择“确定”按钮。 图 11-14 4、选中规则进行修改(选“编辑”菜单-)“修改规则”),该规则设置为:允许源192.168.1.0/24访问目的网络202.102.13.0/24,时间限制是00:00至16:00点,对“服务”没有限制。 图 11-15 5、设置完成后点按键“应用-〉确定”按钮。 验证测试:验证PC在规定的时间内可以访问服务器(202.102.13.1),但在时间范围之外不能访问服务器。 图 11-16 以上结果显示:PC在规定的时间范围之内可以访问服务器。 图 11-17 以上结果显示:PC在规定的时间范围之外不能访问服务器。

文档评论(0)

xuefei111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档