- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验六 防火墙规则配置
【实验名称】
防火墙规则功能。
【实验目的】
通过防火墙实现网络访问规则的控制,包括对数据流量的限制
【背景描述】
你是公司的网络管理员,为了保护公司网络系统及信息资源的安全,需要在防火墙上设置网络访问规则。
本实验以配置基于时间的网络访问控制为例,对其他规则的设置与此类似。
【实现功能】
在允许必要的网络访问的同时加强网络的安全防护。
【实验设备】
RG-WALL 150防火墙(1台)、PC(两台)、直连线(2条)
【实验拓扑】
图 11-5
【实验步骤】
步骤1.在防火墙上配置网卡。
1、在主菜单中选择“系统-〉网卡”命令。
图 11-6
2、选择“网卡”后出现如下界面。
图 11-7
3、选择“给区域分配网卡”,在其中内网和外网网卡。
图 11-8
4、在下图中给内外接口分配IP地址及掩码。
图 11-9
步骤2.在防火墙上配置缺省网关。
在主菜单中选择“路由-〉静态路由-〉缺省网关”,设置缺省网关为192.168.1.1,具体配置界面如下图所示。如果在防火墙外有路由器,则缺省网关一般设置为路由器与防火墙的接口的IP地址。
图 11-10
步骤3.在防火墙上设置规则。
1、在主菜单中选择“策略-〉规则”命令。
图 11-12
2、选“编辑-〉插入规则”命令。
图 11-13
3、选择“确定”按钮。
图 11-14
4、选中规则进行修改(选“编辑”菜单-)“修改规则”),该规则设置为:允许源192.168.1.0/24访问目的网络202.102.13.0/24,时间限制是00:00至16:00点,对“服务”没有限制。
图 11-15
5、设置完成后点按键“应用-〉确定”按钮。
验证测试:验证PC在规定的时间内可以访问服务器(202.102.13.1),但在时间范围之外不能访问服务器。
图 11-16
以上结果显示:PC在规定的时间范围之内可以访问服务器。
图 11-17
以上结果显示:PC在规定的时间范围之外不能访问服务器。
您可能关注的文档
最近下载
- 基于VISSIM的城市道路交叉口自适应信号控制仿真技术研究-交通运输规划与管理专业论文.docx VIP
- 专题05 名著导读【备考2025】2024年中考语文真题分类汇编 全国版(含答案).docx VIP
- (完整版)交管12123学法减分考试题库及答案.docx
- 群建阀门公司安全生产事故应急预案.doc VIP
- GA_T 1343-2016防暴升降式阻车路障.pdf
- 教育数字化转型背景下高校数字素养教育实践模式创新路径.docx VIP
- 200个句子涵盖了高中英语4500词汇[宝典].doc
- 体育馆会堂网架提升专项施工方案.doc
- 小学英语“教—学—评”一体化的优势及运用对策.pptx VIP
- 2020年2月四川省喜德县医院系统(卫生类)招聘考试《医学基础知识》试卷及答案.pdf
文档评论(0)