- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016计算机网络技术实验实训教程:实验六网络配置
计算机网络技术实验实训教程
实验六 网络配置
实验名称:网络配置。
实验目的:熟悉防火墙网络配置的基本方法。
实现功能:实现对防火墙的网络接口属性、防火墙IP 地址和策略路由进行配置,是防火墙其他功能和安全规则配置的基础。
实验设备:RG-WALL60一台,PC一台,交叉线一根。
实验拓朴:
实验步骤:
1.网络接口
通过配置网络接口(dmz、lan、wan、wan1)的属性信息,可提高防火墙系统的效率与安全性,保证对数据流的走向进行灵活、严格的控制。
点击“操作”一栏中的“编辑”图标,进入如下界面
2.接口IP
RG-WALL 60 防火墙提供4 个10/100M 自适应以太网接口(dmz、lan、wan、wan1),并提供1 个虚网口设备br:如果某些网口设置为混合方式,系统就会自动生成一个虚网口设备br,并将这些混合模式的网口绑定在该虚网口设备上。即虚网口设备br 可以看做是一个网口设备。
点击,将弹出以下界面:
3.策略路由
RG-WALL 60 防火墙提供策略路由机制,除常规的按目的IP 方式的路由功能外,还支持路由负载均衡和按源IP 方式的路由功能。路由负载均衡指按照下一跳的权值来从多条路由中自动选择一条。按源IP方式是根据数据帧中的源IP 地址来决定下一跳地址。通过按源IP 路由功能的有效补充,管理员可以方便的选择按源地址路由或按目的地址路由,实现策略路由功能。策略路由表包括:手工加入的静态路由表(分为源路由表项、路由表项和路由负载均衡表项)、系统根据防火墙IP 地址自动加入的网段地址的路由表项。当匹配多条路由时,按源路由、目的路由和默认网关的顺序选择下一跳的地址。策略路由的使用说明:① 网口允许“按源路由”时,如果策略路由表中有匹配的源IP 路由,则按源IP 路由;无源IP 路由匹配时,则按目的IP 路由;无匹配目的IP 路由时,则按默认网关路由。② 网口禁止“按源路由”时,无论有无匹配的源IP 路由时,均按匹配的目的IP 路由;无匹配目的IP路由时,则按默认网关路由。③ 网口配置中,默认路由的策略是源IP 路由功能禁止,此时按目的IP 地址路由。④ 策略路由功能和网口工作模式无关,也就是网口可以在路由模式,也可以在混合模式下,只要数据包需要进行路由,并且该网口开启了“按源IP 路由”功能,那么就会匹配策略路由。
点击,在弹出的页面上方选择不同的路由方式,将会出现以下三种界面:
4.ADSL 拨号
RG-WALL 60 防火墙支持ADSL 拨号功能,防火墙的外网卡可以通过ADSL 拨号动态获取合法地址。并且内网用户可以通过做NAT,支持by_route 方式,动态的转换为ADSL 拨号获取的地址,可顺利访问Internet。
5.DHCP 配置
RG-WALL 60 防火墙全面支持DHCP 功能,防火墙可以做为DHCP 服务器,为外面的客户端动态分配IP 地址,防火墙也可以设置某个网口通过DHCP 获取地址,即支持DHCP 客户端功能。同时,防火墙还可以做为DHCP 中继,为客户端和服务器转发DHCP 请求和响应。
(1)DHCP 服务器
点击DHCP 域配置的添加按钮,弹出如下界面:
静态IP 地址是指DHCP 服务器为某个特定的DHCP 客户端提供静态固定的IP 地址。
点添加按钮,弹出如下界面:
(2)DHCP 中继
(3)DHCP 客户端
注意事项:
1.RG-WALL 60 防火墙当前可用的网络接口有dmz、lan、wan、wan1,不可修改,是4 个百兆网络接口。工作模式有路由或混合两种模式,路由模式指网口工作在纯路由方式下,非透明模式,混合模式指网口工作在桥和路由的混合方式下,可实现透明模式。MTU 允许通过的MTU 大小,可以设置为256-1500。如果主机发出的TCP/UDP 报文打上了DF(禁止分片)标记,则大于MTU 的包将被防火墙抛弃。可以使用抓包工具(如:Ethereal 软件等)来辅助判断分析该现象。
2. 防火墙接口IP只显示配置了IP 地址的网络接口,可能包括:dmz、lan、wan、wan1,虚网口设备“br”, ADSL, DHCP,同一个物理网口配置多个IP 地址时显示多条信息。设置为混合模式的物理网口属于虚网口设备br,原配置的IP 地址将由br 这个虚设备使用。br 也可以无IP 地址。不同物理网口设备上不能设置相同网段的IP 地址。
3.配置ADSL时,用户名和密码均由ISP提供
4.配置DHCP中继时,DHCP 服务器IP 地址指中继要代理的DHCP 服务器IP,地址监听端口是DHCP 客户端连接的防火墙网口。
2
网口
NIC
您可能关注的文档
- 2016职高对口升学数学(人教版-职业模块)二轮复习教案:算法案例03.doc
- 2016职高对口升学数学(人教版-职业模块)二轮复习教案:输入语句、输出语句和赋值语句.doc
- 2016职高物理(人教电子电工类)教案:互感和自感.doc
- 2016职高物理(人教电子电工类)教案:交变电流.doc
- 2016职高物理(人教电子电工类)教案:变压器.doc
- 2016职高物理(人教电子电工类)教案:探究电磁感应的产生条件.doc
- 2016职高物理(人教电子电工类)教案:感生电动势和动生电动势.doc
- 2016职高物理(人教电子电工类)教案:描述交变电流的物理量.doc
- 2016职高物理(人教电子电工类)教案:楞次定律02.doc
- 2016职高物理(人教电子电工类)教案:楞次定律01.doc
- 2016计算机网络技术实验实训教程:实验六防火墙的网桥模式.doc
- 2016计算机网络技术实验实训教程:实验十PPPCHAP认证.doc
- 2016计算机网络技术实验实训教程:实验六跨交换机实现相同VLAN间的通信.doc
- 2016计算机网络技术实验实训教程:实验十一利用动态NAPT实现局域网访问互联网.doc
- 2016计算机网络技术实验实训教程:实验十一系统监控配置.doc
- 2016计算机网络技术实验实训教程:实验十二利用NAT实现外网主机访问内网服务器.doc
- 2016计算机网络技术实验实训教程:实验十交换机端口镜像.doc
- 2016计算机网络技术实验实训教程:实验十防火墙的用户认证.doc
- 2016计算机网络技术实验实训教程:实验四交换机的系统配置信息.doc
- 2016计算机网络技术实验实训教程:实验四基于时间的访问控制列表.doc
最近下载
- 03 八年级上册(下)-部编版初中语文文言文对比阅读(解析版).docx VIP
- 寿光模式课件.pptx
- (高清版)DG∕TJ 08-2038-2021 建筑围护结构节能现场检测技术标准.docx VIP
- 苏少版四年级上册音乐 2.2丰收之歌 打麦号子 课件(共21张PPT)(含音频+视频).ppt VIP
- Siemens西门子工业SINUMERIK Integrate Create MyHMI 3GL (安装) SINUMERIK Integrate Create MyHMI 3GL (安装)使用手册.pdf
- 产业园物业管理的重点和难点.docx VIP
- 大学竞选心理委员ppt模板.pptx VIP
- 2025年南京市中考语文试题卷(含答案解析).docx
- 药物疗法 口服给药法(基础护理课件).pptx
- 2025年京东常温奶行业白皮书doc.docx VIP
文档评论(0)