AR1220实现防火墙的功能.docxVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AR1220实现防火墙的功能

置ACL包过滤防火墙典型示例ACL包过滤防火墙在具体组网中的应用。根据数据流的源、目的IP地址,源、目的端口号,协议类型五元组过滤数据流,提高数据流的安全性。组网需求如图1所示,Router的接口Ethernet0/0/0连接一个高安全优先级的内部网络,接口GE0/0/1连接低安全优先级的外部网络,需要对内部网络和外部网络之间的通信实施包过滤。具体要求如下: ?外部特定主机(202.39.2.3)允许访问内部网络中的服务器。 ??其余的访问均不允许。图1 配置ACL包过滤组网图配置思路采用如下思路配置ACL包过滤防火墙:1.? 配置安全区域和安全域间。2.? 将接口加入安全区域。3.? 配置ACL。4.? 在安全域间配置基于ACL的包过滤。操作步骤1.? 在Router上配置安全区域和安全域间。 2.? Huawei system-view3.? [Huawei] firewall zone trust4.? [Huawei-zone-trust] priority 155.? [Huawei-zone-trust] quit6.? [Huawei] firewall zone untrust7.? [Huawei-zone-untrust] priority 18.? [Huawei-zone-untrust] quit9.? [Huawei] firewall interzone trust untrust10. [Huawei-interzone-trust-untrust] firewall enable11. [Huawei-interzone-trust-untrust] quit12. 在Router上将接口加入安全区域。 13. [Huawei] vlan 100 14. [Huawei-vlan100] quit15. [Huawei] interface vlanif 10016. [Huawei-Vlanif100] ip address 129.38.1.1 2417. [Huawei-Vlanif100] quit???? ? 18. [Huawei] interface Ethernet 0/0/019. [Huawei-Ethernet0/0/0] port link-type access ?20. [Huawei-Ethernet0/0/0] port default vlan 100 21. [Huawei-Ethernet0/0/0] quit? 22. [Huawei] interface vlanif 10023. [Huawei-Vlanif100] zone trust24. [Huawei-Vlanif100] quit25. [Huawei] interface gigabitethernet 0/0/126. [Huawei-GigabitEthernet0/0/1] ip address 202.39.2.1 24 27. [Huawei-GigabitEthernet0/0/1] zone untrust?????????????????????? ? [Huawei-GigabitEthernet0/0/1] quit28. 在Router上配置ACL。 29. [Huawei] acl 310230. [Huawei-acl-adv-3102] rule permit tcp source 202.39.2.3 0.0.0.0 destination 129.38.1.2 0.0.0.031. [Huawei-acl-adv-3102] rule permit tcp source 202.39.2.3 0.0.0.0 destination 129.38.1.3 0.0.0.032. [Huawei-acl-adv-3102] rule permit tcp source 202.39.2.3 0.0.0.0 destination 129.38.1.4 0.0.0.033. [Huawei-acl-adv-3102] rule deny ip34. [Huawei-acl-adv-3102] quit35. 在Router上配置包过滤。 36. [Huawei] firewall interzone trust untrust37. [Huawei-interzone-trust-untrust] packet-filter 3102 inbound38. [Huawei-interzone-trust-untrust] quit39. 检查配置结果。 配置成功后,仅特定主机(202.39.2.3)可以访问内部服务器。在Router上执行display firew

您可能关注的文档

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档