- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.12 防火墙、Internet互联技术
《企业网络搭建及应用》配套资源项目1 企业网络搭建1.12 工作任务12——防火墙、Internet互联技术1.12 工作任务12——防火墙、Internet互联技术任务准备1432任务需求与分析任务实施任务实战互联一、任务准备常见的网络出口模型单出口双出口一、任务准备什么是NAT技术?NAT(Network Address translator,网络地址转换 )是用于将一个 专用地址域(局域网内部或Intranet)与另一个地址域(如Internet)建立起对应关系的技术。一、任务准备NAT的实现方式有三种:静态转换StaticNat动态转换DynamicNat端口多路复用OverLoad二、任务需求与分析ABC总公司与子公司分别通过NAT技术与Internet互联,实现Internet的高速接入。ABC总公司上网规则:为了防止员工在上班时间内上网娱乐而耽误工作,ABC总公司要求对用户的网段上网时间进行了限制。销售部、行政部全天候均允许访问企业外网,其他部门只允许在12:00-14:00和18:00-09:00的休息时间段内访问外网,其他任何时间均不可以访问外网。公司客户7×24小时内均能够通过浏览企业网站。ABC子公司上网规则: 允许无线用户VLAN88和 VLAN89通过R2访问Internet。二、任务需求与分析部门所在子网允许访问外网时段用于转换的公网IP行政部/27全天1/30销售部2/27全天财务部4/27周一~周五12:00-14:0018:00-09:00采购部6/27质检部28/27无线用户vlan88/24全天22-24无线用户vlan89/24全天22-24服务器将企业网站服务器私网地址 转换为公网地址 1,映射80端口三、任务实施 依次选择“对象用户”—“时间表”—“新建”,时间表名称为abin,每周一至周五的12:00-14:00、18:00-23:59、00:00-09:00,如图所示。以此为例,逐条添加时间表。配置时间表三、任务实施依次选择“对象用户”—“地址簿”—“新建”,地址簿名称为“vlan10,20”,依次添加成员2/27和/27。以此为例,逐条添加地址簿,如图所示。以此为例,逐条添加地址簿。配置地址簿三、任务实施依次选择“NAT”—“源NAT”—“新建”,在源NAT配置窗口中,选择源地址为“vlan10,20,30,40,50”,出接口为ethernet0/1,转换为指定IP,模式为动态IP,如图所示。配置源NAT三、任务实施配置策略依次选择“安全”—“策略”—“新建”,在弹出的策略配置窗口中新建策略1:源安全域为trust,目的安全域为untrust,源地址为“vlan30,40,50”,时间表为abin,行为为允许;同样步骤新建策略2:源安全域为trust,目的安全域为untrust,源地址为“vlan10,20”,目的地址为Any,行为为允许,如图所示。三、任务实施配置默认路由FW(config)#?ip?vrouter?trust-vrFW(config-vrouter)#?router?ospfFW(config-router)#?default-information?originate !下发默认路由三、任务实施配置目的NAT,对外发布网站对外发布网站,依次选择“网络”—“NAT”—“目的NAT”—“新建”,在端口映射配置窗口中,设置地址条目为staticnat,服务为HTTP,映射地址为webserver,端口为80,如图所示。三、任务实施配置策略放行网站依次选择“安全”—“策略”—“新建”,在弹出的策略配置窗口中新建策略3:源安全域为untrust,目的安全域为Any,源地址为Any,目的地址为staticnat,行为为允许,如图所示。三、任务实施 R2配置参考命令:R2_config#interface?gigaEthernet?0/5R2_config_g0/5#ip?address?21?R2_config_g0/5#exitR2_config#int?gigaEthernet?0/4R2_config_g0/4#ip?nat?inside !配置内网端口R2_config_g0/4#exitR2_config#interface?gigaEthernet?0/5R2_config_g0/5#ip?nat?outside !配置外网端口R2_config_g0/5#exitR2_config#ip?access-list?extended?100 !允许vlan88和vlan89R2_config_ext_nacl#permit?ip???anyR2_config_ext_nacl#permit?ip???anyR2_config_ext_nac
您可能关注的文档
最近下载
- DB23T 3491-2023 企业危险化学品储罐区应急预案编制指南.pdf VIP
- DB23T 3469-2023 高寒地区公路工程振动拌和水泥混凝土施工技术规程.pdf VIP
- 地热资源开发与利用课件.ppt VIP
- 2025年货运管理岗考试题及答案.docx
- 2025年最新人教版八年级历史(上册)期中试卷及答案(各版本).docx VIP
- 2025年安徽省黄山市辅警协警笔试笔试真题(附答案).docx VIP
- 混凝土工程专项施工方案7.docx VIP
- DB23T 3531-2023 人工林营建碳增汇技术指南.pdf VIP
- NB-T+10310-2019+压缩机辅助加热用电加热带(线).docx VIP
- DB13_T 6161-2025 乡村振兴村域特性与产业发展适配性评价规范.pdf VIP
原创力文档


文档评论(0)