- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙技术与VPN的实验报告案例
网络安全实验报告书
班级: 姓名: 分数:
实验一.防火墙实验报告
一、 实验内容
1.在网络中如何设计和部署防火墙。
答案:防火墙放在要进行保护的局域网的信息出口处。
2.初试化配置防火墙。
答案:默认情况下防火墙只允许内网访问外网,不允许外网访问内网。
3.掌握如何配置应用服务。
二、 实验要求
1. 配置好一台Web服务器和客户机PC,分配好各自IP地址
2.在无网关下Internal PC能否 ping Web地址跟网关,External 主机能否ping 内网网关跟PC地址。
3.在Internal设一个网关, PC能否 ping Web地址跟网关,External, 主机能否ping 内网网关跟PC地址。
4.通过添加策略服务,允许External 主机访问Internal 内部;通过策略服务,如果在有另外一台计算机连入到防火墙的情况下,只Web机能访问PC机; 通过策略服务,External 主机禁止ping Internal内部。
三、 实验过程
1、实验器材:防火墙一台,web服务器一台,交换机一台,PC机1台。
2、把实验器材连接好,防火墙跟路由器用交叉线相接,其他的用直通线,整个实验网络扑如图
Web:192.168.1.3 Ext:192.168.1.1 In:172.168.1.250 HUB PC:192.168.1.139
3.IP地址分配说明
防火墙:External 192.168.1.1 Internal 172.16.47.250
WEB机:192.168.1.3 客户机PC: 172.16.47.139
4.在不设网关下,测试他们是否连通
客户机PC: ping 172.16.47.250通 ping 192.168.1.1 不通
Web机:ping 172.16.47.250不通 ping 192.168.1.1通
客户机ping不通防火墙的外部接口,当然也ping不通Web机
Web机也ping不通客户机PC
设网关后 测试他们是否连通
客户机PC: ping 172.16.47.250 通 ping 192.168.1.1 通
Web:ping 172.16.47.250不通 ping 192.168.1.1通
说明,在设了网关之后,防火墙内部是可以ping通防火墙外部,
但防火墙外部ping不通内部。
5.添加策略服务允许External访问Internal,如图
Web机:ping 172.16.47.250通 ping 172.16.47.139通
通过添加策略之后,Web机可以防问防火墙内部。
只允许Web 访问Internal如图
Web机:ping 172.16.47.250通 ping 172.16.47.139通
通过策略服务,禁止External ping Internal如图
Web机:ping 172.16.47.250 不通 ping 172.16.47.139 不通
四、实验目标
1、实现External外部网访问Internal内部网,并通过测试;
2、构造一个安全的网络框架,达到保护系统安全的目的;
3、可以设置外部某些计算机的访问内部,对所有的网络访问和存取进行监控审计。
五、小结
通过这次防火墙的配置实验,可以加深网络安全的理解和应用,懂得防火墙的工作原理
对一个网络的拓扑结构有一个全面的了解
实验二.建立VPN的实验报告
一、实验目标
解决两个不同局域网的通信与共享,通过隧道加密技术建立VPN远方的计算机能看到网上邻居上的共享计算机,利用低成本解决了高昂的通信费用,更方便快捷的解决远程共享的问题,以实现安全连接是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,通过它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
1
Internet
您可能关注的文档
最近下载
- 2025-2026学年人教版英语八年级上册UNIT 8 单元综合评估卷(含答案及听力原文,无听力音频).doc VIP
- 常用电工仪器仪表使用方法PPT课件.pptx VIP
- 2025年广东省华医网公需课考题答案—人工智能赋能制造业高质量发展.docx VIP
- 基于核心素养的初中生物实验教学设计研究报告教学研究课题报告.docx
- 物流园安全生产三项制度(安全生产责任制、制度、操作规程)汇编.pdf VIP
- 2019年山东省广播电视技术能手竞赛(网络安全)答案.doc VIP
- (9月3日)铭记历史,吾辈自强——纪念抗日战争胜利80周年初中主题班会课件.pptx VIP
- 07 保护及故障信息管理子站技术规范书(通用).doc
- 2025-2026学年小学信息科技湘教版2024三年级上册-湘教版(2024)教学设计合集.docx
- 第一届全国技能大赛贵州选拔赛砌筑项目技术文件1.docx VIP
文档评论(0)