防火墙技术与VPN的实验报告案例.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙技术与VPN的实验报告案例

网络安全实验报告书 班级: 姓名: 分数: 实验一.防火墙实验报告 一、 实验内容 1.在网络中如何设计和部署防火墙。 答案:防火墙放在要进行保护的局域网的信息出口处。 2.初试化配置防火墙。 答案:默认情况下防火墙只允许内网访问外网,不允许外网访问内网。 3.掌握如何配置应用服务。 二、 实验要求 1. 配置好一台Web服务器和客户机PC,分配好各自IP地址 2.在无网关下Internal PC能否 ping Web地址跟网关,External 主机能否ping 内网网关跟PC地址。 3.在Internal设一个网关, PC能否 ping Web地址跟网关,External, 主机能否ping 内网网关跟PC地址。 4.通过添加策略服务,允许External 主机访问Internal 内部;通过策略服务,如果在有另外一台计算机连入到防火墙的情况下,只Web机能访问PC机; 通过策略服务,External 主机禁止ping Internal内部。 三、 实验过程 1、实验器材:防火墙一台,web服务器一台,交换机一台,PC机1台。 2、把实验器材连接好,防火墙跟路由器用交叉线相接,其他的用直通线,整个实验网络扑如图 Web:192.168.1.3 Ext:192.168.1.1 In:172.168.1.250 HUB PC:192.168.1.139 3.IP地址分配说明 防火墙:External 192.168.1.1 Internal 172.16.47.250 WEB机:192.168.1.3 客户机PC: 172.16.47.139 4.在不设网关下,测试他们是否连通 客户机PC: ping 172.16.47.250通 ping 192.168.1.1 不通 Web机:ping 172.16.47.250不通 ping 192.168.1.1通 客户机ping不通防火墙的外部接口,当然也ping不通Web机 Web机也ping不通客户机PC 设网关后 测试他们是否连通 客户机PC: ping 172.16.47.250 通 ping 192.168.1.1 通 Web:ping 172.16.47.250不通 ping 192.168.1.1通 说明,在设了网关之后,防火墙内部是可以ping通防火墙外部, 但防火墙外部ping不通内部。 5.添加策略服务允许External访问Internal,如图 Web机:ping 172.16.47.250通 ping 172.16.47.139通 通过添加策略之后,Web机可以防问防火墙内部。 只允许Web 访问Internal如图 Web机:ping 172.16.47.250通 ping 172.16.47.139通 通过策略服务,禁止External ping Internal如图 Web机:ping 172.16.47.250 不通 ping 172.16.47.139 不通 四、实验目标 1、实现External外部网访问Internal内部网,并通过测试; 2、构造一个安全的网络框架,达到保护系统安全的目的; 3、可以设置外部某些计算机的访问内部,对所有的网络访问和存取进行监控审计。 五、小结 通过这次防火墙的配置实验,可以加深网络安全的理解和应用,懂得防火墙的工作原理 对一个网络的拓扑结构有一个全面的了解 实验二.建立VPN的实验报告 一、实验目标 解决两个不同局域网的通信与共享,通过隧道加密技术建立VPN远方的计算机能看到网上邻居上的共享计算机,利用低成本解决了高昂的通信费用,更方便快捷的解决远程共享的问题,以实现安全连接是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,通过它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。 1 Internet

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档