信息安全防护4.2_网络安全设备_防火墙路由模式_试题及答案.docVIP

信息安全防护4.2_网络安全设备_防火墙路由模式_试题及答案.doc

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全防护4.2_网络安全设备_防火墙路由模式_试题及答案

防火墙配置路由模式(15分) 要求实现:安装配置好防火墙,配置成路由模式。 拓扑如下: 具体要求如下: 1、防火墙工作在路由模式。 2、内部主机,内部服务器系统,外部网络形成严格的3个区域(内网,外网,DMZ区域); 3、内网口对应防火墙eth1,外网口对应防火墙eth2,DMZ区域对应防火墙eth3; 4、在各个区域之间实施严格的访问控制,保障系统安全; 5、防火墙内网口IP地址为/24,eth1接口直接与内网主机相连;DMZ区IP地址为0/16,eth3接口直接与WEB服务器相连;外网口IP地址为0/25,eth2接口与桌面网口(如A1-1)连接,通过交换机与外网相连;缺省网关IP地址为/25。 6、WEB服务器地址2/16,默认网关指向0。 7、内网主机地址2/24,默认网关指向。 8、对外服务器系统通过DNAT对外提供服务,内网访问外部网络通过SNAT实现。 答案及评分标准 参考答案如下: 1、配置本机IP地址为/24,通过网线将本机和设备接口0连接,打开浏览器连接设备。 2、以admin帐号登录防火墙。 3.进入设备配置页面。(1分) 4.进入“网络设置》接口”分别编辑接口eth1、eth2、eth3,为其配置IP。eth1设为内网口,IP地址为/24;eth2设为外网口,IP地址为0/25;eth3设为DMZ区,IP地址为0/16。配置完毕后点击右上角图标保存配置。(2分) 5.进入“网络设置》NAT》NAT地址池”点击“新建”。添加用于源地址转换的IP地址,一般是外网口的IP地址。添加用于目的地址转换后真正提供服务的IP。如果有多个IP也可以添加。添加完毕后点击提交,并保存。(1分) 6.进入“对象管理》地址对象》地址节点”点击“新建”,建立两个子网:内网(/24)和DMZ区(/16),提交完成后保存配置。建立两个主机:web服务器(0),web_server(2)提交完成后保存配置。(2分) 7.进入“网络设置》NAT》NAT规则”点击“新建”,建立源地址转换和目的地址转换的规则。内网访问外网使用源地址转换,外网访问DMZ区使用目的地址转换。 源地址转换中源地址选择“内网”,目的地址、服务选择“any”,出接口选择外网口“eth2”,转换后的地址选择刚才配置到地址池中的NAT地址。 目的地址转换中的源地址选择“any”,目的地址选择我们允许外界看到的服务器的地址,通常就是外网口的地址,这里是新建的地址对象中的“web服务器”,服务选择“http”,入接口选择外网口“eth2”,转换后的地址选真正的服务器地址“web-server”,若转换后端口变化可以填入转换后的端口。点击提交并保存配置。(3分) 8.进入“网络设置》基本配置缺省网关”点击“新建”添加网关。提交并保存。(1分) 9.进入“防火墙》安全策略”点击“新建”添加安全策略。允许内网访问外网,允许外网访问DMZ区的http服务。添加参数完毕后,启用策略并保存。(2分) 10.将配置有内网IP的主机连接到eth1,访问 HYPERLINK ,若成功登录则表示源地址转换配置成功。将配有外网IP的主机连接到eth2,访问0,如果可以打开网页则表示目的地址转换配置成功。(3分)

文档评论(0)

zhengshumian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档