实验九包过滤防火墙实验

实验九 防火墙——包过滤路由器的安全部署

一、编号标准ACL

lo2:3.3.3.3/24

实验配置命令顺序如下: 1、R1、R2、R3:

①.配置ip(包括接口ip及环回口ip)。注意:环回口ip的配置可参照实验八命令中的第五页loopback 配置命令。 ②.配置静态路由。

2、测试网络的连通性

ping 8.8.8.8 source 192.168.1.0

//带源ping通,表示对方路由器也能ping通本地环回接口

3、在R2上部署编号标准ACL,使得内网网段192.168.1.0/32不能访问外网,其他均能访问,配置如下。

//标准的ACL只能匹配源,不能匹配目的地。标准ACL的编号范围是1-99和1300-1999 //其中“1”是该条访问控制列表的编号。deny表示阻止从哪里发过来的数据。后面接的是反掩码

//由于一旦使用访问列表之后,就会默认deny掉所有流量,因而需要在最后加上一句permit any,表示放行其他的流量。

//接口的in和out方向要以本地路由器为参考点,然后考虑流量的方向。

4、测试ACL的效果,让内网路由器R1访问外网路由器R3,测试192.168.1.0/24、192.168.2.0/24与外网8.8.8.8的连通情况测试。

5、在R2上部署编号标准ACL,使得IP地址192.168.2.0可以TELNET本地,而其他IP地址没法访问,实现安全管理。

//no login表示无需验证,主要方便实验测试,就是不需要密码的意思 //VTY 下调用ACL,一般是in方向

6、测试ACL,在R1和R3上

TELNET R2

尝试lo1接口是否能够telnet 12.1.1.2

//注意:若上题改成192.168.1.0.无法访问3.3.3.3,可以访问8.8.8.8,则编号标准ACL无法实现,因为标准ACL只匹配源,不能匹配目的以及具体的端口和协议。 二、编号拓展ACL

lo2:3.3.3.3/24

1、配置IP及静态路由,保证全网连通。 2、在R2上部署编号拓展ACL,使得内网网段192.168.1.0/32不能访问外网主机3.3.3.3的23号端口,192.168.1.0/32网段不能ping通8.8.8.8

3、测试编号拓展ACL

三、命名ACL

lo2:3.3.3.3/24

1、配置IP及静态路由,保证全网连通。

2、在R2上部署基于命名的标准ACL,使得内网网段192.168.1.0/32不能访问外网,其他都能访问,配置如下

//standard表示这个是标准访问控制列表,DENYVLAN10是这个访问列表的名字 //这个访问列表应用在f0/0这个端口上,方向是进入路由的方向。 3.请自己写出测试ACL的代码及结果

4.在R2上部署明明拓展ACL,使得内网192.168.1.0无法访问外网主机3.3.3.3的23端口,192.168.1.0网段不能ping通

8.8.8.8

//extended表示拓展ACL,DENYSERVICE是名字,建议使用大写,以免和命令弄混了。

5、请自己写出测试ACL的代码及结果 6、管理命名

ACL

//matches表示多少次的匹配,10是ACL列表的序号,从小到大的顺序

删除ACL(确定删除操作是否完成)

插入ACL(确定插入操作是否完成)

四、时间ACL 1.拓扑图如三所示

2.在R2上部署基于时间的ACL,使得内网网段192.168.1.0/24在工作日上班时间8:30到18:00不能够访问外网。请在GNS3上实现,并说明代码含义。

3.测试你设置的时间ACL是否有效。

实验九 防火墙——包过滤路由器的安全部署

一、编号标准ACL

lo2:3.3.3.3/24

实验配置命令顺序如下: 1、R1、R2、R3:

①.配置ip(包括接口ip及环回口ip)。注意:环回口ip的配置可参照实验八命令中的第五页loopback 配置命令。 ②.配置静态路由。

2、测试网络的连通性

ping 8.8.8.8 source 192.168.1.0

//带源ping通,表示对方路由器也能ping通本地环回接口

3、在R2上部署编号标准ACL,使得内网网段192.168.1.0/32不能访问外网,其他均能访问,配置如下。

//标准的ACL只能匹配源,不能匹配目的地。标准ACL的编号范围是1-99和1300-1999 //其中“1”是该条访问控制列表的编号。deny表示阻止从哪里发过来的数据。后面接的是反掩码

//由于一旦使用访问列表之后,就会默认deny掉所有流量,因而需要在最后加上一句permit any,表示放行其他的流量。

//接口的in和out方向要以本地路由器为参考点,然后考虑流量的方向。

4、测试ACL的效果,让内网路由器R1访问外网路由器R3,测试192.168.1.0/24、192.168.2.0/24与外网8.8.8.8的连通情况测试。

5、在R2上部署编号标准ACL,使得IP地址192.168.2.0可以TELNET本地,而其他IP地址没法访问,实现安全管理。

//no login表示无需验证,主要方便实验测试,就是不需要密码的意思 //VTY 下调用ACL,一般是in方向

6、测试ACL,在R1和R3上

TELNET R2

尝试lo1接口是否能够telnet 12.1.1.2

//注意:若上题改成192.168.1.0.无法访问3.3.3.3,可以访问8.8.8.8,则编号标准ACL无法实现,因为标准ACL只匹配源,不能匹配目的以及具体的端口和协议。 二、编号拓展ACL

lo2:3.3.3.3/24

1、配置IP及静态路由,保证全网连通。 2、在R2上部署编号拓展ACL,使得内网网段192.168.1.0/32不能访问外网主机3.3.3.3的23号端口,192.168.1.0/32网段不能ping通8.8.8.8

3、测试编号拓展ACL

三、命名ACL

lo2:3.3.3.3/24

1、配置IP及静态路由,保证全网连通。

2、在R2上部署基于命名的标准ACL,使得内网网段192.168.1.0/32不能访问外网,其他都能访问,配置如下

//standard表示这个是标准访问控制列表,DENYVLAN10是这个访问列表的名字 //这个访问列表应用在f0/0这个端口上,方向是进入路由的方向。 3.请自己写出测试ACL的代码及结果

4.在R2上部署明明拓展ACL,使得内网192.168.1.0无法访问外网主机3.3.3.3的23端口,192.168.1.0网段不能ping通

8.8.8.8

//extended表示拓展ACL,DENYSERVICE是名字,建议使用大写,以免和命令弄混了。

5、请自己写出测试ACL的代码及结果 6、管理命名

ACL

//matches表示多少次的匹配,10是ACL列表的序号,从小到大的顺序

删除ACL(确定删除操作是否完成)

插入ACL(确定插入操作是否完成)

四、时间ACL 1.拓扑图如三所示

2.在R2上部署基于时间的ACL,使得内网网段192.168.1.0/24在工作日上班时间8:30到18:00不能够访问外网。请在GNS3上实现,并说明代码含义。

3.测试你设置的时间ACL是否有效。


相关文章

  • 网络安全实验
  • 计算机网络安全实训报告 班 级 09 计 本 1 班 姓 名潘 小 东 学 号 0911050026 指 导 老 师 马 味 实 验 日 期2012..-2012.. 实验一网络数据报分析 一. 实验目的 1. 学会使用Telnet 服务远 ...查看


  • 网络安全课程设计方案
  • <网络安全>课程设计方案 班级:2013级网络工程 组别:第六小组 时间:2016年7月4日 一.设计目的与要求 任务1. 1. 按照上述网络拓扑图搭建模拟环境,并通过防火墙严格明确划分出三个不同的安全域.内网至少要划分出两个不 ...查看


  • Linux防火墙的设计与实现
  • 摘要 目前防火墙的产品很多,而且其功能都十分强大,但是对于个人的小型应用来说价格都是很高,而在这一应用规模上可以选择的防火墙产品并不多.因此,设计一个适合于个人的具有包过滤功能的防火墙是很有必要的. 本设计首先对netfilter的框架进行 ...查看


  • (网络安全)试卷分析
  • 试 卷 分 析 2006/2007学年第一学期 一.基本情况 三.试卷分析 1.对出题的覆盖面.难度及侧重点的评价. 本份试卷紧扣<网络与信息安全>教学大纲要求,重视基础知识考查,试题难易结合.整个卷面分值为100分,其中选择题 ...查看


  • 网络安全实验---NMAP扫描
  • 一. 实验目的和要求 了解信息搜集的一般步骤 学会熟练使用ping命令 学会利用Nmap等工具进行信息搜集 二. 实验内容和原理 1.信息搜集的步骤 攻击者搜集目标信息一般采用七个基本的步骤: (1)找到初始信息,比如一个IP地址或者一个域 ...查看


  • 楚雄师范学院网络性能分析报告
  • <楚雄师范学院网络性能分析> 考核 报告 姓名:张发进 学号:[1**********] 班级:2011级网1班 第一大部分 楚雄师范学院校园网络拓扑图分析 一宏观分析: 结合楚雄师范学院校园网络拓扑图.校园网管理部门信息中心公 ...查看


  • 医院检验病理实验室建设解决方案
  • 医院检验病理实验室建设解决方案 检验科是医院中接收病人血液.体液等样本,进行检验分析,并向临床医师发出检验报告的一个临床诊断科室,一个设计科学合理的实验室,能为检验人员提供一个安全.高效的工作环境. 一.平面布局 1.检验科宜设在门诊楼,并 ...查看


  • 机房恒温恒湿空调设计总体说明
  • 机房恒温恒湿空调设计总体说明 一.恒温恒湿空调机总体说明: a) 本公司的恒温恒湿空调机经过多年的研究和开发,目前生产HS .HF 系列恒温恒湿空调机能广泛满足不同的用户对室内气候环境的温度.湿度.洁净度和新鲜度等的各种要求,可广泛应用于精 ...查看


  • 工业防火墙规则生成与优化的自学习方法
  • ʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏʏ ʏ 2016年7月第37卷㊀ 第7期 计算机工程与设计 COMPUTER ENGINEERING AND DESIGN Jul y 2016 ...查看


热门内容