当前位置: 首页 > news >正文

防御保护实验三---前七章综合练习

一、拓扑

二、需求

1、接口地址配置

2、导入运营商地址库

3、创建链路接口

4、配置真实dns服务器信息

5、创建虚拟服务,虚拟dns服务器

6、配置dns透明代理功能

7、透明代理策略

三、需求分析

1、导入运营商地址库只能在web中导入

2、配置dns透明代理功能模拟器上无法通过web配置,只能命令开启

四、配置

接口地址配置

FW

AR2

AR3

导入运营商地址库(只能在web中操作)

创建链路接口

配置真实dns服务器信息

[FW]slb enable    ---开启服务器负载均衡功能
[FW]slb   ---进入服务器负载均衡配置视图
[FW-slb]group 0 dns   ---创建服务器组
[FW-slb-group-0]metric roundrobin   ---算法修改为简单轮询算法
[FW-slb-group-0]rserver 1 rip 100.1.1.1 port 53   ---设定真实服务器IP地址,端口号
[FW-slb-group-0]rserver 0 rip 100.1.1.1 port 53

创建虚拟服务,虚拟dns服务器

[FW]slb
[FW-slb]vserver 0 dns   ---创建虚拟服务器组
[FW-slb-vserver-0]vip 10.10.10.10   ---设定虚拟服务器IP地址
[FW-slb-vserver-0]group dns   ---关联真实服务器组,组名为DNS

配置dns透明代理功能

[FW]dns-transparent-policy   ---进入DNS透明代理视图	
[FW-policy-dns]dns transparent-proxy enable   ---开启透明代理功能

[FW]dns-transparent-policy 
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/1 preferred 100.1.1.1
---将100.1.1.1这个DNS的IP地址与出接口绑定
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/2 preferred 200.1.1.1

透明代理策略:

[FW]dns-transparent-policy 
[FW-policy-dns]rule name dns_policyt
[FW-policy-dns-rule-dns_policyt]source-address 192.168.1.0 24
[FW-policy-dns-rule-dns_policyt]enable
Info: The policy is enabled successfully. 
[FW-policy-dns-rule-dns_policyt]action tpdns 

http://www.dtcms.com/a/24891.html

相关文章:

  • labelimg的xml文件转labelme的json文件
  • 【DeepSeek-R1】满血版免费网页端使用(不卡顿,支持联网搜索)
  • 前端工程化的具体实现细节
  • 【从字节码的角度看switch-case】
  • spring boot知识点2
  • DeePMD深度势教程6:Abacus STRU文件转换方法
  • java如何读取文件一条一条处理,快速把下划线变量变为驼峰变量
  • 栈回溯方案
  • 使用DeepSeek+本地知识库,尝试从0到1搭建高度定制化工作流(自动化篇)
  • Pytorch实现论文之利用多生成器来预防模式崩溃
  • 解决“区间内查询数字的频率”问题
  • I2C、SPI、UART
  • java项目打包成docker镜像步骤
  • Node.js 的 http 模块
  • 前端监控的具体实现细节
  • 代码补全『三重奏』:EverEdit如何用上下文识别+语法感知+智能片段重构你的编码效率!
  • SAP 归档 生产订单的序列号查询
  • Word Embeddings
  • 51单片机入门_10_数码管动态显示(数字的使用;简单动态显示;指定值的数码管动态显示)
  • Python - 爬虫利器 - BeautifulSoup4常用 API
  • 【故障处理】- xtts增量恢复报ORA-19611
  • Django REST Framework (DRF) 中用于构建 API 视图类解析
  • vue2-this.$set确保数据响应性的实例方法
  • CCF-CSP第31次认证第二题——坐标变换(其二)【NA!前缀和思想的细节,输出为0的常见原因】
  • 大模型 + cursor应用案例
  • 文件fd
  • 苏剑林“闭门造车”之多模态思路浅谈思考
  • PageHelper分页插件
  • C语言题目:链表数据求和操作
  • 【系列教程】Python第三课:用前两课知识解决实际问题