当前位置: 首页 > news >正文

防火墙豁免实验

♥️作者:小刘在C站

♥️每天分享云计算网络运维课堂笔记,疫情之下,你我素未谋面,但你一定要平平安安,一  起努力,共赴美好人生!

♥️夕阳下,是最美的,绽放,愿所有的美好,再疫情结束后如约而至。

目录

一.图纸

二.命令

三.特殊命令及要求


一.图纸

 

二.命令

ciscoasa> en
Password:

ciscoasa# conf t
ciscoasa(config)# int e0/0
ciscoasa(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
ciscoasa(config-if)# ip add 202.106.0.1 255.255.255.0
ciscoasa(config-if)# no sh
ciscoasa(config-if)# exit
ciscoasa(config)# int e0/1
ciscoasa(config-if)# nameif inside   
INFO: Security level for "inside" set to 100 by default.
ciscoasa(config-if)# ip add 10.0.0.2 255.255.255.252
ciscoasa(config-if)# no sh
ciscoasa(config-if)# exit
ciscoasa(config)# int e0/2
ciscoasa(config-if)# nameif dmz
INFO: Security level for "dmz" set to 0 by default.
ciscoasa(config-if)# security-level 50
ciscoasa(config-if)# ip add 172.16.0.1 255.255.255.0
ciscoasa(config-if)# no sh
ciscoasa(config-if)# exit
ciscoasa(config)# route inside 192.168.1.0 255.255.255.0 10.0.0.1
ciscoasa(config)# route inside 192.168.2.0 255.255.255.0 10.0.0.1


R2#conf t
R2(config)#int f0/0
R2(config-if)#ip add 10.0.0.1 255.255.255.252
R2(config-if)#no sh
R2(config-if)#int f0/1
R2(config-if)#ip add 192.168.1.1 255.255.255.0
R2(config-if)#no sh
R2(config-if)#int f1/0
R2(config-if)#ip add 192.168.2.1 255.255.255.0
R2(config-if)#no sh
R2(config-if)#exit
R2(config-if)#exit
R2(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.2

R3(config)#int f0/0
R3(config-if)#ip add 192.168.1.2 255.255.255.0
R3(config-if)#no sh
R3(config-if)#exit
R3(config)#no ip routing
R3(config)#ip default-gateway 192.168.1.1
R3(config)#exit

R4(config)#int f0/0
R4(config-if)#ip add 192.168.2.2 255.255.255.0
R4(config-if)#no sh
R4(config-if)#exit
R4(config)#no ip routing
R4(config)#ip default-gateway 192.168.2.1
R4(config)#exit

web(config)#int f0/0
web(config-if)#ip add 172.16.0.100 255.255.255.0
web(config-if)#no sh
web(config-if)#exit
web(config)#no ip routing
web(config)#ip default-gateway 172.16.0.1
web(config)#exit

telnet(config)#int f0/0
telnet(config-if)#ip add 172.16.0.200 255.255.255.0
telnet(config-if)#no sh
telnet(config-if)#exit
telnet(config)#no ip routing
telnet(config)#ip default-gateway 172.16.0.1
telnet(config)#line vty 0 4
telnet(config-line)#password 123
telnet(config-line)#login
telnet(config-line)#exit
telnet(config)#enable password 456
telnet(config)#exit

R1(config)#int f0/0
R1(config-if)#ip add 202.106.0.2 255.255.255.0
R1(config-if)#no sh
R1(config-if)#exit
R1(config)#no ip routing
R1(config)#ip default-gateway 202.106.0.1

R1(config)#line vty 0 4
R1(config-line)#password 123
R1(config-line)#login
R1(config-line)#exit

三.特殊命令及要求

防火墙nat 实验
  1, 内网网段配置动态pat  将内网 192.168.1.0 网段映射到防火墙外网接口上
        ciscoasa(config)# nat (inside) 1 192.168.1.0 255.255.255.0
    ciscoasa(config)# global (outside) 1 interface
 
 2,dmz 区域服务器做静态pat 将 两台服务器对应到一个外网接口的不同端口
        static (dmz,outside) tcp 202.106.0.150 80  172.16.0.100 80
    static (dmz,outside) tcp 202.106.0.150 23  172.16.0.200 23
    access-list abc permit ip any  host 202.106.0.150
    access-group abc in int outside
 
 3, 开启nat 控制   
            nat-control
 
4, 对内网网段192.168.2.0 或豁免 能够发访问外网
      access-list bbs permit ip 192.168.2.0 255.255.255.0 host 202.106.0.2
      nat (inside) 0 access-list bbs

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家

相关文章:

  • [激光原理与应用-45]:《焊接质量检测》-2- 常见焊接缺陷与检验方法
  • 用HTML+CSS做一个漂亮简单大学生校园班级网页
  • Day42——Dp专题
  • 高通平台开发系列讲解(UART篇)高速串口代码流程
  • STC 51单片机61——呼吸灯
  • 还有13天圣诞节,用python整个简易版的圣诞树玩一下.......
  • 西湖大学张岳老师NLP课程笔记1 Introduction
  • Vue 使用socket.io实现聊天室
  • 笔试题之编写SQL按要求查询用户阅读行为数据
  • 用python给女朋友写个圣诞树玩玩~
  • JAVA毕业设计汇美食电子商城计算机源码+lw文档+系统+调试部署+数据库
  • Qt之天气预报——功能实现篇(含源码+注释)
  • STL常用生成算法和集合算法(20221207)
  • 基于遗传算法解决TSP问题(Matlab代码实现)
  • Python操作Excel表格
  • 2022年Python面试题汇总【面试官爱问】
  • 【Linux学习】进程概念(下)
  • 认知电子战 | 认知电子战简介
  • 5G无线技术基础自学系列 | NSA组网场景下移动性管理
  • 深度解读 | 如何构建以指标为核心的ABI平台?
  • 4月制造业PMI为49%,比上月下降1.5个百分点
  • 中行一季度净赚超543亿降2.9%,利息净收入降逾4%
  • 工行一季度净赚841亿元降3.99%,营收降3.22%
  • 何立峰出席驻沪中央金融机构支持上海建设国际金融中心座谈会并讲话
  • 深入贯彻中央八项规定精神学习教育中央指导组培训会议召开
  • 习近平在上海考察时强调,加快建成具有全球影响力的科技创新高地