当前位置: 首页 > wzjs >正文

wordpress做的视听网站seo网站监测

wordpress做的视听网站,seo网站监测,黄页内容,php做听歌网站实验拓补 网络规划 内部PC1位于内网区域,地址段为: 192.168.1.0/24,pc1地址为:192.168.1.1/24,网关地址为:192.168.1.254/24 服务器S1位于服务器区域,地址段为: 192.168.2.0/24&…

实验拓补

网络规划

  • 内部PC1位于内网区域,地址段为: 192.168.1.0/24,pc1地址为:192.168.1.1/24,网关地址为:192.168.1.254/24

  • 服务器S1位于服务器区域,地址段为: 192.168.2.0/24,pc1地址为:192.168.2.1/24,网关地址为:192.168.2.254/24

  • PC2位于互联网区域,模拟外部互联网,地址段为:10.0.0.0/8,pc2地址为:10.0.0.1/8

  • Linux防火墙的三块网卡为别连接不同的网络区域,地址分别为 :ens33 192.168.1.254/24;ens34 10.0.0.100/8;ens35 192.168.2.254/24

实验要求

  • 内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

  • 内部网络服务器s1通过DNAT发布服务到互联网。

  • 互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。

步骤: 

1、构建主机客户端pc1(内网)、服务器端 s1 、防火墙iptables、外部网络pc2 模拟连接。

#1以Rocky8为例,创建四个虚拟机分别作为pc1(内网)、pc2(外网)、服务器service1、防火墙iptables#2 systemctl stop NetworkManager &分别关闭网络服务#3systemctl disable --now firewalld &分别关闭防火墙#4 setenforce 0 &去除干扰因素#5配置pc1 IP和网关  ifconfig ens33 192.168.1.1/24   route add -net 0/0 gw 192.168.1.254#6配置pc2 IP和网关  ifconfig ens34 10.0.0.1/8route add -net 0/0 gw 10.0.0.100#7配置service1 IP和网关 ifconfig ens37 192.168.2.1/24route add -net 0/0 gw 192.168.2.254#8配置防火墙iptables   vim /etc/sysctl.conf → net.ipv4.ip_forward = 1配置防火墙三个端口(网络适配器) vmnet1 vmnet2 vmnet3(分别连向pc1、pc2、service1的网卡) ens33(vmnet1)ifconfig ens33 192.168.1.254/24(连接内网pc1)ens34(vmnet2)ifconfig ens34 10.0.0.100/8(连接外网pc2)ens37(vmnet3)ifconfig ens37 192.168.2.254/24(连接服务器service1)#9测试是否通信 ping ....

 #1配置pcl1

 

#2配置pc2

 

#3配置service1 

 

#4配置防火墙iptables

#4 测试连通性

 pc1 ping    pc2、service1正常

pc2 ping   pc1、service1正常

service1   ping     pc1、pc2正常

 

2、内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。 

 

#1 防火墙设置路由条目 iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADEiptables -t filter -A INPUT -p icmp --icmp-type 8 -j DROP#2 内网pc1 测试采用SNAT访问外网且不能ping到内部网关 ping 10.0.0.1    ping 192.168.1.254

 

3、 内部网络服务器s1通过DNAT发布服务到互联网。

#1 防火墙设置路由条目  iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.2.1:80#2 pc2(外部网络)测试 curl 10.0.0.100

 

4、 互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。

#1 防火墙设置规则 iptables -A INPUT -p icmp --icmp-type echo-request -s 10.0.0.1 -j DROPiptables -A INUPUT -p tcp -s 10.0.0.1 --dport 22 -j DROP#2测试pc2 ping 10.0.0.100ssh root@10.0.0.100

 

http://www.dtcms.com/wzjs/448081.html

相关文章:

  • 代购网站开发网络销售的方法和技巧
  • 望城做网站网络推广员
  • 专业网络推广策划杭州百度推广优化排名
  • 网站开发java连接数据库后百度竞价系统
  • 长春建设局网站处长软文营销文案
  • 手机网站规划百度优化师
  • 怎么做火短视频网站seo需要掌握哪些技术
  • 单页面网站入侵郑州技术支持seo
  • 保定投递网站建设选择宁波seo优化公司
  • 做电子商务网站建设工资多少钱百度官网认证多少钱一年
  • 网站建设的费用记什么科目友链交换平台
  • 做商城网站费用苏州seo排名优化课程
  • 广州哪个大学做网站制作好些的域名查询ip网站
  • 帝国cms网站模板查排名网站
  • 做网站有底薪吗超级外链发布工具
  • 什么是主页优化网站推广网站
  • 网站制作1江苏网站seo设计
  • 红河网站建设设计seo排名优化培训怎样
  • 做外贸进国外网站建站软件可以不通过网络建设吗
  • 网上兼职网站怎么做的指数是什么意思
  • 无锡企业网站的建设竞价广告是怎么推广的
  • 大连网站建设开发关键词seo排名怎么选
  • 建外贸网站的广州seo服务外包
  • 闸北专业做网站泰安百度推广代理
  • 营销网站建设实训总结指数分布的分布函数
  • 免费推广网站工具深圳谷歌推广公司
  • 福州网站搜索引擎优化徐州百度推广总代理
  • WordPress漫画网南京seo网络推广
  • 磁力网站怎么做的怎么建个人网站
  • 上海做网站公司做网站的公司以品牌推广为目的的广告网络平台