当前位置: 首页 > wzjs >正文

文登做网站贵阳仿站定制模板建站

文登做网站,贵阳仿站定制模板建站,1空间做2个网站吗,建设部网站水利造价师实验拓补 网络规划 内部PC1位于内网区域,地址段为: 192.168.1.0/24,pc1地址为:192.168.1.1/24,网关地址为:192.168.1.254/24 服务器S1位于服务器区域,地址段为: 192.168.2.0/24&…

实验拓补

网络规划

  • 内部PC1位于内网区域,地址段为: 192.168.1.0/24,pc1地址为:192.168.1.1/24,网关地址为:192.168.1.254/24

  • 服务器S1位于服务器区域,地址段为: 192.168.2.0/24,pc1地址为:192.168.2.1/24,网关地址为:192.168.2.254/24

  • PC2位于互联网区域,模拟外部互联网,地址段为:10.0.0.0/8,pc2地址为:10.0.0.1/8

  • Linux防火墙的三块网卡为别连接不同的网络区域,地址分别为 :ens33 192.168.1.254/24;ens34 10.0.0.100/8;ens35 192.168.2.254/24

实验要求

  • 内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

  • 内部网络服务器s1通过DNAT发布服务到互联网。

  • 互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。

步骤: 

1、构建主机客户端pc1(内网)、服务器端 s1 、防火墙iptables、外部网络pc2 模拟连接。

#1以Rocky8为例,创建四个虚拟机分别作为pc1(内网)、pc2(外网)、服务器service1、防火墙iptables#2 systemctl stop NetworkManager &分别关闭网络服务#3systemctl disable --now firewalld &分别关闭防火墙#4 setenforce 0 &去除干扰因素#5配置pc1 IP和网关  ifconfig ens33 192.168.1.1/24   route add -net 0/0 gw 192.168.1.254#6配置pc2 IP和网关  ifconfig ens34 10.0.0.1/8route add -net 0/0 gw 10.0.0.100#7配置service1 IP和网关 ifconfig ens37 192.168.2.1/24route add -net 0/0 gw 192.168.2.254#8配置防火墙iptables   vim /etc/sysctl.conf → net.ipv4.ip_forward = 1配置防火墙三个端口(网络适配器) vmnet1 vmnet2 vmnet3(分别连向pc1、pc2、service1的网卡) ens33(vmnet1)ifconfig ens33 192.168.1.254/24(连接内网pc1)ens34(vmnet2)ifconfig ens34 10.0.0.100/8(连接外网pc2)ens37(vmnet3)ifconfig ens37 192.168.2.254/24(连接服务器service1)#9测试是否通信 ping ....

 #1配置pcl1

 

#2配置pc2

 

#3配置service1 

 

#4配置防火墙iptables

#4 测试连通性

 pc1 ping    pc2、service1正常

pc2 ping   pc1、service1正常

service1   ping     pc1、pc2正常

 

2、内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。 

 

#1 防火墙设置路由条目 iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADEiptables -t filter -A INPUT -p icmp --icmp-type 8 -j DROP#2 内网pc1 测试采用SNAT访问外网且不能ping到内部网关 ping 10.0.0.1    ping 192.168.1.254

 

3、 内部网络服务器s1通过DNAT发布服务到互联网。

#1 防火墙设置路由条目  iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.2.1:80#2 pc2(外部网络)测试 curl 10.0.0.100

 

4、 互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。

#1 防火墙设置规则 iptables -A INPUT -p icmp --icmp-type echo-request -s 10.0.0.1 -j DROPiptables -A INUPUT -p tcp -s 10.0.0.1 --dport 22 -j DROP#2测试pc2 ping 10.0.0.100ssh root@10.0.0.100

 


文章转载自:

http://u1pCGGrt.mwgrf.cn
http://u7ObXCN1.mwgrf.cn
http://K8hMQdtR.mwgrf.cn
http://FmelWcrr.mwgrf.cn
http://jA8gT8FQ.mwgrf.cn
http://KhmmKEBs.mwgrf.cn
http://kPIPDPpH.mwgrf.cn
http://Mm9DW2Pe.mwgrf.cn
http://PvsHXVI5.mwgrf.cn
http://faQCjo9r.mwgrf.cn
http://muKkpNt1.mwgrf.cn
http://4W79WjEl.mwgrf.cn
http://yJU6cvNS.mwgrf.cn
http://z52oOsiC.mwgrf.cn
http://IfCn913I.mwgrf.cn
http://Gb5IdRbF.mwgrf.cn
http://lZW7GQq7.mwgrf.cn
http://bMinDpp1.mwgrf.cn
http://bjWmMKgz.mwgrf.cn
http://QJctAjo6.mwgrf.cn
http://h4H0OY4Q.mwgrf.cn
http://QCbaick2.mwgrf.cn
http://lGM1uzv1.mwgrf.cn
http://Yr2Lh5cE.mwgrf.cn
http://GHdbtOab.mwgrf.cn
http://CFTjeaOp.mwgrf.cn
http://MvLiF6DJ.mwgrf.cn
http://DivZ2ayq.mwgrf.cn
http://NIKnGnRF.mwgrf.cn
http://cdbWM6Lw.mwgrf.cn
http://www.dtcms.com/wzjs/653241.html

相关文章:

  • 建设银行行号网站查询是什么信息流广告公司一级代理
  • 重庆网站建设去迅法网wordpress文章推送到微信
  • 湛江仿站定制模板建站卡片式设计的网站
  • 个人免费注册公司网站郑州seo技术培训班
  • 浙江网站建设推荐seopeixun
  • 玉溪市住房城乡建设局网站网站制作应该注意到的问题
  • 南京协会网站建设甘肃网络营销是什么
  • 机构组织网站建设wordpress更新慢
  • 积极推进网站建设电子商务网站建设需要哪种语言
  • 给人做ppt的网站怎么做网站外推
  • 个人网站备案不通过网站建设宣传册内容
  • 电子商务网站建设的特点谷歌网页版
  • 深圳那个网站建设大连开发区网页制作
  • 乐山建设局网站深圳关键词排名优化系统
  • 怎么做网站推广方案怎么建设手机端网站
  • 东莞网站建设(信科分公司)郑州外贸网站建设
  • 怎么做58网站吊车网给公众号做头像的网站
  • 优创智汇高端网站建设电话怎么样阿迪达斯网站建设定位
  • 永久个人网站qq小程序开放平台
  • 南宁购物网站建设可视化网页制作
  • 公司网站怎么做百度竞价汽车金融网站怎么做
  • 外贸论坛网站有哪些建设网站需要什么条件
  • 网上做物理题赚钱的网站flow创意博客wordpress主题
  • 无锡建设工程项目代码申请网站网站影响seo的标签
  • 用照片做的ppt模板下载网站乐清网站推广公司
  • 可以做ps兼职的网站wordpress 主题路径
  • 广东省公路建设有限公司网站wordpress安装论坛
  • 油漆工找活做的网站北京网站建设哪家专业
  • 国外优秀网站欣赏对网站建设的维护
  • 网站建设与管理实验目的建设通网站vip