版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第五天作业SEC-V4-FW实验题注意:请把所有相关配置和测试过程粘贴到作业中一,拓扑网络设备和网段以及 IP 地址如拓扑所示ASA&RouterWin7DNS二,各设备初始化完毕后,完成以下需求:1,配置基于用户的 MPFa,当yesalbuser1 b,当yeslabuser2外部 HTTP 服务器 Out.R1 时,在 URI 中不能出现“sh/run”关键字。外部 HTTP 服务器 Out.R2 时,在 URI 中不能出现“who关键字。2,配置Botnet Traffic Filtera,配置位于 DMZ 区域的 DNS 服务器(00):主机:b,在ASA 上启用 Botnet Tr
2、affic Filter,来过滤和 c,完成需求后,使用 Win7 做net/http 测试流量3,配置 NATa,为保障用户能够ernet,请把 /24 网络动态转换到外部地址池00-00,如果地址池耗尽后,PAT 到 01。b,当 Win7 使用当Win7 使用HTTP c,把 DMZ 区域内的Out.R1 服务器(物理口)时,转换为 00。 Out.R2 服务器(物理口)时,转换为 01。net 服务器(DMZ.R1 的 loack0)转换到外部 ,确保 Out.R1 设备能够。d,把HTTP 服务器 In.R1(Lookback0)的 80 和DMZ 区域的 HTTP 服务器 Out.
3、R1(物理口)的 80,分别静态转换到 ASA 的 Outside 接口的 8002 和 8003 端口上。确保 Out.R2 能测试通过。解法:*需求 1*username yeslabuser2 passwordciscousername yeslabuser1 passwordciscoobject-group user yeslabgroup1user LOCALyeslabuser1 object-group user yeslabgroup2 user LOCALyeslabuser2acs-list yeslabuser1.acl extended permit tcp obje
4、ct-group-user yeslabgroup1 any host eq wwwacs-list yeslabuser2.acl extended permit tcp object-group-user yeslabgroup2 any host eq wwwclass-map yeslabgroup2.classmatch acs-list yeslabuser2.aclclass-map yeslabgroup1.classmatch acs-list yeslabuser1.aclclass-map inspection_defaultmatch default-inspectio
5、n-trafficpolicy-map global_policyclass yeslabgroup1.class inspect http sh/runclass yeslabgroup2.classinspect http who*需求 2* DNS 配置ASA 配置dns-lookup DMZDNS server-group DefauNSname-server 00-name policy-map global_policyclass inspection_defaultno inspect dns preset_dns_mapinspect dns preset_dns_map dy
6、namic-filter-snoopacs-list yeslab extended permit ip any host dynamic-filter enableerface inside classify-list yeslabdynamic-filter drdynamic-filter drlacklistlacklisterface insideerface inside threevel range high very-highdynamic-filter ambiguous-is-black测试:*需求 3*在 ASA 上首先 NO 掉 Botnet 配置no dynamic-
7、filter enableerface inside classify-list yeslabno dynamic-filter drno dynamic-filter drlacklistlacklisterface insideerface inside threevel range high very-higha,object network Outside.Nat.Pool range 00 00object network Outside.PAT.Address host 01object-group network Outside.Address network-object ob
8、ject Outside.Nat.Pool network-object object Outside.PAT.Address object network Inside.Networksubnet nat (Inside,Outside) dynamic Outside.Address测试:erfaceb,object network dst.address.R1host object network dst.address.R2 host object network PAT.100 host 00object network PAT.101 host 01object network I
9、nside.addresshost object servicenet.23service tcp destination eqobject service http.80netservice tcp destination eq wwwnat (Inside,Outside) source dynamic Inside.address PAT.100 destination sic dst.address .R1dst.address.R1servicenet.23net.23nat (Inside,Outside) source dynamic Inside.address PAT.101
10、 destination sic dst.address .R2dst.address.R2测试::service http.80 http.80ASA 上查看转换HTTP:ASA 上查看转换:c,Out.R1 上配置:ip route 0ASA 上配置:route DMZ 55 object network Outside.addresshost object network DMZ.address host nat (DMZ,Outside) sic Outside.addressacacs-list out per tcp any host eq 23s-group out inerface outside测试:d,route inside 55 object network DMZ.address host nat (DMZ,Outside) sicerfaervice tcp www 8003object network Inside.addresshost nat (Inside,Outside) sicerfaervice tc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 云南行政职业能力模拟42
- 江西申论模拟14
- 2024年欠款合同范本
- 2024年办公用品采购合同样本
- 2024年英文合同范文
- 2024年储运服务协议
- 2024年旷工解除劳动合同
- 2024年电脑售后服务承诺书范本
- 2024年厂房租赁合同()
- 湖南公务员面试模拟50
- 基于数据挖掘的高职学情分析与课堂教学质量提升研究
- 2024年浙江中烟工业限责任公司公开招聘136人高频难、易错点500题模拟试题附带答案详解
- GB/T 5510-2024粮油检验谷物及制品脂肪酸值的测定
- 小学劳动教育一年级下册第二单元第3课《削果皮》课件
- GB/T 22838.6-2024卷烟和滤棒物理性能的测定第6部分:硬度
- 第三单元数一数与乘法《儿童乐园》(教学设计)-2024-2025学年北师大版数学二年级上册
- 部编2024版历史七年级上册第三单元《第13课 东汉的兴衰》教案
- 职业技能等级认定质量控制及规章制度
- 期中测试(二)-2024-2025学年语文六年级上册统编版
- 英语雅思8000词汇表
- 2024年小工厂入股合作协议书范文模板
评论
0/150
提交评论