防火墙与入侵检测技术实验13_第1页
防火墙与入侵检测技术实验13_第2页
防火墙与入侵检测技术实验13_第3页
防火墙与入侵检测技术实验13_第4页
防火墙与入侵检测技术实验13_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验一PIX防火墙配置一、实验目的通过该实验了解PIX防火墙的软硬件组成结构,掌握PIX防火墙的工作模式,熟悉PIX防火墙的6条基本指令,掌握PIX防火墙的动态、静态地址映射技术,掌握PIX防火墙的管道配置,熟悉PIX防火墙在小型局域网中的应用。二、实验任务观察PIX防火墙的硬件结构,掌握硬件连线方法查看PIX防火墙的软件信息,掌握软件的配置模式了解PIX防火墙的6条基本指令,实现内网主机访问外网主机三、实验设备PIX501防火墙一台,CISCO2950交换机两台,控制线一根,网络连接线若干,PC机若干四、实验拓扑图及内容实验过程:1.将路由器的模拟成个人电脑,配置IP地址,内网IP地址是20.1.1.2,外网IP地址是10.1.1.2,命令配置过程截图如下:R1:R2:2.在PIX防火墙上配置内外网端口的IP地址,和进行静态地址翻译:五、实验总结检查效果:1.内网Ping外网:2.外网Ping内网:这次试验命令不多,有基本的IP地址配置、内外网之间使用stataic静态地址映射、再使用访问控制列表允许ping命令。实验二ASA防火墙配置一、实验目的通过该实验了解ASA防火墙的软硬件组成结构,掌握ASA防火墙的工作模式,熟悉ASA防火墙的基本指令,掌握ASA防火墙的动态、静态地址映射技术,掌握ASA防火墙的访问控制列表配置,熟悉ASA防火墙在小型局域网中的应用。二、实验任务观察ASA防火墙的硬件结构,掌握硬件连线方法查看ASA防火墙的软件信息,掌握软件的配置模式了解ASA防火墙的基本指令,实现内网主机访问外网主机,外网访问DMZ区三、实验设备ASA5505防火墙一台,CISCO2950交换机两台,控制线一根,网络连接线若干,PC机若干四、实验拓扑图及内容基本配置:如图所示,分别配置内网、外网、DMZ区,实现内网主机访问外网主机,外网访问DMZ区,Global命令是实现级别更高的到级别更低的地址翻译,翻译地址来自地址池。R1上的命令:R2上的命令:R3上的命令:防火墙上的命令配置:五、实验总结实验结果测试:内网PING外网:外网PINGDMZ区:这次试验和第一次的实验比较相似,实现三个区之间的访问,命令简单。实验三防火墙日志服务的配置一、实验目的通过该实验掌握PIX/ASA防火墙日志服务的配置,熟悉日志文件格式和内容。二、实验任务配置日志服务器在PIX/ASA防火墙上配置日志服务查看日志文件,熟悉文件格式及内容三、实验设备ASA5505防火墙一台或者PIX501防火墙一台,CISCO2950交换机两台,控制线一根,网络连接线若干,PC机若干,日志服务软件一套四、实验拓扑图及内容命令配置:本实验大致分为三步:(1)实现三个区之间的访问(2)在防火墙上配置日志服务(3)打开日志服务器,然后内网PING外网,可以查看服务器上记录的日志。R1DMZ区上的配置:R2外网上的配置:内网是直接通过云连接到本地,通过云添加:在防火墙上的配置:配置地址翻译池:配置日志服务器:五、实验总结测试实验结果:主机PING外网和DMZ区:DMZ区PING外网:打开日志服务器,产看记录

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论