三、防火墙配置(1)---防火墙常规配置

article/2025/9/29 1:15:14

一、实验内容

  • 1、在GNS中创建如下图所示的网络拓扑结构。
    在这里插入图片描述
  • 2、给路由器和防火墙按照拓扑图中的规划,配置好IP地址和路由表。给R1、R2、R4、R6开启远程连接。
  • 3、验证防火墙默认安全规则,高安全级别接口(inside)可主动访问低安全级别接口(outside);低安全级别接口(outside)不能主动访问高安全级别接口(inside)。
  • 4、在防火墙上配置ACL,使R1和R2可以ping通R6。即让防火墙可以通过ICMP的数据流。
  • 5、 在防火墙上配置ACL,使外网主机R6能主动访问内网主机(访问方式为:Telnet)。
  • 6、在防火墙上配置ACL,使R2无法访问外网,而R1依旧可以访问外网。

二、实验环境

  • 操作系统:WIN10
  • 软件:GNS3.0

三、实验步骤

路由器:Router c3600
防火墙:ASA firewall
1、首先构建如下图所示的拓扑,给路由器添加接口。
在这里插入图片描述
在这里插入图片描述
2、创建好完整的拓扑结构,连接设备,并规划好IP地址。
在这里插入图片描述
在启动防火墙时会弹出一个界面,这个界面不要关闭。然后双击防火墙,在防火墙加载完成之后我们需要键入/mnt/disk0/lina_monitor以启动防火墙。启动完成的后如下图所示。
在这里插入图片描述
3、给R1~R6和ASA进行相关的配置
R1(配置接口IP,设置默认路由,开启远程连接)
在这里插入图片描述
R 2(配置接口IP,设置默认路由,开启远程连接)
在这里插入图片描述
R 3(配置接口IP、配置默认路由)
在这里插入图片描述
ASA(给接口命名、配置接口IP接口并激活、给dmz配置接口优先级、配置一条默认路由和两条静态路由)
在这里插入图片描述
R4(给接口设置IP并激活、设置一个默认路由、开启远程连接服务)
在这里插入图片描述
R5(设置接口IP并激活、设置一条默认路由)
在这里插入图片描述
R 6(设置接口IP并激活、添加一条默认路由、配置远程连接)
在这里插入图片描述
4、连通性测试
用R1去ping 202.100.20.2。应该是ping 不通的。因为ICMP是非状态化的。防火墙不会ICMP通过。
在这里插入图片描述
但是在R1上可以远程登录R6。inside可以访问outside.
在这里插入图片描述
R1也可以远程登录R4。这是由防火墙的规则决定的。
在这里插入图片描述
但是R5和R6是无法远程登录R1、R2和R4的。因为他们在防火墙的外部。outside默认情况下无法访问inside。
在这里插入图片描述
R6读者可以自行验证。
这就说明防火墙起作用了。

5、查看防火墙的conn表
在这里插入图片描述
6、给防火墙配置ACL。使防火墙可以通过ICMP。即使内网的R1、R2可以ping通外网。
在这里插入图片描述
此时我们用R1和R2去pingR6
在这里插入图片描述
在这里插入图片描述
都是可以ping通的。如果还想让主机R1与R2可以ping通dmz区我们只用再把刚才设置好的规则应用于dmz接口即可。

7、再给防火墙配置一个ACL,使外网的R6可以远程连接R1和R2在我们没有配置ACL之前R6是无法远程连接到R1的:
在这里插入图片描述
我们进行如下配置
在这里插入图片描述
再次用R6连接R1
在这里插入图片描述
8、我们再配置最后一个ACL阻止内网的主机R2去访问外网。
在这里插入图片描述
用R2去远程登录R6。无法登录。
在这里插入图片描述
但是R1是可以登录的:
在这里插入图片描述
这就说明我们的规则设置是没有问题的,我们成功的阻止了R2访问外网,但是R1可以正常访问外网的。至此实验结束。


http://chatgpt.dhexx.cn/article/kaq0Tf8m.shtml

相关文章

华为防火墙网管配置实例

今天给大家带来华为USG6000防火墙的网管配置实例。本文简单的搭建了一个实验拓扑图,通过配置,实现了对华为防火墙的Telnet管理配置、SSH管理配置和Web管理配置。 一、实验拓扑及目的 实验拓扑如上所示,要求对防火墙FW1进行合适的配置&#x…

华为防火墙实战配置教程

防火墙(Firewall)也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定…

华为防火墙基本配置实例

实验背景 : 一、trust区域:G1/0/0、G1/0/1接口下的设备划分到此区域 1、SW1与SW2做lacp链路聚合; 2、公司trust区域划分两个VLAN分别在交换层做MSTP,实现流量负载分担; 3、trust区域核心路由器层做双DHCP服务器做双…

防火墙配置【最详细的实验演示】

目录 拓扑及拓扑分析 进入防火墙前准备工作 1.配置其他区域ip 2.如何进入防火墙 防火墙的安全域 1.防火墙的5个安全域 2.如何自定义安全域 3.接口加入安全域 ​ 4.配置接口ip 配置防火墙策略 1.内网到公网 2.内网到服务器 3.公网到服务器 4.内网到公网NAT转换 5.…

防火墙双机热备配置实例(一)

今天继续给大家介绍HCIE安全。本文以华为eNSP模拟器为例,实现了配置防火墙双击热备技术配置实例,采用的是上下行交换机配置VRRP的主备模式。 阅读本文,您需要有一定的防火墙配置基础和防火墙双机热备理论基础,如果您对此还存在困惑…

捷联惯导姿态解算基础

文章目录 姿态更新地位反对称矩阵方向余弦矩阵等效旋转矢量四元数 姿态更新地位 在捷联惯导系统的姿态、速度和位置更新算法中,姿态算法对整个系统精度的影响最大,它是算法研究和设计的核心。在非定轴转动情况下,描述姿态运动的微分方程是线性时变的(可视为零输入线…

捷联惯导系统(SINS)误差模型

目录 前言惯性传感器测量误差姿态误差速度误差位置误差误差方程整理 前言 本篇上接捷联惯导系统(SINS)机械编排。在做完机械编排后,往往需要通过组合导航来降低纯INS的累积误差,而SINS误差模型是构建组合导航卡尔曼滤波状态模型的重要部分,本…

惯性导航原理(二)-平台式+捷联式+INS精度

文章目录 惯性导航原理1D2D/3D 平台式系统捷联式系统平台式与捷联式惯导特点对比惯性导航系统特性优点缺点 INS的精度等级典型战术级惯导惯性器件的相对测量能力 惯性导航原理 航位推算(Dead-Reckoning): 惯性导航就属于航位推算&#xff0c…

捷联惯导基础知识解析之一(姿态表示方法基础知识)

1、定轴运动与非定轴运动 即转轴固定不动的转动;因此可得知,在捷联惯导应用中,X、Y、Z轴在空间中都存在转动,所以整个过程为非定轴运动。 2、不可交换性误差: 起因:在非定轴转动情况下, 描述…

捷联惯导算法(三)姿态角和姿态矩阵

前言 文中算法公式摘自《捷联惯导算法与组合导航原理》(严恭敏、翁浚 编著)、《惯性导航》(秦永元 编著),其他理解仅代表个人观点。本文是对姿态角和姿态矩阵之间转化的理解。 一、定义 机体坐标系b系定义&#xff1…

捷联惯导系统学习7.1(捷联惯导粗对准 )

初始对准:确定导航参数姿态、方位、速度、位置的初始值,方位的初始化是最难的。 单独的惯导难以长时间维持高精度定位导航,需要与其他方式综合。 捷联惯导粗对准 初始对准具体就是确定导航参考坐标系的一个过程,寻找导航坐标系…

04 捷联式惯导系统概要

捷联式惯导与平台式惯导最本质的区别在于用数学平台代替物理平台 捷联式惯导概要 捷联式惯导的加速度计是直接装在载体上的,得出的是载体坐标系(b系)内的数据,但是载体坐标系不能当作导航坐标系。 捷联式系统加速度计测得的比力…

低成本MEMS惯导系统的捷联惯导解算MATLAB仿真

低成本MEMS惯导系统的捷联惯导解算MATLAB仿真 一、姿态角转换为四元数二、四元数转换为姿态角三、反对称阵四、位置更新五、姿态更新六、程序及数据主程序:子程序:数据及完整程序 之前将高成本的捷联惯导忽略地球自转、圆锥曲线运动以及划桨运动等化简为…

捷联惯导更新算法及误差分析汇总

一、捷联惯导数值更新算法 导航坐标系&#xff1a;东-北-天 载体坐标系&#xff1a;右-前-上 1、姿态更新算法&#xff1a; <1>姿态更新微分方程&#xff1a; ,表示导航系相对于惯性系的旋转&#xff1b;包括两部分&#xff1a; (1)地球自转引起的导航系旋转&#x…

捷联惯导系统(SINS)机械编排

目录 前言姿态更新姿态微分方程姿态更新算法 速度更新速度微分方程速度更新算法重力/哥氏积分项比力积分项右端第三积分项右端第二积分项 速度更新方程 位置更新位置微分方程位置更新算法 前言 IMU中的加速度计及陀螺仪测得原始数据为速度增量及角度增量&#xff0c;需要通过机…

捷联惯导基础知识解析之四(粗/精对准和GPS/IMU和GPS/里程计组合导航)

初始对准&#xff08;粗、精对准&#xff09;/组合导航 一、捷联惯导粗对准 目的&#xff1a;寻找、确定参考导航坐标系&#xff1b;结果表现形式&#xff1a;得到姿态矩阵&#xff08;进而可以求出欧拉角、四元数等&#xff09; 前提&#xff1a;在导航坐标系&#xff08;比…

捷联惯导总结--初始对准,位置标定,INS姿态更新,GPS/INS组合

惯导及组合导航回顾 2018.09.16 今天和17系的同学一起把惯导的流程捋了一遍&#xff0c;为了加深自己的记忆&#xff0c;这里在前面把心得大致列出来。 我们这里只考虑捷联式惯导及松组合 首先拿到惯性传感器&#xff08;加速度计和陀螺仪&#xff09;需要对其进行标定&#x…

捷联式惯导系统初始对准

1 初始对准简介 1.1 初始对准任务 所谓对准指的是确定惯导系统各坐标轴相对于参考坐标系指向的过程。 捷联式惯导系统初始对准的任务有两项:第一&#xff0c;机体起飞前将初始速度和初始位置引人惯导系统;第二&#xff0c;机体坐标系与导航坐标系的初始变换短阵。另外&#…

c语言函数指针 的定义方法,C语言 函数指针一(函数指针的定义)

//函数指针 #include #include #include //函数指针类型跟数组类型非常相似 //函数名就是函数的地址&#xff0c;函数的指针&#xff0c;对函数名进行&取地址操作&#xff0c;还是函数名本身&#xff0c;这是C语言编译器的特殊处理 void test(int a){ printf("a%d\n&q…

C语言函数指针调用函数

C语言可以定义指针变量指向函数&#xff0c;通过指针来调用函数。 使用&#xff1a; 1、定义函数指针变量&#xff1a; 函数返回值类型 (*指针变量名)(); 2、将已有函数入口赋值给函数指针变量&#xff1a;fnPt avg; 3、使用指针变量调用函数&#xff1a;(*指针变量名)(参…