当前位置: 首页 > news >正文

第8章作业

接口ip配置
r2
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]ip address 13.0.0.3 24
[r2-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]ip address 100.1.1.254 24
[r2-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2
[r2-GigabitEthernet0/0/2]ip address 110.1.1.254 24

r3
[Huawei]sysname r3
[r3]interface GigabitEthernet 0/0/0
[r3-GigabitEthernet0/0/0]ip address 12.0.0.2 24
[r3-GigabitEthernet0/0/0]interface GigabitEthernet 0/0/1
[r3-GigabitEthernet0/0/1]ip address 210.1.1.254 24
[r3-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2
[r3-GigabitEthernet0/0/2]ip address 200.1.1.254 24

fw
[USG6000V1]sysname FW
[FW]interface GigabitEthernet 0/0/0
[FW-GigabitEthernet0/0/0]service-manage all permit
[FW]interface GigabitEthernet 1/0/0
[FW-GigabitEthernet1/0/0]ip address 192.168.1.254 24
[FW-GigabitEthernet1/0/0]interface GigabitEthernet 1/0/1
[FW-GigabitEthernet1/0/1]ip address 13.0.0.1 24
[FW-GigabitEthernet1/0/1]interface GigabitEthernet 1/0/2
[FW-GigabitEthernet1/0/2]ip address 12.0.0.1 24

client1
在这里插入图片描述
client2
在这里插入图片描述
电信dns
在这里插入图片描述
在这里插入图片描述
百度web1
在这里插入图片描述

在这里插入图片描述
联通dns:5
在这里插入图片描述
在这里插入图片描述
百度web2
在这里插入图片描述
在这里插入图片描述
安全区域划分:
[FW]firewall zone trust
[FW-zone-trust]add interface GigabitEthernet 1/0/0
[FW]firewall zone name untrust_1 —创建除四个基本安全区域外的安全区域
[FW-zone-untrust_1]set priority 10 ----设置优先级
[FW-zone-untrust_1]add interface GigabitEthernet 1/0/1----添加接口
[FW]firewall zone name untrust_2
[FW-zone-untrust_2]set priority 15
[FW-zone-untrust_2]add interface GigabitEthernet 1/0/2

web划分安全区域:
在这里插入图片描述
导入运营商地址库ISP(只能在web页面操作,导入的excel表格文件另存为类型为CSV-逗号隔):
在这里插入图片描述

在这里插入图片描述
例子:电信导入文件:在这里插入图片描述
链路接口:
在这里插入图片描述
在这里插入图片描述
配置真实dns服务器:
[FW]slb enable
[FW]slb
[FW-slb]group 0 dns
[FW-slb-group-0]metric roundrobin
[FW-slb-group-0]rserver 0 rip 100.1.1.1 port 53
[FW-slb-group-0]rserver 1 rip 200.1.1.1 port 53

web:
在这里插入图片描述
创建虚拟dns服务器:
[FW]slb
[FW-slb]vserver 0 dns
[FW-slb-vserver-0]vip 10.10.10.10
[FW-slb-vserver-0]group dns

web:
在这里插入图片描述
配置dns服务器透明代理功能:
[FW]dns-transparent-policy
[FW-policy-dns]dns transparent-proxy enable

web
在这里插入图片描述
防火墙对应接口绑定要代理的服务器IP
[FW]dns-transparent-policy
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/1 preferred 100.1.1.1
[FW-policy-dns]dns server bind interface GigabitEthernet 1/0/2 preferred 200.1.1.1

web
在这里插入图片描述
透明代理策略
[FW]dns-transparent-policy
[FW-policy-dns]rule name dns_polic
[FW-policy-dns-rule-dns_polic]source-address 192.168.1.0 24
[FW-policy-dns-rule-dns_polic]enable
[FW-policy-dns-rule-dns_polic]action tpdns

web
在这里插入图片描述
安全策略:
web
在这里插入图片描述
在这里插入图片描述
internet:
[FW-policy-security]rule name internet
[FW-policy-security-rule-internet]source-zone trust
[FW-policy-security-rule-internet]destination-zone untrust_1 untrust_2
[FW-policy-security-rule-internet]source-address 192.168.1.0 mask 255.255.255.0
[FW-policy-security-rule-internet]action permit

nat策略:
源nat:
web:(出接口方式:easy-ip)
策略1:
在这里插入图片描述
策略2:
[FW]nat-policy
[FW-policy-nat]rule name 2
[FW-policy-nat-rule-2]source-zone trust
[FW-policy-nat-rule-2]destination-zone untrust_2
[FW-policy-nat-rule-polic1]source-address 192.168.1.0 24
[FW-policy-nat-rule-2]action source-nat easy-ip

client1尝试获取www.baidu.com
在这里插入图片描述
client2尝试获取www.baidu.com
在这里插入图片描述

相关文章:

  • Nginx知识详解(理论+实战更易懂)
  • 【十一】Golang 指针
  • 免费开源多平台轻量级本地视频工具,支持Windows、Android
  • 面试知识点2
  • Android 11.0 WiFi连接默认设置静态IP地址功能实现
  • mapbox基础,使用geojson加载Fill面图层
  • 2.20学习
  • minio作为K8S后端存储
  • 悬挂引用,智能指针 裸指针 悬挂指针
  • 项目汇报PPT转视频制作 | 有字幕和配音版
  • EasyPoi系列之通用导入接口设计
  • 二分查找!!!!
  • 【OpenCV】OpenCV 中各模块及其算子的详细分类
  • el-message自定义HTML包含按钮点击事件
  • 记录一个ES分词器不生效的解决过程
  • 知识库-搜索知识接口
  • Java链表全解析:从单向链表到双向链表的实现与优化
  • AI+战略解码 【制造企业数字化转型】
  • 【Scrapy】Scrapy教程7——存储数据
  • UE5从入门到精通之多人游戏编程常用函数
  • 气温“过山车”现象未来或更频繁且更剧烈
  • 杭州打造商业航天全产业链,请看《浪尖周报》第22期
  • 一季度规模以上工业企业利润由降转增,国家统计局解读
  • 网络游戏用户规模和市场销售创新高,知识产权保护面临哪些挑战?
  • 弘扬 “上海精神”,上合组织政党论坛聚焦政党责任与使命
  • 人大法工委:涉核领域还需要有一部统领性的基础法律