CCNP_SEC_ASA 第六天作业

news/2024/12/28 6:36:41/

实验需求:

为保障内部用户能够访问Internet,请把10.1.1.0/24网络动态转换到外部地址池202.100.1.100-202.100.1.200,如果地址池耗尽后,PAT到Outside接口

提示:需要看到如下输出信息

Inside#telnet 202.100.1.1

Trying 202.100.1.1 ... Open

User Access Verification

Username: admin

Password:

Outside#

Outside#sh users

    Line       User       Host(s)              Idle       Location

   1 vty 0     admin      idle                 00:02:34  10.1.1.100

   2 vty 1     admin      idle                 00:00:33  202.100.1.177

*  3 vty 2     admin      idle                 00:00:13  202.100.1.179

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

timeout xlate 01:00:00

object network DNAT-POOL

range 202.100.1.100 202.100.1.200

object network inside-network01

subnet 10.1.1.0 255.255.255.0

nat (Inside,Outside) dynamic DNAT-POOL interface

ASDM

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

  1. 当Win7使用Telnet访问Outside路由器(202.100.1)时,转换为202.100.101;当Win7使用HTTP访问Outside路由器(202.100.2)时,转换为202.100.102。

提示:需要看到如下输出信息

ASA(config)# sh xlate

4 in use, 4 most used

Flags: D - DNS, e - extended, I - identity, i - dynamic, r - portmap,

       s - static, T - twice, N - net-to-net

TCP PAT from Inside:10.1.1.100/49374 to Outside:202.100.2.100/49374 flags ri idle 0:00:09 timeout 0:00:30

Outside#sh ip http ser history

HTTP server history:

local-ipaddress:port  remote-ipaddress:port in-bytes   out-bytes  end-ime

   202.100.1.2:80      202.100.2.101:49395 413     200        08:54:33 12/14

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

object network win7

 host 10.1.1.100

object network DNAT1

 host 202.100.1.101

object network outside-telnet

 host 202.100.1.1

object service outside-telnet

 service tcp destination eq telnet

nat (Inside,Outside) source static win7 DNAT1 destination static ftp-server outside-telnet  service telnet telnet

object network DNAT2

 host 202.100.1.102

object network outside-http

 host 202.100.1.2

object service outside-telnet

 service tcp destination eq http

nat (Inside,Outside) source static win7 DNAT2 destination static outside-http outside-http  service http http

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

  1. 把DMZ区域内的Telnet服务器(DMZ路由器的Loopback0接口)转换到外部地址202.100.2.3,确保Outside路由器能够Telnet访问。

提示:需要看到如下输出信息

Outside#telnet 202.100.2.3

Trying 202.100.2.3 ... Open

User Access Verification

Username: admin

Password:

DMZ#sh users

    Line       User       Host(s)              Idle       Location

*  1 vty 0     admin      idle                 00:00:00 202.100.1.1

  Interface    User               Mode         Idle     Peer Address

ASA(config)# sh xlate

3 in use, 4 most used

Flags: D - DNS, e - extended, I - identity, i - dynamic, r - portmap,

       s - static, T - twice, N - net-to-net

NAT from DMZ:3.3.3.3 to Outside:202.100.2.3

    flags s idle 0:00:44 timeout 0:00:00

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

object network dmz-lo

host 3.3.3.3

 nat (DMZ,Outside) static 202.100.2.3

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

  1. 把内部HTTP服务器Inside路由器(Lookback0接口)的80端口和DMZ区域的HTTP服务器DMZ路由器(物理口)的80端口,分别静态转换到ASA的Outside接口的8002和8003端口上,确保Outside路由器能测试通过。

提示:需要看到如下输出信息

Outside#telnet 202.100.1.10 8002

Trying 202.100.1.10, 8002 ... Open

/GET

HTTP/1.1 400 Bad Request

Date: Wed, 14 Dec 2016 13:59:14 GMT

Server: cisco-IOS

Accept-Ranges: none

400 Bad Request

[Connection to 202.100.1.10 closed by foreign host]

Outside#telnet 202.100.1.10 8003

Trying 202.100.1.10, 8003 ... Open

/ GET

HTTP/1.1 400 Bad Request

Date: Wed, 14 Dec 2016 13:59:39 GMT

Server: cisco-IOS

Accept-Ranges: none

400 Bad Request

[Connection to 202.100.1.10 closed by foreign host]

Inside#sh ip http server history

HTTP server history:

local-ipaddress:port  remote-ipaddress:port in-bytes  out-bytes  end-time

        2.2.2.2:80      202.100.1.1:13313  6        122      13:59:14 12/14

DMZ#sh ip http server history

HTTP server history:

local-ipaddress:port  remote-ipaddress:port in-bytes  out-bytes  end-time

    192.168.1.1:80      202.100.1.1:39425 19       122       13:59:39 12/14

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

object network inside-lo-80

 host 2.2.2.2

 nat (Inside,Outside) static interface service tcp www 8002

object network dmz-int-80

 host 192.168.1.1

 nat (DMZ,Outside) static interface service tcp www 8003

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

  1. 当WIN7(10.1.100)去Telnet IP地址10.1.101的2323端口时,将由外部202.100.203转换到Outside路由器上的环回口1.1.1的23端口上,确保测试能够通过。

提示:需要看到如下输出信息

WIN7 CMDtelnet 10.1.1.101 2323

ASA(config)# sh xlate

7 in use, 7 most used

Flags: D - DNS, e - extended, I - identity, i - dynamic, r - portmap,

       s - static, T - twice, N - net-to-net

TCP PAT from Inside:10.1.1.100/49424 to Outside:202.100.1.203/49424 flags ri idle 0:00:11 timeout 0:00:30

设备配置:

##此处展示各设备的配置,可以粘贴文字,也可以粘贴截图##

object network win7

  host 10.1.1.100

object network SNAT01

  host 10.1.1.101

object network SNAT02

  host 202.100.1.203

object network outisde-lo

  host 1.1.1.1

object service server01

 service tcp destination eq 2323

nat (Inside,Outside) 1 source static win7 SNAT01 destination static SNAT02 outisde-lo service server01 telnet

测试现象:

##此处展示实验需求的测试结果,可以粘贴文字,也可以粘贴截图##

  • 当WIN7(10.1.1.100)去Telnet IP地址10.1.1.101的2323端口时,将由外部202.100.1.203转换到Outside路由器上的环回口1.1.1.1的23端口上,确保测试能够通过。
  • 把内部HTTP服务器Inside路由器(Lookback0接口)的80端口和DMZ区域的HTTP服务器DMZ路由器(物理口)的80端口,分别静态转换到ASA的Outside接口的8002和8003端口上,确保Outside路由器能测试通过。
  • 把DMZ区域内的Telnet服务器(DMZ路由器的Loopback0接口)转换到外部地址202.100.2.3,确保Outside路由器能够Telnet访问。
  • 当Win7使用Telnet访问Outside路由器(202.100.1.1)时,转换为202.100.1.101;当Win7使用HTTP访问Outside路由器(202.100.1.2)时,转换为202.100.1.102。
  • 为保障内部用户能够访问Internet,请把10.1.1.0/24网络动态转换到外部地址池202.100.1.100-202.100.1.200,如果地址池耗尽后,PAT到Outside接口。

http://www.ppmy.cn/news/1558718.html

相关文章

springboot使用自定义的线程池 完成 多线程执行网络请求,返回数据后,统一返回给前段

定义自定义线程池配置类 创建一个ThreadPoolConfig类,用于配置自定义线程池的参数。 import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Configuration; import java.util.concurrent.ExecutorService; import…

Python自学 - 变量、数字、计算

1.1 变量 1.1.1 基础知识 PyPI:是一个Python第3方库的网站,收录全球python库开发者的作品。行注释:#号开头块注释:“”" 注释内容 “”", 也可以是单引号:‘’’ 注释内容 ‘’’源文件编码声明&#xff1…

外包干了27天,技术退步明显。。。。。

时光荏苒,转眼我已是一个拥有近四年功能测试经验的大专生。20年,我满怀激情地通过校招进入湖南某知名软件公司,期待在这里开启我的职业生涯。然而,长时间的舒适环境让我渐渐失去了前进的动力,技术停滞不前,…

Unity功能模块一对话系统(1)前置准备

也许你也曾被游戏中的对话系统深深吸引,那些精心设计的对白、鲜活的角色配音、甚至是简单的文字对话,往往能让玩家产生强烈的代入感和情感共鸣。如果你正在开发一款游戏,或者计划为你的项目加入一个引人入胜的对话系统,那么 Unity…

iviewui表单验证新手教程

1、表单验证介绍 下面来讲解iviewui表单验证的实现&#xff0c;下面上示例代码&#xff1a; <template><Form ref"formInline" :model"formInline" :rules"ruleInline" inline><FormItem prop"user"><!--prop属…

9. 大数据集群(PySpark)+Hive+MySQL+PyEcharts+Flask:信用贷款风险分析与预测

文章目录 一、大数据集群介绍 1. PySpark简介2. Hive简介3. PyEcharts4. Flask 二、信用贷款数据集介绍 1. 用户基本信息表2.用户登录信息表3. 用户更新信息表 三、信用贷款风险分析 1. 加载数据到Hive仓库2. 基本信息表masterinfo的训练集和测试集合并3.用户信息完善情况与逾…

OSI 七层模型 | TCP/IP 四层模型

注&#xff1a;本文为 “OSI 七层模型 | TCP/IP 四层模型” 相关文章合辑。 未整理去重。 OSI 参考模型&#xff08;七层模型&#xff09; BeretSEC 于 2020-04-02 15:54:37 发布 OSI 的概念 七层模型&#xff0c;亦称 OSI&#xff08;Open System Interconnection&#xf…

王佩丰24节Excel学习笔记——第十九讲:Indirect函数

【以 Excel2010 系列学习&#xff0c;用 Office LTSC 专业增强版 2021 实践】 【本章技巧】 如果indirect引用出错&#xff0c;首先检查一下引用位置的双引号有没有出错&#xff0c;再检查引用值的位置是否出错&#xff0c;如果是双引号出错&#xff0c;可以使用英文状态下输入…