防火墙原理讲解——练习实验

news/2024/11/16 14:27:48/

♥️作者:小刘在C站

♥️每天分享云计算网络运维课堂笔记,一起努力,共赴美好人生!

♥️夕阳下,是最美的,绽放。

目录

一防火墙基础

二防火墙配置

三防火墙的高级应用

四.实验图纸

五.实验命令


一防火墙基础


1,什么是防火墙
2,防火墙的作用
3,防火墙的分类
4,防火墙的工作原理

二防火墙配置


5,防火墙的基本配置
6,防火墙的默认规则
7,防火墙的ACL配置和静动路由配置
8,防火墙的远程管理
9,防火墙的多域
10,防火墙的NAT 配置

三防火墙的高级应用


11,防火墙的URL过滤
12,防火墙透明模式

Conn表中的关键信息
源IP地址
目的IP地址
IP协议(例如TCP或UDP)
IP协议信息(例如TCP/UDP端口号,TCP序列号,TCP控制位)

路由器接口应用acl 列表
int f0/1
ip  access-group  100   in


路由器 nat应用到接口
int f0/1
ip  nat  inside

防火墙接口应用acl
access-group  abc  in  int outside

思科防火墙的acl 配置和动静态配置

  防火墙配置ACL 的作用:  改变防火墙的默认规则
          默认规则,  允许出站    内网可以访问外网
                             禁止入站    外网不能主动访问内容
                             安全级别相同的不能相互访问。


   允许入站:
           第一步 配置一个ACL 列表
             access-list  列表名称    permit   ip    外网网段或者主机     内网网段或者主机
           第二步 将规则应用到 防火墙外接口
               access-group  列表名称   in   int  outside
   
  控制出站    禁止某些内网网段或者主机访问外网
        第一步, 配置一个acl 列表 列出拒绝的网段或主机
          access-list 列表名称   deny  内部网段或者主机    外部网段或者主机
         access-list  列表名称  permit  ip  any  any
 
        第二步 ,将规则应用到 防火墙内接口
            access-group 列表名称  in int inside


防火墙配置动态ospf 和默认

四.实验图纸

五.实验命令

ciscoasa> en
Password:
ciscoasa# conf t
ciscoasa(config)# hostname asa
asa(config)# int e0/0
asa(config-if)# nameif outside
asa(config-if)# ip add 202.106.0.1 255.255.255.0
asa(config-if)# no sh

asa(config-if)# int e0/1
asa(config-if)# nameif inside
asa(config-if)# ip add 10.0.0.6 255.255.255.252
asa(config-if)# no sh
asa(config-if)# exit
配置向外网的默认路由
asa(config)# route outside 0.0.0.0 0.0.0.0 202.106.0.2

配置ospf
asa(config)# router ospf 1
asa(config-router)# router-id 9.9.9.9
asa(config-router)# network 10.0.0.4 255.255.255.252 area 0
asa(config-router)# default-information originate
asa(config-router)# exit

asa(config)# exit
查看防火墙路由表的命令  
asa# show route  

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


http://www.ppmy.cn/news/65.html

相关文章

快速上手 TypeScript

快速上手 TypeScript ypeScript 简称 TS ,既是一门新语言,也是 JS 的一个超集,它是在 JavaScript 的基础上增加了一套类型系统,它支持所有的 JS 语句,为工程化开发而生,最终在编译的时候去掉类型和特有的语…

考虑车轮纵向滑动的无人自行车平衡控制实现

摘要: 针对无人自行车在出现车轮纵向滑动下的平衡控制问题,提出一种将自行车车轮纵向滑动引入控制器的方法来实现在一定程度车轮纵向滑动下的无人自行车平衡运动控制。首先引入一种自行车线性变参数(linearparameter-varying,LPV)动力学模型,其次将卡尔曼滤波算法估算的自行…

基于样本平衡策略的多源迁移学习方法及其在乙烯精馏塔质量指标预测的应用

摘要: 基于数据驱动的工业过程建模需要依赖大量的标记良好的数据集,但与目标任务直接相关的标注数据往往是有限的。因此,可以利用与其具有相关性的辅助训练数据进行建模以实现任务迁移。然而,样本的不平衡问题一定程度上影响了迁移学习的性能表现。因此,提出了一种基于样本…

【数据结构与算法】LinkedList与链表

✨个人主页:bit me ✨当前专栏:数据结构 ✨每日一语:假如困境有解,何须心烦意乱;倘若困境无解,又何须郁郁寡欢。每个人都有两次生命,当你意识到你只有一次生命的时候,你的第二次生命…

Python使用magic判断文件MIME类型

文章目录官网安装使用判断文件的MIME类型支持中文的代码问题官网 GitHub - ahupp/python-magic: A python wrapper for libmagic 安装 pip install python-magic pip install python-magic-bin使用 判断文件的MIME类型 代码 # encodingutf-8 import magic #pip install pyt…

【每日一句】名人金句学英语(20221130)

原文: Life is a process of becoming, a combination of states we have to go through. Where people fail is that they wish to elect a state and remain in it. This is a kind of death. ‧Anas Nin 人生是一个转变的过程,是由我们必须经历的…

rubbitmq 图形界面使用 常用六种通信模式 Simple-Work-fanout-direct-topic-headers

阿里云服务器添加rubbitmq需要开启端口:rabbitmq阿里云服务器开放端口号 Rubbitmq地址: 服务器地址:15672 1.简单模式Simple 一个生产者、一个消费者,不需要设置交换机(使用默认的交换机) 2.工作队列模式Work Queue 一个生产者、多个消费者&a…

C数组

第1关:利用数组进行排序 任务描述 本关任务:输入10个整数,用选择排序对10个整数进行排序,然后按由小到大的顺序输出这10个数。 相关知识 相同类型的变量的集合,放在一起处理比较方便。这种情况下可以使用数组。本关就来学习数组的基本知识。 一维数组 在程序中可以使用…