千家信息网

防火墙配置十大任务之二 地址 访问及访问列表设置

发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,防火墙配置任务二地址访问及访问列表设置任务二拓扑图2.11.设置内外接口,inside网络为:192.168.17.0/24.outside网络为:172.22.10.0/24.内外接口安全级别为默认
千家信息网最后更新 2024年11月11日防火墙配置十大任务之二 地址 访问及访问列表设置

防火墙配置任务二

地址访问及访问列表设置

任务二拓扑图2.1

1.设置内外接口,inside网络为:192.168.17.0/24.outside网络为:172.22.10.0/24.内外接口安全级别为默认。

2.2

2.设置NAT豁免,内部网络172.22.10.0/24穿越防火墙,不用NAT转换。

2.3

3.设置访问控制列表icmp,允许内外网络ping流量穿越。

2.4

4.设置只有来自外部的SMTP,POP3NNTP流量允许和内部inside区域的主机192.168.17.22通信。

2.5

5.允许外部主机172.22.10.41172.22.10.53到内部主机的192.168.17.100SQLnetFTP数据包通信。应用到outside接口。

2.6

6.设置外部主机发起的ping流量,只能通过icmp的请求包,应答包,超时包,不可达包。

设置外部的DNS流量与内部主机192.168.17.21通信。

2.7

7.内部主机和外部主机的通信。

2.8


0