4.5 防火墻DHCP、NAT和ACL的配置_第1頁
4.5 防火墻DHCP、NAT和ACL的配置_第2頁
4.5 防火墻DHCP、NAT和ACL的配置_第3頁
4.5 防火墻DHCP、NAT和ACL的配置_第4頁
4.5 防火墻DHCP、NAT和ACL的配置_第5頁
已閱讀5頁,還剩6頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

4.5防火墻DHCP、NAT和ACL的配置1.學(xué)習(xí)目標(biāo)2.應(yīng)用情境3.實(shí)訓(xùn)要求4.實(shí)訓(xùn)效果5.實(shí)訓(xùn)思路6.實(shí)訓(xùn)鞏固1.學(xué)習(xí)目標(biāo)(1)了解防火墻的NAT和ACL的基本原理。(2)掌握防火墻DHCP配置方法。(3)掌握防火墻的NAT和ACL的配置方法。2.應(yīng)用情境某公司遇到一些員工不能上網(wǎng)的問題,起因是這些員工設(shè)置了錯誤的IP地址、網(wǎng)關(guān)和DNS服務(wù)器。網(wǎng)絡(luò)管理員決定在防火墻上創(chuàng)建DHCP服務(wù),一次性解決這些員工的煩惱。在配置過程中,將原來在路由器的NAT和ACL配置,也遷移到防火墻來。3.實(shí)訓(xùn)要求(1)實(shí)訓(xùn)設(shè)備。①一臺服務(wù)器。②一臺PC。③一臺1941路由器。④一臺ASA5505防火墻。⑤一臺2960交換機(jī)。3.實(shí)訓(xùn)要求(2)實(shí)訓(xùn)拓?fù)淙鐖D4-15所示。3.實(shí)訓(xùn)要求(3)設(shè)備配置要求,如表4-7、表4-8和表4-9所示。PC為自動獲取IP配置。交換機(jī)使用默認(rèn)配置,不用配置。表4-7外網(wǎng)服務(wù)器參數(shù)VLAN安全區(qū)域名稱IP地址/子網(wǎng)掩碼vlan1inside/24vlan2outside/24表4-8ISP路由器接口IP地址/子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)連接端口F0/24ISP路由器的G0/1設(shè)備接口IP地址/子網(wǎng)掩碼連接端口G0/0接口/24防火墻的E0/0G0/1接口/24外網(wǎng)服務(wù)器表4-9防火墻參數(shù)4.實(shí)訓(xùn)效果(1)從內(nèi)網(wǎng)的“PC0”能Ping通外網(wǎng)的“外網(wǎng)服務(wù)器”。(2)從內(nèi)網(wǎng)的“PC0”用瀏覽器輸入“”網(wǎng)址,能打開外網(wǎng)的“外網(wǎng)服務(wù)器”的網(wǎng)站。5.實(shí)訓(xùn)思路(1)添加各種設(shè)備,按拓?fù)溥B接線纜。(2)配置防火墻安全區(qū)域。(3)配置路由器名稱和端口IP。(4)測試“外網(wǎng)服務(wù)器”到路由器的連通性。(5)配置防火墻DHCP服務(wù),讓內(nèi)網(wǎng)終端能自動獲取IP配置。(6)配置防火墻默認(rèn)路由。(7)配置路由器OSPF。(8)配置防火墻的NAT和ACL。(9)設(shè)置“外網(wǎng)服務(wù)器”的IP配置(略)。(10)測試“PC0”到“外網(wǎng)服務(wù)器”的連通性。(11)設(shè)置防火墻允許瀏覽網(wǎng)站通過規(guī)則。(12)測試能否從內(nèi)網(wǎng)瀏覽外網(wǎng)“外網(wǎng)服務(wù)器”的網(wǎng)站。6.實(shí)訓(xùn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論