防火墙技术-综合应用实验

任务一:某企业采用防火墙作为出口网关,企业内网有两个部门:市场部和研发部,PC1代表市场部的主机,PC2代表研发部的主机。要求市场部全天可以上公网,研发部8:00到17:00不能上公网。所有上公网的数据流,在防火墙上配置NAT出接口方式转换。

要求:在8:00-17:00,PC1可以连通PC3,PC2不可以连通PC3

除8:00-17:00之外的时间段,PC1和PC2都可以连通PC3

在FW1上能看到NAT转换成功。


任务一:

要求截图PC机、交换机、防火墙、路由器所有配置,并且在防火墙上分别设置时间早上7点、晚上9点、上午10点,截图PC1和PC2连通PC3情况,以及在防火墙上的抓包情况。

  1. 配置PC1、PC2、PC3

配置PC1,点击"保存"

配置PC2,点击"保存"

配置PC3,点击"保存"

2、交换机配置

配置VLAN,建三个VLAN

配置端口,将三个端口与对应VLAN绑定

配置三个VLANIF的IP地址

配置出公网的静态路由

  1. 配置防火墙

配置接口IP

接口加入安全区域

配置时间段参数

配置安全策略

配置出接口方式的源NAT策略,使得私网用户借用防火墙的公网接口IP地址来访问公网。

在FW1上配置出公网的缺省路由,使得私网流量可以正常转发到ISP的路由器。在FW1上配置回程路由,使得从ISP的路由器回送的流量能够送到私网。

4、配置路由器

配置接口的IP地址

配置回程路由

5、测试一(7:00)

设置防火墙时间为早上7点,查看时间设置是否成功:

PC1 PING PC3 能通

PC2 PING PC3 能通

在防火墙上抓包,NAT成功转换。

6、测试二(21:00)

设置防火墙时间为晚上9点,查看时间设置是否成功:

PC1 PING PC3 能通

PC2 PING PC3 能通

在防火墙上抓包,能看到NAT成功转换。

7、测试三(10:00)

设置防火墙时间为上午10点,查看时间设置是否成功:

PC1 PING PC3 能通

PC2 PING PC3 不能通

在防火墙上抓包 ,只有PC1的包

相关推荐
QYRdata3 小时前
权威数据披露:2026至2032年边缘云服务CAGR达15.6%,赛道发展驶入快车道
网络·人工智能·云计算·服务发现·边缘计算
两点王爷5 小时前
解决 Linux 中 version `CXXABI_1.3.8‘ not found 报错
linux·运维·服务器
0+1115 小时前
Linux --线程概念与控制
linux·运维·服务器·jvm
Yang96116 小时前
鼎讯信通DXB-2000S OTDR光时域反射仪模块技术拆解:0.8m盲区
网络
中科三方6 小时前
两家域名注册商资质被ICANN终止:企业域名资产安全再受关注
前端·网络·安全·域名
超智算科技6 小时前
2026服贸会现场直击|Net Zero Hub净零算力枢纽全球首发! 超智算受邀深度参与服贸会全球OPC共创节
网络·人工智能·科技·物联网·gpu算力
逐米时代6 小时前
工控网络安全:安全与连续性双目标下的精准防护
网络
Yang96116 小时前
通信广电与无线电管理:鼎讯信通ZN-080A手持式信号综合分析仪能做什么
网络
宽海智能仓储物流6 小时前
航发自动化立体库异构系统改造:宽海智能30天联调技术全解析
运维·数据仓库·自动化
鹤落晴春6 小时前
【K8s】从 ConfigMap 到 Argo CD:Kubernetes 配置管理链路
运维·云原生·容器·kubernetes