实验七、包过滤防火墙设计实验谌黔燕实验开发教师:
实验七﹑包过滤防火墙设计实验 实验开发教师: 谌黔燕
【实验目的】1、进一步熟悉防火墙的基本原理2、熟练掌握基于访问控制列表(ACL)的防火墙基本配置方法。【实验内容】1、按图1-1搭建本地配置环境图1-1通过Console口搭建本地配置环境通过PC机对QuidwayA和QuidwayB进行典型配置。配置要求为安全协议采用ESP协议,加密算法采用DES,验证算法采用SHA1-HMAC-96
【实验目的】 1、进一步熟悉防火墙的基本原理; 2、熟练掌握基于访问控制列表(ACL)的防火墙基本配置方 法。 【实验内容】 1 、按图1-1搭建本地配置环境 图1-1 通过Console口搭建本地配置环境。 通过PC机对QuidwayA和QuidwayB进行典型配置。配置要求为: 安全协议采用ESP协议,加密算法采用DES,验证算法采 用SHA1-HMAC-96
Console口Console配置电缆ttt防火墙口RS-232串口PC图1-1通过Console口搭建本地配置环境
图1-1 通过Console口搭建本地配置环境 Console口 防火墙 Console口 配置电缆 RS-232串口 PC
2、按图1-2拓扑结构组网。通过配置防火墙,达到以下要求:外部网络只有特定用户可以访问内部服务器内部网络只有特定主机可以访问外部网络3、从内部网络的特定PC上发ping命令测试内部网络与外部网络的连通性
2、按图1-2拓扑结构组网。 通过配置防火墙,达到以下要求: 外部网络只有特定用户可以访问内部服务器。 内部网络只有特定主机可以访问外部网络。 3、从内部网络的特定PC上发ping命令测试内部网络与外部 网络的连通性
【实验环境】2、PC机两台,安装Windows个人版操作系统3、QuidwaySecPath100F硬件放火墙一台QuidwayAR28-31路由器一台。4、交换机一台。5、6、RJ-45直通网线六根。7、RJ-45交叉网线一根8、Contral配置线一根
【实验环境】 2、 PC机两台,安装Windows个人版操作系统。 3、 Quidway SecPath 100F硬件放火墙一台 4、 Quidway AR 28-31路由器一台。 5、 交换机一台。 6、 RJ-45直通网线六根。 7、 RJ-45交叉网线一根。 8、 Contral配置线一根