预览加载中,请您耐心等待几秒...
1/5
2/5
3/5
4/5
5/5

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

...实验10思科ASA防火墙的NAT配置一、实验目标1、掌握思科ASA防火墙的NAT规则的基本原理;2、掌握常见的思科ASA防火墙的NAT规则的配置方法。二、实验拓扑根据以下图搭建拓扑通过配置ASA防火墙上的NAT规则使得inside区能单向访问DMZ区和outside区DMZ区和outside区能够互访。三、实验配置1、路由器基本网络配置配置IP地址和默认网关R1#conftR1(config)#intf0/0R1(config-if)#ipaddress192.168.2.1255.255.255.0R1(config-if)#noshutdownR1(config-if)#exitR1(config)#ipdefault-gateway192.168.2.254//配置默认网关R1(config)#iproute0.0.0.00.0.0.0192.168.2.254//添加默认路由R1(config)#exitR1#writeR2#conftR2(config)#intf0/0R2(config-if)#ipaddress202.1.1.1255.255.255.0R2(config-if)#noshutdownR2(config-if)#exitR2(config)#ipdefault-gateway202.1.1.254R2(config)#exit1/5...R2#writeServer#conftServer(config)#noiprouting//用路由器模拟服务器关闭路由功能Server(config)#intf0/0Server(config-if)#ipaddress192.168.1.1255.255.255.0Server(config-if)#noshutdownServer(config-if)#exitServer(config)#ipdefault-gateway192.168.1.254Server(config)#exitServer#write*说明:实际配置中最好在三台路由器上都添加一条通往防火墙的默认路由但在本实验中Server和R2不配置不影响实验效果。2、防火墙基本配置配置端口IP地址和定义区域ciscoasa#conftciscoasa(config)#intg0ciscoasa(config-if)#nameifinsideciscoasa(config-if)#ipaddress192.168.2.254255.255.255.0ciscoasa(config-if)#noshutdownciscoasa(config-if)#exitciscoasa(config)#intg1ciscoasa(config-if)#nameifdmzciscoasa(config-if)#security-level50ciscoasa(config-if)#ipaddress192.168.1.254255.255.255.0ciscoasa(config-if)#noshutdownciscoasa(config-if)#exitciscoasa(config)#intg2ciscoasa(config-if)#nameifoutsideciscoasa(config-if)#ipaddress202.1.1.254255.255.255.0ciscoasa(config-if)#noshutdownciscoasa(config-if)#exit3、防火墙NAT规则配置*说明:思科ASA8.3版本以后NAT配置的方法发生了很大的改变。本文档会对改版前后的命令作比较便于读者的理解和运用。*可以通过showversion命令来查看防火墙当前的版本。(1)配置协议类型放行//状态化icmp流量让icmp包能回包。fixup命令作用是启用、禁止、改变一个服务或协议通过防火墙。