firewalld防火墙(二)实验案例:ip地址伪装,端口转发

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第1张图片

 

实验要求:

  1. 全网互通
  2. 搭建网站
  3. 配置防火墙,划分区域,配置默认区域
  4. 配置ip地址伪装centos01-centos03
  5. 配置端口映射centos04-centos01

实验步骤:

一、全网互通

1、配置IP地址,默认网关

Centos01

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第2张图片

Centos02

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第3张图片

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第4张图片

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第5张图片

Centos03

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第6张图片

Centos04

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第7张图片

2、开启路由转发,实现全网互通

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第8张图片

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第9张图片

二、搭建网站

Centos01

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第10张图片

Centso03

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第11张图片

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第12张图片

Centos04

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第13张图片

验证网站是否搭建成功

Centos01

 

访问external

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第14张图片

访问dmz

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第15张图片

三、开启防火墙,划分区域,配置默认区域

1、Centos01

1)开启防火墙,设置开机自启

2)将ens34划分到trusted区域

3)设置默认区域为trusted

2、Centos02

1)开启防火墙,设置开机自启

2)将ens34划分到trusted区域

3)将ens35划分到external区域

4)将ens36划分到dmz区域

5)设置默认区域为trusted

3、Centos03

1)开启防火墙,设置开机自启

2)将ens34划分到external区域

3)设置默认区域为external

4、Centos04

1)开启防火墙,设置开机自启

2)将ens34划分到dmz区域

3)设置默认区域为dmz

四、配置ip地址伪装

1、允许https协议通过

2、允许tcp443端口通过

3、禁用centos03默认网关,以确定,centso01访问centos03走的不是路由而是id地址伪装

3、关闭系统ip地址伪装

4、配置将192.168.10.0/24网络伪装到防火墙外网接口IP地址

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第16张图片

5、验证IP地址伪装

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第17张图片

五、配置端口转发

1、允许https协议通过

2、允许tcp443端口通过

3、禁用centos01默认网关,以确定,centso04访问centos01走的不是路由而是端口转发

 

4、将centos01内网192.168.10.10的443端口映射到centos04dmz192.168.30.10的443端口上

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第18张图片

5、验证端口转发

firewalld防火墙(二)实验案例:ip地址伪装,端口转发_第19张图片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

你可能感兴趣的:(linux防护与群集实验案例,centos,运维,linux)