安全防御第二次作业_实验

二、复现当天课程中的NAT演示实验包括源NAT、server nat、域内双向NAT、域间双向NAT,以及双机热备实验,练习课堂IPS配置实验。

安全防御第二次作业_实验_第1张图片

配接口IP 

 安全防御第二次作业_实验_第2张图片

 安全防御第二次作业_实验_第3张图片

 PC1安全防御第二次作业_实验_第4张图片

 Client1

安全防御第二次作业_实验_第5张图片

 server2安全防御第二次作业_实验_第6张图片

 server1 开启ftp

安全防御第二次作业_实验_第7张图片

 client2

安全防御第二次作业_实验_第8张图片

 新建安全策略

安全防御第二次作业_实验_第9张图片

 NAT策略

安全防御第二次作业_实验_第10张图片

源地址转换为地址池中的地址 

修改NAT策略

安全防御第二次作业_实验_第11张图片

 安全防御第二次作业_实验_第12张图片

安全防御第二次作业_实验_第13张图片

 新建NAT策略

安全防御第二次作业_实验_第14张图片

 双向转换安全防御第二次作业_实验_第15张图片

 安全防御第二次作业_实验_第16张图片

 安全防御第二次作业_实验_第17张图片

双机热备实验

安全防御第二次作业_实验_第18张图片

PC1安全防御第二次作业_实验_第19张图片 

 SW1

[sw1]vlan 2
[sw1-vlan2]vlan 3
[sw1-vlan3]q
[sw1]int vlan2
[sw1-Vlanif2]ip add 10.1.1.1 24
[sw1-Vlanif2]q
[sw1]int g0/0/3
[sw1-GigabitEthernet0/0/3]port link-type access 		
[sw1-GigabitEthernet0/0/3]port default vlan 2
[sw1-GigabitEthernet0/0/3]q
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access 	
[sw1-GigabitEthernet0/0/1]port default vlan 3
[sw1-GigabitEthernet0/0/1]int g0/0/2	
[sw1-GigabitEthernet0/0/2]port link-type access 	
[sw1-GigabitEthernet0/0/2]port default vlan 3
[sw1-GigabitEthernet0/0/2]q
[sw1]ip route-static 0.0.0.0 0 10.1.2.254
[sw1]int vlan 3
[sw1-Vlanif3]ip add 10.1.2.1 24

PC2安全防御第二次作业_实验_第20张图片

 SW2

[sw2]vlan 2
[sw2-vlan2]vlan 3
[sw2-vlan3]q
[sw2]int g0/0/3
[sw2-GigabitEthernet0/0/3]port link-type access 
[sw2-GigabitEthernet0/0/3]port default vlan 2
[sw2-GigabitEthernet0/0/3]q

[sw2]int vlan 2
[sw2-Vlanif2]ip add 100.1.2.1 24
[sw2-Vlanif2]q
[sw2]int g0/0/1	
[sw2-GigabitEthernet0/0/1]port link-type access 
[sw2-GigabitEthernet0/0/1]port default vlan 3
[sw2-GigabitEthernet0/0/1]int g0/0/2	
[sw2-GigabitEthernet0/0/2]port link-type access 
[sw2-GigabitEthernet0/0/2]port default vlan 3
[sw2-GigabitEthernet0/0/2]q
[sw2]int vlan 3
[sw2-Vlanif3]ip add 100.1.1.1 24

[sw2]ip route-static 0.0.0.0 0 100.1.1.254

FW1

安全防御第二次作业_实验_第21张图片

 

 FW2

安全防御第二次作业_实验_第22张图片

 安全防御第二次作业_实验_第23张图片

 策略

安全防御第二次作业_实验_第24张图片

安全防御第二次作业_实验_第25张图片 

 安全防御第二次作业_实验_第26张图片 安全防御第二次作业_实验_第27张图片

 配置双机热备

安全防御第二次作业_实验_第28张图片

 安全防御第二次作业_实验_第29张图片

安全防御第二次作业_实验_第30张图片 

安全防御第二次作业_实验_第31张图片 

负载结构

安全防御第二次作业_实验_第32张图片

 

 SW2

[sw2]vlan 4
[sw2-vlan4]q

[sw2]int vlan 4
[sw2-Vlanif4]ip add 100.1.4.1 24

[sw2]int g0/0/4	
[sw2-GigabitEthernet0/0/4]port link-type access 
[sw2-GigabitEthernet0/0/4]port default vlan 4
[sw2]ip route-static 10.1.4.0 24 100.1.1.251

SW1

[sw1]vlan 4
[sw1-Vlanif4]ip add 10.1.4.1 24
[sw1-Vlanif4]q
[sw1]int g0/0/4
[sw1-GigabitEthernet0/0/4]port link-type access 
[sw1-GigabitEthernet0/0/4]port default vlan 4
[sw1]ip route-static 100.1.4.0 24 10.1.2.251

 

PC3安全防御第二次作业_实验_第33张图片 PC4安全防御第二次作业_实验_第34张图片

 

 安全防御第二次作业_实验_第35张图片

安全防御第二次作业_实验_第36张图片 安全防御第二次作业_实验_第37张图片

 

 IPS

你可能感兴趣的:(安全,linux,服务器)