实训项目7教学设计.docVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训项目7教学设计

实训项目7-利用SDM对CISCO路由器IOS配置防火墙功能 一、实训题目: 利用SDM对CISCO路由器IOS配置防火墙功能 二、实训目的: 1.学习思科路由器IOS中集成的防火墙特性集功能; 2.能在路由器上配置常用防火墙功能; 3.学会思科路由器IOS安全特性的配置,能利用SDM软件配置路由器的防火墙功能,尽可能最小的经济投入下实现对企业网络的基本防护。 三、实训要求: 1.准备路由器模拟软件DynamipsGUI或实际硬件路由器及配置中工具软件; 2.准备SDM软件; 3.准备虚拟机VM软件。 四、引导文本: 1.Cisco IOS防火墙介绍; 2.Cisco IOS防火墙特性; 3.CBAC的工作原理; 4.CBAC适用于何处; 5.有关CBAC的其他说明; 6.思科原有IOS中的ACL特性与CBAC对比; 7.思科IOS防火墙基于CBAC的配置。 五、实训步骤: (一)设计路由防火墙防护功能 1.思科IOS防火墙在企业中的应用设计-两接口的路由防火墙    2.思科IOS防火墙在企业中的应用设计-三接口的路由防火墙 (二)利用路由防火墙实施安全防护 1、两接口的思科IOS防火墙的防护实施 根据要实现的功能的要求,可简化为允许内部与外部建立TCP、UDP和ICMP的连接通信,拒绝内部其他所有流量;仅允许外部网络主机访问S1服务器的80端口和ICMP通信、拒绝外部到内部的其他所有流量。下面是对路由器配置的两种方式:基于命令行方式和利用SDM软件配置实现。 (1)基于命令行方式实现 配置CBAC检测TCP和UDP协议数据: Router(config)# ip inspect name INtoOUT TCP Router(config)# ip inspect name INtoOUT UDP 定义内到外的访问控制规则ACL,允许内到外的访问: Router(config)# access-list 110 permit ip 55 any Router(config)# access-list 110 deny any any 应用于内接口的入方向: Router(config)# interface F0/0 Router(config-if)# ip inspect INtoOUT in Router(config-if)# ip access-group 110 in 对于由外部网络进入的流量仅允许访问内部的的WEB服务和ICMP协议的通信: Router(config)# ip inspect name OUTtoIN TCP Router(config)# access-list 111 permit icmp any host Router(config)# access-list 111 permit tcp any host eq www Router(config)# access-list 111 deny ip any any 将ACL与检测规则应用于外部接口的进入方向: Router(config)# interface F0/1 Router(config-if)# ip inspect OUTtoIN in Router(config-if)# ip access-group 111 in (2)利用SDM软件实现 通过命令行模式登录路由器检查基本防火墙特性加入的命令: Router#show run Building configuration... hostname Router ! ip inspect name SDM_LOW cuseeme ip inspect name SDM_LOW dns ip inspect name SDM_LOW ftp ip inspect name SDM_LOW h323 ip inspect name SDM_LOW https ip inspect name SDM_LOW icmp ip inspect name SDM_LOW imap ip inspect name SDM_LOW pop3 ip inspect name SDM_LOW netshow ip inspect name SDM_LOW rcmd ip inspect name SDM_LOW realaudio ip inspect name SDM_LOW rtsp ip inspect name SDM_LOW esmtp ip inspect name SDM_LOW sqlnet ip inspect name SDM_LOW str

文档评论(0)

zilaiye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档