- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016计算机网络技术实验实训教程:实验六网络配置
计算机网络技术实验实训教程 实验六 网络配置 实验名称:网络配置。 实验目的:熟悉防火墙网络配置的基本方法。 实现功能:实现对防火墙的网络接口属性、防火墙IP 地址和策略路由进行配置,是防火墙其他功能和安全规则配置的基础。 实验设备:RG-WALL60一台,PC一台,交叉线一根。 实验拓朴: 实验步骤: 1.网络接口 通过配置网络接口(dmz、lan、wan、wan1)的属性信息,可提高防火墙系统的效率与安全性,保证对数据流的走向进行灵活、严格的控制。 点击“操作”一栏中的“编辑”图标,进入如下界面 2.接口IP RG-WALL 60 防火墙提供4 个10/100M 自适应以太网接口(dmz、lan、wan、wan1),并提供1 个虚网口设备br:如果某些网口设置为混合方式,系统就会自动生成一个虚网口设备br,并将这些混合模式的网口绑定在该虚网口设备上。即虚网口设备br 可以看做是一个网口设备。 点击,将弹出以下界面: 3.策略路由 RG-WALL 60 防火墙提供策略路由机制,除常规的按目的IP 方式的路由功能外,还支持路由负载均衡和按源IP 方式的路由功能。路由负载均衡指按照下一跳的权值来从多条路由中自动选择一条。按源IP方式是根据数据帧中的源IP 地址来决定下一跳地址。通过按源IP 路由功能的有效补充,管理员可以方便的选择按源地址路由或按目的地址路由,实现策略路由功能。策略路由表包括:手工加入的静态路由表(分为源路由表项、路由表项和路由负载均衡表项)、系统根据防火墙IP 地址自动加入的网段地址的路由表项。当匹配多条路由时,按源路由、目的路由和默认网关的顺序选择下一跳的地址。策略路由的使用说明:① 网口允许“按源路由”时,如果策略路由表中有匹配的源IP 路由,则按源IP 路由;无源IP 路由匹配时,则按目的IP 路由;无匹配目的IP 路由时,则按默认网关路由。② 网口禁止“按源路由”时,无论有无匹配的源IP 路由时,均按匹配的目的IP 路由;无匹配目的IP路由时,则按默认网关路由。③ 网口配置中,默认路由的策略是源IP 路由功能禁止,此时按目的IP 地址路由。④ 策略路由功能和网口工作模式无关,也就是网口可以在路由模式,也可以在混合模式下,只要数据包需要进行路由,并且该网口开启了“按源IP 路由”功能,那么就会匹配策略路由。 点击,在弹出的页面上方选择不同的路由方式,将会出现以下三种界面: 4.ADSL 拨号 RG-WALL 60 防火墙支持ADSL 拨号功能,防火墙的外网卡可以通过ADSL 拨号动态获取合法地址。并且内网用户可以通过做NAT,支持by_route 方式,动态的转换为ADSL 拨号获取的地址,可顺利访问Internet。 5.DHCP 配置 RG-WALL 60 防火墙全面支持DHCP 功能,防火墙可以做为DHCP 服务器,为外面的客户端动态分配IP 地址,防火墙也可以设置某个网口通过DHCP 获取地址,即支持DHCP 客户端功能。同时,防火墙还可以做为DHCP 中继,为客户端和服务器转发DHCP 请求和响应。 (1)DHCP 服务器 点击DHCP 域配置的添加按钮,弹出如下界面: 静态IP 地址是指DHCP 服务器为某个特定的DHCP 客户端提供静态固定的IP 地址。 点添加按钮,弹出如下界面: (2)DHCP 中继 (3)DHCP 客户端 注意事项: 1.RG-WALL 60 防火墙当前可用的网络接口有dmz、lan、wan、wan1,不可修改,是4 个百兆网络接口。工作模式有路由或混合两种模式,路由模式指网口工作在纯路由方式下,非透明模式,混合模式指网口工作在桥和路由的混合方式下,可实现透明模式。MTU 允许通过的MTU 大小,可以设置为256-1500。如果主机发出的TCP/UDP 报文打上了DF(禁止分片)标记,则大于MTU 的包将被防火墙抛弃。可以使用抓包工具(如:Ethereal 软件等)来辅助判断分析该现象。 2. 防火墙接口IP只显示配置了IP 地址的网络接口,可能包括:dmz、lan、wan、wan1,虚网口设备“br”, ADSL, DHCP,同一个物理网口配置多个IP 地址时显示多条信息。设置为混合模式的物理网口属于虚网口设备br,原配置的IP 地址将由br 这个虚设备使用。br 也可以无IP 地址。不同物理网口设备上不能设置相同网段的IP 地址。 3.配置ADSL时,用户名和密码均由ISP提供 4.配置DHCP中继时,DHCP 服务器IP 地址指中继要代理的DHCP 服务器IP,地址监听端口是DHCP 客户端连接的防火墙网口。 2 网口 NIC
您可能关注的文档
- 2016职高对口升学数学(人教版-职业模块)二轮复习教案:算法案例03.doc
- 2016职高对口升学数学(人教版-职业模块)二轮复习教案:输入语句、输出语句和赋值语句.doc
- 2016职高物理(人教电子电工类)教案:互感和自感.doc
- 2016职高物理(人教电子电工类)教案:交变电流.doc
- 2016职高物理(人教电子电工类)教案:变压器.doc
- 2016职高物理(人教电子电工类)教案:探究电磁感应的产生条件.doc
- 2016职高物理(人教电子电工类)教案:感生电动势和动生电动势.doc
- 2016职高物理(人教电子电工类)教案:描述交变电流的物理量.doc
- 2016职高物理(人教电子电工类)教案:楞次定律02.doc
- 2016职高物理(人教电子电工类)教案:楞次定律01.doc
- 2016计算机网络技术实验实训教程:实验六防火墙的网桥模式.doc
- 2016计算机网络技术实验实训教程:实验十PPPCHAP认证.doc
- 2016计算机网络技术实验实训教程:实验六跨交换机实现相同VLAN间的通信.doc
- 2016计算机网络技术实验实训教程:实验十一利用动态NAPT实现局域网访问互联网.doc
- 2016计算机网络技术实验实训教程:实验十一系统监控配置.doc
- 2016计算机网络技术实验实训教程:实验十二利用NAT实现外网主机访问内网服务器.doc
- 2016计算机网络技术实验实训教程:实验十交换机端口镜像.doc
- 2016计算机网络技术实验实训教程:实验十防火墙的用户认证.doc
- 2016计算机网络技术实验实训教程:实验四交换机的系统配置信息.doc
- 2016计算机网络技术实验实训教程:实验四基于时间的访问控制列表.doc
最近下载
- 发那科机器人DCS双重安全性检查功能说明书FANUC.pdf VIP
- 2024仁爱版七年级英语下册Unit 12 Lesson 1 Better Together每课时教学设计汇编(含8个教学设计).pdf VIP
- 泪液排出系统疾病的护理.pptx VIP
- 健康顾问:养生保健典藏本.pdf VIP
- 部编版历史八年级上册第一、二单元 测试卷(含答案).pdf VIP
- T_SCJA 9-2021_非道路车辆类型.pdf VIP
- iec61850icd模型文件属性详解.pdf VIP
- 05-03-光纤陀螺方案和技术 光纤传感原理课件.pdf VIP
- 2025江苏中职职教高考(烹饪类)讲义知识考点复习资料.pdf VIP
- 初中班会课件《突围—目标成就未来》.pptx VIP
文档评论(0)