源NAT、server nat、域内双向NAT、域间双向NAT,以及双机热备实验,练习IPS配置实验。
创始人
2025-06-01 06:29:35
0

目录

源NAT

 server nat

 域间双向NAT

 域内双向NAT

 双机热备实验

IPSP配置

源NAT

 如图先配置好各个设备IP地址

写一条trust到untrust的策略

 然后ping100.1.1.2抓包发现地址进行了地址转换

 server nat

开启dmz区的http服务

 做服务器映射

 写untrust 到dmz 的策略

 

 抓包看是否转换

 

 域间双向NAT

 

 

 域内双向NAT

trust区加一个服务器

 

 外网可以访问

 内网访问有问题

做nat映射

 

 访问成功

 双机热备实验

 先给各个设备配IP地址

进入交换机配置vlan

lsw1

lsw1]vlan 2

[lsw1-vlan2]vlan 3

lsw1]int vlan2
[lsw1-Vlanif2]ip add 10.1.1.1 24
[lsw1]int g 0/0/3

[lsw1-GigabitEthernet0/0/3]port link-type access

[lsw1-GigabitEthernet0/0/3]port default vlan 2

[lsw1]int vlan 3
[lsw1-Vlanif3]ip add 10.1.2.1 24

[lsw1]int g 0/0/1

[lsw1-GigabitEthernet0/0/1]port link-type access

[lsw1-GigabitEthernet0/0/1]port default vlan 3

[lsw1-GigabitEthernet0/0/1]int g0/0/2
[lsw1-GigabitEthernet0/0/2]port link-type access 

[lsw1-GigabitEthernet0/0/2]port default vlan 3

[lsw1]ip route-static 0.0.0.0 0 10.1.2.254     防火墙的虚网关

LSW2配置配法LSW1的一样

配置好防火墙地址,然后用网页登录两个防火墙

 做静态路由

做同步,在防火墙之间连一根线,把两条接口配成一个网段

 

 做trust区

做untrust区

 

 

 配置虚拟IP和第一个防火墙配置方法一样

结果显示

 

 检测断开上面的接口,看主备是否切换

 

 

还原后主备切换回为原来

IPSP配置

 在此实验的基础长配置IPSP

相关内容

热门资讯

保存时出现了1个错误,导致这篇... 当保存文章时出现错误时,可以通过以下步骤解决问题:查看错误信息:查看错误提示信息可以帮助我们了解具体...
汇川伺服电机位置控制模式参数配... 1. 基本控制参数设置 1)设置位置控制模式   2)绝对值位置线性模...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
表格中数据未显示 当表格中的数据未显示时,可能是由于以下几个原因导致的:HTML代码问题:检查表格的HTML代码是否正...
本地主机上的图像未显示 问题描述:在本地主机上显示图像时,图像未能正常显示。解决方法:以下是一些可能的解决方法,具体取决于问...
表格列调整大小出现问题 问题描述:表格列调整大小出现问题,无法正常调整列宽。解决方法:检查表格的布局方式是否正确。确保表格使...
不一致的条件格式 要解决不一致的条件格式问题,可以按照以下步骤进行:确定条件格式的规则:首先,需要明确条件格式的规则是...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...