首页 > 其他分享 >防火墙虚拟系统

防火墙虚拟系统

时间:2024-06-21 12:59:10浏览次数:23  
标签:10.1 -- 系统 防火墙 port 虚拟 VRF ms FW1

一、实验思路和网络拓扑

实验思路:

1、在防火墙上启动虚拟系统,设置相应的接口、路由,实现各系统互联;

2、并通过引流表对虚拟系统进行优化,节省根系统资源

二、基础配置

1、交换机配置

[SW1]vlan batch 10 20

[SW1]port-group group-member g0/0/1 g0/0/11

[SW1-port-group]port link-type access 

[SW1-port-group]port default vlan 10

[SW1]port-group group-member g0/0/2 g0/0/12

[SW1-port-group]port link-type access 

[SW1-port-group]port default vlan 20

2、防火墙配置

三、防火墙详细配置

(一)实现PC1与服务器,服务器与PC2互通

1、配置接口区域

2、在VRF_A上设置静态路由

[FW1]switch vsys VRF_A

[FW1-VRF_A]ip route-static 10.1.12.0 24 public 

[FW1-VRF_A]dis ip routing-table

Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: VRF_A
         Destinations : 3        Routes : 3        

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      10.1.10.0/24  Direct  0    0    D   10.1.10.12      GigabitEthernet1/0/1
     10.1.10.12/32  Direct  0    0    D   127.0.0.1       GigabitEthernet1/0/1
      10.1.12.0/24  Static  60   0           D   0.0.0.0         Virtual-if0

3、在根系统上设置静态路由

[FW1]ip route-static 10.1.10.0 24 vpn-instance VRF_A

[FW1]dis ip routing-table 

Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 5        Routes : 5        

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      10.1.10.0/24  Static  60   0           D   0.0.0.0         Virtual-if1

4、设置安全策略

根系统上设置

#
security-policy
 rule name LOCAL_TO_ANY
  source-zone local
  action permit
 rule name UNTRST_TO_TRUST
  source-zone untrust
  destination-zone trust
  source-address 10.1.10.0 mask 255.255.255.0
  destination-address 10.1.12.0 mask 255.255.255.0
  action permit
#

虚拟系统上设置

#
security-policy
 rule name LOCAL_TO_ANY
  source-zone local
  action permit
 rule name TRUST_TO_UNTRUST
  source-zone trust
  destination-zone untrust
  source-address 10.1.10.0 mask 255.255.255.0
  destination-address 10.1.12.0 mask 255.255.255.0
  action permit
#

PC>ping 10.1.12.10

From 10.1.12.10: bytes=32 seq=1 ttl=253 time=32 ms
From 10.1.12.10: bytes=32 seq=2 ttl=253 time=47 ms
[FW1-VRF_A]dis firewall session table 
 icmp  VPN: VRF_A --> public  10.1.10.10:27877 --> 10.1.12.10:2048
 icmp  VPN: VRF_A --> public  10.1.10.10:28645 --> 10.1.12.10:2048
[FW1]dis firewall session table 
 icmp  VPN: public --> public  10.1.10.10:44005 --> 10.1.12.10:2048
 icmp  VPN: public --> public  10.1.10.10:44261 --> 10.1.12.10:2048

(二)引流表配置(为减少防火墙上的引流表,节约防火墙资源)

1、正向引流表(目的地址匹配,服务器访问虚拟系统B,节约根系统资源)

[FW1]firewall import-flow public 10.1.20.10 10.1.20.10 vpn-instance VRF_B

[FW1]dis firewall session table 
 Current Total Sessions : 1
 tcp  VPN: default --> default  192.168.31.1:4124 --> 192.168.31.100:8443

2、反向引流表(源地址匹配,虚拟系统访问服务器,节省根系统资源)

[FW1]firewall import-flow public 10.1.10.10 10.1.10.10 vpn-instance VRF_A

[FW1]dis firewall session table 
 tcp  VPN: default --> default  192.168.31.1:6853 --> 192.168.31.100:8443

(三)实现PC1至PC2互通

PC>ping 10.1.20.10

Ping 10.1.20.10: 32 data bytes, Press Ctrl_C to break
From 10.1.20.10: bytes=32 seq=1 ttl=126 time=63 ms
From 10.1.20.10: bytes=32 seq=2 ttl=126 time=62 ms

[FW1]icmp ttl-exceeded send 

PC>tracert 10.1.20.10

traceroute to 10.1.20.10, 8 hops max
(ICMP), press Ctrl+C to stop
 1  10.1.10.12   47 ms  47 ms  15 ms
 2    *  *  *
 3  10.1.20.10   47 ms  63 ms  62 ms

标签:10.1,--,系统,防火墙,port,虚拟,VRF,ms,FW1
From: https://blog.csdn.net/earthtoearth/article/details/139848819

相关文章

  • 开源项目推荐-vue2+element+axios 个人财务管理系统
    文章目录financialmanagement项目简介项目特色项目预览卫星的实现方式:首次进入卫星效果的实现方式:卫星跟随鼠标滑动的随机效果实现方式:环境准备项目启动项目部署项目地址financialmanagement项目简介vue2+element+axios个人财务管理系统是基于vue2+element+ax......
  • 【Unity动画系统】Amimator Controller的概念及其使用示例
    Unity的AnimatorController是动画系统中的一个核心组件,它负责管理和控制动画状态机(AnimationStateMachine)的行为。AnimatorController包含了动画状态、转换规则、以及用于控制动画流程的参数。AnimatorController的概念:动画状态(AnimationStates):代表单个动画剪辑(Animati......
  • 购物返利系统的安全性:防范欺诈与数据保护
    购物返利系统的安全性:防范欺诈与数据保护大家好,我是免费搭建查券返利机器人省钱赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿!购物返利系统作为一种电子商务模式,通过向消费者返还一定比例的购物金额来吸引用户,提高商家销量。然而,随着购物返利系统......
  • 销讯通CRM系统如何确保拜访数据的真实有效
    销讯通CRM系统如何确保并检查拜访过程数据的真实性,是一个值得深入探讨的课题。01在信息化高度发达的今天,我们拥有GPS定位、AI人脸识别等先进技术,这些技术无疑为数据的真实有效性提供了强有力的保障。在销讯通客户关系管理系统中,我们利用正也科技的前沿技术创新,通过智能算法对核......
  • 计算机毕业设计项目推荐,33709基于协同过滤的旅游推荐系统的设计与实现(开题答辩+程序定
    摘 要本论文主要论述了如何使用python语言、Django框架开发一个旅游推荐系统,本系统将严格按照软件开发流程,进行各个阶段的工作,面向对象编程思想进行项目开发。在引言中,作者将论述该系统的当前背景以及系统开发的目的,后续章节将严格按照软件开发流程,对系统进行各个阶段分析......
  • Proteus仿真实例_基于STM32单片机的公园长椅系统(仿真文件+程序)24-32f-10
    一.系统概述本次设计的公园座椅是以STM32单片机作为核心控制器,可以控制音乐播放(通过虚拟串口调试助手模拟即可),可以完成对雨滴的采集,当检测到雨滴的时候控制继电器闭合模拟遮雨,可以控制心率传感器完成对心率采集,当心率超过闹值则控制蜂鸣器报警,设计有温度采集功能,当温度低......
  • 【2024最新精简版】网络_Linux操作系统面试篇
    文章目录简述tcp和udp的区别?get和post请求有哪些区别?常用HTTP请求方式有哪些?进程跟线程的区别?僵尸进程?IO的多路复用?虚拟内存什么是OSI模型说一说HTTP协议说一说HTTPS协议HTTPS协议和HTTP协议有什么区别?......
  • 迅狐多商户直播商城系统源码:电商领域的创新融合
    随着直播技术的兴起和电子商务的蓬勃发展,迅狐多商户直播商城系统源码应运而生,为商家和消费者提供了一个全新的互动购物平台。多商户直播商城系统源码概述迅狐多商户直播商城系统源码是一个高度集成的解决方案,它结合了直播的即时性和电子商务的便捷性。源码的设计初衷是为商家......
  • 032java jsp ssm大学生第二课堂成绩单系统学生思想道德技术修养文体活动管理(源码+数据
     项目技术:SSM+Maven等等组成,B/S模式+Maven管理等等。环境需要1.运行环境:最好是javajdk1.8,我们在这个平台上运行的。其他版本理论上也可以。2.IDE环境:IDEA,Eclipse,Myeclipse都可以。推荐IDEA;3.tomcat环境:Tomcat7.x,8.x,9.x版本均可4.硬件环境:windows7/8/101G......
  • 026java jsp ssm网络硬盘系统网站系统(源码+数据库+文档)
     项目技术:SSM+Maven等等组成,B/S模式+Maven管理等等。环境需要1.运行环境:最好是javajdk1.8,我们在这个平台上运行的。其他版本理论上也可以。2.IDE环境:IDEA,Eclipse,Myeclipse都可以。推荐IDEA;3.tomcat环境:Tomcat7.x,8.x,9.x版本均可4.硬件环境:windows7/8/101G......