防火墙的配置任务六
创新互联是一家集网站建设,兴山企业网站建设,兴山品牌网站建设,网站定制,兴山网站建设报价,网络营销,网络优化,兴山网站推广为一体的创新建站企业,帮助传统企业提升企业形象加强企业竞争力。可充分满足这一群体相比中小企业更为丰富、高端、多元的互联网需求。同时我们时刻保持专业、时尚、前沿,时刻以成就客户成长自我,坚持不断学习、思考、沉淀、净化自己,让我们为更多的企业打造出实用型网站。有NAT的三接口配置
任务拓扑图6.1
1.端口基本设置
图6.2
2.设置系统日志信息为有效,这将为防火墙提供诊断信息和状态,发送到缓冲区(图6.3)
3.授权内部主机可以使用Telnet 访问防火墙控制台。会话可以空闲的大时间为15 分钟。(图6.3)
图6.3
4.建立一个外部和DMZ 接口的全局地址池。因为只有10 个外部全局IP 地址,所以增加一个PAT 全局量来处理溢出。global(dmz)命令允许内部用户访问DMZ 接口上的web 服务器
5.允许内部用户启动DMZ 接口和外部接口上的连接,允许DMZ 用户启动外部接口上的连接
6.允许外部接口上的任意用户访问DMZ 接口上的Web 服务器
7.设定连到接入Internet 路由器的外部缺省路由
图6.7
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。