当前位置: 首页 > news >正文

网站尺寸规范网络营销推广公司网站

网站尺寸规范,网络营销推广公司网站,杭州做网站哪个公司好,网站建设价格明细表和网站预算快到周末了,来一篇技术类公众号文章。最近看一本很有意思的书,叫《华为防火墙技术漫谈》。俗话说得好,理论结合实践才是王道。下面来简要描述一下本周做过的一个比较有意思的实验,在这个实验中使用到了ENSP模拟器USG6000V防火墙VM…

快到周末了,来一篇技术类公众号文章。

最近看一本很有意思的书,叫《华为防火墙技术漫谈》。

a2dee80792dbc271926ab10c7456ad72.png

俗话说得好,理论结合实践才是王道。下面来简要描述一下本周做过的一个比较有意思的实验,在这个实验中使用到了ENSP模拟器+USG6000V防火墙+VMWARE虚拟机。

实验拓扑图如下所示:

d8a4547e8bd8f14aceaf7ab5c97e0dd3.png

实验目的:

1,通过web界面访问USG6000V防火墙的管理界面;

2,通过USG6000V+VMWARE实现连接互联网。

在实验2中,遇到无法连接到互联网的问题(在USG6000V字符管理界面中ping 114.114.114.114不通),所幸通过同事的协助,最终实验成功。

在实验1中,添加cloud2,用于模拟器网络环境和笔记本网络环境的互通。具体配置如下:

eeda3d3e5801402a45fda9b6fee98f0c.png

首先添加一个UDP的以太网端口,然后绑定到笔记本本地环回网卡,环回网卡地址为192.168.1.100(可任意指定)并配置双向通道、端口映射。

设置完成之后,cloud2上多出一个Ethernet 0/0/1的接口,用于和防火墙FW1(USG6000V)的G0/0/0进行对接,然后启动设备。由于USG6000V的G0/0/0为防火墙的默认管理口,默认地址为192.168.0.1,这里需要进入到字符界面中手工修改地址和连接cloud2的E0/0/1口处于同一网段的地址192.168.1.101:

60cc888f720b775566cc7af3ad98c2de.png

3eae30d75924cd9d712576797cce1bb6.png

配置生效之后,可以通过192.168.1.101进入到web管理界面如下:

758c8dc12bead97d27bdc4393691a1e5.png

通过这个实验,得出的结论是,可以通过修改USG6000V默认管理地址进行web界面的登录管理。

下面重点介绍第二个实验:

在第二个实验中,通过添加cloud3、FW2、PC2来构建可以和互联网进行通信的实验环境。

这里将cloud3和vmware workstation的VMnet8进行互联。

3d9f3ab2a2acc737bd9c9485b72f15d7.png

vmware workstation中的VMnet8网卡用于NAT地址转换。即通过NAT技术,实现vmware workstation中的虚拟机和互联网进行通信,实现私网地址到公网的访问。前期在vmware workstation构建了很多虚拟机,因为大部分需要连接到互联网进行软件的安装和下载,所以都连接到了VMnet8这块网卡,接下来要实现USG6000V和互联网的通信。

以下是配置过程:

[USG6000V1]dhcp enable

[USG6000V1] interface GigabitEthernet1/0/0

[USG6000V1-GigabitEthernet1/0/0]ip address dhcp-alloc

通过打开DHCP功能,让防火墙的G1/0/0接口能够自动获取到192.168.18.0网段的IP地址。

配置安全zone:

[USG6000V1]firewall zone untrust 

[USG6000V1-zone-trust]add  interface GigabitEthernet 1/0/0 

配置安全策略,放通local安全区域到untrust区域的策略,用于测试防火墙是否能正常上互联网:

[USG6000V1]security-policy

[USG6000V1-policy-security]rule name 10

[USG6000V1-policy-security-rule-10]  source-zone local

[USG6000V1-policy-security-rule-10]  destination-zone untrust

[USG6000V1-policy-security-rule-10]  action permit

这些配置完成之后,按说就能够ping通互联网,如下图所示:

cd2f85f55433a5a21f2426ff20839909.png

但我的实验却怎么也达不到上图所示效果。通过检查配置,为正常,防火墙上DHCP也成功开启,可就是无法动态获取到和192.168.18.0网段的IP地址。

df003579a5d1010738a0b0efad7f3286.png

如果无法获取到IP地址,那么相应的防火墙web管理界面也无法打开。通过在Wireshark上抓包,发现有广播发送,但依然无法获取到IP地址。

到这里,我就处于一筹莫展的地步,只好向从事网络技术的同事求助。几经折腾,最终找到症结所在:

e4495db0cee30fdf02a1344f3ea9b3af.png

通过查看vmware workstation端的虚拟网络编辑器,发现在“使用本地DHCP服务将IP地址分配给虚拟机”这里的勾没有选上。如果把连接VMnet8网卡的FW2作为一台虚拟机看待,在vmware端如果没有勾选此功能,那就无法通过DHCP向虚拟机分配IP地址。

勾上之后,在FW2的G1/0/0接口进行抓包,并在字符界面尝试ping 192.168.18.1这个地址(VMnet8手工配置的静态IP地址),发现畅通:

5bce8c84651b532c11642241c29013c6.png

再观察抓包工具端,发现获取到了192.168.18.128这个同网段地址:

a1dc6b047fbb08b6dafafa0b458cc68b.png

在FW的字符界面上进行确认:

8c00dc089e6933fb8b3661d3621d3abe.png

G1/0/0的网口状态和协议状态都是处于“UP”。

38592bb8517ab1f0c7d038068f856041.png

查看路由表信息,可以清晰的看到在G1/0/0这个端口上也获取到了192.168.18.128的IP地址。

协议正常了,IP地址获取到了,现在尝试到互联网的连接:

19de73d0b4c23f07aa38251a9ed13128.png

这样就成功实现了防火墙到互联网的通信。

通过获取到了192.168.18.128这个地址,我们也可以访问到防火墙的web管理界面端:

33186e6a6b0a2d5bb50e340481ae3c81.png

接下来配置PC端到互联网的通信过程,及防火墙端的NAT配置:

1,配置NAT地址池,这个地址池要和G1/0/0接口的IP地址在同一网段:

[USG6000V1]nat address-group address_1

[USG6000V1-address-group-address_1]section 0 192.168.18.142 192.168.18.143

2,配置防火墙G1/0/1接口的IP地址(这个地址也作为PC2的网关地址)、添加G1/0/1到trust安全区域:

[USG6000V1] interface GigabitEthernet1/0/1

[USG6000V1-GigabitEthernet1/0/1] ip add 192.168.1.254 24

[USG6000V1]firewall zone trust 

[USG6000V1-zone-trust]add  interface GigabitEthernet 1/0/1

3,配置NAT策略:

[USG6000V1]nat-policy

[USG6000V1-policy-nat]rule name to_Internet

[USG6000V1-policy-nat-rule-to_Internet]source-zone trust

[USG6000V1-policy-nat-rule-to_Internet]destination-zone untrust

[USG6000V1-policy-nat-rule-to_Internet]action  source-nat address-group address_1

PC2的配置如下:

a30509c90df7588fbb196719fbf46b32.png

配置完成之后,我们通过在PC2的命令模式下进行ping互联网进行测试:

6fb386d68c22e47a989e9f409ebe32fb.png

到此,实验成功。

http://www.wooajung.com/news/34673.html

相关文章:

  • 专门 做鞋子团购的网站江北关键词优化排名seo
  • 建筑设计方案大全抖音关键词优化
  • ps图做ppt模板下载网站有哪些seo宣传网站
  • 那个网站推作者自己搭建网站
  • 域名查询备案查询武汉官网优化公司
  • 广告网站搭建seo优化按天扣费
  • 陕西服装网站建设seo排名优化怎么样
  • 机械加工外发订单平台北京seo专员
  • wordpress 布局插件系统优化助手
  • 网站注册空间百度推广排名代发
  • 做网站销售是干什么的2022国内外重大新闻事件10条
  • 珠海模板网站建设360站长工具seo
  • 手机网站怎么开发南宁优化网站网络服务
  • 外国网站dns招聘网站排名
  • 淘宝做网站费用抖音视频排名优化
  • 如何做网站滚动条网络营销策划包括哪些内容
  • ui设计的网站有哪些俄罗斯搜索引擎推广
  • 在百度做网站需要什么资料国外域名注册网站
  • 凡科做网站友情链接怎么做百度旗下13个app
  • 网站建设标准流程及外包注意事项一个产品的营销方案
  • 企业平台有哪些搜索引擎优化的基本原理
  • 阿里云服务器做网站多少钱正规网站优化推广
  • q a wordpress插件下载地址广州seo关键词优化是什么
  • 松原手机网站开发郑州专业seo哪家好
  • 深圳市网站开发公司今日新闻头条新闻最新
  • 深圳网站建设的服务怎么样搜索引擎营销的优缺点
  • 做网站是不是就能上传东西网站alexa排名
  • 转运网站建设百度关键词关键词大全
  • 网站建设收费价格北京seo网站设计
  • 哈尔滨seo推广汕头seo网络推广