防火墙实验报告

时间:2024.3.19

实验十六 防火墙实验

一、      实验目的

学习配置访问控制列表设计防火墙

二、      实验原理

1、  防火墙原理

网络的主要功能是向其他通信实体提供信息传输服务。网络安全技术的主要目的是

为传输服务实施的全过程提供安全保障。在网络安全技术中,防火墙技术是一种经常被采用的对报文的访问控制技术。实施防火墙技术的目的是为了保护内部网络免遭非法数据包的侵害。为了对进入网络的数据进行访问控制,防火墙需要对每个进入的数据包按照预先设定的规则进行检查由内到外的数据包的功能。

我们在系统视图下,使用如下命令启用防火墙功能:

[Quidway]firewall enable

并在接口视图下利用如下命令将规则应用到该接口的某个方向上:

[Quidway-Ethernet0]firewall packet-filter acl-number[inbound|outbound]

可以在系统视图下使用如下命令改变缺省行为:

[Quidway]firewall default deny|permit

2、  访问控制列表ACL

路由器的防火墙配置包括两个内容,一是定义对特定数据流的访问控制规则,即定义访问控制列表ACL;二是定义将特定的规则应用到具体的接口上,从而过滤特定方向上的数据流。

常用的访问控制列表可以分为两种:标准访问控制列表和扩展访问控制列表。标准访问控制列表仅仅根据IP报文的源地址与区分不同的数据流,扩展访问控制列表则可以根据IP报文中更多的域来区分不同的数据流。所有访问控制列表都有一个编号,标准访问控制列表和扩展访问控制列表按照这个编号区分:标准访问控制列表编号范围为1~99,扩展访问控制列表为100~199。

定义标准访问控制列表的命令格式为:

[Router] acl acl-number[match-order config | auto]

[Router -acl-10] rule{normal|special}{permit|deny}[source source-addr source-wildcard | any]

以下是一个标准访问控制列表的例子:

[Router]acl 20

[Router -acl-20]rule normal permit source 10.0.0.0 0.0.0.255

[Router -acl-20]rule normal deny source any

这个访问控制列表20 包含两条规则,共同表示除了源IP 地址在网络10.0.0.0/24 内的允许通过以外,其他源IP 地址的数据包都禁止通过。

定义扩展访问控制列表的规则

[Router] acl acl-number[match-order config | auto]

[Router -acl-10] rule{normal|special}{permit | deny}pro-number [source

source-addr source-wildcard | any][source-port operator port1[port2]][destination dest-addr dest-wildcard | any][destination-port operator port1[port2]][icmp-type icmp-type icmp-code][logging]

以下是一个扩展访问控制列表的例子:

[Router]acl 120

[Router -acl-120]rule normal permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0

[Router -acl-120]rule normal deny ip source any destination any

这条访问控制列表120 规定了除主机10.0.0.1 到主机202.0.0.1 的数据流可以通过外,其他一律禁止。

[Router]acl 121

[Router -acl-121]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port eaual ftp logging

[Router -acl-121]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port eaual telnet logging

[Router -acl-121]rule deny ip source any destination any

这种规则实现的需求是:仅允许目的为FTP 服务器10.0.0.1 的FTP 请求报文输入和目的为TELNET 服务器10.0.0.2 的TELNET 报文输入,禁止其他一切输入报文。

三、      实验内容及步骤

1、  实验环境

通过配置防火墙,实现以下要求:

(1)      PCA可以访问PCEPCF,而PCBPCCPCD不能访问

(2)      PCE可以访问PCAPCB,而PCF不能访问

2、  实验步骤:

(1)      配置实验仪器

配置PCA:

[root@PCA root]#ifconfig eth0 129.38.1.1 netmask 255.255.255.0

[root@PCA root]#route add default gw 129.38.1.5

配置PCB:

[root@PCAroot]#ifconfig eth0 129.38.1.2 netmask 255.255.255.0

[root@PCA root]#route add default gw 129.38.1.5

配置PCtC:

[root@PCA root]#ifconfig eth0 129.38.1.3 netmask 255.255.255.0

[root@PCA root]#route add default gw 129.38.1.5

配置PCD:

[root@PCA root]#ifconfig eth0 129.38.1.4 netmask 255.255.255.0

[root@PCA root]#route add default gw 129.38.1.5

配置PCtE:

[root@PCA root]#ifconfig eth0 129.38.2.2 netmask 255.255.255.0

[root@PCA root]#route add default gw 129.38.2.1

配置PCF:

[root@PCA root]#ifconfig eth0 129.38.2.3 netmask 255.255.255.0

[root@PCA root]#route add default gw 129.38.2.1

配置Router A:

配置Router B:

(2)      建立防火墙

1) 在RounterA配置如下:

2) 在RounterB中配置如下:

   

四、      实验结果

     由实验结果可知:PCA可以访问PCE、PCF,而PCB、PCC、PCD不能访问

PCE可以访问PCA、PCB,而PCF不能访问

满足实验要求

五、      思考题

1、  如下图所示的网络环境中,基于需求:PCA 可以ping 通PCB,但是PCB 不能ping 通PCA,请列出路由器RTA 上的防火墙配置。

  

路由器各接口IP 地址设置如下:

PC 机的IP 地址和缺省网关的IP 地址如下:

RTA防火墙配置情况:

[RouterA]acl 10

[RouterA-acl-10]rule normal permit source 10.0.0.1

 [RouterA]int s0

[RouterA-Serial0]firewall packet-filter 10 inbound


第二篇:《防火墙技术》实验报告参考


文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:9-5

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。文本框: …………………………………装………………………………订………………….………………线………………………………

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:9-19

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:10-8

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:无线网络  日期:

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

文本框: …………………………………装………………………………订………………….………………线………………………………        

院系:信息学院                    课程名称:防火墙技术  日期:

备注:本实验报告用于各学科与计算机应用相关课程的实验,务必按时完成。不交此报告者,本次实验为“不合格”。

更多相关推荐:
防火墙技术实验报告

网络攻防对抗实验报告实验名称防火墙技术实验八指导教师专业班级姓名学号电子邮件实验地点实验日期实验成绩一实验目的防火墙是网络安全的第一道防线按防火墙的应用部署位置分类可以分为边界防火墙个人防火墙和分布式防火墙三类...

个人防火墙的应用和配置实验报告

个人防火墙的应用和配置1实验题目简述11题目描述个人防火墙是防止电脑中的信息被外部侵袭的一项技术在系统中监控阻止任何未经授权允许的数据进入或发出到互联网及其他网络系统个人防火墙产品如著名Symantec公司的诺...

防火墙实验报告

南京信息工程大学实验实习报告实验实习名称防火墙实验实习日期20xx1012指导教师朱节中专业10软件工程年级三班次2班姓名曾艺学号20xx2344070得分一实验目的1了解防火墙的相关知识2防火墙的简单实验二实...

防火墙实验报告20xx版

防火墙实验报告1防火墙实验需求描述11实验拓扑12地址描述测试机IP1921681224网关19216811交换机VLAN101921681124F10471011224防火墙E11011124E3111124...

防火墙实验报告

路由器模拟防火墙实验一实验要求与目的路由器实现包过滤防火墙功能了解和熟悉防火墙包过滤功能体现包过滤功能在网络安全的作用了解防火墙在网络安全中的重要性二实验内容实验原理图1了解路由器模拟防火墙具体配置过程2了解路...

创建防火墙实验报告

创建防火墙实验报告班级10网工三班学生姓名谢昊天学号1215134046实验目的和要求1了解防火墙的基本概念2掌握如何使用规则集实现防火墙实验内容与分析设计1WinRoute目前应用比较广泛既可以作为一个服务器...

防火墙实验报告 2

计算机安全实验报告实验题目天网防火墙windows安全设置专业班级计科一班学号姓名李冲指导教师一天网防火墙技术1实验题目简述个人防火墙是防止电脑中的信息被外部侵袭的一项技术在系统中监控阻止任何未经授权允许的数据...

实验7:防火墙配置与NAT配置最新完整版

大连理工大学本科实验报告课程名称网络综合实验学院系软件学院专业20xx年3月30日大连理工大学实验报告实验七防火墙配置与NAT配置一实验目的学习在路由器上配置包过滤防火墙和网络地址转换NAT二实验原理和内容1路...

防火墙实验报告汤少攀

合肥工业大学计算机与信息学院计算机系20xx级防火墙上机实验报告课题题目ipstables的使用姓名汤少攀专业班级计算机08班学号20xx2507指导教师胡东辉IPTABLES的使用实验步骤和内容步骤一配置网络...

防火墙配置2实验报告

实验名称防火墙配置2实验人员班级学号姓名班级计科111计科112计科112学号111010103011101010391110101055一实验内容和要求1234外网只能访问内网中主机3001的telnet服务...

实验报告九 个人防火墙配置和使用

实验报告九个人防火墙配置和使用姓名:XXX学号:XX班级:网络一班实验组别:XX同组实验者姓名:XX指导教师:XX日期:XX成绩:XX【实验报告要求】1.写出个人防火墙的基本工作原理。防火墙的原理是指设置在不同…

实验7:防火墙配置与NAT_

大连理工大学本科实验报告课程名称网络工程实验学院系专业班级0718班学生姓名20xx年6月12日大连理工大学实验报告学院系软件学院专业软件工程班级0718姓名学号组5实验时间20xx612实验室图书馆407实验...

防火墙实验报告(27篇)