国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

鞏固有私有VLAN和VLAN訪問控制列表的網(wǎng)絡(luò)(3)
2007-11-12   cisco網(wǎng)站

外部 DMZ

外部DMZ方案可能 是被接受的和廣泛配置的實施。外部DMZ通過使用防火墻的一 個或更多接口實現(xiàn),如顯示下面的圖。

圖4:外部DMZ

不管設(shè)計實施 ,通常DMZs的需求傾向于是相同。正如在早先案件,DMZ服務(wù) 器應(yīng)該是可訪問的從外部客戶端并且從內(nèi)部網(wǎng)絡(luò)。 DMZ服務(wù) 器最終將需要對一些內(nèi)部資源的訪問,并且他們不應(yīng)該彼此談。 同時,不應(yīng)該從DMZ初始化數(shù)據(jù)流對互聯(lián)網(wǎng); 這些DMZ 服務(wù)器應(yīng)該只回復(fù)帶有對應(yīng)于流入的連接的數(shù)據(jù)流。

正如在早先案例分析,第一配置步 驟在達到包括隔離在L2通過PVLANs,并且確定DMZ 服務(wù)器不能彼此 談當內(nèi)部和外部主機能訪問他們時。這在輔助VLAN通過設(shè)置 服務(wù)器實現(xiàn)與隔離的端口。在主VLAN應(yīng)該定義防火墻與一個 混亂端口。防火墻將是唯一的設(shè)備在此主VLAN之內(nèi)。

第二步將定義ACLs控制于DMZ發(fā)起的 數(shù)據(jù)流。當定義這ACLs時我們需要確定僅必要的數(shù)據(jù)流允許 。

測試外 部DMZ

下面的鏡象顯示 為此案例分析實現(xiàn)的試驗床,我們其中使用了一個PIX防火墻與第三 個接口為DMZ。同一個這一組路由器使用作為網(wǎng)絡(luò)服務(wù)器,并 且所有HTTP會話用同一個RADIUS服務(wù)器驗證。

圖5:外部DMZ試驗床

為此方案因為 PVLANs和VACL配置在早先案例分析中,詳細解釋了我們附有僅更加 有趣的摘要從配置文件

PIX配置
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50
ip address outside 198.5.6.10 255.255.255.0
ip address inside 172.16.65.201 255.255.255.240
ip address dmz 199.5.6.10 255.255.255.0
global (outside) 1 198.5.6.11
global (dmz) 1 199.5.6.11
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (dmz,outside) 199.5.6.199 199.5.6.199 netmask 255.255.255.255 0 0
static (dmz,outside) 199.5.6.202 199.5.6.202 netmask 255.255.255.255 0 0
static (inside,dmz) 172.16.171.9 172.16.171.9 netmask 255.255.255.255 0 0
static (inside,dmz) 171.68.10.70 171.68.10.70 netmask 255.255.255.255 0 0
static (inside,dmz) 171.69.0.0 171.69.0.0 netmask 255.255.0.0 0 0
conduit permit tcp host 199.5.6.199 eq www any
conduit permit tcp host 199.5.6.202 eq www any
conduit permit udp any eq domain any
conduit permit icmp any any echo-reply
conduit permit icmp any any unreachable
conduit permit udp host 172.16.171.9 eq 1645 host 199.5.6.199
conduit permit udp host 172.16.171.9 eq 1646 host 199.5.6.199
conduit permit udp host 172.16.171.9 eq 1646 host 199.5.6.202
conduit permit udp host 172.16.171.9 eq 1645 host 199.5.6.202
conduit permit icmp any host 199.5.6.199 echo
conduit permit icmp any host 199.5.6.202 echo
route outside 0.0.0.0 0.0.0.0 198.5.6.1 1
route inside 171.69.0.0 255.255.0.0 172.16.65.193 1
route inside 171.68.0.0 255.255.0.0 172.16.65.193 1
route inside 172.16.0.0 255.255.0.0 172.16.65.193 1

RADIUS配置

NAS配置
aaa new-model
aaa authentication login default radius local
aaa authentication login consoleauth none
aaa authorization exec default radius local
aaa authorization exec consoleautho none
aaa accounting exec default start-stop radius
aaa accounting exec consoleacct none
radius-server host 172.16.171.9 auth-port 1645 acct-port 1646
radius-server key cisco123
!
line con 0
exec-timeout 0 0
password ww
authorization exec consoleautho
accounting exec consoleacct
login authentication consoleauth
transport input none
line aux 0
line vty 0 4
password ww
!
end

RADIUS服務(wù)器 CSUX

User Profile Information
 user = martin{
 profile_id = 151
 profile_cycle = 5
 radius=Cisco {
 check_items= {
 2=cisco
 }
 reply_attributes= {
 6=6
 }
 }
 }
 User Profile Information
 user = NAS.172.16.65.199{
 profile_id = 83
 profile_cycle = 2
 NASName="172.16.65.199"
 SharedSecret="cisco123"
 RadiusVendor="Cisco"
 Dictionary="DICTIONARY.Cisco"
 }
 

Catalyst配置

應(yīng)該注意它在此配置沒有需要配置VACL 在主VLAN因 為PIX不重定向來自的數(shù)據(jù)流在同一個接口外面。VACL作為 在VACL配置 描述的 那個 在主VLAN 部分冗余。
set security acl ip dmz_servers_out
---------------------------------------------------
1. deny icmp any any fragment
2. permit icmp host 199.5.6.199 any echo
3. permit icmp host 199.5.6.202 any echo
4. permit tcp host 199.5.6.199 eq 80 any established
5. permit tcp host 199.5.6.202 eq 80 any established
6. permit udp host 199.5.6.199 eq 1645 host 172.16.171.9 eq 1645
7. permit udp host 199.5.6.202 eq 1645 host 172.16.171.9 eq 1645
8. permit udp host 199.5.6.199 eq 1646 host 172.16.171.9 eq 1646
9. permit udp host 199.5.6.202 eq 1646 host 172.16.171.9 eq 1646
10. permit udp host 199.5.6.199 any eq 53
11. permit udp host 199.5.6.202 any eq 53
ecomm-6500-2 (enable) sh pvlan
Primary Secondary Secondary-Type Ports
------- --------- ---------------- ------------
41 42 isolated 3/9-10
ecomm-6500-2 (enable) sh pvlan mapping
Port Primary Secondary
---- ------- ---------
3/14 41 42
3/34 41 42
3/35 41 42
ecomm-6500-2 (enable) sh port
Port Name Status Vlan Duplex Speed Type
----- ------------------ ---------- ---------- ------ ----- ------------
3/9 server_dmz1 connected 41,42 a-half a-10 10/100BaseTX
3/10 server_dmz2 connected 41,42 a-half a-10 10/100BaseTX
3/14 to_pix_port_2 connected 41 full 100 10/100BaseTX
3/35 external_router_dm notconnect 41 auto auto 10/100BaseTX

熱詞搜索:

上一篇:鞏固有私有VLAN和VLAN訪問控制列表的網(wǎng)絡(luò)(2)
下一篇:鞏固有私有VLAN和VLAN訪問控制列表的網(wǎng)絡(luò)(4)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产女主播视频一区二区| 成人精品视频一区二区三区尤物| 国产一区在线精品| 欧美白人最猛性xxxxx69交| 日本美女一区二区| 欧美一区二区三区在线| 国产一区二区福利| 国产精品白丝av| 亚洲成人中文在线| 精品久久人人做人人爰| 欧美videos中文字幕| 久久人人97超碰com| 色www精品视频在线观看| 老司机午夜精品99久久| 亚洲三级电影网站| 日韩欧美国产三级| 欧美日韩国产区一| 大尺度一区二区| 色婷婷亚洲一区二区三区| 国产一区二区不卡| 不卡的av电影在线观看| 麻豆精品国产传媒mv男同| 亚洲日穴在线视频| 偷拍亚洲欧洲综合| 亚洲精品美腿丝袜| 精品成人a区在线观看| 欧美日韩www| 亚洲精品在线一区二区| 中文字幕一区二区三| 久久综合色之久久综合| 欧美一区二区三区视频免费播放| 亚洲精品在线免费观看视频| 国产精品女同互慰在线看 | 日韩欧美一级在线播放| 精品国产污污免费网站入口| 日韩毛片精品高清免费| 另类小说视频一区二区| 91亚洲国产成人精品一区二区三| 国产揄拍国内精品对白| 91电影在线观看| 日本一区二区成人| 欧美激情一区在线| 亚洲二区在线观看| 日韩成人精品在线| 91在线你懂得| 色老汉av一区二区三区| 久久久精品天堂| 日韩高清电影一区| 91麻豆免费看片| 久久―日本道色综合久久| 五月激情综合网| 日本精品视频一区二区三区| 国产日韩精品久久久| 蜜桃精品视频在线| 欧美日韩一区二区三区四区五区| 欧洲另类一二三四区| 欧美日韩一区视频| 亚洲乱码日产精品bd| 成人午夜私人影院| 久久久亚洲综合| 加勒比av一区二区| 色综合久久综合中文综合网| 国产精品午夜免费| 国产v综合v亚洲欧| 欧美影院一区二区三区| 在线播放亚洲一区| 日本一区二区久久| 成人免费观看男女羞羞视频| 久久色.com| 国产一区二区伦理| 久久久蜜臀国产一区二区| 韩国视频一区二区| 欧洲亚洲国产日韩| 亚洲国产精品久久久久婷婷884| 99国产精品99久久久久久| 国产精品久久久久9999吃药| 亚洲国产精品久久人人爱| 在线看日韩精品电影| 亚洲一区在线播放| 国产一区 二区 三区一级| 久久美女高清视频| 国产高清精品网站| 欧美日韩精品久久久| 亚洲v精品v日韩v欧美v专区| 欧美日韩国产乱码电影| 婷婷开心激情综合| 欧美电视剧在线看免费| 国产精品正在播放| 国产精品国产三级国产三级人妇| 成人av在线看| 亚洲高清免费在线| 精品成人一区二区三区四区| 国产91精品在线观看| 亚洲精品乱码久久久久| 欧美挠脚心视频网站| 国产在线乱码一区二区三区| 国产精品人妖ts系列视频| 99精品视频在线播放观看| 亚洲一区二区免费视频| 欧美videos中文字幕| 成人黄色网址在线观看| 亚洲成人免费视| www激情久久| 91蜜桃免费观看视频| 视频一区欧美日韩| 色婷婷综合久久久| 久久精品99国产精品日本| 中文字幕精品一区二区精品绿巨人| 色综合视频在线观看| 美女网站色91| 亚洲日本成人在线观看| 欧美一区二区在线免费观看| 国产成人av电影在线播放| 亚洲电影一区二区三区| 中文字幕免费一区| 91精品国产综合久久精品麻豆| 亚洲第一搞黄网站| 日本一区二区免费在线观看视频| 欧美日韩在线亚洲一区蜜芽| 国产成人综合在线播放| 午夜精品福利一区二区三区av| 国产欧美日韩亚州综合| 欧美一区二区三区在线电影| 日本韩国一区二区三区视频| 国产精品一二三区在线| 亚洲一区二区三区爽爽爽爽爽| 国产欧美一区视频| 日韩视频免费直播| 精品影视av免费| 亚洲第一狼人社区| 亚洲欧洲日本在线| 国产婷婷色一区二区三区四区| 成人av网站在线| 韩国av一区二区三区| 天天影视涩香欲综合网| 亚洲人成在线播放网站岛国| 欧美性一二三区| 99久久国产综合精品麻豆| 国产成人高清在线| 国产精品夜夜爽| 国产成人在线免费| 精品一区二区av| 精品在线一区二区| 蜜臀久久99精品久久久画质超高清| 亚洲综合av网| 一区二区三区不卡视频在线观看| 欧美一区二区久久久| 欧美日韩在线播放一区| 欧美亚日韩国产aⅴ精品中极品| jlzzjlzz国产精品久久| 午夜激情一区二区三区| 亚洲一线二线三线视频| 亚洲黄色性网站| 一区二区三区四区蜜桃| 亚洲欧美国产77777| 一区二区三区在线播| 一区二区三区成人在线视频| 一区二区三区四区精品在线视频| 亚洲免费观看高清| 一级特黄大欧美久久久| 香蕉加勒比综合久久| 轻轻草成人在线| 自拍av一区二区三区| 一区二区三区四区不卡在线| 亚洲欧美另类图片小说| 一区二区三区四区精品在线视频| 亚洲国产精品精华液网站| 三级在线观看一区二区| 久久99久久久久| 国产经典欧美精品| 日本韩国欧美国产| 88在线观看91蜜桃国自产| 欧美mv日韩mv国产网站| 中文字幕成人在线观看| 亚洲摸摸操操av| 日韩福利电影在线观看| 国产福利电影一区二区三区| 99精品久久免费看蜜臀剧情介绍| 欧美在线免费观看亚洲| 欧美tk—视频vk| 亚洲欧美综合另类在线卡通| 香蕉成人伊视频在线观看| 国产一区二区三区日韩| 在线观看日韩国产| 日韩欧美国产一二三区| 中文字幕在线不卡| 日本午夜精品一区二区三区电影 | 99久久er热在这里只有精品66| a4yy欧美一区二区三区| 欧美精品在线观看一区二区| 国产性天天综合网| 午夜欧美电影在线观看| 成人性视频免费网站| 欧美久久久久久久久| 18欧美亚洲精品| 美腿丝袜亚洲色图| 欧美日韩一区二区三区四区| 国产日韩欧美综合在线| 麻豆精品一区二区综合av| 在线视频你懂得一区|