1 《部署安全防火墙系统》实验指导 .............................................................................. 4 1.1 防火墙运行模式、ACL、ZONE实验指导........................................................................ 4 1.2 SecPath防火墙NAT/NAT server实验指导....................................................................... 4 1.3 SecPath防火墙ASPF实验指导........................................................................................ 7 1.4 SecPath防火墙动态黑名单实验指导............................................................................... 7 1.5 SecPath防火墙邮件主题过滤实验指导.......................................................................... 11 1.6 SecPath防火墙邮件收件人过滤实验指导...................................................................... 15 1.7 SecPath防火墙网页地址过滤实验指导.......................................................................... 19 1.8 SecPath防火墙网页内容过滤实验指导.......................................................................... 24 2 《构建安全VPN网络》实验指导................................................................................. 29 2.1 H3C iNode 客户端L2TP VPN实验指导......................................................................... 29 2.2 H3C SecPath GRE VPN实验指导................................................................................. 34 2.3 H3C SecPath IPSecVPN主模式实验指导..................................................................... 40 2.4 H3C SecPath IPSec VPN野蛮模式NAT穿越实验指导.................................................. 40 2.5 H3C iNode客户端L2TP over IPSec VPN实验指导........................................................ 40 2.6 H3C SecPath DVPN实验指导....................................................................................... 47 2.7 H3C SecPath OSPF over GRE over IPSec实验指导.................................................... 47 攻城狮论坛 http://bbs.vlan5.com H3CSE-Security 安全认证实验指导(FW/VPN V1.00) 内部公开 2006-07-10 第4 页, 共47 页 1 《部署安全防火墙系统》实验指导 1.1 防火墙运行模式、ACL、ZONE 实验指导 请参考:课本P335 13.3.1~13.3.5 1.2 SecPath 防火墙NAT/NAT server 实验指导 1、组网需求: 服务器放在DMZ区域,普通用户在trust区域。服务器提供FTP服务,普通用户能 上公网。服务器要提供服务,在外网口作NAT SERVER;普通用户要上网,在外网 口作NAT。 2、组网图:(以SecPathF100-A为例): Untrust trust DMZ Eth0/0:192.0.3.1/24 Eth1/1:202.0.0.1/24 Eth1/0:192.0.1.1/2 3、典型配置(以SecPathF100-A为例): [H3C]dis cu # sysname H3C # FTP server enable # dvpn service enable 下载链接:
批量下载: 更多资源,打包下载(可按知识点/发布日期等方式批量下载视频/文档/资料) ---> http://bbs.vlan5.com/forum-94-1.html 论坛便捷链接:最新视频发布?--->点这里下载链接失效?--->点这里求视频/帮助?--->点这里免费领金币?--->点这里解压缩密码?--->点这里关注微信/微博?---> 点这里 能帮助您和更多的人找到自己想要的资料并取得更大进步,是我们最大的愿望。
使用道具 举报
2000人 活跃的 IT技术 & CCNA/CCNP 题库/战报/备考交流QQ群 2258097
本版积分规则 发表回复 回帖后跳转到最后一页
|无图浏览|手机版|网站地图|攻城狮论坛
GMT+8, 2025-7-3 21:45 , Processed in 0.112049 second(s), 16 queries , Gzip On, MemCache On.
Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.
Designed by ARTERY.cn