老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

USG防火墻修改默認(rèn)規(guī)則及放行telnet流量實(shí)驗(yàn)-創(chuàng)新互聯(lián)

USG防火墻修改默認(rèn)規(guī)則及放行telnet 流量實(shí)驗(yàn)
R1在的配置 :
[R1]inter
[R1]interface e0/0/0
[R1-Ethernet0/0/0]ip add
[R1-Ethernet0/0/0]ip address 192.168.2.2 24
[R1]ip route-static 192.168.1.0 255.255.255.0 192.168.2.1 靜態(tài)路由

從網(wǎng)站建設(shè)到定制行業(yè)解決方案,為提供成都網(wǎng)站制作、成都網(wǎng)站建設(shè)、外貿(mào)營銷網(wǎng)站建設(shè)服務(wù)體系,各種行業(yè)企業(yè)客戶提供網(wǎng)站建設(shè)解決方案,助力業(yè)務(wù)快速發(fā)展。成都創(chuàng)新互聯(lián)將不斷加快創(chuàng)新步伐,提供優(yōu)質(zhì)的建站服務(wù)。
開啟虛擬終端服務(wù)

[R1]user-interface vty 0 4
[R1-ui-vty0-4]set authentication password
[R1-ui-vty0-4]set authentication password cipher 666
[R1-ui-vty0-4]user privilege level 3

R2的配置
[R2]interface e0/0/0
[R2-Ethernet0/0/0]ip add 192.168.1.2 24
[R2-Ethernet0/0/0]q
[R2]ip route-static 192.168.2.0 24 192.168.1.1

[R2]user-interface vty 0 4
[R2-ui-vty0-4]authentication-mode password
[R2-ui-vty0-4]set authentication password cipher 666
[R2-ui-vty0-4]user privilege level 3

防火墻配置
配置接口地址:
interface GigabitEthernet0/0/0
ip address 192.168.2.1 255.255.255.0

interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0

創(chuàng)建區(qū)域outside,設(shè)置優(yōu)先級(jí)30, 并把接口G0/0/1加入到該區(qū)域
firewall zone name outside
set priority 30
add interface GigabitEthernet0/0/1

查看區(qū)域默認(rèn)策略
[SRG]display policy interzone local outside outbound
policy interzone local outside outbound
firewall default packet-filter is permit

檢測能否ping 通外部的路由器。是可以的。

更改默認(rèn)策略

[SRG]firewall packet-filter default deny interzone local outside direction outbound

檢測能否ping 通外部的路由器。是不可以的,
還原默認(rèn)策略
[SRG]firewall packet-filter default permit interzone local outside direction outbound

檢驗(yàn) R1和R2能否 telnet 和ping 通 ,結(jié)果應(yīng)該是不通。
怎么可以讓R1telnet到R2上 并且ping 通,要放行trust 和outside 之間outbound方向流量 ,如下 :
放行outbound 方向telnet 和ICMP的流量
[SRG]policy interzone trust outside outbound

[SRG-policy-interzone-trust-outside-outbound]policy 1

[SRG-policy-interzone-trust-outside-outbound-1]policy source 192.168.2.2 0

[SRG-policy-interzone-trust-outside-outbound-1]policy destination 192.168.1.2 0
[SRG-policy-interzone-trust-outside-outbound-1]policy service service-set icmp telnet
[SRG-policy-interzone-trust-outside-outbound-1]action permit

[SRG-policy-interzone-trust-outside-outbound-1]q
[SRG-policy-interzone-trust-outside-outbound]q

用R1 去telnet R2,成功登錄后來 在防火墻上查看會(huì)話表
[SRG]display firewall session table
Current Total Sessions : 1
icmp ×××:public --> public 192.168.2.2:53419-->192.168.1.2:2048
[SRG]display firewall session table
09:46:55 2018/05/11
Current Total Sessions : 0

請(qǐng)思考如何放行outside的主機(jī)telnet 到內(nèi)部的路由器上????

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。


本文標(biāo)題:USG防火墻修改默認(rèn)規(guī)則及放行telnet流量實(shí)驗(yàn)-創(chuàng)新互聯(lián)
網(wǎng)站網(wǎng)址:http://www.xueling.net.cn/article/dpcpps.html

其他資訊

在線咨詢
服務(wù)熱線
服務(wù)熱線:028-86922220
TOP
主站蜘蛛池模板: 国产精品美女久久久网站 | 九九爱爱视频 | 美女露100‰奶头18禁 | 久青草国产97香蕉在线视频 | 老色批av在线精品 | 大学生久久香蕉国产线看观看 | 亚洲国产精品乱码一区二区 | 国产超爽超碰人人做wwwcom | 天天摸天天添人人澡 | 91精品啪在线观看国产老湿机 | 成年人看的免费视频 | 国产精品露脸视频观看 | 亚洲免费在线视频观看 | 毛片大全| 久久精品久久久久久久 | 天堂色情无码WWW视频无码 | 最新日韩欧美在线综合网 | 免费看片免费播放国产 | 欧美精品3 | 亚洲狼人天堂网 | 欧美乱子伦XXXX12在线 | 国产成人羞羞视频在线 | 亚洲卡一卡二卡三乱草莓 | 男人搡女人搡到高潮视频 | 无码av动漫精品一区二区免费 | 欧美激情国产精品视频一区二区 | 爱搞逼综合网 | 中文字幕美人妻亅u乚一596 | 一级片子| 亚洲国产成人高清在线播放 | 日韩色道 | 欧美日韩一区二区三区视频 | 国产特黄一级毛片 | 波多野结衣一区二区三区中文字幕 | 一区二区三国产 | 日韩人妻熟女中文字幕A美景之屋 | 国产91欧美 | 福利精品在线观看 | 久久国产91 | 日本爆乳j罩杯无码视频 | 欧美性受xxxx黑人猛交 |