-
Создайте политики разрешения доступа.
!
Политика, предназначенная для
предоставления доступа
!
пользователей локальной сети к сервисам
глобальной сети
Router(config)#policy-map
type inspect in-out
Router(config-pmap)#class
type inspect http-dns-ftp
Router(config-pmap-c)#inspect
!
Политика, определяющая доступ к сервисам
DMZ
Router(config)#policy-map
type inspect any-dmz
Router(config-pmap)#class
type inspect http-email-ftp
Router(config-pmap-c)#inspect
!
Политика, разрешающая DNS-трафик
из DMZ
в LAN
Router(config)#policy-map
type inspect dns-only
Router(config-pmap)#class
type inspect dns
Router(config-pmap-c)#inspect
-
Примените
созданные политики непосредственно к
парам зон.
Router(config)#zone-pair
security DMZ-LAN source DMZ destination LAN
Router(config-sec-zone-pair)#service-policy
type inspect dns-only
Router(config)#zone-pair
security LAN-DMZ source LAN destination DMZ
Router(config-sec-zone-pair)#service-policy
type inspect any-dmz
Router(config)#zone-pair
security LAN-WAN source LAN destination WAN
Router(config-sec-zone-pair)#service-policy
type inspect in-out
Router(config)#zone-pair
security WAN-DMZ source WAN destination DMZ
Router(config-sec-zone-pair)#service-policy
type inspect any-dmz
-
Удостоверьтесь
в правильной работе сервисов.
-
Перейдите
в режим симуляции.
-
Откройте
браузер e-mail
или ftp
сервера и наберите в адресной строке
“intel.ru”.
-
Запустите
анимацию.
-
Проследите
за тем, как dns-запрос
будет доставлен в LAN
и в dmz
вернется dns-ответ.
-
Убедитесь,
что сайт благополучно открылся в
браузере.
-
Попробуйте
аналогичным образом открыть в браузере
сайт “ya.ru”.
-
Убедитесь
в отрицательном результате, объясните
его.
-
Убедитесь
в невозможности доступа из WAN
в LAN.
-
К
отчету предоставьте схему сети,
конфигурацию маршрутизатора.
Контрольные вопросы
-
Как
расшифровывается аббревиатура ZBF?
-
В
чем отличие между ZBF
и CBAC?
-
Может
ли зона ZBF
состоять из нескольких интерфейсов?
-
Какова
политика передачи данных между зонами
по-умолчанию?
-
Подвергается
ли инспектированию трафик в пределах
одной зоны?
-
Для
чего применяется class-map?
-
Для
чего применяется policy-map?
-
Что
необходимо выполнить для конфигурирования
ZBF?
-
Что
такое DMZ?
-
Какие
виды DMZ
вы знаете?
-
Для
каких целей служит DMZ?
10