網路規劃與管理技術第 九章 防火牆規劃與管理 上一頁    下一頁

9-6 伺服主機防火牆

內容:

  • 9-6-1 企業資訊網路規劃

  • 9-6-2 伺服主機防火牆設定

9-6-1 企業資訊網路規劃

吾人期望規劃一套簡單的企業資訊網路,可由中學習到伺服主機防火牆規劃。網路架構如圖 9-17-1 所示。(請匯入『伺服主機防火牆_介面設定.pkg)

9-17-1 企業資訊網路

(A) 網路環境規劃 (如同圖 9-10,設定步驟如 9-3-2 節不再重複)

網路區段

gateway

主機

  IP 位址

  連結介面

192.168.1.0/24

192.168.1.254

PC1

192.168.1.1

SW1(fa0/1)

PC2

192.168.1.2

SW1(fa0/2)

PC3

192.168.1.3

SW1(fa0/3)

120.118.166.0/24

120.118.166.254

R_PC4

120.118.166.1

SW2(fa0/1)

(B) 網路環境規劃

本網路使用了 2 只路由器,其網路介面卡規劃如下:

Router

Router port

  IP 位址

Switch port

NAT_R1

Gi0/0

192.168.1.254

SW1(Gi0/1)

Se0/0/0

202.1.2.1

R2(S0/0/0)

R_R2

Se0/0/0(DCE)

202.1.2.2

R1(Gi0/0)

Gi0/0

120.118.166.254

R_PC4

(C) RIPv2 規劃

Router

Network_1

Network_2

Network_3

NAT_R1

192.168.1.0

202.1.2.0

 

R_R2

202.1.2.0

120.118.166

 

(D) 網路環境測試 (請匯入『伺服主機防火牆_介面設定.pkg)

l  PC1ping 120.118.166.1    [OK]

l  R_PC4ping 192.168.1.2    [OK]

 

9-6-2 伺服主機防火牆設定

(A) 伺服主機防火牆規劃

在圖 9-17-1 企業資訊網路中,『伺服主機』提供有 Web Server FTP Server 等兩只伺服器,伺服器內存放公司重要資料,僅提供內部網路透過 http ftp 存取,其餘服務部口皆禁止進入,但為了方便管理提供 PC1 (192.168.1.1) 工作站可執行 ping 命令探索該主機,內部資源規劃如下:

系統資源

IP 位址

服務

埠口

允許存取

伺服主機

192.168.1.250

WWW

80/tcp

網路:192.168.1.0

FTP

20, 21/tcp

網路:192.168.1.0

ping

ICMP

主機:192.168.1.1 (管理者)

(B) 『伺服主機』防火牆設定

Packet Tracer 上點選伺服主機 => Desktop => Firewall 進入防火牆設定視窗,再輸入 ACL 清單,如下圖:

9-17-2 伺服主機防火牆設定

設定伺服主機上 FTP Server 帳戶 (帳戶:cisco、密碼:cisco)

9-17-5 伺服主機 FTP Server 設定

測試 Web Server(請匯入『伺服主機防火牆_設定完成.pkg

(1)  PC1 (192.168.1.1) 瀏覽伺服主機 (192.168.1.250) 網頁,如下:(網頁瀏覽成功)

9-17-3

(2)  R-PC4 (120.118.166.1) 瀏覽伺服主機 (192.168.1.250) 網頁,如下:(網頁瀏覽失敗)

9-17-4

(3)    PC1 (192.168.1.1) 登入伺服主機 (192.168.1.250) FTP 伺服器,如下:(登入成功,但無法傳輸檔案?) (不可採用 passive mode )

9-17-6

(4)  R-PC4 (120.118.166.1) 登入伺服主機 (192.168.1.250) FTP 伺服器,如下:(登入失敗) (不可採用 passive mode )

9-17-7

(5)  連線測試 ping

²  PC1 (192.168.1.1) ping 伺服主機 (192.168.1.250)OK

²  PC2 (192.168.1.2) ping 伺服主機 (192.168.1.250)NO

²  R_PC4 (120.118.166.1) ping 伺服主機 (192.168.1.250)NO

 

主講人:粘添壽博士

 

網路規劃與管理技術:

 

 

翻轉電子書系列: