没有合适的资源?快使用搜索试试~ 我知道了~
通过配置ASA穿越代理加强企业内部访问服务器安全.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 112 浏览量
2023-02-04
17:04:22
上传
评论
收藏 1.14MB DOCX 举报
温馨提示
试读
51页
通过配置ASA穿越代理加强企业内部访问服务器安全.docx
资源推荐
资源详情
资源评论
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 1 页 共 51 页
第 1 页 共 51 页
通过配置 ASA 穿越代理加强企业内部访问服务器安全之实验案例
1、实验环境
A8 公司对于企业内部信息安全要求较高,对于部分重要服务器要求在通过
防火墙是进行认证授权,只有通过认证授权的用户才能访问服务器。
实验案例拓扑图
网络规划如下:
(1)ASA 防火墙接口(实验只需配置 DMZ 接口和 inside 接口即可)地址如下:
1)E0/0 为 dmz 接口,IP 地址为 192.168.100.254/24。
2)E0/1 为 inside 接口,IP 地址为 192.168.1.254/24。
(2)主机 PC1 和 PC2 使用 Windows XP 系统,IP 地址分别为 192.168.1.1/24,
192.168.1.2/24。
(3)ACS Server 和 Web Server 使用 Windows Server 2003 系统,并且均配置 IIS
搭建 Web 站点。IP 地址分别为 192.168.100.1/24,192.168.100.2/24。
2、需求描述
A8 公司需求如下:
(1)PC1 和 PC2 访问 Web 服务器必须通过 ASA 认证授权,PC1 的用户名:
a8.com,密码 a8.com;PC2 的用户名:cisco.123,密码 cisco.123。
(2)PC1 只能访问 Web Server,不能访问 ACS Server,而 PC2 可以访问 Web Server
和 ACS Server。
PC1
Web Server
Internet
PC2
ACS Server
ASA
E0/2 outside
E0/0 dmz
E0/1 inside
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 2 页 共 51 页
第 2 页 共 51 页
3、推荐步骤
(1)配置实验环境
使用 1 台真实 Windows Server 2003 服务器作为 ACS Server,使用 VMware
Workstation 虚拟工作站的 1 台 Windows Server 2003 和 2 台 Windows XP 分别作
为 Web Server、PC1 和 PC2。
1)添加虚拟网卡
打开 VMware Workstation 的虚拟网络编辑器
使用默认添加的两块虚拟网卡 VMnet1 和 VMnet8
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 3 页 共 51 页
第 3 页 共 51 页
将 VMnet1 作为 ASA 的 e0/0 接口的桥接网卡,并命名为 dmz
将 VMnet8 作为 ASA 的 e0/1 接口的桥接网卡,并命名为 inside
2)设置虚拟机
a、设置 Web Server
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 4 页 共 51 页
第 4 页 共 51 页
打开 Web Server 的设置编辑窗口
根据实际情况适当修改内存大小
编号:
时间:2021 年 x 月 x 日
书山有路勤为径,学海无涯苦作舟
页码:第 5 页 共 51 页
第 5 页 共 51 页
从真机添加安装系统光盘的 ISO 镜像文件
修改 Web Server 的桥接网卡为 VMnet1
剩余50页未读,继续阅读
资源评论
猫一样的女子245
- 粉丝: 95
- 资源: 2万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- juhua-p8YYy-v0e13a7b5(1).apk
- Neo4j资源:Neo4j.rb的性能测试相关程序
- 排序算法之堆排序算法:用C++语言实现堆排序算法
- 基于Springboot的房屋租赁系统(源代码+论文+说明文档+PPT)-计算机专业精品毕业设计和课程设计
- leidian.py
- 直接插入排序算法:C语言实现直接插入排序算法
- 基于Springboot的大学生就业招聘系统(源代码+论文+说明文档+PPT)-计算机专业精品毕业设计和课程设计
- 基于Vue的H5结婚请帖前端设计源码
- saxaxasxasx
- 基于SSM++jsp的实验室耗材管理系统(源代码+论文+说明文档+PPT)-计算机专业精品毕业设计和课程设计
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功