• Nie Znaleziono Wyników

DFL2

N/A
N/A
Protected

Academic year: 2021

Share "DFL2"

Copied!
8
0
0

Pełen tekst

(1)

1

Laboratorium 2

Zaawansowana konfiguracja i zarządzanie zaporami

sieciowymi D-Link NetDefend cz.2.

1.

„Druga” podsieć na interfejsie

Na potrzeby ćwiczenia należy ustawić na komputerach ręcznie adresy IP jak na rysunku powyżej oraz ręcznie podać adresy serwerów DNS: DNS1: 157.158.3.1 DNS2: 157.158.3.2.

(2)

2

W głównej tablicy rutingu dodać trasę routingu do lokalnie przyłączonej sieci na interfejsie LAN. Wpisać jako Local IP Address adres, który ma zostać dodany na interfejsie zapory sieciowej jako adres lokalny.

(3)

3

2.

Uwierzytelnianie dostępu do Internetu

Dopuszczenie użytkownika do Internetu nastąpi po jego uwierzytelnieniu się poprzez podanie nazwy użytkownika i hasła na stronie logowania. Dane do uwierzytelniania mogą zostać pobrane z lokalnej bazy danych lub z serwera typu RADIUS. Wylogowanie może nastąpić ręcznie lub po upływie ustawionego czasu nieaktywności.

Na potrzeby ćwiczenia należy ustawić na komputerach ręcznie adresy IP z podsieci 192.168.1.0/24 oraz ręcznie podać adresy serwerów DNS: DNS1: 157.158.3.1 DNS2: 157.158.3.2.

Zmienić port służący do zdalnego zarządzania zaporą przez http.

Utworzyć lokalną bazę danych użytkowników następnie dodać użytkownika oraz hasło.

(4)

4

Utworzyć regułę uwierzytelniania użytkowników: wybrać agenta uwierzytelniania, rodzaj bazy danych, interfejs oraz podsięc do uwierzytelniania.

Wskazać bazę danych, z której mają być pobierane dane do procesu uwierzytelniania, oraz zdefiniować czasy po których nastąpi samoczynne wylogowanie.

(5)

5

W książce adresowej utworzyć obiekt dla uwierzytelniania użytkowników. Wprowadzić grupę adresów IP oraz nazwę grupy użytkowników.

Usunąć istniejący reguły LAN to WAN. Utworzyć regułe IP ( Allow – reguła nr. 1) zezwalającą na ruch http służący do uwierzytelniania i kierowany do interfejsu zarządzającego zapory sieciowej.

(6)

6

Utworzyć regułę IP (NAT – reguła nr. 3) zezwalająca na dowolny ruch dla użytkowników uwierzytelnionych.

Utworzyć regułę IP (SAT – reguła nr. 4) przekierowującą ruch http użytkowników nieuwierzytelnionych na stronę logowania.

Utworzyć regułę IP (Allow – reguła nr. 5) przekierowująca ruch http użytkowników nieuwierzytelnionych na stronę logowania.

(7)

7

3. Mapowanie portu (serwer wirtualny)

Na potrzebe ćwiczenia przywrócić ustawienia domyślne zapory. W książce adresowej dodać obiekt dla serwera WWW.

(8)

8

Utworzyć regułę IP wykonująca akcje NAT – aby umożliwić dostęp z sieci lokalnej przez adres publiczny do serwera.

Utworzyć regułę IP (Allow) zezwalająca na ruch do serwera WWW.

Cytaty

Powiązane dokumenty

void write(char[] cbuf, int off, int len) – metoda, która czyta z tablicy cbuf od indeksu off liczbę len znaków i zapisuje do pliku 5) Część łańcucha można zapisać

Parametrami modelu Cam-Clay (CC) niezbędnymi do określenia kształtu obwiedni plastyczności, zmia- ny objętości właściwej oraz sprężystego i plastycz- nego zachowania się

Najpierw musisz zastanowić się jak będzie się nazywać twoje konto, przygotować sobie obrazek (plik graficzny) mające pełnić rolę efektownego nagłówka, przygotować kilka słów

Us1 Pass Użytkownicy Konieczność zmiany hasła przy.

 Konfiguracja zapory sieciowej poprzez narzędzie Panelu sterowania Zapora systemu Windows.. Na zakładce Ogólne możemy sterować usługą oraz zachowaniem domyślnym na

Odtworzyć pełny backup c:\backup\demoLS.bak z opcją norecovery tak aby utworzyła się baza demoLS_Second, której pliki będą w katalogu d:\baza.. Polecenie restore musi

Proszę obejrzeć te prezentacje i w oparciu o wybrane z KTO ZAŁOŻYŁ KOŚCIÓŁ wybrać tematycznie powiązane z Kościołem i utworzyć

Wybierz, że składasz wniosek jako Dyrektor placówki/Dyrektor domu pomocy społecznej lub osoba upoważniona przez dyrektora i kliknij [Dalej]... Pojawi się okno, w którym