ros防火墙实验报告(一)

1实验目的

使得Ppptp、l2tp能够在外网建立客户端,内网自动分配ip,使得外网能够访问内网资源。

2 实验内容

本次内容包括Ros防火墙配置、winxp客户端ip配置,物理机配置相对应的客户端。

3 实验工具

VMware Workstation12、Ros防火墙、Winxp系统,win7(物理机)

4实验步骤

4.1 L2tp配置

4.1.1 在虚拟机的虚拟网络编辑器中配置一个桥接模式和两个主机模式,为系统网络的连通做准备。然后在通过安装Ros防火墙,用户名为admin,密码为空密码,登录进去后,首先配置eth1网卡(管理管理)地址为192.168.1.1,用相关命令/ip address add address=192.168.1.1/24 interface=ether1 添加ip,在用print命令查看ip配置。

图4.1.1

4.1.2然后再将ROSABC.com-start 软件复制到win xp中进行验证登录。首先登录进Ros防火墙管理界面,第一步就是进行ip地址的设置。

图 4.1.2

4.1.3 在对路由列表进行设置。

图4.1.3

4.1.4 然后添加防火墙反转配置,在路由器NAT规则常规项选择srcnat项。

图4.1.4

4.1.5在路由器NAT规则常动作选择masquerade项。

图4.1.5

4.1.6 接下来就是对ppptp进行配置,首先就是添加一个名为pool1的ip地址池。

图 4.1.6

4.1.7 首先添加一个L2tp服务器

图 4.1.7

4.1.8 然后添加一个L2tp客户端。

图 4.1.8

4.1.9 对添加的客户端进行相对应的拨号设置。

图 4.1.9

 

4.1.10 最后最重要的一步就是开启L2tp服务功能。

图 4.1.10

 

4.2 Ppptp设置

4.2.1同一个道理,首先需要在接口中添加ppptp服务器。

图4.1.11

4.2.2然后在接口中添加客户端。

图4.1.12

4.2.3客户端拨号进行参数设置。

图4.1.13

4.2.4在这里还是需要开启ppptp服务功能。

图4.1.14

4.2.5 模板的添加。

图4.1.15

 

4.2.6 最后ppptp、l2tp接口添加完后的全部接口部署。

图4.1.16

 

4.2.7 最后需要在win xp2中进行验证,首先需要配置注册表,需要从新启动win xp2系统,然后修改win xp2的网口为桥接模式也就是第三块网卡。然后在配置ip地址。

图4.1.17

 

4.2.7 最后添加客户端,进行验证。

图4.1.18

时间: 2024-10-16 11:00:06

ros防火墙实验报告(一)的相关文章

DAY02 WINDOWS 实验报告

实验一 实验名称: ghost做系统的备份与还原 实验描述:对系统进行备份,可以使用户在电脑中病毒或出故障后,可以还原到一个比较纯净的系统环境 实验步骤: 步骤1:点击编辑虚拟机设置-CD/DVD-选择镜像文件-选择超级急救箱 步骤2:启动虚拟机-进入资源管理器-运行超级急救箱安装文件 步骤3:重启系统-选择超级急救箱-选择ghost32 for winpe 步骤4:进入PE系统以后,点击ghost32程序-选择local->partition->To image-下一步-选择要备份的分区-选

DAY05 WINDOWS 实验报告

DAY05 WINDOWS实验一实验名称:设置打印优先级实验描述:在服务器上重新设置管理员密码(要求与客户端管理员密码不同)创建user1(普通员工用户),jl(经理用户),安装两台逻辑打印机hp1,hp2,修改hp2属性优先级为99,安全选项删除everyone,添加jl用户.客户用UNV路径安装网络打印机,普通员工只能连接hp1实验步骤:步骤1:打开三个虚拟机,设置其桥接方式,IP地址,并关闭防火墙.修改服务器的管理员密码,新建两个用户user1和jl 步骤2:开始-设备和打印机-添加打印机

虚拟机,win server 2008,路由交换,实验报告

实验01:安装windows  server  2008  R2 实验目标: 通过VMware Workstation 新建一台虚拟机并安装windows  server  2008 R2版本的操作系统 实验环境 一台安装有VMware的主机 实验步骤 一. 新建一台虚拟机 1. 运行VMware Workstation软件-文件-新建虚拟机- 按向导点击"下一步" 选择"下一步" 点击"下一步"直到 二.     1.开始安装系统 完成后点击&

ASA基本配置实验报告

网络运维 ASA基本配置 实验报告 姓名: 李军 班级: NTD1710 日期: 2017 年 12 月 29 日实验任务 验证R1可以telnet到R2和R3,R3可以telnet到R2但不能telnet到R1,R2不能telnet到R1和R3思路及实验步骤 将RR的端口额IP设置正确并开启路由功能EnableConfigure terminalIp routingInterface fastethernet 1/0Ip address 172.16.1.1 255.255.255.0No s

静态PAT、动态PAT实验报告

网络运维 静态PAT.动态PAT 实验报告姓名: 李军 班级: NTD1710 日期: 2017 年 1 月 5 日实验任务 配置要求:PC192.168.1.1通过防火墙动态PAT转换访问PC120.1.1.1Server通过防火墙静态PAT转换访问PC120.1.1.1思路及实验步骤 配置思路:第一步.首先配置终端设备PC机和Server服务器的IP地址第二步.配置SW3.ISP.R1设备的VLAN及IP,使其能够ping 通终端PC机IPSW3:port link-type accessp

实验报告 四(未完待续)

中国人民公安大学 Chinese people' public security university 网络对抗技术 实验报告   实验四 恶意代码技术     学生姓名 宋欣雨 年级 2015 区队 二 指导教师 高见     信息技术与网络安全学院 2016年11月7日   实验任务总纲 2016-2017 学年 第 一 学期 一.实验目的 1.通过对木马的练习,使读者理解和掌握木马传播和运行的机制:通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范

实验报告 四

中国人民公安大学 Chinese people' public security university 网络对抗技术 实验报告   实验四 恶意代码技术     学生姓名 胥天浩 年级 2015 区队 5 指导教师 高见     信息技术与网络安全学院 2016年11月7日   实验任务总纲 2016-2017 学年 第 一 学期 一.实验目的 1.通过对木马的练习,使读者理解和掌握木马传播和运行的机制:通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范

实验报告4

网络对抗技术 实验报告   实验四 恶意代码技术     学生姓名 刘立坤 年级 2015 区队 二区队 指导教师 高见     信息技术与网络安全学院 2017年10月24日   实验任务总纲 2017-2018 学年 第 一 学期 一.实验目的 1.通过对木马的练习,使读者理解和掌握木马传播和运行的机制:通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识. 2.了解并熟悉常用的网络攻击工具,木马的基本功能: 3.达到巩固课程知识和实际应用的目的.

广外第二周的实验报告来这里分享一下

虽然有很多还不知道怎么改,可能也有很多测试不到的地方,但是通过这个星期我好歹了解了好多东西啊 实验报告 通过本次学习,能了解到VC6.0.是用于将已生成的C++语言源程序代码转换为计算机能读懂的目标代码,计算机用的均是二进制代码.编辑完成后它首先生成扩展名为obj的文件(程序编译后的二进制文件),若想进行之后的链接.运行过程,必须不断修改源程序文件至完全正确. 在文件→新建→源代码这里可以新建源代码:新建→打开项目或文件中可以打开以前写过的源代码或者程序:运行→编译中即把所打源文件转换为二进制代