河南中医药大学(河南中医学院):《网络技术实训》课程教学资源(PPT课件讲稿)第9讲 通过VPN访问企业网内部服务器设计讨论

网络技术实训 第9讲:通过WPN访间企业网内部服务器设计讨论 信息技术学院 2018.10
网络技术实训 第9讲:通过VPN访问企业网内部服务器设计讨论 许成刚 信息技术学院 2018.10 1

、题目描述
一、题目描述 2

通过vPN访问企业网内部服务器 口1.题目描述(1): ①利用GNS3和 VirtualBox进行设计 ②企业网内共有4个部门],每个部门有50左右台电脑接入企业网,企 业网为三层架构; ③各部电脑分别属于不同子网,即不同VLAN; ④部门1和部门]2之间通过三层交换机RS1通信,部门3和部门4之间 通过三层交换机RS通信。RS1和RS2通过路由器R4通信
通过VPN访问企业网内部服务器 3 1. 题目描述(1): ① 利用GNS3和VirtualBox进行设计; ② 企业网内共有4个部门,每个部门有50左右台电脑接入企业网,企 业网为三层架构; ③ 各部门电脑分别属于不同子网,即不同VLAN; ④ 部门1和部门2之间通过三层交换机RS1通信,部门3和部门4之间 通过三层交换机RS2通信。RS1和RS2通过路由器R4通信

通过vPN访问企业网内部服务器 口1.题目描述(2): ⑤企业网内部署有Web服务器,通过防火墙与边界路由器R3相连。 ⑥企业网内部署有VPN服务器,与边界路由器R3相连。 ⑦整个企业网通过边界路由器R3访问外网,其上联路由器是互联网 中的路由器R2。 ⑧企业网外部用户(即互联网用户),无法直接访问企业网内部的 Web服务器,但可以通过路由器R2、R3,访问企业网的WPN服 务器,并通过VPN方式访问Web服务器
通过VPN访问企业网内部服务器 4 1. 题目描述(2): ⑤ 企业网内部署有Web服务器,通过防火墙与边界路由器R3相连。 ⑥ 企业网内部署有VPN服务器,与边界路由器R3相连。 ⑦ 整个企业网通过边界路由器R3访问外网,其上联路由器是互联网 中的路由器R2。 ⑧ 企业网外部用户(即互联网用户),无法直接访问企业网内部的 Web服务器, 但可以通过路由器R2、R3,访问企业网的VPN服 务器,并通过VPN方式访问Web服务器

通过vPN访问企业网内部服务器 口1.题目描述(3): 部门1和部门]2的用户可以访问Web服务器,但部门]3和部4的用 户不能访问Meb服务器。 ⑩企业网外部用户(即互联网用户),无法访问企业网内部各部 的计算机。企业网内部各部门的计算机可以访问外部互联网。 企业网内部各部门的计算机如何获取P地址,由学生自行设计。 VPN服务器和Web服务器的P地址,由学生根据题意自行设计
通过VPN访问企业网内部服务器 5 1. 题目描述(3): ⑨ 部门1和部门2的用户可以访问Web服务器,但部门3和部门4的用 户不能访问Web服务器。 ⑩ 企业网外部用户(即互联网用户),无法访问企业网内部各部门 的计算机。企业网内部各部门的计算机可以访问外部互联网。 ⑪ 企业网内部各部门的计算机如何获取IP地址,由学生自行设计。 ⑫ VPN服务器和Web服务器的IP地址,由学生根据题意自行设计

企业网接入互联网及边界防火墙部署设计 口2.实训要求 ■根据题目描述,自主设计项目实现方案,项日实现结果需要在实验 室内向任课老师进行展示 ■完成本实训项目的“《网络技术实训》课程综合实训项目报告”。 并打印后提交任课教师
企业网接入互联网及边界防火墙部署设计 6 2. 实训要求 ◼ 根据题目描述,自主设计项目实现方案,项目实现结果需要在实验 室内向任课老师进行展示。 ◼ 完成本实训项目的“《网络技术实训》课程综合实训项目报告”。 并打印后提交任课教师

讨论1 a0 INSense的自身特点 ■LAN口和WAN口的配置特点 ■0 INSense的路由特性 ■0 INsense的NAT功能
OPNsense的自身特点 ◼ LAN口和WAN口的配置特点 ◼ OPNsense的路由特性 ◼ OPNsense的NAT功能 7 讨论 1

步骤1:按下图部署网络,配置P地址,其他配置默认,测试网络连通性 PC1 OP*sense PC2 1610124-10024 WAN 172161002/24 1000224 说明 1、 PNsense只配置了WAN和LAN端口的地址,其他是默认配置。 2、关闭了PC1和PC2的防火墙
172.16.100.1/24 10.0.0.1/24 WAN LAN 10.0.0.2/24 172.16.100.2/24 按下图部署网络,配置IP地址,其他配置默认,测试网络连通性 说明: 1、OPNsense只配置了WAN和LAN端口的地址,其他是默认配置。 2、关闭了PC1和PC2的防火墙 步骤1:

步骤1: OPNsense默认配置分析1、NAT功能并没有起作用 A User Firewall: NAT: Outbound o System A Interfaces Port Forward Outbound s firewall Automatic outbound NAT rule generation 6 Hybrid Outbound NA rule generation Automatic Outbound NAT + rules below) Rules O Manual Outbound NAT rule generation Disable Outbound NAT rule gener (AON-Advanced Outbound NAT) (No Outbound NAT rule Schedule raffic Shaper 没有NAT规则 e System Interfaces Destination Interface Source port Destination NAT Address Static Port Description Automatic rules: Destination Schedules nterface Source ce port Destination NAT Address NAT Port Static Port Description
步骤1:OPNsense默认配置分析 1、NAT功能并没有起作用。 没有NAT规则

步骤1:0 INSense默认配置分析1、NAT功能并没有起作用 OPNsense PC2 网 172161001/24 网 10001/24 17216100224 1000224 Destination Protocol Length I 1016.65910.0.212.16.190.2I0P4cho(ping) request i0,1992454tt12( reply in) 11165417216.108,210.0.0.20M74cho(ping) reply id=01,seqg=94/2464,tt-128( request in18) 1217.66278710.0.0.2 172.16.100.2ICMP 74 Echo(ping) request id=0x0001, seq= 95/24320, ttl-127(reply in 13 1317.662950172.16.100.218.9.8.2 74 Echo(ping) reply id=0x0001, 5eq= 95/24320, ttl=128 (request in 12) 此时,PC2 ping PC1是通,但在PC1上抓包,可以发现从PC2发来的数据包,并没有被NAT,因为源 地址是1002,而不是WAN口的地址172161001
步骤1:OPNsense默认配置分析 1、NAT功能并没有起作用。 此时,PC2 ping PC1是通,但在PC1上抓包,可以发现从PC2发来的数据包,并没有被NAT,因为源 地址是10.0.0.2,而不是WAN口的地址172.16.100.1
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 《多媒体教学软件设计》课程教学资源(PPT课件讲稿)第3章 多媒体教学软件开发平台(Authorware).ppt
- 香港科技大学:Latent Tree Models Part III:Learning Algorithms.pptx
- 四川大学:Object-Oriented Design and Programming(Java,PPT课件)Advanced Class Design.ppt
- 《计算机组成原理》课程教学资源(PPT课件讲稿)第6章 总线结构.ppt
- 南京航空航天大学:《C++程序设计》课程教学资源(PPT课件)第1章 C++程序设计基础(主讲:陈哲).ppt
- 《Excel实用技术基础》课程教学资源(PPT课件讲稿)Excel 技术基础、数据管理.ppt
- 《计算机系统》课程教学资源(PPT课件讲稿)第六章 设备管理 Devices Management.ppt
- Introduction to XML IR(PPT讲稿).ppt
- 中国传媒大学(北京广播学院):《计算机网络》课程教学资源(PPT课件讲稿)第五章 网络层 The Network Layer.ppt
- 山东大学:《微机原理及单片机接口技术》课程教学资源(PPT课件讲稿)第六章 中断(主讲:刘忠国).ppt
- 《工程计算软件》课程教学资源(PPT课件讲稿)第四章 Maple简介.ppt
- 中国科学技术大学:QuickPass系统的排队问题(PPT讲座,谢瑶).ppt
- 中国科学技术大学:《网络信息安全 NETWORK SECURITY》课程教学资源(PPT课件讲稿)第十章 入侵检测系统(主讲:肖明军).ppt
- 东南大学:《数据结构》课程教学资源(PPT课件讲稿)第五章 树(主讲:方效林).ppt
- 西南民族大学:《软件需求分析与总体设计》课程教学资源(PPT课件讲稿)软件总体(概要)设计.ppt
- 北京航空航天大学:Graph Search - a New Paradigm for Social Computing.pptx
- 清华大学:《计算机网络》课程教学资源(PPT课件讲稿)Lecture 4 Routing.pptx
- Homomorphic Secret Sharing:Low-End HSS from OWF、HSS for Branching Programs from DDH、The HSS Construction.ppsx
- 四川大学:软件设计工具(PPT课件讲稿)Software design tool.ppt
- 《图像处理与计算机视觉 Image Processing and Computer Vision》课程教学资源(PPT课件讲稿)Chapter 02 Image processing and computer vision(Camera models and parameters).pptx
- 四川大学:《操作系统 Operating System》课程教学资源(PPT课件讲稿)Chapter 2 Operating System Overview.ppt
- 《数据结构 Data Structure》课程教学资源(PPT课件讲稿)第三章 栈和队列.ppt
- IS6000 – Seminar 8 Research Methods – Case Study – Action Research.pptx
- 《编译原理》课程教学资源(PPT课件讲稿)上下文无关文法——自顶向下分析.pptx
- 《计算机应用基础》课程教学资源(PPT讲稿)统考考前辅导.ppt
- Cassandra and Sigmod contest.pptx
- 上海交通大学:《数字图像处理 Digital Image Processing》课程教学资源(PPT课件讲稿,第三版)Chapter 9 Morphological Image Processing.pptx
- 南京航空航天大学:《模式识别》课程教学资源(PPT讲稿)Model Selection for SVM & Our intent works.ppt
- 中国科学技术大学:《微机原理》课程教学资源(PPT课件讲稿)第八章 中断系统.pptx
- 《单片机原理及应用》课程教学资源(PPT课件讲稿)第3章 MCS-51单片机的指令系统.pptx
- 合肥工业大学:《网络安全概论》课程教学资源(PPT课件讲稿)无线网络安全.ppt
- 《计算机辅助设计——CAD制图》课程标准.pdf
- 《Link Layer Computer Networking:A Top Down Approach》课程教学资源(PPT课件讲稿)Chapter 5 The Data Link Layer.ppt
- 《计算机网络》课程教学资源(PPT课件讲稿)Chapter 06 广域网技术.ppt
- 《电脑组装与维护实例教程》教学资源(PPT课件讲稿)第13章 计算机的保养.ppt
- 中国人民大学:A Survey on PIM(PPT讲稿).ppt
- 河南中医药大学(河南中医学院):《计算机网络》课程教学资源(PPT课件讲稿)第二章 物理层(阮晓龙).pptx
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第八章 密钥分配与密钥管理.pptx
- 《算法设计与分析》课程教学资源(PPT讲稿)第十五讲 NP完全性理论与近似算法.pptx
- 清华大学出版社:《C语言程序设计》课程教学资源(PPT课件讲稿,共十二章,田丽华、岳俊华、孙颖馨).ppt