1

Firewalld防火墙(一)

 1 year ago
source link: https://blog.51cto.com/u_15838613/5881237
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

拓扑图:

Firewalld防火墙(一)_ip地址

推荐步骤:

  •  服务器客户端配置IP地址设置网络,安装apache服务启动服务设置主页
  • 启动防火墙服务接口添加指定区域,Web服务器启动防火墙服务接口添加指定区域
  •  配置客户端允许访问DMZ的网站服务器使用http协议,配置允许客户端使用https协议访问external区域的网站,配置防火墙规则阻止客户端ping通external区域的网站服务器,配置防火墙规则允许客户端远程ssh登录DMZ区域的Web服务器并修改端口2222

实验步骤:

一.服务器客户端配置IP地址设置网络,安装apache服务启动服务设置主页

1.配置firewalld防火墙服务器

1)添加三块网卡分别连接三个区域

Firewalld防火墙(一)_客户端_02

2)配置ens32网卡IP地址

Firewalld防火墙(一)_客户端_03

3)生成DMZ网卡和外网网卡

Firewalld防火墙(一)_服务器_04

4)配置DMZ区域网卡IP地址

Firewalld防火墙(一)_ip地址_05

5)配置external区域网卡IP地址

Firewalld防火墙(一)_客户端_06

6)查看配置的IP地址

Firewalld防火墙(一)_客户端_07

2.配置DMZ区域的web服务器

1)修改网卡模式

Firewalld防火墙(一)_客户端_08

2)修改IP地址

Firewalld防火墙(一)_客户端_09

3)查看IP地址

Firewalld防火墙(一)_客户端_10

4)删除系统源挂载系统到/mnt

Firewalld防火墙(一)_服务器_11

5)安装apache服务器

Firewalld防火墙(一)_ip地址_12

6)设置网站主页

Firewalld防火墙(一)_服务器_13

7)启动服务设置开机自动启动

Firewalld防火墙(一)_服务器_14

3.配置external区域的web服务器

1)设置网卡模式

Firewalld防火墙(一)_服务器_15

2)配置IP地址

Firewalld防火墙(一)_服务器_16

3)查看IP地址

Firewalld防火墙(一)_客户端_17

4)删除系统源挂载系统到/mnt

Firewalld防火墙(一)_服务器_18

5)安装apache服务器和https模块

Firewalld防火墙(一)_ip地址_19

6)设置网站主页

Firewalld防火墙(一)_ip地址_20

7)启动服务设置开机自动启动

Firewalld防火墙(一)_客户端_21

4.配置Win10客户端

1)修改Win10网卡模式

Firewalld防火墙(一)_客户端_22

2)配置IP地址

Firewalld防火墙(一)_客户端_23

3)查看IP地址

Firewalld防火墙(一)_ip地址_24

二.启动防火墙服务接口添加指定区域,Web服务器启动防火墙服务接口添加指定区域

1.配置防火墙服务器

1)启动防火墙服务器设置开机自动启动

Firewalld防火墙(一)_ip地址_25

2)查看防火墙服务运行状态

Firewalld防火墙(一)_服务器_26

3)将接口加入指定的区域

Firewalld防火墙(一)_客户端_27

4)设置默认区域

Firewalld防火墙(一)_服务器_28

5)查看激活区域

Firewalld防火墙(一)_服务器_29

6)开启路由功能

Firewalld防火墙(一)_客户端_30

Firewalld防火墙(一)_客户端_31
Firewalld防火墙(一)_客户端_32

2.配置DMZ区域的web服务器防火墙

1)启动防火墙服务设置开机自动启动

Firewalld防火墙(一)_客户端_33

2)查看防火墙运行状态

Firewalld防火墙(一)_客户端_34

3)将接口加入指定的区域

Firewalld防火墙(一)_服务器_35

4)设置默认区域

Firewalld防火墙(一)_客户端_36

5)查看激活的区域

Firewalld防火墙(一)_客户端_37

3.配置external区域的web服务器防火墙

1)启动防火墙服务器设置开机自动启动

Firewalld防火墙(一)_客户端_38

2)查看防火墙运行状态

Firewalld防火墙(一)_ip地址_39

3)接口加入到防火墙区域

Firewalld防火墙(一)_客户端_40

4)设置防火墙默认区域

Firewalld防火墙(一)_ip地址_41

5)查看激活的防火墙区域

Firewalld防火墙(一)_ip地址_42

三.配置客户端允许访问DMZ的网站服务器使用http协议,配置允许客户端使用https协议访问external区域的网站,配置防火墙规则阻止客户端ping通external区域的网站服务器,配置防火墙规则允许客户端远程ssh登录DMZ区域的Web服务器并修改端口2222

1.配置客户端允许访问DMZ的网站服务器使用http协议

1)添加防火墙规则允许http协议通信

Firewalld防火墙(一)_客户端_43

2)查看防火墙规则

Firewalld防火墙(一)_ip地址_44

3)客户端访问web服务器验证

Firewalld防火墙(一)_客户端_45

2.配置客户端允许访问external区域的网站服务器使用https协议

1)添加防火墙规则允许客户端访问external区域的网站服务器使用https协议

Firewalld防火墙(一)_ip地址_46

2)查看防火墙区域规则

Firewalld防火墙(一)_服务器_47

3)客户端访问验证

Firewalld防火墙(一)_ip地址_48

3.配置防火墙规则阻止客户端ping通external区域网站服务器

1)配置防火墙规则阻止客户端ping通external区域的网站服务器

Firewalld防火墙(一)_服务器_49

2)查看配置防火墙规则

Firewalld防火墙(一)_客户端_50

3)客户端ping目录网站服务器验证

Firewalld防火墙(一)_服务器_51

4.配置允许客户端使用ssh远程访问DMZ区域中的web服务器,ssh端口号为2222

1)配置修改ssh服务器端口号

Firewalld防火墙(一)_服务器_52
Firewalld防火墙(一)_ip地址_53

2)重启ssh服务查看服务运行状态

Firewalld防火墙(一)_ip地址_54

3)配置客户端允许ssh修改端口号

Firewalld防火墙(一)_客户端_55

4)查看防火墙规则

Firewalld防火墙(一)_客户端_56

5)客户端使用CRT验证

Firewalld防火墙(一)_服务器_57

6)输入用户名密码

Firewalld防火墙(一)_ip地址_58

7)远程完成

Firewalld防火墙(一)_客户端_59

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK