Network Security Configuration

Quay lại bài học

Network Security Configuration

Lập trình

Cấu hình ACL, NAT, Firewall, VPN

Topology: - Inside: 192.168.1.0/24 (LAN) - DMZ: 192.168.100.0/24 (Web, Mail servers) - Outside: Internet (WAN 203.0.113.2/30) Yêu cầu: 1. ACL: - LAN → Internet: HTTP, HTTPS, DNS, ICMP, SSH - Internet → DMZ: HTTP, HTTPS, SMTP, POP3 - DMZ → LAN: Deny all 2. NAT: PAT cho LAN, Static NAT cho DMZ web 3. ZBF: Protect LAN từ Internet 4. SSH with local auth 5. Site-to-Site VPN tới chi nhánh 6. Port security trên switch

Code mẫu
# Network Security Configuration