Network Security Configuration
Lập trìnhCấu hình ACL, NAT, Firewall, VPN
Hướng dẫn
Lời giải
Topology: - Inside: 192.168.1.0/24 (LAN) - DMZ: 192.168.100.0/24 (Web, Mail servers) - Outside: Internet (WAN 203.0.113.2/30) Yêu cầu: 1. ACL: - LAN → Internet: HTTP, HTTPS, DNS, ICMP, SSH - Internet → DMZ: HTTP, HTTPS, SMTP, POP3 - DMZ → LAN: Deny all 2. NAT: PAT cho LAN, Static NAT cho DMZ web 3. ZBF: Protect LAN từ Internet 4. SSH with local auth 5. Site-to-Site VPN tới chi nhánh 6. Port security trên switch
Code mẫu
# Network Security Configuration