Generated by Unregistered Batch DOC TO PDF Converter , please register! Platformă de e-learning și curriculă e-content pentru învățămâ

Documente similare
Example Title with Registration Microsoft® and Trademark SQL ServerTM

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Laborator - Configurarea Rutelor IPv4 Statice și Implicite Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gate

Laborator Depanarea Rutării Inter-VLAN Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 8

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

Carrier Pidgeon Protocol

Carrier Pidgeon Protocol

Laborator - Configurarea de bază DHCPv4 pe un router Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gateway Ob

Laborator - Configurarea NAT-ului Dinamic și Static Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Default Gateway Obie

Laborator - Depanarea configurării și plasării ACL-ului. Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Publi

2

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Laborator - Configurarea Setărilor de Bază ale Router-ului cu CCP Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Defaul

Carrier Pidgeon Protocol

Laborator - Folosirea Wireshark-ului pentru Examinarea Frameurilor Ethernet Topologie Obiective Partea 1: Examinați Câmpurile Header-ului dintr-un Fra

Laborator - Proiectarea și Implementarea Adresării cu VLSM Topologie Obiective Partea 1: Examinați Cerințele Rețelei Partea 2: Proiectați Schema Adres

Microsoft Word - cap2.2.UNIX-NOS.doc

AcadNet Etapa Naţională Secțiunea calculatoare, clasele Citiți cu atenție toate subiectele înainte de a începe rezolvarea. Aveți 15 minut

PowerPoint Presentation

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

CAIET DE SARCINI

Microsoft PowerPoint - ARI_R_c9-10_IP_part2 [Compatibility Mode]

Lab6LCD

Example Title with Registration Microsoft® and Trademark SQL ServerTM

FIŞA DISCIPLINEI 1. Date despre program 1.1 Instituţia de învăţământ superior Universitatea Babeş-Bolyai Cluj-Napoca 1.2 Facultatea Facultatea de Mate

Lifehack for router protection and network

Student: Mădălina-Maria Mitricioaei Titlul proiectului: IOT Sensor Hub Rezumat

Reţele de calculatoare

Microsoft PowerPoint - curs04-mpls [Compatibility Mode]

Entrepreneurship and Technological Management

RX3041 V2 Manualul utilizatorului

1

1. Depistarea setarilor de retea necesare Primul pas pentru introducerea in retea a DVR-ului este determinarea setarilor de retea cu care lucreaza ret

Microsoft Word - MANUAL_APP_ROMPOS_V7.docx

Microsoft Word - lab-fr_3

Facultatea de Științe Politice, Administrative și ale Comunicării Str. Traian Moșoiu nr. 71 Cluj-Napoca, RO Tel.: Fax:

Facultatea de Științe Politice, Administrative și ale Comunicării Str. Traian Moșoiu nr. 71 Cluj-Napoca, RO Tel.: Fax:

Laborator Configurarea OSPFv3 Single-Area de bază (Versiunea Instructorului) Nota Instructorului: Textul de culoare roșie sau evidențierile cu gri ind

Concepte de bază ale Tehnologiei Informației

LUMINIŢA SCRIPCARIU

manual_ARACIS_evaluare_experti_v4

Testul l.1 Numele si prenumele Durata evaluării Timp de lucru: 30 minute Exerciţiul 1 Enunţ: Pentru fiecare item bifaţi răspunsurile corecte. 1.1 Ce v

Colegiul Economic Administrativ - Iasi

DSL-N10E Ruter fără fir 11n Manual de utilizare

Sisteme cu FPGA şi Soft Processors

COMISIA EUROPEANĂ DIRECȚIA GENERALĂ INFORMATICĂ Componenta de aplicare a politicii WiFi4EU Ghid de implementare v1.0 Cuprins 1. Introducere Br

REVISAL Versiunea: Data release: 15 martie 2016 IMPORTANT! Distribuţia curentă (v6.0.4) a aplicaţiei Revisal conţine nomenclatorul COR ISCO 08 î

CAMERA IP Manual de utilizare MODEL: ZB-IPW71 1

CONFIGURARE SHOREWALL Autor:Marius Strâcnă Data: Versiunea: 1.1 Ce este Shorewall? Shorewall este un instrument free software firewall pent

Ghid de instalare ebook Pentru a accesa ebook-ul trebuie să creați un cont pe raftul de cărți VitalSource (Bookshelf account) iar apoi să introduceți

VoIP Voice Over IP

ANEXA nr

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

..MINISTERUL EDUCAŢIEI NAȚIONALE ŞI CERCETARII STIINTIFICE UNIVERSITATEA DE VEST DIN TIMIȘOARA.I CENTRUL DE DEZVOLTARE ACADEMICĂ. FIŞA DISCIPLINEI (CO

Manual de utilizare a Sistemului Informațional al Institutului Național al Justiției (SI INJ) intranet.inj.md Ver.2 Manual de utilizare a Sistemului I

Politica N21 privind modulele Cookie mobile Network TwentyOne se angajează să vă protejeze pe dumneavoastră și orice date (anonime sau de altă natură)

manual_ARACIS_evaluare_experti_v5

Reţele de calculatoare

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

Sisteme de operare

e-learning Agronomie Platforma de e-learning Versiunea: Ghid de utilizare Beneficiar: UNIVERSITATEA DE STIINTE AGRONOMICE SI MEDICINA VETERINARA

Laborator 9: Fire de execuţie Întocmit de: Adina Neculai Îndrumător: Asist. Drd. Gabriel Danciu 20 noiembrie 2011

WorkCentre M123/M128, WorkCentre Pro 123/128, CopyCentre C123/128 Ghid de Configurare Rapidă pentru Reţea

Ch

Sistem de rutare între VLAN-uri bazat pe LISA

Microsoft Word - 2 ES RO.doc

GT-100IP InternetPhone [VoIP] Ghidul Utilizatorului (V1.0)

Style Sample for C&N Word Style Sheet

Ghidul Utilizatorului GW210

Ghid de utilizare Moodle Pentru cadre didactice

Ghid utilizare aplicație PARKING BUCUREȘTI Aplicație PARKING BUCUREȘTI 1

TRIBUNALUL GORJ Departamentul Economic Financiar și Administrativ Nr: 629 Data: SOLICITARE DE OFERTĂ Tribunalul Gorj, cu sediul în Tg-Jiu,

INFORMATICĂ ŞI MARKETING

Style Sample for C&N Word Style Sheet

Nr.înregistrare: 88 / Social Media in the Classroom Prof.Cucuianu Marița Colegiul Național,,Neagoe Basarab"Oltenița,jud.Călărași 2.Quizizz E

Lucrarea nr

Microsoft Word - PRIVACY-POLICY-and-cookies_RO_vDec2018.docx

2 BAZE TEORETICE ALE REȚELELOR DE CALCULATOARE CAPITOLUL 2 BAZE TEORETICE ALE REŢELELOR DE CALCULATOARE 2.1. Necesitatea standardizării (referenţierii

Inserarea culorilor in tabele

PT-9800PCN_NUG_ROM.book

Registrul Agricol Național

Biomedical Wi-Fi data transmissons

ALPHA LEASING INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Avand in vedere noile reglementari cu privire la protectia datelor cu caracte

Microsoft Word - lucrarea 13

Concepte de bază ale Tehnologiei Informației

SRS-BTS50_QSG_ro

ZE SHP IB_DB A-00_RO.indd /4/14 19:39:30

Disciplina: Clasa: Informatică şi TIC a- V-a Data: Profesor: Unitatea de invăţare: Tema lecţiei: Tipul lecţiei: Angela OSAIN Norme de ergon

Unitatea de învăţământ: Colegiul Tehnic de Posta si Telec. Ghe. Airinei Calificarea profesională: Analist programator Modulul: MODELAREA SISTEMELOR IN

R E G U L A M E N T U L privind utilizarea Sistemului Informațional Automatizat Acreditare (SIA Acreditare) în cadrul Centrului Național de Acreditare

AUTORITATEA NAȚIONALĂ DE REGLEMENTARE ÎN DOMENIUL ENERGIEI Nota de prezentare a Proiectului de Normă Tehnică privind Cerinţele tehnice de racordare la

Proiectarea Sistemelor Software Complexe

INTREBARI FRECVENTE SI MANUAL DE UTILIZARE hub.sendsms.ro

Cuprins

CONFIGURAȚIE SISTEM WIN CÂNTARE RUTIERE Ofertă comercială Fundație (proiect) Platformă Componente electronice Celule de cântărire și cutie de conexiun

MINISTERUL EDUCAȚIEI, CULTURII ȘI CERCETĂRII AL REPUBLICII MOLDOVA ȘCOALA PROFESIONALĂ, or. FLOREȘTI APROBAT Director Școala Profesională or. Florești

untitled

CONFIGURAȚIE SISTEM WIN COMPOSITE CÂNTARE RUTIERE Ofertă comercială Fundație (proiect) Platformă Componente electronice Celule de cântărire și cutie d

Bitdefender Antivirus for Mac

Transcriere:

Platformă de e-learning și curriculă e-content pentru învățământul superior tehnic Securizarea rețelelor folosind sisteme dedicate 29. Configurarea unui firewall transparent

1 Topologie SRSD 29 Configurarea unui firewall transparent R3 outside VLAN 30,40 Inside VLAN 10,20 0/3 SW2 0/5 0/11 E.10 E.20 0/11 ASA 1 E0/1.30 0/12 E0/1.40 SW1 0/1 Fa.40 Fa.30 R5 R1 R4 outside VLAN 70,80 Inside VLAN 50, 60 0/4 SW2 0/6 0/22 E.50 0/22 E.60 ASA 2 E0/1.70 0/23 E0/1.80 SW1 0/2 Fa.80 Fa.70 R6 R2

2 Obiective În acest laborator studenții vor învăța să configureze ASA în modul transparent în cadrul unei implementări de ASA multiple-context. La finalul laboratorului, studenții vor avea următoarele competențe pe dispozitivele Cisco ASA: Configurarea ASA din single-mode în multiple-mode Configurarea ASA în modul transparent Crearea contextelor de securitate din System Execution Space Asocierea interfețelor cu contextele de securitate create Specificarea fișierelor de configurare pentru fiecare context Implementarea unei topologii cu acces la Internet pentru două context diferite folosind subinterfețe mapate pe VLAN-uri Configurarea parametrilor de L2 din modul transparent 3 Taskuri 1. În cadrul acestui task studenții vor învăța cum să realizeze configurațiile de bază pe un echipament ASA a. Descărcați de pe cs.curs.pub.ro arhiva acces_echipamente_cisco.zip b. Dezarvați cele 3 fișiere.reg din interiorul arhivei și întrebați asistentul vostru cum să procedați în continuare c. Conectați-vă la echipamentele din topologia de mai sus funcție de distribuția realizată de asistent 2. În cadrul acestui task studenții vor învăță să configureze ASA activând mai multe contexte și realizând comunicarea între acestea folosind subinterfețe de tip VLAN și un ruter extern ce realizează Inter-VLAN Routing. a. Dacă ASA are configurații ce nu sunt implicite, folosiți comanda clear configure all pentru a șterge memoria RAM a ASA. b. [2p]Configurați hostname-ul ASA-ului folosind prenumele vostru. c. [5p]Configurați ASA în modul transparent. Folosiți comanda sh firewall pentru a verifica modul de funcționare.

d. [7p]Configurați ASA în modul multiple. După ce ASA rebootează dați comanda sh run și analizați schimările. e. [15p]Configurați 2 subinterfețe pe interfața fizica E a ASA pe care configurați următoarele VLAN-uri i. Dacă sunteți pe topologia de sus: 1. E.10 VLAN 10 2. E.20 VLAN 20 ii. Dacă sunteți pe topologia de jos: 1. E.50 VLAN 50 2. E.60 VLAN 60 f. [20p]Configurați 2 subinterfețe pe interfața fizica E0/1 a ASA pe care configurați următoarele VLAN-uri i. Dacă sunteți pe topologia de sus 1. E0/1.30 VLAN 30 2. E0/1.40 VLAN 40 ii. Dacă sunteți pe topologia de jos 1. E0/1.70 VLAN 70 2. E0/1.80 VLAN 80 g. [30p]Configurați 2 contexte pe ASA după următoarea configurație: Topologia de sus i. Contextul Pitesti 1. Nume: Pitesti 2. Interfețe alocate: E.10, E0/1.30 3. Config-url: disk0:/pitesti.cfg ii. Contextul Galati 1. Nume: Galati 2. Interfețe alocate: E.20, E0/1.40

3. Config-url: disk0:/galati.cfg Topologia de jos i. Contextul Pitesti 4. Nume: Pitesti 5. Interfețe alocate: E.50, E0/1.70 6. Config-url: disk0:/pitesti.cfg ii. Contextul Galati 7. Nume: Galati 8. Interfețe alocate: E.60, E0/1.80 9. Config-url: disk0:/galati.cfg h. [40p]Intrați în fiecare context și configurați adrese IP și nume pe subinterfețele configurate urmărind schema de mai jos i. Topologia de sus 1. E.10 cu numele inside 2. E.20 cu numele inside 3. E0/1.30 cu numele outside 4. E0/1.40 cu numele outside ii. Topologia de jos 1. E.50 cu numele inside 2. E.60 cu numele inside 3. E0/1.70 cu numele outside 4. E0/1.80 cu numele outside i. [50p]Configurați adrese pe ruterele Inside după schema de mai jos: 1. Ruterul R3/R4: 192.168.10.100/24 Ruterul R5/R6: 192.168.20.100/24 j. [60p]Configurați ruterul din Outside cu următorii parametrii:

4 i. Topologia de sus 1. Fa.30 VLAN = 30, IP = 192.168.10.1/24 ii. Topologia de jos Fa.40 VLAN = 40, IP = 192.168.20.1/24 1. Fa.70 VLAN = 70, IP = 192.168.10.1/24 2. Fa.80 VLAN = 80, IP = 192.168.20.1/24 k. [65p]Testați comunicarea între ruterele din Inside și ruterul din Outside folosind telnet 3. În cadrul acestui task studenții vor modifica parametrii de L2 din configurația de transparent firewall și vor testa capabilitățile de filtrare a ASA în acest mod. a. [70p]Vizualizați tabela CAM a ASA folosind comanda sh mac-address-table. b. [73p]Configurați aging-time-ul tabelei CAM la 20 de minute. c. [75p]Configurați intrări statice în tabela CAM a ASA pentru ruterele din inside. Folosiți comanda mac-address-table static. d. [80p]Dezactivați învățarea de adrese MAC pe interfețele inside din fiecare context folosind comanda mac-learn. e. [83p]Acum că firewall-ul este în modul Layer 2, puteți folosi CDP pentru a vedea un ruter vecin de pe un altul? Încercați comanda sh cdp neighbors pentru a verifica acest lucru. f. [90p]Implicit ASA blochează CDP-ul în modul transparent. Încercați să configurați o listă de acces de tip ethertype care să permită CDP și să o aplicați pe interfața de outside și inside dintr-un context. A avut vreun efect? g. [95p]Se poate configura un ACL în modul transparent care să blocheze ARP? Încercați. h. [100p]Se poate configura un ACL care să blocheze trafic TCP? Încercați. i. Înainte să vă ridicați de la laborator, treceți ASA înapoi în modul single și ștergeți configurațiile de pe celelalte echipamente.