Yêu cầu:
- Gắn cáp như hình vẽ
- Địa chỉ IP:
- Yêu cầu cấu hình NAT để mạng 192.168.1.0/24 truy cập được Internet.
- Cấu hình R1 làm DHCP server cho mạng bên trong. Pool là 192.168.1.0/24. Default Gateway là 192.168.1.1, DNS là 8.8.8.8
- Tạo ra 2 zone: PRIVATE, PUBLIC
- Cấu hình class-map có tên là ICMP. Áp dụng vào zone-pair PRIVATE-PUBLIC. Đảm bảo PC ping được 8.8.8.8.
- Cấu hình class-map bao gồm TCP, UDP, ICMP sao cho PC đi được Internet.
- Cấu hình sau cho HTTP, HTTPS traffic bị khống chế ở 8000bps.
- Cấu hình khống chế HTTP ở tối đa 5 sessions.
2. Cấu hình F0/0 nhận DHCP.
Code:
R1(config)# interface f0/0 R1(config-if)# ip address dhcp
Code:
R1(config)# interface f0/0 R1(config-if)# ip nat outside R1(config)# interface f0/1 R1(config-if)# ip address 192.168.1.1 255.255.255.0 R1(config-if)# ip nat inside R1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 R1(config)#ip nat inside source list 1 interface FastEthernet0/0 overload
Code:
R1(config)#ip dhcp pool LAN R1(dhcp-config)# network 192.168.1.0 255.255.255.0 R1(dhcp-config)# default-router 192.168.1.1 R1(dhcp-config)# dns-server 8.8.8.8
Code:
R1(config)# zone security PRIVATE R1(config)# zone security PUBLIC //gán interface vào zone R2(config)#int fa0/0 R2(config-if)#zone-member security PUBLIC R2(config-if)#int fa0/1 R2(config-if)#zone-member security PRIVATE
6. Cấu hình class-map có tên là ICMP. Áp dụng vào zone-pair PRIVATE-PUBLIC. Đảm bảo PC ping được 8.8.8.8.
Code:
R2(config)#zone-pair security PRI-PUB source PRIVATE destination PUBLIC
Do đó phải cấu hình Policy cho phép traffic đi qua Router (Router hiện giờ đóng vai trò Firewall)
Code:
R2(config)#class-map type inspect ICMP R2(config-cmap)#match protocol icmp R2(config)#policy-map type inspect PRI-PUB R2(config-pmap)#class type inspect ICMP R2(config-pmap-c)#inspect //áp policy vào zone pair R2(config)#zone-pair security PRI-PUB R2(config-sec-zone-pair)#service-policy type inspect PRI-PUB
7. Cấu hình class-map bao gồm TCP, UDP, ICMP sao cho PC đi được Internet.
Nhưng lúc này vẫn chỉ có traffic ICMP đi qua, PC chưa truy cập web được
Code:
R2(config)#class-map type inspect match-any WEB-ACCESS R2(config-cmap)# match protocol tcp R2(config-cmap)# match protocol udp R2(config)#policy-map type inspect PRI-PUB R2(config-pmap)#class type inspect WEB-ACCESS R2(config-pmap)# inspect
8. Cấu hình sau cho HTTP, HTTPS traffic bị khống chế ở 8000bps.
Test kiểm tra truy cập Youtube xem Video được.
Thực hiện cấu hình:
Code:
R2(config)#class-map type inspect match-any RESTRICT_TRAFFIC R2(config-cmap)#match protocol http R2(config-cmap)#match protocol https R2(config)#policy-map type inspect PRI-PUB R2(config-pmap)#class type inspect RESTRICT_TRAFFIC R2(config-pmap-c)#inspect R2(config-pmap-c)#police rate 8000 burst 1000
9. Cấu hình khống chế HTTP ở tối đa 5 sessions.
Code:
R2(config)#parameter-map type inspect RESTRICT_SESSION R2(config-profile)#sessions maximum 5 R2(config)#policy-map type inspect PRI-PUB R2(config-pmap)#class type inspect WEB-ACCESS R2(config-pmap-c)#inspect RESTRICT_SESSION
Nguồn: VnPro