Palo Alto [Lab II - 03 - Lab 2]: Cấu hình Layer 2: Triển khai firewall ở chế độ bridge mà không thay đổi cấu trúc mạng.

HuyTra

Intern

Cấu hình Layer 2: Triển khai firewall ở chế độ bridge mà không thay đổi cấu trúc mạng.​

1744530118976.png
  • Mục tiên là sẽ là cho Fw giống như một swich và cấu hình layer 2 cho firewall hoạt động như một transparent brigde kết nối các thiết bị ở layer 2
  • Đầu tiên tạo một VLAN làm điểm kết nối brigde giữ các máy tính
1744530835696.png
  • Tiếp theo ta sẽ tạo một zone
  • Và để type là layer2
1744530846313.png
  • Tiếp đến vào interface để đặt thông số cần thiết cho các cổng
1744530861693.png
  • Thực hiện tương tự đối với ethernet1/2 và ethernet1/3
  • Vào phần policy security để tạo một policy mới
  • Sau khi đặt tên ta chọn intrazone là các thiết bị sẽ kết nối trong một vùng
1744530908254.png
  • Source sẽ là zone safe như nảy ta đã tạo
1744530924540.png
  • Cuối cùng ta sẽ chon allow cho policy này
1744530936779.png
  • Kiểm tra kết nối
1744530946142.png
  • Ta có thể cấu hình thêm policy để đặt rule các pc có thể thấy pc2 nhưng pc2 không thể thấy pc1 và pc3​
  • Tạo một rule mới vẫn để là intrazone ở phần source​
1744531462608.png
  • Ở phần source address ta sẽ chọn thêm mới ip của pc2​
1744531566859.png
  • Action ta sẽ chọn Deny để chặn trafic của pc2​
1744531625445.png
  • Khi nảy ta đã kiểm tra kết nối của pc1 với các pc khác giờ ta sẽ kiểm tra kết nối của pc3​
1744531725174.png
  • Có thể thấy pc3 vẫn thấy được các pc còn lại​
  • Tiếp đến là kiểm tra kết nối của pc2​
  • Và thấy policy đã chặn pc2 đến các pc còn lại​
1744531800086.png
 
Back
Top