SETUP LAB ẢO FIREWALL PALOALTO RA INTERNET
SETUP LAB ẢO FIREWALL PALOALTO NHANH GỌN
Mô hình:
Version lab ảo: 9.0.4
Tải tại bit.ly/kho-eve
Các bước chính:
- Đặt IP quản lí cho fw
- Đặt IP cho các port
- Truy cập web gui vào firewall và cấu hình: NAT, Tạo rule ra mạng
- Test lại
Thực hiện:
- Đặt IP quản lí cho fw bằng lệnh:
Tài khoản mặc định admin/admin, sau đó cần đổi
set deviceconfig system hostname MYFW
delete deviceconfig system type dhcp-client
set deviceconfig system type static
set deviceconfig system ip-address 192.168.2.1
set deviceconfig system netmask 255.255.255.0
Có thể thêm phần DNS
set deviceconfig system dns-setting servers primary 8.8.8.8
set deviceconfig system dns-setting servers secondary 8.8.4.4
show lại:
- "set" format: > set cli config-output-format set
- "xml" format: > set cli config-output-format xml
show deviceconfig system
- Để đặt IP các cổng e1/1 và e1/2 cho fw dùng lệnh:
set network interface ethernet ethernet1/1 layer3 ip 192.168.1.1/24
set network interface ethernet ethernet1/2 layer3 ip 192.168.200.10/24
set zone UNTRUST network layer3 ethernet1/2
set zone TRUST network layer3 ethernet1/1
- Truy cập webgui để cấu hình NAT và Rule ra internet:
Sau khi login vào, ta cấu hình các mục sau để ra internet:
- virtual router
- NAT
- Mở policy để ra dải LAN ra mạng
Tạo virtual router:
Vào network > virtual router > add
Tạo static route ra mạng
Vào tạo tiếp Object LAN và WAN Object > Address > Add
Tiếp theo tạo rule nat overload
Policy > Nat > Add
Để tạo policy ra internet:
Policy > Security > Add
Commit
Test lại:
Từ PC ping 8.8.8.8
VPCS> ping 8.8.8.8
84 bytes from 8.8.8.8 icmp_seq=1 ttl=54 time=23.753 ms
84 bytes from 8.8.8.8 icmp_seq=2 ttl=53 time=21.830 ms
84 bytes from 8.8.8.8 icmp_seq=3 ttl=53 time=22.994 ms
84 bytes from 8.8.8.8 icmp_seq=4 ttl=54 time=24.382 ms
84 bytes from 8.8.8.8 icmp_seq=5 ttl=54 time=24.274 ms
======================================================================
Khi mình đọc lí thuyết xong thì rất nhanh quên. Đó là lý do mình đã xây dựng Platform Lab Mô Phỏng CCNA CCNP trên web độc quyền. Thay vì chỉ đọc, bạn sẽ được tự tay thực hành trên một giao diện trực quan và sinh động, từ đó nhớ lâu; hiểu rõ luồng gói tin. Đây là 1 nền tảng giúp bổ trợ rất mạnh cho các khoá CCNA CCNP truyền thống
Vẫn còn thắc mắc? Đừng ngần ngại, hãy hỏi ngay trong Cộng đồng Network chuyên sâu nhất Việt Nam, nơi luôn có người sẵn sàng giúp đỡ bạn.
Xem thêm các clip mô phỏng mạng vui nhộn hứng thú tại TIKTOK CỦA MÌNH
Bài viết cùng danh mục
Danh mục bài viết
- Juniper
- Tài Nguyên LAB
- Wireshark
- FeedBack
- Multicast lab
- Security Infa
- Checkpoint
- Lab OSPF
- Router Logging
- LAB CCNA CCNP CÓ GIẢI
- DMVPN
- Mikrotik
- MPLS
- PFSENSE
- DUMP CCNA
- Điều khoản
- F5 LTM
- MONITOR NETWORK
- TOOL HỌC CCNA
- TƯ VẤN KHÓA HỌC
- PYTHON SCRIPT HỮU ÍCH
- IPv6
- Quality of Service
- QoS
- VXLAN
- SDWAN
- ISE
- Fortigate
- BGP
- MINH HỌA KHÁI NIỆM TRONG CCNA
- Bài tập CCNA CCNP (support Học viên)
- Phỏng vấn IT chứng khoán
- Layer2 CCNA
- Bài tập thiết kế mạng CCNA
- Linux
- EEM SCRIPT
- ASA LAB
- DHCP
- NEXUS
- Giao thức IS IS
- ANSIBLE
- PALO ALTO
- ARUBA SWITCH
- CÂU HỎI TỪ ĐỀ THI THẬT
- TRẮC NGHIỆM THỰC TẾ
- TÀI NGUYÊN LÀM LAB
- Giải thích lí thuyết dễ hiểu
- TỔNG ĐÀI
- WIFI
- CEH cho network admin
- CCNA HIỆU ỨNG ĐỘNG