TD Implémentation Technologie Firewall
Exercice 1 : ( Stateful FireWall)
L’entreprise X a un accès à l’internet (voir la figure ci-dessous). L’ISP fourni 4 adresses
IP publiques de [Link] – [Link] ([Link]/29). Cette
entreprise ayant 3000 utilisateurs, qu’ils demandent l’accès à l’internet simultanément
tel que l’adresse Réseau privé est [Link]/20.
1) Configurer le routeur de frontière par Trois Méthodes ACL étendu et ACL
Reflexive et Stateful FireWall tel que les utilisateurs de l’entreprise X n’accède
à l’internet qu’avec les services Telnet, FTP, SMTP, HTTP et DNS. A condition :
a. Timeout de DNS est 15 s
b. Désactiver les alertes à l’exception service FTP.
c. Activer les Statiques de sessions de service HTTP
To Internet
IN/Avant NAT OUT/Après Nat
Fa0/0 S0/0/0
FROM Internet « Permit retour et Deny ANY"
1
Exercice 2 : Implémentation Technologie Firewall par Zone
Configurez dans le Routeur de l’entreprise X les 3 zones de sécurités Inside, Outside
et DMZ conformément à la figure ci-dessous :
Fa 0/0 S0/0/0
Fa0/1
Sachant que l’accès permet que:
1) Le routeur de l’entreprise X (Zone Self) accède au réseau publique avec les deux
services HTTPs et SSH.
2) Les utilisateurs de réseau privé accèdent à l’internet avec les services HTTP, FTP, DNS,
SSH et ICMP.
3) Les hosts de réseau Internet accèdent à la zone DMZ avec les services FTP, DNS et HTTP.
4) Les utilisateurs de la zone Inside accèdent à la zone DMZ avec les mêmes protocoles
que la zone Outside, ainsi que le service terminal virtuel crypté et le protocole HTTPs.
Tel que l’adresse réseau de la zone Inside est [Link]/25 et l’adresse réseau de la zone DMZ
est [Link]/25.
NB : avant de procéder à la configuration de routeur avec la politique de sécurité ci-dessus,
vous devez présenter un synoptique et les interactions entre les différentes Zones.