0% ont trouvé ce document utile (0 vote)
3 vues2 pages

Configuration de Firewall pour Entreprise X

Le document présente un exercice d'implémentation de technologies de firewall pour une entreprise avec 3000 utilisateurs, en utilisant des méthodes ACL étendues, reflexives et un Stateful Firewall. Il décrit la configuration des accès à Internet pour différents services tout en respectant des conditions spécifiques, ainsi que la création de trois zones de sécurité (Inside, Outside, DMZ) avec des règles d'accès précises entre elles. Un synoptique des interactions entre les zones est requis avant la configuration.

Transféré par

belaid semah
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues2 pages

Configuration de Firewall pour Entreprise X

Le document présente un exercice d'implémentation de technologies de firewall pour une entreprise avec 3000 utilisateurs, en utilisant des méthodes ACL étendues, reflexives et un Stateful Firewall. Il décrit la configuration des accès à Internet pour différents services tout en respectant des conditions spécifiques, ainsi que la création de trois zones de sécurité (Inside, Outside, DMZ) avec des règles d'accès précises entre elles. Un synoptique des interactions entre les zones est requis avant la configuration.

Transféré par

belaid semah
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

TD Implémentation Technologie Firewall

Exercice 1 : ( Stateful FireWall)

L’entreprise X a un accès à l’internet (voir la figure ci-dessous). L’ISP fourni 4 adresses


IP publiques de [Link] – [Link] ([Link]/29). Cette
entreprise ayant 3000 utilisateurs, qu’ils demandent l’accès à l’internet simultanément
tel que l’adresse Réseau privé est [Link]/20.

1) Configurer le routeur de frontière par Trois Méthodes ACL étendu et ACL


Reflexive et Stateful FireWall tel que les utilisateurs de l’entreprise X n’accède
à l’internet qu’avec les services Telnet, FTP, SMTP, HTTP et DNS. A condition :
a. Timeout de DNS est 15 s
b. Désactiver les alertes à l’exception service FTP.
c. Activer les Statiques de sessions de service HTTP

To Internet

IN/Avant NAT OUT/Après Nat

Fa0/0 S0/0/0

FROM Internet « Permit retour et Deny ANY"

1
Exercice 2 : Implémentation Technologie Firewall par Zone

Configurez dans le Routeur de l’entreprise X les 3 zones de sécurités Inside, Outside


et DMZ conformément à la figure ci-dessous :

Fa 0/0 S0/0/0

Fa0/1

Sachant que l’accès permet que:

1) Le routeur de l’entreprise X (Zone Self) accède au réseau publique avec les deux
services HTTPs et SSH.

2) Les utilisateurs de réseau privé accèdent à l’internet avec les services HTTP, FTP, DNS,
SSH et ICMP.

3) Les hosts de réseau Internet accèdent à la zone DMZ avec les services FTP, DNS et HTTP.

4) Les utilisateurs de la zone Inside accèdent à la zone DMZ avec les mêmes protocoles
que la zone Outside, ainsi que le service terminal virtuel crypté et le protocole HTTPs.

Tel que l’adresse réseau de la zone Inside est [Link]/25 et l’adresse réseau de la zone DMZ
est [Link]/25.

NB : avant de procéder à la configuration de routeur avec la politique de sécurité ci-dessus,


vous devez présenter un synoptique et les interactions entre les différentes Zones.

Vous aimerez peut-être aussi