SlideShare a Scribd company logo
1 of 3
Download to read offline
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848)3 824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+.Trung tâm đào tạo an ninh mạng ATHENA 60
Bài 9:
NGĂN CHẶN USER BÊN TRONG LAN SỬ DỤNG CÁC DỊCH VỤ
YAHOO MESSENGER TRÊN INTERNET
1. Giới thiệu:
Bài Lab này cung cấp cho học viên kiến thức về sử dụng các thiết bị
firewall để ngăn chặn user sử dụng các dịch vụ trên internet như chat, ftp,
telnet,…
2. Yêu cầu bài lab :
Sử dụng router 2611 có kết nối internet như sơ đồ bên dưới, ngăn chặn
không cho phép user bên trong mạng Lan sử dụng dịch vụ yahoo
messenger.
PC
192.168.1.2/24
Internet
10.0.0.2/8
F0/0:
10.0.0.100
F0/1:
192.168.1.1
3. Các bước thực hiện:
 Vì yahoo messenger sử dụng port 5050 để cung cấp dịch vụ chat trên
toàn hệ thống. Do đó ,để ngăn chặn các user trong mạng Lan sử
dụng dịch vụ chat , trên router 2611 chúng ta cần phải có một
access-list cấm port 5050.
 Do IP gán cho router 2611 là IP local , do đó để user bên trong có thể
ra được internet thì trên router phải cấu hình NAT và static route.
Sau đây là cấu hình tham khảo (có thể một số lệnh trong cấu hình này không
chính xác vì phụ thuộc vào version IOS)
Router#show run
Current configuration : 745 bytes
!
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848)3 824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+.Trung tâm đào tạo an ninh mạng ATHENA 61
!
enable password cisco
!
no aaa new-model
ip subnet-zero
ip cef
!
!
!
!
interface Ethernet0/0
ip address 10.0.0.100 255.0.0.0
ip nat outside
half-duplex
!
interface Serial0/0
no ip address
shutdown
!
interface BRI0/0
no ip address
shutdown
!
interface Ethernet0/1
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip access-group 101 in
half-duplex
!
ip nat inside source static 192.168.1.2 10.0.0.100”Nat các packet có
source
=192.168.1.2
10.0.0.100”
no ip http server
ip classless
access-list 101 deny tcp 192.168.1.0 0.0.0.255 10.0.0.2 0.0.0.0 eq 5050
access-list 101 permit ip any any
ip route 0.0.0.0 0.0.0.0 10.0.0.2  cho các gói có the ra ngoài internet
!
!
line con 0
password cisco
login
line aux 0
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848)3 824 4041 – 090 78 79 477
E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN
Tài liệu hướng dẫn thực tập Security+.Trung tâm đào tạo an ninh mạng ATHENA 62
line vty 0 4
!
end
Router#
4. Sau khi cấu hình xong :
Thực hiện kiểm tra sẽ thấy user bên trong sẽ ko vào được yahoo
messenger. Còn các dịch vụ truy câp internet khác vẫn diễn ra bình thường

More Related Content

Viewers also liked

Hướng Dẫn Php-3
Hướng Dẫn Php-3Hướng Dẫn Php-3
Hướng Dẫn Php-3
xeroxk
 
Lab security+baiso8 netcat
Lab security+baiso8 netcatLab security+baiso8 netcat
Lab security+baiso8 netcat
xeroxk
 
Lab security+baiso7 tancong iis5
Lab security+baiso7 tancong iis5Lab security+baiso7 tancong iis5
Lab security+baiso7 tancong iis5
xeroxk
 
Lab security+baiso3 ethereal
Lab security+baiso3 etherealLab security+baiso3 ethereal
Lab security+baiso3 ethereal
xeroxk
 
Module 8 configuring internet explorer 9.0
Module 8   configuring internet explorer 9.0Module 8   configuring internet explorer 9.0
Module 8 configuring internet explorer 9.0
xeroxk
 
Thơ Tình Thế Giới
Thơ Tình Thế GiớiThơ Tình Thế Giới
Thơ Tình Thế Giới
xeroxk
 
Cấu Hình ADSL
Cấu Hình ADSLCấu Hình ADSL
Cấu Hình ADSL
xeroxk
 
Athena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAAthena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNA
xeroxk
 
Lab seucrity+ Bài 6: Tấn Công Dos Trên Internet
Lab seucrity+ Bài 6: Tấn Công Dos Trên InternetLab seucrity+ Bài 6: Tấn Công Dos Trên Internet
Lab seucrity+ Bài 6: Tấn Công Dos Trên Internet
xeroxk
 
Athena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng LanAthena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng Lan
xeroxk
 
Toefl grammar
Toefl grammarToefl grammar
Toefl grammar
xeroxk
 
Lab security+ Bài 11: SSL
Lab security+ Bài 11: SSLLab security+ Bài 11: SSL
Lab security+ Bài 11: SSL
xeroxk
 
Athena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLanAthena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLan
xeroxk
 
Module 4 sharing files by using windows 7
Module 4   sharing files by using windows 7Module 4   sharing files by using windows 7
Module 4 sharing files by using windows 7
xeroxk
 
Lab seucrity+baiso6 tancongtreninternet
Lab seucrity+baiso6 tancongtreninternetLab seucrity+baiso6 tancongtreninternet
Lab seucrity+baiso6 tancongtreninternet
xeroxk
 
Powerpoint 2010
Powerpoint 2010Powerpoint 2010
Powerpoint 2010
xeroxk
 
Trò Chơi Tập Thể
Trò Chơi Tập ThểTrò Chơi Tập Thể
Trò Chơi Tập Thể
xeroxk
 
Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010
xeroxk
 

Viewers also liked (18)

Hướng Dẫn Php-3
Hướng Dẫn Php-3Hướng Dẫn Php-3
Hướng Dẫn Php-3
 
Lab security+baiso8 netcat
Lab security+baiso8 netcatLab security+baiso8 netcat
Lab security+baiso8 netcat
 
Lab security+baiso7 tancong iis5
Lab security+baiso7 tancong iis5Lab security+baiso7 tancong iis5
Lab security+baiso7 tancong iis5
 
Lab security+baiso3 ethereal
Lab security+baiso3 etherealLab security+baiso3 ethereal
Lab security+baiso3 ethereal
 
Module 8 configuring internet explorer 9.0
Module 8   configuring internet explorer 9.0Module 8   configuring internet explorer 9.0
Module 8 configuring internet explorer 9.0
 
Thơ Tình Thế Giới
Thơ Tình Thế GiớiThơ Tình Thế Giới
Thơ Tình Thế Giới
 
Cấu Hình ADSL
Cấu Hình ADSLCấu Hình ADSL
Cấu Hình ADSL
 
Athena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAAthena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNA
 
Lab seucrity+ Bài 6: Tấn Công Dos Trên Internet
Lab seucrity+ Bài 6: Tấn Công Dos Trên InternetLab seucrity+ Bài 6: Tấn Công Dos Trên Internet
Lab seucrity+ Bài 6: Tấn Công Dos Trên Internet
 
Athena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng LanAthena Bài Giảng Mạng Lan
Athena Bài Giảng Mạng Lan
 
Toefl grammar
Toefl grammarToefl grammar
Toefl grammar
 
Lab security+ Bài 11: SSL
Lab security+ Bài 11: SSLLab security+ Bài 11: SSL
Lab security+ Bài 11: SSL
 
Athena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLanAthena Bài Giảng Mạng WLan
Athena Bài Giảng Mạng WLan
 
Module 4 sharing files by using windows 7
Module 4   sharing files by using windows 7Module 4   sharing files by using windows 7
Module 4 sharing files by using windows 7
 
Lab seucrity+baiso6 tancongtreninternet
Lab seucrity+baiso6 tancongtreninternetLab seucrity+baiso6 tancongtreninternet
Lab seucrity+baiso6 tancongtreninternet
 
Powerpoint 2010
Powerpoint 2010Powerpoint 2010
Powerpoint 2010
 
Trò Chơi Tập Thể
Trò Chơi Tập ThểTrò Chơi Tập Thể
Trò Chơi Tập Thể
 
Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010Hướng Dẫn Sử Dụng excel 2010
Hướng Dẫn Sử Dụng excel 2010
 

Similar to Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger

Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
Daewoo Han
 
Athena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbnAthena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbn
Chi Lam
 
đồ áN thực tập tại athena
đồ áN thực tập tại athenađồ áN thực tập tại athena
đồ áN thực tập tại athena
Huy Bach
 
Lab security+ Bài 8: Netcat
Lab security+ Bài 8: NetcatLab security+ Bài 8: Netcat
Lab security+ Bài 8: Netcat
xeroxk
 
Lab security+baiso2 sniffer
Lab security+baiso2 snifferLab security+baiso2 sniffer
Lab security+baiso2 sniffer
xeroxk
 
Lab linux phần iv- Internet Services
Lab linux phần iv- Internet ServicesLab linux phần iv- Internet Services
Lab linux phần iv- Internet Services
xeroxk
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpn
vanliemtb
 
Lab security+ Bài 1:Scanning
Lab security+ Bài 1:ScanningLab security+ Bài 1:Scanning
Lab security+ Bài 1:Scanning
xeroxk
 

Similar to Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger (20)

Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 
Athena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbnAthena huong danhoc quantri mangcoban_acbn
Athena huong danhoc quantri mangcoban_acbn
 
đồ áN thực tập tại athena
đồ áN thực tập tại athenađồ áN thực tập tại athena
đồ áN thực tập tại athena
 
Lab security+ Bài 8: Netcat
Lab security+ Bài 8: NetcatLab security+ Bài 8: Netcat
Lab security+ Bài 8: Netcat
 
Giai phap wifi resort nha nghi khach san
Giai phap wifi  resort nha nghi khach sanGiai phap wifi  resort nha nghi khach san
Giai phap wifi resort nha nghi khach san
 
CHUONG 1- TQ VE MANG.pdf Bai giang quan tri mang
CHUONG 1- TQ VE MANG.pdf Bai giang quan tri mangCHUONG 1- TQ VE MANG.pdf Bai giang quan tri mang
CHUONG 1- TQ VE MANG.pdf Bai giang quan tri mang
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
E Lib&Learning
E Lib&LearningE Lib&Learning
E Lib&Learning
 
Lab2k8
Lab2k8Lab2k8
Lab2k8
 
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik RouterTìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
Tìm Hiểu WLAn, Giao Thức Radius, Mikrotik Router
 
Lab security+baiso2 sniffer
Lab security+baiso2 snifferLab security+baiso2 sniffer
Lab security+baiso2 sniffer
 
Lab linux phần iv- Internet Services
Lab linux phần iv- Internet ServicesLab linux phần iv- Internet Services
Lab linux phần iv- Internet Services
 
Wire Less
Wire LessWire Less
Wire Less
 
4356-Bài báo-7388-1-10-20220406.pdf
4356-Bài báo-7388-1-10-20220406.pdf4356-Bài báo-7388-1-10-20220406.pdf
4356-Bài báo-7388-1-10-20220406.pdf
 
Bao caototnghiep ve vpn
Bao caototnghiep ve vpnBao caototnghiep ve vpn
Bao caototnghiep ve vpn
 
Lab security+ Bài 1:Scanning
Lab security+ Bài 1:ScanningLab security+ Bài 1:Scanning
Lab security+ Bài 1:Scanning
 
Ip subnet
Ip subnetIp subnet
Ip subnet
 
GV
GVGV
GV
 
Isas Q7 Presentation [Bluetooth]
Isas Q7 Presentation [Bluetooth]Isas Q7 Presentation [Bluetooth]
Isas Q7 Presentation [Bluetooth]
 

More from xeroxk

Hiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên PhotoshopHiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên Photoshop
xeroxk
 
Một Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh TếMột Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh Tế
xeroxk
 
Xây Dựng Thương Hiệu
Xây Dựng Thương HiệuXây Dựng Thương Hiệu
Xây Dựng Thương Hiệu
xeroxk
 
Lab linux phan iii
Lab linux phan iiiLab linux phan iii
Lab linux phan iii
xeroxk
 
Lab linux phan i, ii.doc
Lab linux phan i, ii.docLab linux phan i, ii.doc
Lab linux phan i, ii.doc
xeroxk
 
huong dan PHP-2
huong dan PHP-2huong dan PHP-2
huong dan PHP-2
xeroxk
 
Hướng Dẫn Php
Hướng Dẫn  PhpHướng Dẫn  Php
Hướng Dẫn Php
xeroxk
 
Module 10 configuring windows 7 media applications
Module 10   configuring windows 7 media applicationsModule 10   configuring windows 7 media applications
Module 10 configuring windows 7 media applications
xeroxk
 
Module 12 wireless
Module 12   wirelessModule 12   wireless
Module 12 wireless
xeroxk
 
Module 6 configuring user account security
Module 6   configuring user account securityModule 6   configuring user account security
Module 6 configuring user account security
xeroxk
 
Module 3 configuring post-installation system settings
Module 3   configuring post-installation system settingsModule 3   configuring post-installation system settings
Module 3 configuring post-installation system settings
xeroxk
 
Module 7 configuring network security
Module 7   configuring network securityModule 7   configuring network security
Module 7 configuring network security
xeroxk
 
Lab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ Dos
Lab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ DosLab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ Dos
Lab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ Dos
xeroxk
 

More from xeroxk (15)

Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
Báo cáo NetCitizens Việt Nam- Tình hình sử dụng và tốc độ phát triển...
 
Hiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên PhotoshopHiệu ứng Nước trên Photoshop
Hiệu ứng Nước trên Photoshop
 
Một Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh TếMột Số Thuật Ngữ Kinh Tế
Một Số Thuật Ngữ Kinh Tế
 
Xây Dựng Thương Hiệu
Xây Dựng Thương HiệuXây Dựng Thương Hiệu
Xây Dựng Thương Hiệu
 
Xml
XmlXml
Xml
 
Lab linux phan iii
Lab linux phan iiiLab linux phan iii
Lab linux phan iii
 
Lab linux phan i, ii.doc
Lab linux phan i, ii.docLab linux phan i, ii.doc
Lab linux phan i, ii.doc
 
huong dan PHP-2
huong dan PHP-2huong dan PHP-2
huong dan PHP-2
 
Hướng Dẫn Php
Hướng Dẫn  PhpHướng Dẫn  Php
Hướng Dẫn Php
 
Module 10 configuring windows 7 media applications
Module 10   configuring windows 7 media applicationsModule 10   configuring windows 7 media applications
Module 10 configuring windows 7 media applications
 
Module 12 wireless
Module 12   wirelessModule 12   wireless
Module 12 wireless
 
Module 6 configuring user account security
Module 6   configuring user account securityModule 6   configuring user account security
Module 6 configuring user account security
 
Module 3 configuring post-installation system settings
Module 3   configuring post-installation system settingsModule 3   configuring post-installation system settings
Module 3 configuring post-installation system settings
 
Module 7 configuring network security
Module 7   configuring network securityModule 7   configuring network security
Module 7 configuring network security
 
Lab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ Dos
Lab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ DosLab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ Dos
Lab security+ Bài 4: Tấn Công Từ Chối Dịch Vụ Dos
 

Lab security+ Bài 9: Ngăn Chặn User Bên Trong Lan Sử Dụng Yahoo Messenger

  • 1. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848)3 824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+.Trung tâm đào tạo an ninh mạng ATHENA 60 Bài 9: NGĂN CHẶN USER BÊN TRONG LAN SỬ DỤNG CÁC DỊCH VỤ YAHOO MESSENGER TRÊN INTERNET 1. Giới thiệu: Bài Lab này cung cấp cho học viên kiến thức về sử dụng các thiết bị firewall để ngăn chặn user sử dụng các dịch vụ trên internet như chat, ftp, telnet,… 2. Yêu cầu bài lab : Sử dụng router 2611 có kết nối internet như sơ đồ bên dưới, ngăn chặn không cho phép user bên trong mạng Lan sử dụng dịch vụ yahoo messenger. PC 192.168.1.2/24 Internet 10.0.0.2/8 F0/0: 10.0.0.100 F0/1: 192.168.1.1 3. Các bước thực hiện:  Vì yahoo messenger sử dụng port 5050 để cung cấp dịch vụ chat trên toàn hệ thống. Do đó ,để ngăn chặn các user trong mạng Lan sử dụng dịch vụ chat , trên router 2611 chúng ta cần phải có một access-list cấm port 5050.  Do IP gán cho router 2611 là IP local , do đó để user bên trong có thể ra được internet thì trên router phải cấu hình NAT và static route. Sau đây là cấu hình tham khảo (có thể một số lệnh trong cấu hình này không chính xác vì phụ thuộc vào version IOS) Router#show run Current configuration : 745 bytes ! version 12.3 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Router ! boot-start-marker boot-end-marker
  • 2. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848)3 824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+.Trung tâm đào tạo an ninh mạng ATHENA 61 ! enable password cisco ! no aaa new-model ip subnet-zero ip cef ! ! ! ! interface Ethernet0/0 ip address 10.0.0.100 255.0.0.0 ip nat outside half-duplex ! interface Serial0/0 no ip address shutdown ! interface BRI0/0 no ip address shutdown ! interface Ethernet0/1 ip address 192.168.1.1 255.255.255.0 ip nat inside ip access-group 101 in half-duplex ! ip nat inside source static 192.168.1.2 10.0.0.100”Nat các packet có source =192.168.1.2 10.0.0.100” no ip http server ip classless access-list 101 deny tcp 192.168.1.0 0.0.0.255 10.0.0.2 0.0.0.0 eq 5050 access-list 101 permit ip any any ip route 0.0.0.0 0.0.0.0 10.0.0.2  cho các gói có the ra ngoài internet ! ! line con 0 password cisco login line aux 0
  • 3. 02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848)3 824 4041 – 090 78 79 477 E-mail: training@athenavn.com – URL: WWW.ATHENA.EDU.VN Tài liệu hướng dẫn thực tập Security+.Trung tâm đào tạo an ninh mạng ATHENA 62 line vty 0 4 ! end Router# 4. Sau khi cấu hình xong : Thực hiện kiểm tra sẽ thấy user bên trong sẽ ko vào được yahoo messenger. Còn các dịch vụ truy câp internet khác vẫn diễn ra bình thường