一.配置IP
Centso1
Centso2
Centso3
Centso4
二.开启防火墙
Centso1 Centso2 Centso3 Centso4
centso2开启路由转发功能
三.配置防火墙区域,并将接口加入区域
1.centos1配置默认区域
2.centos1接口加入internal
3.Centos2配置默认区域
firewall-cmd --set-default-zone=trusted
ens33接口加入internal 区域
ens 37 加入external区域
ens38 加入 dmz 区域
4.centso3 加入external
5.centos3配置默认区域
6.centso4 配置默认区域
7.Centos4 加入 dmz
Centso3安装httpd
网站服务器拒绝互联网上的ping
验证:
网关服务器更改SSH端口号为12345
验证:
三 Centso 1 安装httpd
四 配置IP地址伪装
五 将内网服务器192.168.100.10的80端口映射到192.168.200.20的80端口上
添加防火墙规则允许http协议通信
验证: