码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 防火墙nat策略实验和多出口实验和智能选路实验


     

    c2a3d4259fbc417287dfd98a937bca98.png

     

    要求

    7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

    8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

    9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.1.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

    10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

    11,游客区仅能通过移动链路访问互联网

     

    7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

    先写nat策略

    b8d5fff3ef63428eae86d444361ad332.png

    创建公网地址池

    67f8599623544ea890551cf7bb25f2fe.png

    创建安全策略

    650fb7be865045b2988f80345121602f.png

    ping测试

    93872e50a6b44574a139a489de4951c9.png

     

    8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器、

    先配置服务器映射

    a8fe6f6b7f3e434aab15e11b31cb0579.png

     

    4d7dba06e1744a2d9a68320ba4294035.png

     

    配置安全策略

    2f7f8922c5764a7396efcb46624b35fe.png

     

    39fac2a32b3f4264ab1a88f047fbbad4.png

     

    配置分公司防火墙

    c6d8b41a3d1f4d80a30e198f42745a4b.png

     

    950a781454bb421eadc808b661e935b0.png

    测试

    51c867103ab449a3ac10debc945d6e53.png

     

    9281de2378ba402586c111102f00f30d.png

     

    9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.1.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%

     

    ca8c3968731648ebbee6a88c18f124ed.png

     

    32069d10b1584563ada5b03eda8b2c7c.png

     

    d110a253c3e44b9bad23884ffba08a71.png

     

    c9755aec0e8041b1999f07264899389a.png

    使用策略路由禁止访问移动

    d895188b4e8d4990b2d3445210e52061.png

    10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

    7dc72f6880904ecbae18d82168d442d1.png

     

    ffac3a8111514b8d9636faa7250b3df5.png

     

    配置dns服务器

    bb4672c157d04aff9ed62df1dff8c653.png

     

    11,游客区仅能通过移动链路访问互联网

    f900eae0e8934bdda56faf4e3f84ea7d.png

     

    e6a362ee64e64cc5b4e0bbd8206a0391.png

     

  • 相关阅读:
    你所经历的一切,可能是假的?
    JVM(二十三) -- JVM运行时参数
    第25集丨人生中最高的精神价值
    Linux内存管理(二十一):slub 分配器之__kmem_cache_create
    JVM(Java虚拟机模型、Java运行时数据区模型)
    管程的定义以及基本特征
    强制20天加班开发app后被集体解雇,象寻技术负责人公众号发文怒斥前领导
    .NET Framework 工具 Resgen.exe(资源文件生成器)
    学生个人单页面网页作业 学生网页设计成品 静态HTML网页单页制作 dreamweaver网页设计与制作代码 web前端期末大作业
    一文详解面向自动驾驶的高精地图数据采集标注体系—景联文科技
  • 原文地址:https://blog.csdn.net/dongxuK/article/details/140400921
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号