• 防御---003


    一、实验拓扑二、实验要求

    12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1
    13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M
    14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M
    15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分
    16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

    三、实验步骤

    12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1

    1、给FW1配置心跳线

    2、FW3给各个接口配置安全区域、地址和心跳线

    2、FW1和FW3配置双机热备


    13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M


    14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M


    15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分


    16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

  • 相关阅读:
    Python魔术方法
    应用回归分析:泊松回归
    长文解析Resnet50的算法原理
    JVM:区域划分和垃圾回收
    C++Primer Plus第十一章类的使用,课后练习1,还是醉汉回家的故事
    消息中间的应用场景
    Ubuntu 安装 npm 和 node
    基于react18+arco+zustand通用后台管理系统React18Admin
    vue 相关面试题
    gd32部分映射1/2,完全映射,备用功能选择等
  • 原文地址:https://blog.csdn.net/m0_75255229/article/details/140443431