当前位置: 首页 > news >正文

安全防御第五次作业

拓扑图及要求如下:

实验注意点:

  • 先配置双机热备,再来配置安全策略和NAT
  • 两台双机热备的防火墙的接口号必须一致
  • 双机热备时,请确保vrrp配置的虚拟IP与下面的ip在同一网段
  • 如果其中一台防火墙有过配置,最好清空或重启,不然配置会同步失败
  • 两台防火墙同步完成后,可以直接在主状态防火墙上配策略,配好后会自动分享给备状态防火墙
  • 请确保接口及其所在区域配置正确
  • 使用云朵链接防火墙时请确保,链接的是g0/0/0接口

1,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

FW5:


2,分公司设备可以通过总公司的移动链路和电信链路访问到DMz区的http服务器

FW5:

注:记得通过安全策略放行

分公司FW3:

注意:移动类似,只改一下IP就行了
3,分公司内部的客户端可以通过公网地址访问到内部的服务器


5,办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量不超过30M,且销售部一共10人,每人限制流量不超过3M
4,FW5和FW4组成主备模式的双机热备

我上面有显示红色错误的原因是,该接口链接的对端设备没有启用

注意:FW5和FW4如下面才能算热备成功


6,销售部保证emai1应用在办公时间至少可以使用10M的带宽,每个人至少1M
7,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网

http://www.lryc.cn/news/292568.html

相关文章:

  • 分库分表原则
  • VUE PC端可拖动悬浮按钮
  • opencv0014 索贝尔(sobel)算子
  • Redis简介和数据类型
  • Day06-Linux下目录命令讲解及重要文件讲解
  • 睿尔曼超轻量仿人机械臂—外置按钮盒使用说明
  • PYTHON蓝桥杯——每日一练(简单题)
  • 【数据结构 01】栈
  • ⑩电子产品拆解分析-家用无线遥控开关433Mhz
  • java之手动创建spring-boot-3项目
  • Linux--redhat9创建软件仓库
  • [力扣 Hot100]Day20 旋转图像
  • golang网络编程day5
  • Swagger学习使用
  • SpringBoot使用poi将word转换为PDF并且展示
  • Java多线程--线程间的通信
  • vue + element 页面滚动计算百分比 + 节流函数
  • 【笔记】React Native实战练习(仿网易云游戏网页移动端)
  • Android SystemUI 介绍
  • 2024美赛数学建模A题思路分析 - 资源可用性和性别比例
  • 2024年数学建模美赛C题(预测 Wordle)——思路、程序总结分享
  • TryHackMe-File Inclusion练习
  • Leetcode 《面试经典150题》169. 多数元素
  • 百度输入法往选字框里强塞广告
  • 分享一个Qt使用的模块间通信类
  • 工作七年,对消息推送使用的一些经验和总结
  • 计网——应用层
  • 算法面试八股文『 基础知识篇 』
  • docker-学习-4
  • el-upload子组件上传多张图片(上传为files或base64url)