当前位置: 首页 > news >正文

网络安全——防御课实验二

在这里插入图片描述

在实验一的基础上,完成7-11题

拓扑图

在这里插入图片描述

7、办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

首先,按照之前的操作,创建新的安全区(电信和移动)分别表示两个外网网段,如图
在这里插入图片描述
然后,点击策略中的NAT策略中的NAT策略并新建策略,如图所示:
在这里插入图片描述
创建如下填写:
在这里插入图片描述
在这里插入图片描述

注意:我们是办公区访问外网,就是私网访问外网需要选择的转换模式源地址转换
目标类型是电信移动
应题目多对多要求,地址转换选择地址池中的地址,因为出接口地址easy ip是一对多,而地址池中的地址多对多也有动态NAPT,这里我地址池设置名为DX,具体配置如下:
移动的配置
在这里插入图片描述
电信的配置:
在这里插入图片描述

因为要保留一个ip,所以要有以下配置:
在这里插入图片描述
结果检验:
在这里插入图片描述
ping路由器的环回接口可以ping通。

8、分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

首先配置分公司网络,如图:,
同样的,配置NAT策略,先让分公司的网络可以访问外网,具体配置如下:
在这里插入图片描述
地址池FW配置:
在这里插入图片描述

安全策略可以自动生成:
在这里插入图片描述

然后配置DMZ区的防火墙,使能访问HTTP服务器,具体配置如下:
在这里插入图片描述
目标转换地址是要访问的HTTP服务器10.0.3.10,如图:
在这里插入图片描述
配置完成。
检验:可以访问DMZ的HTTP服务器
在这里插入图片描述

9、多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

10.0.2.10只能通过电信访问,运用出接口的方法,将接口定义到电信网段,配置如下:
在这里插入图片描述

多出口基于带宽比例选路,配置如下:
在这里插入图片描述
过载保护阈值在接口上配置,如图:
在这里插入图片描述
检验,配置好后,选路会有变化:
在这里插入图片描述

10、分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

首先,在之前的配置中,我们已经将分公司公司连通,即公司能访问分公司的HTTP服务器,分公司也能访问DMZ的HTTP服务器,检验如下:
公司访问分公司
在这里插入图片描述
分公司访问公司DMZ
在这里插入图片描述
所以,接下来我们只要配置DNS即可,配置如下:
因为有防火墙,不能直接访问ip,所以要通过防火墙的地址转换接口进入访问
在这里插入图片描述
然后再在用于访问的机器上添加访问的DNS域名解析服务器ip,如图:
在这里插入图片描述
检验:
公司访问分公司
在这里插入图片描述
分公司访问公司
在这里插入图片描述
分公司访问内部服务器
在这里插入图片描述

11、游客区仅能通过移动链路访问互联网

只需要给游客区配置上网策略时只配置移动链路
如图:
在这里插入图片描述
地址池YD配置如下:
在这里插入图片描述
自此,实验要求基本完成,由于是学习理论后的第一次实践,完成得还是挺费力的,可能有些不太完善或者没达到要求,我还得不断学习完善。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Chatgpt和GLM api的使用
  • 【iOS】类对象的结构分析
  • 沙尘传输模拟教程(基于wrf-chem)
  • 【算法/天梯赛训练】天梯赛模拟题集
  • Git报错:error: fsmonitor--daemon failed to start处理方法
  • 高并发服务器-使用多进程(Multi-Process)实现【C语言】
  • MacOS命令行运行fortran程序|编程私教解答
  • web安全之跨站脚本攻击xss
  • R-CNN、Fast R-CNN和Faster R-CNN:目标检测的进化之路
  • 什么叫图像的双边滤波,并附利用OpenCV和MATLB实现双边滤波的代码
  • 爬虫管理:开启企业大数据时代的智能信息搜集
  • 2024全球和国内最常用的弱密码,有没有你的?
  • vue3 + antd + typeScript 封装一个高仿的ProTable(2)
  • 关于Kafka的17个问题
  • .Net Core中的内存缓存实现——Redis及MemoryCache(2个可选)方案的实现
  • 「前端」从UglifyJSPlugin强制开启css压缩探究webpack插件运行机制
  • CentOS6 编译安装 redis-3.2.3
  • CSS 专业技巧
  • iOS小技巧之UIImagePickerController实现头像选择
  • IP路由与转发
  • orm2 中文文档 3.1 模型属性
  • PhantomJS 安装
  • React+TypeScript入门
  • 从 Android Sample ApiDemos 中学习 android.animation API 的用法
  • 高程读书笔记 第六章 面向对象程序设计
  • 基于 Ueditor 的现代化编辑器 Neditor 1.5.4 发布
  • 为物联网而生:高性能时间序列数据库HiTSDB商业化首发!
  • ​14:00面试,14:06就出来了,问的问题有点变态。。。
  • ​Linux Ubuntu环境下使用docker构建spark运行环境(超级详细)
  • ## 临床数据 两两比较 加显著性boxplot加显著性
  • #android不同版本废弃api,新api。
  • (1)Android开发优化---------UI优化
  • (2024,RWKV-5/6,RNN,矩阵值注意力状态,数据依赖线性插值,LoRA,多语言分词器)Eagle 和 Finch
  • (javascript)再说document.body.scrollTop的使用问题
  • (阿里云在线播放)基于SpringBoot+Vue前后端分离的在线教育平台项目
  • (三十)Flask之wtforms库【剖析源码上篇】
  • (五)MySQL的备份及恢复
  • (一)RocketMQ初步认识
  • .NET 命令行参数包含应用程序路径吗?
  • .vimrc php,修改home目录下的.vimrc文件,vim配置php高亮显示
  • @ 代码随想录算法训练营第8周(C语言)|Day57(动态规划)
  • @31省区市高考时间表来了,祝考试成功
  • @DependsOn:解析 Spring 中的依赖关系之艺术
  • @GetMapping和@RequestMapping的区别
  • @SuppressLint(NewApi)和@TargetApi()的区别
  • []使用 Tortoise SVN 创建 Externals 外部引用目录
  • [AIGC] SQL中的数据添加和操作:数据类型介绍
  • [Ariticle] 厚黑之道 一 小狐狸听故事
  • [C/C++]数据结构 循环队列
  • [C\C++]读入优化【技巧】
  • [CISCN2019 华东南赛区]Web11
  • [excel与dict] python 读取excel内容并放入字典、将字典内容写入 excel文件
  • [FBCTF2019]RCEService1
  • [Hello-algo] 复杂度分析
  • [ITIL学习笔记]之事件管理(2)