当前位置: 首页 > news >正文

【ensp】防火墙------NET相关配置实验

 目录

实验拓扑图:

实验要求:

实验步骤:

1、配置相关IP

2、在FW1创建区域

a、 创建电信和移动(区域名)

b、将接口划入区域:

3、编写办公区的NAT策略 

a、新建NAT策略

b、服务器映射(移动链路)

c、编写一条分公司访问总公司的NAT策略

d、编写一条智能选路的路由------10.0.2.10该设备只能通过电信的链路访问互联网

e、创建一条通过电信的链路访问互联网的策略

f、创建一条分公司和公网设备通过域名访问内部服务器的策略

 4、编写一条游客区NAT策略,只针对移动做一条easy ip

配置安全策略

实验拓扑图:

实验要求:

1、办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
2、分公司设备可以通过总公司的移动链路和电信链路访问到DMZ区的http服务器
3、多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%
4、分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器
5、游客区仅能通过移动链路访问互联网

实验步骤:

1、配置相关IP

a、在路由器中配置IP地址

b、配置防火墙FW2接口

要勾选ping选项,方便测试! 

2、在FW1创建区域

a、 创建电信和移动(区域名)

b、将接口划入区域:

3、编写办公区的NAT策略 

a、新建NAT策略

PS安全策略先开始执行,再nat技术去抓取流量,抓到的就是转换前的IP;如果先nat,安全策略针对的就是公网IP了,也就是转换后的IP;所以,这里我们新建安全策略!

b、服务器映射(移动链路)

PS:公网地址------出口地址;私网地址------需要到的地址

c、编写一条分公司访问总公司的NAT策略

d、编写一条智能选路的路由------10.0.2.10该设备只能通过电信的链路访问互联网

e、创建一条通过电信的链路访问互联网的策略

f、创建一条分公司和公网设备通过域名访问内部服务器的策略

公网与分公司的端口映射:

 4、编写一条游客区NAT策略,只针对移动做一条easy ip

配置安全策略

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • leetcode_189. 轮转数组
  • LLMs之RAG:GraphRAG(本质是名词Knowledge Graph/Microsoft微软发布)的简介、安装和使用方法、案例应用之详细攻略
  • PAT甲级真题1020树的遍历
  • Spring Boot中@Async注解的使用及原理 + 常见问题及解决方案
  • MFC CRectTracker 类用法详解
  • Linux环境下安装Nodejs
  • Flutter热更新技术探索
  • 【ffmpeg命令入门】重新编码媒体流、设置码率、设置帧速率
  • 昇思25天学习打卡营第21天|DCGAN生成漫画头像
  • 算法学习笔记:贪心算法
  • Java集合框架的内部揭秘:List、Set与Map的深潜之旅
  • PHP MySQL 创建数据库
  • 数仓工具—Hive语法之宏(Macro)
  • 数据采集监控平台:挖掘数据价值 高效高速生产!
  • 单例模式 单例模式在多线程中是否线程安全, 如何保证线程安全。
  • (十五)java多线程之并发集合ArrayBlockingQueue
  • __proto__ 和 prototype的关系
  • 10个最佳ES6特性 ES7与ES8的特性
  • 345-反转字符串中的元音字母
  • Angular6错误 Service: No provider for Renderer2
  • Apache Zeppelin在Apache Trafodion上的可视化
  • ES6 学习笔记(一)let,const和解构赋值
  • EventListener原理
  • input的行数自动增减
  • java小心机(3)| 浅析finalize()
  • JS数组方法汇总
  • LeetCode算法系列_0891_子序列宽度之和
  • Mybatis初体验
  • nginx(二):进阶配置介绍--rewrite用法,压缩,https虚拟主机等
  • Node项目之评分系统(二)- 数据库设计
  • Promise初体验
  • Redis的resp协议
  • SQLServer之创建数据库快照
  • sublime配置文件
  • TypeScript迭代器
  • Vue.js-Day01
  • vue中实现单选
  • 创建一种深思熟虑的文化
  • 服务器从安装到部署全过程(二)
  • 官方新出的 Kotlin 扩展库 KTX,到底帮你干了什么?
  • 基于web的全景—— Pannellum小试
  • 基于游标的分页接口实现
  • 使用 Xcode 的 Target 区分开发和生产环境
  • 微服务核心架构梳理
  • 用jquery写贪吃蛇
  • Unity3D - 异步加载游戏场景与异步加载游戏资源进度条 ...
  • 专访Pony.ai 楼天城:自动驾驶已经走过了“从0到1”,“规模”是行业的分水岭| 自动驾驶这十年 ...
  • ​LeetCode解法汇总2304. 网格中的最小路径代价
  • ​MPV,汽车产品里一个特殊品类的进化过程
  • # Spring Cloud Alibaba Nacos_配置中心与服务发现(四)
  • #Linux(帮助手册)
  • (4)logging(日志模块)
  • (LeetCode) T14. Longest Common Prefix
  • (差分)胡桃爱原石
  • (二十四)Flask之flask-session组件