当前位置: 首页 > news >正文

防御综合实验作业2

办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP

NAT策略:

安全策略:

测试:

分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

是怎么转换的,首先分公司的用户需要做安全策略能够出来,然后在分公司防火墙上,做easy IP 。因为分公司要通过公网,所以要做源nat.其次,需要通过移动和电信的两条链路访问。那么就需要在总公司的边界防火墙上做目的NAT,当访问移动链路的地址时,映射到dmz服务器的地址、当访问电信链路的地址时,也映射到dmz服务器的地址。

先做分公司的防火墙安全策略和路由策略:

再做总公司防火墙的安全策略和NAT策略

移动NAT策略和移动安全策略:

电信NAT策略和电信安全策略:

测试:

多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

此需求要用到双向NAT

安全策略:

NAT策略:

内网客户端访问成功:

外网客户端访问成功:

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Web开发:<br>标签的作用
  • 裸金属服务器
  • Java:Bean实体对象和Map互相转换
  • 内容长度不同的div如何自动对齐展示
  • C/C++蓝屏整人代码
  • npm install时报错 reason: certificate has expired
  • PCB(印制电路板)制造涉及的常规设备
  • 阿里云DSW实例中安装并运行Neo4J
  • 万界星空科技MES系统生产计划管理的功能
  • JAVASE-医疗管理系统项目总结
  • 【力扣】最小栈
  • 【Unity C#基础】浅谈List底层逻辑
  • npm相关指令
  • 现场可重构CPLD芯片应用案例—蓝牙音箱
  • PHP 与 1688 详情 API 接口的完美对接
  • 【159天】尚学堂高琪Java300集视频精华笔记(128)
  • 07.Android之多媒体问题
  • Docker容器管理
  • electron原来这么简单----打包你的react、VUE桌面应用程序
  • PHP的Ev教程三(Periodic watcher)
  • Python socket服务器端、客户端传送信息
  • Shadow DOM 内部构造及如何构建独立组件
  • spring boot 整合mybatis 无法输出sql的问题
  • WinRAR存在严重的安全漏洞影响5亿用户
  • 干货 | 以太坊Mist负责人教你建立无服务器应用
  • 基于阿里云移动推送的移动应用推送模式最佳实践
  • 主流的CSS水平和垂直居中技术大全
  • Linux权限管理(week1_day5)--技术流ken
  • 回归生活:清理微信公众号
  • 微龛半导体获数千万Pre-A轮融资,投资方为国中创投 ...
  • 移动端高清、多屏适配方案
  • ​14:00面试,14:06就出来了,问的问题有点变态。。。
  • ​configparser --- 配置文件解析器​
  • #【QT 5 调试软件后,发布相关:软件生成exe文件 + 文件打包】
  • #pragma once与条件编译
  • $NOIp2018$劝退记
  • %3cscript放入php,跟bWAPP学WEB安全(PHP代码)--XSS跨站脚本攻击
  • (3)nginx 配置(nginx.conf)
  • (Python) SOAP Web Service (HTTP POST)
  • (Pytorch框架)神经网络输出维度调试,做出我们自己的网络来!!(详细教程~)
  • (vue)el-checkbox 实现展示区分 label 和 value(展示值与选中获取值需不同)
  • (草履虫都可以看懂的)PyQt子窗口向主窗口传递参数,主窗口接收子窗口信号、参数。
  • (非本人原创)我们工作到底是为了什么?​——HP大中华区总裁孙振耀退休感言(r4笔记第60天)...
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (回溯) LeetCode 40. 组合总和II
  • (剑指Offer)面试题41:和为s的连续正数序列
  • (考研湖科大教书匠计算机网络)第一章概述-第五节1:计算机网络体系结构之分层思想和举例
  • (七)微服务分布式云架构spring cloud - common-service 项目构建过程
  • (四)汇编语言——简单程序
  • (一)十分简易快速 自己训练样本 opencv级联haar分类器 车牌识别
  • (原+转)Ubuntu16.04软件中心闪退及wifi消失
  • (最优化理论与方法)第二章最优化所需基础知识-第三节:重要凸集举例
  • *算法训练(leetcode)第四十五天 | 101. 孤岛的总面积、102. 沉没孤岛、103. 水流问题、104. 建造最大岛屿
  • .mysql secret在哪_MYSQL基本操作(上)
  • .NET COER+CONSUL微服务项目在CENTOS环境下的部署实践