防御综合实验作业2

办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP

NAT策略:

安全策略:

测试:

分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

是怎么转换的,首先分公司的用户需要做安全策略能够出来,然后在分公司防火墙上,做easy IP 。因为分公司要通过公网,所以要做源nat.其次,需要通过移动和电信的两条链路访问。那么就需要在总公司的边界防火墙上做目的NAT,当访问移动链路的地址时,映射到dmz服务器的地址、当访问电信链路的地址时,也映射到dmz服务器的地址。

先做分公司的防火墙安全策略和路由策略:

再做总公司防火墙的安全策略和NAT策略

移动NAT策略和移动安全策略:

电信NAT策略和电信安全策略:

测试:

多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

此需求要用到双向NAT

安全策略:

NAT策略:

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-15 17:26:01       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-15 17:26:01       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-15 17:26:01       57 阅读
  4. Python语言-面向对象

    2024-07-15 17:26:01       68 阅读

热门阅读

  1. linux系统调用

    2024-07-15 17:26:01       21 阅读
  2. git安装

    git安装

    2024-07-15 17:26:01      19 阅读
  3. 2# 监控都不管用

    2024-07-15 17:26:01       16 阅读
  4. 线程同步的使用(二)

    2024-07-15 17:26:01       17 阅读
  5. 了解动力转向油封

    2024-07-15 17:26:01       17 阅读
  6. Solon v2.8.5 发布

    2024-07-15 17:26:01       18 阅读
  7. Python中的 NumPy与Pandas库介绍

    2024-07-15 17:26:01       16 阅读
  8. GE DS200DCCAG4模块 控制器 处理器

    2024-07-15 17:26:01       18 阅读
  9. CentOS7 使用conda

    2024-07-15 17:26:01       23 阅读
  10. Packmen

    2024-07-15 17:26:01       26 阅读
  11. Python 相关问答

    2024-07-15 17:26:01       25 阅读