【防火墙】防火墙NAT、智能选路综合实验

实验拓扑

实验要求

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器
9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;
10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器
11,游客区仅能通过移动链路访问互联网

防火墙配置

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

再针对移动公网IP配置相同的nat策略

测试

8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器 

再建一条原理相同的移动链路

 在分公司的防火墙上做相应的安全策略和源nat策略

 测试

9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

 

 

 10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

 

 测试


11,游客区仅能通过移动链路访问互联网 

测试 

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-23 05:30:01       52 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-23 05:30:01       54 阅读
  3. 在Django里面运行非项目文件

    2024-07-23 05:30:01       45 阅读
  4. Python语言-面向对象

    2024-07-23 05:30:01       55 阅读

热门阅读

  1. C++中的引用与指针介绍

    2024-07-23 05:30:01       18 阅读
  2. ElasticSearch-分词器介绍

    2024-07-23 05:30:01       15 阅读
  3. Git基本使用

    2024-07-23 05:30:01       20 阅读
  4. 深入理解Spring Boot中的Fastjson

    2024-07-23 05:30:01       16 阅读
  5. 【Golang 面试基础题】每日 5 题(四)

    2024-07-23 05:30:01       15 阅读
  6. vue中预览视频,word,pdf,xlsx

    2024-07-23 05:30:01       15 阅读
  7. service

    service

    2024-07-23 05:30:01      14 阅读