网络安全防御保护 Day5

今天的任务如下

要求一的解决方法:

前面这些都是在防火墙FW1上的配置。

首先创建电信的NAT策略

这里新建转换后的地址池

移动同理,不过地址池不一样

要求二的解决方法:

切换至服务器映射选项,点击新建,配置外网通过电信链路访问DMZ区的http服务器

移动同理

从图中可以看出,分公司想要访问外网还需要经过防火墙FW2,所以接下来要配置防火墙FW2,配置ip和开启管理口WEB登录服务的步骤这里就跳过了

接下来配置安全策略和NAT策略就行了--熟悉的配方

要求三的解决方法:

在防火墙FW2上新建NAT转换如下

相关推荐
2601_962364979 小时前
面向设备厂商:Windows Hello 认证摄像头核心要点
windows·安全·电脑
Winner_hwx10 小时前
华为ICT大赛备赛复习1
服务器·网络·华为
宗介波妞10 小时前
Wireshark 抓取 IEC104 报文:常见异常报文排查与标志位解读
服务器·网络·wireshark
云边云科技_云网融合10 小时前
工业互联网组网方案全景解析:从低延迟网络到安全隔离的四大核心支柱
网络·安全·php
小程序设计11 小时前
linux防火墙研究与实现
网络·安全
数据知道11 小时前
加密流量分析——JA3 指纹、TLS 指纹识别与规避
网络·安全·网络安全·密码学
网硕互联的小客服11 小时前
各个版本的Linux系统如何修改远程端口ssh端口?
linux·运维·服务器·网络
小程序设计11 小时前
Wi-Fi网络监控及无线终端定位系统的研究
网络·安全
这个DBA有点耶13 小时前
银行核心系统数据库迁移怎么选?6 步法+5 个避坑指南
数据库·安全·架构
Wang's Blog13 小时前
Java框架快速入门: Spring Security+OAuth2之RBAC与角色分层实践
java·网络·spring