网络安全防御保护 Day5

今天的任务如下

要求一的解决方法:

前面这些都是在防火墙FW1上的配置。

首先创建电信的NAT策略

这里新建转换后的地址池

移动同理,不过地址池不一样

要求二的解决方法:

切换至服务器映射选项,点击新建,配置外网通过电信链路访问DMZ区的http服务器

移动同理

从图中可以看出,分公司想要访问外网还需要经过防火墙FW2,所以接下来要配置防火墙FW2,配置ip和开启管理口WEB登录服务的步骤这里就跳过了

接下来配置安全策略和NAT策略就行了--熟悉的配方

要求三的解决方法:

在防火墙FW2上新建NAT转换如下

相关推荐
liu****4 小时前
27.epoll(三)
服务器·开发语言·网络·tcp/ip·udp
ifeng09184 小时前
鸿蒙应用开发常见Crash场景解析:线程安全与异常边界处理
安全·cocoa·harmonyos
云飞云共享云桌面4 小时前
如何降低非标自动化工厂的研发软件采购成本
运维·服务器·网络·数据库·性能优化·自动化
时代新威powertime6 小时前
等保三级|安全通信网络自评估指南
网络·安全·等保测评
EndingCoder6 小时前
会话管理与Cookie安全
redis·安全·缓存·it·cookie
国服第二切图仔6 小时前
检测隧道HTTP代理的可用性的几种方法
网络·网络协议·http
JH30736 小时前
引依赖包和对这个包发起rpc调用有什么区别
网络·网络协议·rpc
一位搞嵌入式的 genius7 小时前
RARP 协议深度解析:MAC 到 IP 的反向映射与技术演进
计算机网络·安全·网络通信·rarp协议
tan180°7 小时前
Linux网络TCP(上)(11)
linux·网络·c++·后端·tcp/ip
席万里7 小时前
关于Go的init函数执行顺序#黑魔法
开发语言·网络·golang