网络安全防御保护 Day5

今天的任务如下

要求一的解决方法:

前面这些都是在防火墙FW1上的配置。

首先创建电信的NAT策略

这里新建转换后的地址池

移动同理,不过地址池不一样

要求二的解决方法:

切换至服务器映射选项,点击新建,配置外网通过电信链路访问DMZ区的http服务器

移动同理

从图中可以看出,分公司想要访问外网还需要经过防火墙FW2,所以接下来要配置防火墙FW2,配置ip和开启管理口WEB登录服务的步骤这里就跳过了

接下来配置安全策略和NAT策略就行了--熟悉的配方

要求三的解决方法:

在防火墙FW2上新建NAT转换如下

相关推荐
cililin12 分钟前
第4章 文件管理
linux·服务器·网络·操作系统·unix
驰羽2 小时前
C++网络编程(三)TCP通信流程
服务器·网络·tcp/ip
驱动开发0072 小时前
虚拟摄像头VirtualUSB UVC CAMERA下载 支持将手机摄像头映射成PC端摄像头
驱动开发·安全·电脑
shylyly_2 小时前
Linux-> TCP 编程1
linux·网络·tcp/ip·echo·tcp编程
夏日漱石_2 小时前
tcp 服务器的设计思路
服务器·网络·tcp/ip
程序员三明治2 小时前
HTTPS 真的牢不可破吗?—— 中间人攻击与安全机制解析
网络协议·安全·https
汪汪大队u3 小时前
isis整体知识梳理
网络·智能路由器
洋葱圈儿6663 小时前
第八个实验——浮动路由
运维·服务器·网络
SJLoveIT3 小时前
虚拟机的网络模式
网络
文火冰糖的硅基工坊3 小时前
《投资-88》价值投资者的认知升级与交易规则重构 - 第三层:估值安全边际,“再好的公司,如果买贵了,也会变成一笔糟糕的投资。”
安全·重构