防火墙综合实验

实验要求:

1.办公区设备可以通过电信和移动两条链路上网,且需要保留一个公网ip不能用来转换。

2.分公司设备可以通过两条链路访问到dmz区域的http服务器。

3.分公司内部客户端可以通过公网地址访问到内部服务器。

4.FW1和FW2组成主备模式的双击热备。

5.办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量不超过30M,且销售部一共10人,每人限制流量不超过3M。

6.销售部保证email应用在办公时间至少可以使用10M的带宽,每人至少1M。

7.多出口环境基于带宽比例进行选路,但办公区中的10.0.2.20只能通过电信链路访问外网。

1

通过两条链路上网,这里采用的方式是分别给电信和移动两条链路各创建一个安全区域,然后配置一个源nat转换

创建两个安全区域并把对应接口划进去

fw1

fw2

创建nat策略:

fw1

fw2

2

创建两个目标nat转换来对应两条链路,以电信为例:

fw1

fw3

3

配置双向nat

fw3

再点击新建安全策略,自动配置好安全策略

4

fw1

fw2

5

办公区上网用户限制流量不超过60M

销售限流

6

相关推荐
释怀不想释怀1 小时前
Linux文件上传(rz)和下载(sz)压缩(tar.gz)和解压(zip)
linux·运维·服务器
IOsetting1 小时前
金山云主机添加开机路由
运维·服务器·开发语言·网络·php
酉鬼女又兒1 小时前
零基础入门Linux指南:每天一个Linux命令_sed
linux·运维·服务器
-dcr2 小时前
58.DevOps进阶
运维·devops
猫头虎2 小时前
如何使用Docker部署OpenClaw汉化中文版?
运维·人工智能·docker·容器·langchain·开源·aigc
XiaoMu_0012 小时前
自动化漏洞扫描与预警平台
运维·网络·自动化
醉风塘2 小时前
Linux进程管理:深度解析ps -ef命令及其高级应用
linux·运维·服务器
会周易的程序员2 小时前
openplc runtimev4 Docker 部署
运维·c++·物联网·docker·容器·软件工程·iot
WJ.Polar2 小时前
FTP、Telnet、PPP、SNMP协议
服务器·网络
REDcker2 小时前
gRPC完整文档
服务器·网络·c++·网络协议·grpc