安全防御综合实验

需求:

1、办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

2、分公司设备可以通过总公司的移动链路和电信链路访问DMZ区的http服务器

3、分公司内部的客户端可以通过公网地址访问到内部的服务器。

4、FW1和FW3组成主备模式的双机热备

5、办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量流量不超过30M,且销售部一共10人,每人限制流量不超过3M

6、销售部保证email应用在办公时间至少可以使用10M的宽带,每人至少1M

7、多出口环境基于宽带比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。

操作:

1、新建NAT策略

2、新建NAT策略

双机热备

FW1

FW3

3、新建带宽策略

办公区限流

相关推荐
bug道一1 分钟前
路由 下一跳 网关 两个不同网段的ip如何通过路由器互通
网络
189228048615 分钟前
NW622NW623美光固态闪存NW624NW635
大数据·网络·数据库·人工智能·microsoft·性能优化
云飞云共享云桌面15 分钟前
1台电脑10个画图设计用怎么实现
linux·运维·服务器·网络·数据库·自动化·电脑
心 一25 分钟前
Web安全基石:深入理解与防御越权问题
网络·安全·web安全
kaixin_啊啊33 分钟前
openEuler系统远程管理方案:cpolar实现安全高效运维
运维·安全
智驱力人工智能1 小时前
深度学习在离岗检测中的应用
人工智能·深度学习·安全·视觉检测·离岗检测
久绊A1 小时前
WhatWeb-网站安全扫描指纹识别
网络·whatweb·kail
天上的光2 小时前
计算机网络——协议
网络·网络协议
百渡ovO2 小时前
HTTP快速入门
网络·网络协议·http
To_再飞行2 小时前
K8s访问控制(二)
linux·网络·云原生·容器·kubernetes