网络安全----防御----防火墙nat以及智能选路

前面要求在前一篇博客

网络安全----防御----防火墙安全策略组网-CSDN博客

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

11,游客区仅能通过移动链路访问互联网

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

(1,新建BG使用电信网的NAT策略

(2,转化地址池中国电信配置

(3,新建BG使用移动网的NAT策略

(4,转化地址池中国移动配置

(5,创建安全区允许访问公网的安全策略

8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

(1,首新建安全策略和NAT策略让分公司能访问公网

(2再在防火墙1上做策略,让外部设备能够访问内网dzm区http服务器

9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

(1,新建电信和移动的链路接口并选源进源出

(2,配置全局选路策略

(3,办公区中10.0.2.10该设备只能通过电信的链路访问互联网:

10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

(1,在FW2(分公司)防火墙上的界面nat配置

安全策略

(2,给访问设备配置域名服务器ip,公网的DNS服务器

11,游客区仅能通过移动链路访问互联网

(1,nat策略

(2,安全策略

相关推荐
腾视科技-AIoT2 分钟前
让安全驾驶有“AI”相伴|腾视科技DMS视频监控一体机,守护每一次出行
大数据·人工智能·科技·安全·行车记录仪·ainas·腾视科技
BenSmith6 分钟前
RTOS漏洞分析(四):CVE-2026-13214
安全
Nontee6 分钟前
Quartz 集群 + 策略模式:逾期预警推送系统设计实录
linux·服务器·策略模式
亚古数据20 分钟前
韩国公司法人登记事项证明书全解析:跨境合作的“企业身份证”
大数据·人工智能·安全
AlanBruce23 分钟前
一键设备扫描功能详解
服务器·网络·网络协议·modbus·摩尔信使·设备扫描
mengge.cloud31 分钟前
Linux小白入门教程(基础命令篇)
linux·运维·服务器
fīɡЙtīиɡ ℡43 分钟前
LLM/Agent 安全实战核心要点总结
网络·数据库·安全
Hive_MOM1 小时前
制造企业技术文件与图纸管理数字化(DCC):从“图纸满天飞“到版本受控
服务器·数据库·制造
一条泥憨鱼1 小时前
【从0开始学习计算机网络】| DNS 污染、劫持与 CDN:你的网页是怎么被“掉包“的
学习·计算机网络·安全·http·https·dns
王志来137944730081 小时前
工控服务器机箱选型决策要素解析:匀天以“快全准省”构建价值坐标
运维·服务器·python·devops