【防火墙】防火墙NAT、智能选路综合实验

实验拓扑

实验要求

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器

11,游客区仅能通过移动链路访问互联网

防火墙配置

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

再针对移动公网IP配置相同的nat策略

测试

8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

再建一条原理相同的移动链路

在分公司的防火墙上做相应的安全策略和源nat策略

测试

9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

首先对公网的DNS服务器进行配置

配置公网到FGS内部HTTP服务器的安全和NAT策略

内网和公网设备需要配置DNS服务器(在公网)地址

需要对分公司内部设备访问公网的DNS服务器流量进行放通

配置FGS内部访问自己的HTTP服务器的安全和NAT策略 (双向nat)

测试

11,游客区仅能通过移动链路访问互联网

测试

相关推荐
RollingPin38 分钟前
iOS八股文之 网络
网络·网络协议·ios·https·udp·tcp·ios面试
惘嘫、冋渞6 小时前
AWS同一账号下创建自定义VPC并配置不同区域的对等链接
网络·云计算·aws
云知谷8 小时前
【HTML】网络数据是如何渲染成HTML网页页面显示的
开发语言·网络·计算机网络·html
呉師傅12 小时前
关于联想ThinkCentre M950t-N000 M大师电脑恢复预装系统镜像遇到的一点问题
运维·网络·windows·电脑
代码AI弗森12 小时前
无状态的智慧:从 HTTP 到大模型的系统进化论
网络·网络协议·http
酷熊代理13 小时前
安卓手机 IP 切换指南:告别卡顿,轻松换 IP
网络·网络协议·tcp/ip·socks5
月上柳青13 小时前
快速创建无线AP热点
网络·智能路由器
K_i13414 小时前
云原生网络基础:IP、端口与网关实战
网络·ip·接口隔离原则
m0_6515939114 小时前
Netty网络架构与Reactor模式深度解析
网络·架构
大面积秃头15 小时前
Http基础协议和解析
网络·网络协议·http