实验拓扑

实验需求
1、Client1属于财务部,Client2属于研发部
2、企业内网存在一个web-server服务器
3、FW上通过ISP路由将电信和联通的路由网段进行导入,并补充缺省路由
公网路由器运行OSPF协议实现公网环境网络可达
4、公网用户1通过电信DNS解析web-server服务器地址,要求通过FW的GE1/0/1接口进入访问
公网用户2通过联通DNS解析web-server服务器地址,要求通过FW的GE1/0/2接口进入访问
5、财务部访问FTP服务器时,通过电信网络通行
研发部访问FTP服务器时,通过联通网络通行
使用策略路由选路机制,并开启IP-LINK检测
策略路由需要基于源IP和用户的认证方式
6、财务部采用免认证方式,研发部采用匿名认证方式,添加用户组和地址组信息
7、外网访问内网采用NAT Server技术进行映射
内网访问外网采用esay-ip方式进行数据访问通信
8、安全策略要求编写精准策略
需求1-3
这里IP配置和路由配置我们省略,做到外网使用OSPF全网可达,内网VLAN的划分,配置内网为Trust区,外网一个电信为ISP-1区,一个为ISP-2区,并在FW上配置缺省路由
需求4
我们可以把DNS域名解析的IP为FW的G1/0/1口IP,联通的DNS域名解析为G1/0/2口IP


内网Web服务器做NAT Server

配置对应的安全策略即可获取Web服务


需求5-6
先配置IP-LINK和用户认证方式




在做策略路由配置

需求7


需求8
