网络防御保护(二)

1、实验拓扑
在这里插入图片描述

2、实验要求
在这里插入图片描述
3、实验思路
1.配置防火墙的NAT策略,并基于NAT策略生成安全策略
2.做好智能选路中的全局选路策略(智能选路方式和过载保护)、策略路由
3.配置多出口NAT、链路接口。
4.测试外网与内网之间通信的链路选择以及是否能正常访问

4.实验步骤
配置FW1的NAT策略,使其能通过电信和移动上网,并设置地址池
电信NAT
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

移动NAT
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
基于NAT策略生成的安全策略(为了提高可靠性应先做好安全策略再去制定NAT策略)
在这里插入图片描述
测试BG区是否能ping通公网
在这里插入图片描述
配置基于带宽的智能选路,并针对10.0.2.10制定相应的策略路由
在这里插入图片描述
在这里插入图片描述
抓包结果
电信链路
在这里插入图片描述
移动链路
在这里插入图片描述
游客区配置
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
测试
在这里插入图片描述

链路保护
在这里插入图片描述
在这里插入图片描述
分公司防火墙配置
安全策略
在这里插入图片描述
在这里插入图片描述
NAT策略
这里使用双向NAT,是由于内网设备走公网DNS访问内网服务器会出现因协议中报文的五元组改变而不能成功访问
在这里插入图片描述

在这里插入图片描述
总公司的服务器映射
在这里插入图片描述
在这里插入图片描述
测试结果
分公司内网通过域名访问
在这里插入图片描述
公网设备通过域名访问
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
总结:多数错误都因底层接口的配置出现问题而导致不能通信,应逐层排错,做好基层配置

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值