防火墙实验

46af212737d14dc4b8755388218dbbe9.jpg

 实验任务:

1. 对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1
2. 办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M
3. 销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M
4. 移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分
5. 外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

1. 对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1e6c0061d05f9461ca599cf08ba8be837.jpg

e338951dca36443d9c2164fb9b0e50c1.jpg 

86253201bc2b4aca80a53894478b155e.jpg 

 游客访问外网的安全策略ae7527f8ffe448e28d8376146a357f8c.jpg

 游客访问外网的NATe99b4574a6af4f54b23307cfa9047a96.jpg

 通过电信检查能否ping通aa59671d49c34efd9aadaf4a6f45cae4.jpg

 通过移动检查能否ping通39ef81d6f153426f8bdbe297284134c7.jpg

 2. 办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6Mdb2f9ed47aed43bc985f3af62d8516b7.jpg

708cd15761e142a4a1ff98506c0bf50f.jpg 

ea7b8b8c3bd44069ad8ee5db66e1bbe8.jpg 

eedc285d59f04699b1d2843d32c464fb.jpg 

 3. 销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M83f36970a951424ea8b709c9ec5c40a7.jpg

fee168427c4740f38c317c241d70ce11.jpg 

 4. 移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分654a16a497704c339526a1e9c58db961.jpg

4364ab59de3e498ab7ad15c7d6e1e8b2.jpg 

 配置策略,导入通道fba5bdae0bbd4924b74e788626a3c9da.jpg

 5. 外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。da7c1ace3e114ba79306b38dabca8ab0.jpg

2793e015919442648ad0a750be6b805c.jpg 

 配置策略,导入通道:8d994b6e5377455bbf89d97fdeed4117.jpg

cfa5693a53ad42dabb950745b02e94c0.jpg 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值