1、华为USG在中小企业应用
拓扑结构图如下所示:
对于中小企业来说,需求相对简单,归纳起来可以分为以下几点。
需求分析:
- 确保内部用户可以正常访问互联网。
- 对不同用户进行带宽限制。
- 避免工作时间使用P2P下载占用资源。
- 在一定程度上保证网络安全。
- 出差用户可以通过VPN访问公司内部OA等应用。
设计规划:
- 对于中小企业来说,申请1条上网线路,可以不考虑双机热备方案,配置1台华为USG6300系列防火墙即可。
- 针对不同的部门或应用需求,限制带宽。
- 配置URL过滤等策略限制P2P等应用。
- 配置入侵防御等策略确保网络安全,需要注意购买授权许可。
- 出差用户访问OA等应用采用SSL VPN方式提供内部访问。
华为USG防火墙配置:
[BDNETLAB-HFW1]display current-configuration
#
l2tp domain suffix-separator @
#
info-center source URL cha