深信服防火墙AF配置

1深信服防火墙AF设备出厂manage口ip地址为10.251.251.251,首先给自己电脑配置同网段ip地址10.251.251.200,把AF设备manage口和笔记本用网线连起来,打开浏览器输入https://10.251.251.251,输入用户名:admin、密码:admin,登录WEB控制台,
在这里插入图片描述
在这里插入图片描述
2防火墙网关部署,新建2个三层区域,分别为WAN区域和LAN区域,选择接口eth1和eth2。
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

3配置网络接口,wan区域eth1口配置公网ip地址,lan区域配置内网规划ip地址
在这里插入图片描述
在这里插入图片描述
4配置默认路由和去往内网的回包路由
在这里插入图片描述
在这里插入图片描述
5配置源地址转换,代理内网用户上网,转换为出接口ip地址
在这里插入图片描述
在这里插入图片描述
6防火墙默认拒绝所有,应用控制策略放通。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
7配置僵尸网络,内网pc上网防护。
在这里插入图片描述
8配置IPS防护内网客户端
在这里插入图片描述
9配置流量管控,对内网pc带宽限制。

1、配置虚拟线路,填写真实带宽
在这里插入图片描述
在这里插入图片描述
10配置流控,首先启用流控,内网用户p2p下载和在线影视限制50M
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值