防火墙拓扑

要求:

d262d6cdcc184f6fb99c07d915841400.jpg

 

 

 

1.办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

在FW1上

4a34a6ab3311476c9feb5787f2ceddbf.jpg

 

 

做安全策略

00a4159f699544a2a9c68770fdabfc31.jpg

 

b11f37480b47484e9e047c7bdb9fca42.jpg

 

 

 

做NAT策略

c6114939fbcb49df9d78e9012f201cc8.jpg

3216a159738e4be19140e795bfcf0b6e.jpg 

 

 

 

 

这样,两条线就负载均衡了,并且相当于做了一个备份,一个断了就走另一条

 2.分公司设备可以通过总公司的移动链路和电信链路访问到DMZ区的http服务器

FW2

c0a502c746ed437d9c179b959f517c01.jpg

 

 

做安全策略

217543c14ebe4d2b9b4783b1bdd61b02.jpg

 

 

做NAT策略

d6f75c2c0ad44179953fdeb1133d5669.jpg

 

 

这样分公司的设备就可以访问到1.1.1.1了

为了分公司设备访问DMZ的http服务器可以做服务器映射,把http服务器的10.0.3.10:80映射到12.0.0.3:80上面,分公司直接访问12.0.0.3就可以访问到http服务器

做安全策略

d1d11df9e6014b8aa3c1cce10270d807.jpg

 

 

做NAT(服务器映射)

 

567b9faf757d4357938b4ecd4b170e60.jpg

3f81cabbe1714534968b41b19871d2d9.jpg 

 

 

 

这样分公司设备成功访问DMZ区的http服务器

07866b6356e44bec8d0f5cbacc65620c.jpg

 

 

 3.分公司内部的客户端可以通过公网地址访问到内部的服务器

分公司内部的设备要访问分公司的http服务器就要做双向NAT

做安全策略

97e8c4d279444d1aa0d9f4e94481db39.jpg

 

 

做NAT策略

02f16f8ac15c4d41b3cdc21db778c010.jpg

 

 

成功访问

17b19baad3b64ee997360d0d1e25878a.jpg

 

 

4,FW1和FW3组成主备模式的双机热备

e9098d0f39d64464a340a7b30ad4eefd.jpg

01f3ea2313944bf695631095774addb8.jpg 

f998273f4ddd44dd95e8c272931dc144.jpg 

167f846c7b7e433390449d70250269cf.jpg 

 

5,办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量不超过30M,且销售部一共10人,每人限制流量不超过3M

改电信和移动的接口带宽

f6ada9abfeff4aab9e2c5897c9fb1ec5.jpg

 

 

 

办公区流量限制60M

 

配置带宽通道

7cabddc1e8f8489aa6a11883c212a8b1.jpg

 

 

 

配置带宽策略

1c7fc044d8c940d98548f68ef9ddbc66.jpg

 

 

 

销售部人员在其基础上限制流量不超过30M,且销售部一共10人,每人限制流量不超过3M

5580a6cee090493c90bead2194398313.jpg

2033df10bddf4081800413b8ec96b548.jpg

 

6,销售部保证emai1应用在办公时间至少可以使用10M的带宽,每个人至少1M

b6a8fdcd0e4f43b38cff75f6ec65b2a5.jpg

abb60130656c45ff9f985e14302b27ff.jpg 

 

 

 

 

7,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。

c8e59618d07c4d3e94afef8d0d77b237.jpg

6c66d213a2724c4f8eff57aa507db980.jpg 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值