1.创建两个安全区域并把对应接口划进去
创建nat策略:
2创建两个目标nat转换来对应两条链路:
3.配置双向nat,同时建立安全策略:
4.将FW1作为主,FW4作为备。FW1的配置如下:
FW1
FW4
5.办公区用户上网流量不超过60
6.销售部保证email应用在办公时间至少可以使用10M的带宽,每人至少1M:
7基于带宽比例进行选路的配置:
办公区的pc只能通过电信链路访问外网:
1.创建两个安全区域并把对应接口划进去
创建nat策略:
2创建两个目标nat转换来对应两条链路:
3.配置双向nat,同时建立安全策略:
4.将FW1作为主,FW4作为备。FW1的配置如下:
FW1
FW4
6.销售部保证email应用在办公时间至少可以使用10M的带宽,每人至少1M:
7基于带宽比例进行选路的配置:
办公区的pc只能通过电信链路访问外网: