码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 安全防御2


    实验要求:

    实验过程:

    7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换):

    新建电信区:

    新建移动区: 将对应接口划归到各自区域:

     新建安全策略放通办公区到电信或移动的流量:

     新建源地址池:

    电信:

    移动: 

    多对多NAT:

    8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器:

    在FW1中新建目的地址池:

    FW1中新建目标NAT:原始数据包中的目的地址是公网进入私网时需要在哪台设备上作地址转换。

    这里需要建一条安全策略放通转换后的流量:

    在FW2上配置源地址NAT:

    新建源地址池:

     新建源NAT:

    9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%:

    电信:

    移动:

    修改全局选路策略:

    链路开启过载保护(修改接口中):

     移动:

    电信:

    做策略路由:

    10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器:

    新建地址池:

    新建目标NAT一起建立新的安全策略:

    将公网内的server5作为DNS服务器并添加HTTP服务器的信息:

    在其他有需求的客户端上配置DNS服务器:

    client3:

    client4:

     公网访问测试:

    私网访问需要作双向NAT(因为同属于一个trust区域,故不用作安全策略):

    11,游客区仅能通过移动链路访问互联网:

    作源NAT:

     

    作策略路由:

     

  • 相关阅读:
    docker 映射端口穿透内置防火墙
    自然科学领域期刊分区——什么是核心期刊(核心A、B、C)
    Elasticsearch 中的向量搜索:设计背后的基本原理
    缓存的力量:提升API性能和可扩展性
    【数字经济】数字化转型与制造企业绿色创新质量(2000-2022)
    ES6 String.prototype新增方法
    Vulnhub: Hogwarts: Bellatrix靶机
    【React学习】—React简介(一)
    IDEA中maven的Plugins报红解决方法
    leetcode 1342.将数字变成0的操作次数
  • 原文地址:https://blog.csdn.net/C0031129/article/details/140450475
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号