当前位置: 首页 > news >正文

桥头镇网站仿做江苏建设监理协会网站

桥头镇网站仿做,江苏建设监理协会网站,建设银行投资网站首页,南京市建设执业资格中心网站一.实验拓扑 二.实验要求 1,DMZ区内的服务器,办公区仅能在办公时间内(9:00 - 18:00)可以访问,生产区的设备全天可以访问. 2,生产区不允许访问互联网,办公区和游客区允许…

一.实验拓扑

二.实验要求

1,DMZ区内的服务器,办公区仅能在办公时间内(9:00 - 18:00)可以访问,生产区的设备全天可以访问.
2,生产区不允许访问互联网,办公区和游客区允许访问互联网
3,办公区设备10.0.2.10不允许访问DMZ区的FTP服务器和HTTP服务器,仅能ping通10.0.3.10
4,办公区分为市场部和研发部,市场部IP地址固定,访问DMZ区使用匿名认证,研发部需要用户绑定IP地址,访问DMZ区使用免认证;
游客区人员不固定,不允许访问DMZ区和生产区,统一使用Guest用户登录,密码Admin@123
5,生产区访问DMZ区时,需要进行protal认证,设立生产区用户组织架构,至少包含三个部门,每个部门三个用户,用户统一密码openlab123,首次
登录需要修改密码,用户过期时间设定为10天,用户不允许多人使用
6,创建一个自定义管理员,要求不能拥有系统管理的功能

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器
9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;
10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;
11,游客区仅能通过移动链路访问互联网

三.实验材料

        AR2440路由器,SW5700交换机,PC,Server服务器,client客户端,USG6000V防火墙若干

四.实验思路

        本次实验需求是在上次实验的基础下延续,因此第一步检查上次配置并修改正确

1.需求7

办公区设备可以通过总公司上网,多对多的NAT,使用源NAT的动态NAT策略

新建地址池

新建NAT策略

 

新建安全策略

 

路由器接口配置IP地址

[AR]dis ip int brief 
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 5
The number of interface that is DOWN in Physical is 1
The number of interface that is UP in Protocol is 4
The number of interface that is DOWN in Protocol is 2Interface                         IP Address/Mask      Physical   Protocol  
GigabitEthernet0/0/0              12.0.0.2/24          up         up        
GigabitEthernet0/0/1              unassigned           up         down      
GigabitEthernet0/0/2              21.0.0.2/24          up         up        
GigabitEthernet3/0/0              100.0.0.2/24         up         up        
GigabitEthernet4/0/0              unassigned           down       down      
NULL0                             unassigned           up         up(s)     

 防火墙接口配置出口ip

 配置静态路由能收到回包

[AR]ip route-static 12.0.0.0 24 12.0.0.1
[AR]ip route-static 21.0.0.0 24 21.0.0.1

公网设备ip地址配置

 

 

 

2.需求8

分公司下的设备可以访问DMZ区域的HTTP服务器

首先登入分公司防火墙,创立区域分公司

 新建地址池

 新建NAT策略

 去往公网接口划到untrust区域

 新建安全策略,要求只能访问HTTP服务器

网关上配置静态回包路由与网关接口ip

[AR]dis ip int brief 
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
The number of interface that is UP in Physical is 6
The number of interface that is DOWN in Physical is 1
The number of interface that is UP in Protocol is 6
The number of interface that is DOWN in Protocol is 1Interface                         IP Address/Mask      Physical   Protocol  
GigabitEthernet0/0/0              12.0.0.2/24          up         up        
GigabitEthernet0/0/1              23.0.0.1/24          up         up        
GigabitEthernet0/0/2              21.0.0.2/24          up         up        
GigabitEthernet3/0/0              100.0.0.1/24         up         up        
GigabitEthernet4/0/0              unassigned           down       down      
LoopBack0                         1.1.1.1/24           up         up(s)     
NULL0                             unassigned           up         up(s)     
[AR]ip route-static 23.0.0.0 24 23.0.0.2

 配置分公司内网设备

 

3.需求9

 10.0.2.10只能走电信,单独建立一条策略,改为禁止就行

这里应该选移动网段,选了网关地址

开启过载保护

 

4.需求10

要求内部和外部都可以通过域名访问分公司内部的服务器,内部访问要做双向NAT,外部公网访问做一个服务器映射也就是基于目标的NAT

新建服务器映射

新建安全策略

 

新建双向NAT策略

 

 

新建安全策略

5.需求11

要求游客区只能通过移动链路访问互联网,配置安全策略禁止游客区流量走移动即可

注:配置的策略交叉时,小范围在大范围上,否则小范围可能失效 

 

 

http://www.15wanjia.com/news/194136.html

相关文章:

  • 关于网站建设的合同协议郑州住房和城乡建设官网
  • 海口网站建设搜q479185700如何做网站结构及栏目策划
  • 资深做网站公司菠菜网站开发
  • 邯郸建设信息网站广州哪家网站建设好
  • 企业营销型网站建设优惠国内各大网站
  • 网站前台模板下载seo手机关键词网址
  • app 展示网站时尚大气网站设计
  • 网站建设下坡路wordpress 新浪图床
  • 免费软件下载网站wordpress 页面改造
  • 商城微网站模板广州有什么互联网公司
  • 高端学校网站建设长沙建设工程造价网站
  • 菲律宾做网站做网站网站建设专业公司
  • 品牌网站建设小8a蝌蚪晚上睡不着正能量网站
  • 手机创建自己网站财政网站 建设方案
  • 做微商网站flash做ppt的模板下载网站有哪些
  • 汝阳网站开发dede网站幻灯片
  • 茶叶企业网站源码东莞深圳网站建设
  • 高端网站设计一般多少钱wordpress 定时发布插件
  • php网站开发怎么样如何做阿里巴巴的网站首页
  • 福州朝阳房产网站建设旅游网站开发费用
  • 12306网站 花了多少钱建设简单免费模板
  • 樱花动漫做网站成都建网站比较好的公司6
  • 上传文档的网站3d网站怎么做
  • 黄页网络的推广网站有哪些类型怎样自己做一个网站
  • 西安将军山网站建设wordpress无需代码建站
  • 永久免费的建站系统有哪些3d室内设计软件手机版
  • 怎样学习网站建设公司注册资金50万和100万的区别
  • 自主建站系统重庆网上房地产网
  • 网站制作算是什么专业买的网站可做360广告联盟吗
  • 网站开发视频教程迅雷下载网站建设服务标准化