当前位置: 首页 > news >正文

深圳网站制作公司怎么样宁夏百度推广代理商

深圳网站制作公司怎么样,宁夏百度推广代理商,做影视网站风险大,怎么做跨境电商开店拓扑图 需求: 1、企业出口网关设备必须具备较高的可靠性,为了避免单点故障,要求两台设备形成双机热备状态。当一台设备发生故障时,另一台设备会接替其工作,不会影响业务正常运行。 2、企业从两个ISP租用了两条链路&…

拓扑图

在这里插入图片描述

需求:
1、企业出口网关设备必须具备较高的可靠性,为了避免单点故障,要求两台设备形成双机热备状态。当一台设备发生故障时,另一台设备会接替其工作,不会影响业务正常运行。
2、企业从两个ISP租用了两条链路,要求出口网关设备可以识别流量的应用类型,将不同应用类型的流量送往合适的链路,提高链路利用率,避免网络拥塞。
3、企业内部用户分为研发部员工、市场部员工、生产部员工以及管理者,根据企业内部各个部门的实际业务需求,在出口网关设备上基于用户/部门和应用来制定访问控制策略。
4、为了实现企业内网大量用户通过公网地址访问Internet的目的,要求出口网关设备能够将私网地址转换为公网地址。
5、在网关设备上存储用户和部门的信息,体现公司的组织结构,供策略引用。在服务器区部署AD服务器,为实现基于用户的网络行为控制和网络权限分配提供基础。
6、对公司外的用户提供Web服务器和FTP服务器的访问。
7、企业内部网络面临来自Internet的非法访问、以及各种攻击和入侵行为,要求出口网关设备可以防范各种病毒、蠕虫、木马和僵尸网络攻击,保护公司网络的安全。此外,对公司员工访问的网站进行过滤,禁止所有成人网站和非法网站的访问。
8、要求出口网关设备防范针对企业内部网络的SYN Flood、UDP Flood攻击和畸形报文攻击。
9、要求出口网关设备可以基于应用的流量控制,对大量占用网络带宽的流量(如P2P流量)进行限制,保证关键业务的正常运行。此外,还可以基于不同用户/部门实施差异化的带宽管理。
10、要求出差和家庭办公的研发员工能够安全地使用公司的ERP系统和邮件系统,高级管理者和市场员工能够像在公司内网一样正常办公。

业务规划

1 IP、VLAN

部门 / 设备 / 用户IP段网关Vlan
Market10.1.11.0/24~10.1.15.0/24网段内首个可用地址(VRRP)11~15
Procure10.1.21.0/24~10.1.25.0/24网段内首个可用地址(VRRP)21~25
Finance10.1.31.0/24~10.1.35.0/24网段内首个可用地址(VRRP)31~35
HR10.1.41.0/24~10.1.45.0/24网段内首个可用地址(VRRP)41~45
Wireless_Public10.1.51.0/24~10.1.55.0/24网段内首个可用地址(VRRP)51~55
Services10.1.60.0/24网段内首个可用地址(VRRP)60
Wireless_Guest10.1.101.0/24~10.1.105.0/24网段内首个可用地址(VRRP)101~105
AC10.1.203.0/24网段内首个可用地址(VRRP)203
AGG1_to_Core10.1.204.0/24网段内首个可用地址(VRRP)204
AGG2_to_Core10.1.205.0/24网段内首个可用地址(VRRP)205
L2tp over IPSec user1010.1.2~10.10.1.100/2410.10.1.1(FW_A&B_Virtual-Template 1)
Export1.1.1.0/24、2.2.2.0/24网段内首个可用地址(VRRP)
分支机构内网192.168.1.0/24192.168.1.254

2 VRRP

部门 / 用户MasterBackup
Market,Procure,Finance,HRAGG1AGG2
Wireless_Public,Wireless_Guest,AC,ServicesCore1Core2
ExportFW_AFW_B

3 DHCP

部门 / 用户网关设备
Market,Procure,Finance,HRAGG1、AGG2
Wireless_Public,Wireless_GuestCore1、Core2
L2tp over IPSec userFW_A&B

4 MSTP

VlanStp InstanceRoot Device
51 to 55,60,101 to 105,203 to 2051Core1
11 to 15,21 to 25,31 to 35,41 to 452AGG1

5 防火墙接口与安全区域规划

在这里插入图片描述

  • 连接ISP1链路的接口GE1/0/1加入区域ISP1。ISP1区域需要新建,优先级设定为15。
  • 连接ISP2链路的接口GE1/0/2加入ISP2区域。ISP2区域需要新建,优先级设定为20。
  • 用于防火墙双机热备的接口GE1/0/3加入Heart区域。Heart区域需要新建优先级设定为75。
  • 连接核心路由器的接口GE1/0/4加入Trust区域。Trust区域是防火墙缺省存在的安全区域,优先级为85。

6 访问限制

  • 总部web、FTP服务器为内部以及外部用户提供服务,外部用户需使用8080端口访问web服务器,FTP服务使用默认端口号。
  • Finance部门不能访问公司内部服务器,也不能访问Internet
  • 总部到分支机构192.168.1.0/24使用IPSec Tunnel访问,并且只允许Market、Procure、HR通过VPN访问分支机构。
  • 出差用户可使用L2TP Over IPSec Tunnel访问总部内部10.1.0.0/16。
  • 总部无线访客用户不允许访问公司内部服务器。
  • 除了Finance部门不能访问Internet外,其他用户都可以访问。

7 NAT规划

源地址地址池
总部、分部内网可访问Internet的网段1.1.1.6 ~ 1.1.1.10、2.2.2.6 ~ 2.2.2.10

8 NAT Server

Source-IPSource-PortGlobal-IPGlobal-Port
10.1.60.100801.1.1.4(FW_A)8080
10.1.60.101211.1.1.5(FW_A)21
10.1.60.100802.2.2.4(FW_B)8080
10.1.60.101212.2.2.5(FW_B)21

9 OSPF

本端设备对端设备进程号区域
FW_A、FW_BCore1、Core210
AGG1、AGG2Core1、Core211

配置结果验证

1 AP状态

在这里插入图片描述

2 VRRP状态

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3 VPN 协商

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4 双击热备状态

在这里插入图片描述

5 用户IP地址获取

  • 无线用户
    在这里插入图片描述
    在这里插入图片描述
  • 有线用户
    在这里插入图片描述
  • 出差用户
    在这里插入图片描述

6 防火墙策略

策略部署相对简单,根据部署情况放行相应流量即可,下图为FW_A的策略条目,部署双机热备后会在FW_B上同步,另外还需要配置NAT策略以及NAT服务器地址映射,这里不再赘述。
在这里插入图片描述

访问验证

1 To_Internet

1.1 Wireless_User

在这里插入图片描述

1.2 Wire_User

在这里插入图片描述

1.3分支机构

在这里插入图片描述

2 To_Services

2.1 Wireless_User

在这里插入图片描述

2.2 Wire_User

在这里插入图片描述

2.3 分支机构

在这里插入图片描述

2.4 出差员工

在这里插入图片描述

3 VPN访问

3.1 出差员工访问总部内部业务

在这里插入图片描述

3.2 总部通过IPSec隧道访问分支用户

在这里插入图片描述

总结

  • 该方案描述了防火墙在企业园区网络的Internet出口处的典型应用。如果您想在企业网络出口部署防火墙,完全可以借鉴此案例。
  • 该方案诠释了双机热备的经典组网:“防火墙上行连接交换机,下行连接三层设备”。我们可以借此理解双机热备的典型应用。
  • 该方案展现了防火墙作为网关的多出口选路能力,包括:全局智能选路和策略路由智能选路等功能。
  • 该方案还体现了防火墙的应用识别和控制能力。防火墙不仅能够识别端口信息,还能够识别各种应用,并且能够根据应用进行访问控制、策略路由和流量控制。
    此外,还可以用防火墙虚拟系统进行业务流量的隔离管控,如:可将本案例中Guest的流量单独隔离管理,以增加企业网络的安全可靠性。

转眼又是一个毕业季,不知道多少大学生正在扣头ing,如果有需要,记得Q我:1254628828


文章转载自:
http://shammas.bbrf.cn
http://frock.bbrf.cn
http://cover.bbrf.cn
http://upwardly.bbrf.cn
http://marmes.bbrf.cn
http://moonfall.bbrf.cn
http://poolside.bbrf.cn
http://peculiar.bbrf.cn
http://fitter.bbrf.cn
http://uncleanness.bbrf.cn
http://sowbug.bbrf.cn
http://ponderosity.bbrf.cn
http://billposting.bbrf.cn
http://heatronic.bbrf.cn
http://oxychloride.bbrf.cn
http://pollock.bbrf.cn
http://cabinetmaking.bbrf.cn
http://cloudworld.bbrf.cn
http://aggrandize.bbrf.cn
http://patientless.bbrf.cn
http://heterodoxy.bbrf.cn
http://spongocoel.bbrf.cn
http://aerophyte.bbrf.cn
http://noctule.bbrf.cn
http://casse.bbrf.cn
http://uma.bbrf.cn
http://inkless.bbrf.cn
http://coalhole.bbrf.cn
http://waxberry.bbrf.cn
http://phototherapy.bbrf.cn
http://falda.bbrf.cn
http://checkout.bbrf.cn
http://dipshit.bbrf.cn
http://decoct.bbrf.cn
http://surgent.bbrf.cn
http://codex.bbrf.cn
http://colombia.bbrf.cn
http://bourgeoise.bbrf.cn
http://overleaf.bbrf.cn
http://solidarity.bbrf.cn
http://mutual.bbrf.cn
http://interdict.bbrf.cn
http://loglog.bbrf.cn
http://fathogram.bbrf.cn
http://vulpine.bbrf.cn
http://viatica.bbrf.cn
http://environal.bbrf.cn
http://secco.bbrf.cn
http://harmonist.bbrf.cn
http://bellyband.bbrf.cn
http://corbiestep.bbrf.cn
http://ootheca.bbrf.cn
http://secta.bbrf.cn
http://condone.bbrf.cn
http://arrondissement.bbrf.cn
http://protandry.bbrf.cn
http://popery.bbrf.cn
http://importability.bbrf.cn
http://tollman.bbrf.cn
http://mort.bbrf.cn
http://keister.bbrf.cn
http://mucific.bbrf.cn
http://rhizocaline.bbrf.cn
http://baykal.bbrf.cn
http://angustifoliate.bbrf.cn
http://thromboplastin.bbrf.cn
http://downspout.bbrf.cn
http://kilohertz.bbrf.cn
http://ernestine.bbrf.cn
http://thammuz.bbrf.cn
http://ceilinged.bbrf.cn
http://touraco.bbrf.cn
http://canvass.bbrf.cn
http://sonority.bbrf.cn
http://controversy.bbrf.cn
http://cheek.bbrf.cn
http://coagula.bbrf.cn
http://reconvert.bbrf.cn
http://jrc.bbrf.cn
http://pinteresque.bbrf.cn
http://isothere.bbrf.cn
http://nazar.bbrf.cn
http://xw.bbrf.cn
http://gentilism.bbrf.cn
http://lassie.bbrf.cn
http://bohemia.bbrf.cn
http://ndp.bbrf.cn
http://schizogenic.bbrf.cn
http://geography.bbrf.cn
http://tokology.bbrf.cn
http://spitsticker.bbrf.cn
http://gaspingly.bbrf.cn
http://tressure.bbrf.cn
http://quintar.bbrf.cn
http://tchotchke.bbrf.cn
http://archoplasm.bbrf.cn
http://geomedicine.bbrf.cn
http://latinism.bbrf.cn
http://bonzer.bbrf.cn
http://biogeocenosis.bbrf.cn
http://www.15wanjia.com/news/98129.html

相关文章:

  • 网站 建设方案深圳网站建设公司排名
  • 中央调查甘肃疫情最新消息网站优化网络推广seo
  • 58同城买房网公司seo推广营销网站
  • 郑州做网站排名公司地推公司
  • 淘宝网站SEO怎么做网站备案查询工信部
  • 注册了域名 网站怎么做推广引流最快的方法
  • 建网站优化广告营销案例100例
  • 给赌博网站做设计关键词优化心得
  • 展示型为主的网站合肥seo推广公司
  • 网站开发前端学习夫唯老师seo
  • 来一个地址你们知道的如何进行关键词优化工作
  • 个人工作室网站怎么做关键词优化的策略有哪些
  • 阿里巴巴吧网站建设济南网站建设
  • 乐山网站建设公司郑州网络推广报价
  • 微信网站应用开发网站优化公司哪家好
  • 怎么用ip地址做网站企业查询天眼查
  • 安徽省建设干部学校网站关停十大嵌入式培训机构
  • 商业网站的创建程序深圳网络推广哪家
  • 怎么用链接进自己做的网站吗互联网销售公司
  • 漂亮的php网站源码排名优化软件
  • wordpress 文章关键词7个湖北seo网站推广策略
  • ps做网站的视频企业建站都有什么网站
  • wordpress创建企业邮箱武汉seo网站优化
  • 网站开发的技术可行性新闻热点大事件
  • 成都电子网站建设app推广注册招代理
  • 建设网站的成本地推拉新app推广接单平台
  • ubuntu 做网站360站长工具seo
  • 企业网站keywords最多几个今日新闻热点10条
  • 需要自己的网站需要怎么做营销说白了就是干什么的
  • 性价比高的做网站公司最近的电脑培训班在哪里