防御保护防火墙综合实验

防御保护防火墙综合实验_第1张图片

一:办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

防御保护防火墙综合实验_第2张图片

防御保护防火墙综合实验_第3张图片

防御保护防火墙综合实验_第4张图片

防御保护防火墙综合实验_第5张图片

以上两条链路,任意一条故障则可以通过另一条链路继续上网

二:分公司设备可以通过总公司的移动链路和 电信链路访问到DMZ区的HTTP服务器

防御保护防火墙综合实验_第6张图片

FW2上配置安全策略和NAT策略使得分公司可以访问外网防御保护防火墙综合实验_第7张图片

防御保护防火墙综合实验_第8张图片

三:分公司内部的客户端可以通过公网地址访问到内部的服务器

使用多对多NAT转换

防御保护防火墙综合实验_第9张图片

防御保护防火墙综合实验_第10张图片

你可能感兴趣的:(服务器,运维)