网络防火墙综合实验

网络防火墙综合实验_第1张图片

备注:电信网段15.1.1.0 移动网段14.1.1.0 办公区 11.1.1.0 生产区 10.1.1.0 服务区 13.1.1.0 公网 1.1.1.1 和 2.2.2.2 

需求:

1、办公区设备可以通过电信链路和移动链路上网(多对多nat,并且需要保留一个公网ip)
2、分公司设备可以通过总公司的移动链路和电信链路访问到dmz区的http服务器
3、分公司内部客户端可以通过公网访问内部服务器
4、fw1和fw3组成主备模式的双机热备
5、办公区上网用户限制流量不超过60M,其中销售部人员在其基础上流量限制不超过30M,且有10个用户,每个用户不超过3M
6、销售部保证email应用在办公时间至少使用10M的带宽,每人至少1M
7、多出口环境基于带宽比例进行选路,但是办公区种11.1.1.2该设备只能通过电信访问外网
第一步:先配置一些基本,ip地址 

fw1的接口ip 办公和生产我用了子接口 1.1和1.2 接口 

网络防火墙综合实验_第2张图片注意 每个接口有ping

网络防火墙综合实验_第3张图片

fw2的接口配置

网络防火墙综合实验_第4张图片

第一题、安全策略(应该是先做安全策略再做nat 我偷了懒,nat做好可以直接点击生成安全策略)

网络防火墙综合实验_第5张图片

网络防火墙综合实验_第6张图片

办公区去往移动链路的nat策略(地址池保留一个地址)

网络防火墙综合实验_第7张图片

网络防火墙综合实验_第8张图片

办公区去往电信链路的nat策略(地址池保留一个地址)

网络防火墙综合实验_第9张图片网络防火墙综合实验_第10张图片

路由器配置四个网段,1.1.1.1 2.2.2.2 14.1.1.1 15.1.1.1用来模拟运营商的外网

网络防火墙综合实验_第11张图片用私网计算机ping1.1.1.1

网络防火墙综合实验_第12张图片

第二题、外网访问私网服务器,需要做nat服务器映射(当然策略也是需要做的)名称不需要过多解释,为了方便理解 也需要在fw2上配置安全策略和nat策略

fw2 安全策略网络防火墙综合实验_第13张图片

fw2 nat策略

网络防火墙综合实验_第14张图片

fw1安全策略

通过移动链路来访问

网络防火墙综合实验_第15张图片通过电信链路来访问

网络防火墙综合实验_第16张图片现在开启服务区的http服务

该服务器地址是13.1.1.2(我们需要用公网地址访问到私网http服务)

网络防火墙综合实验_第17张图片用分公司电脑去访问

移动链路

网络防火墙综合实验_第18张图片

电信链路

网络防火墙综合实验_第19张图片

第三题、这题需要搭建原和目标同时转换的nat策略(也包括安全策略)需要在fw2上配置

fw2 安全策略 申明一下(192.168.1.20是分公司服务器地址)

网络防火墙综合实验_第20张图片

fw2 nat策略

网络防火墙综合实验_第21张图片网络防火墙综合实验_第22张图片

分公司私网计算机用公网地址访问私网服务器

网络防火墙综合实验_第23张图片

第四题 双机热备 fw3接口上必须有一些基本配置  心跳线(地址10.10.10.9-10),hrp使用聚合口代替(拉聚合口注意,必须接口没有配置才可以拉)

fw1接口配置网络防火墙综合实验_第24张图片

fw3接口配置

网络防火墙综合实验_第25张图片fw1的配置

网络防火墙综合实验_第26张图片

网络防火墙综合实验_第27张图片

fw3的配置

网络防火墙综合实验_第28张图片

网络防火墙综合实验_第29张图片

结果

fw1是主

网络防火墙综合实验_第30张图片

fw3是备网络防火墙综合实验_第31张图片

第五题、办公区流量不可超过60M 

网络防火墙综合实验_第32张图片

销售部30M带宽 有十个人 平均每人3M

网络防火墙综合实验_第33张图片网络防火墙综合实验_第34张图片

第六题、保证销售部Emile 应用 10M 用户 1M

网络防火墙综合实验_第35张图片

网络防火墙综合实验_第36张图片

第七题、让11.1.1.2 使用电信链路访问公网(智能选路)

网络防火墙综合实验_第37张图片网络防火墙综合实验_第38张图片

你可能感兴趣的:(网络,服务器,运维)