网络安全——防御(防火墙)带宽以及双机热备实验

news2024/11/8 21:28:53

在这里插入图片描述
12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1
13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M
14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M
15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分
16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

拓扑图展示

在这里插入图片描述

12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1

首先配置FW1
点击系统中的高可靠性中的双机热备,点击左上角的配置,进入配置。勾选启动,选择负载分担
在这里插入图片描述
下面是具体配置内容,一条办公区和生产区的主,表示两个区都走FW1防火墙,然后是DMZ区和游客区的备,为FW3防火墙做备份,然后是分别自己和FW3的移动和电信的主备
在这里插入图片描述
然后配置FW3
先是办公区和生产区的备,然后是游客区和DMZ区的主,表示游客区和DMZ区都走FW3,最后也是自己和FW1的移动和电信的主备
在这里插入图片描述
然后我们配置NAT策略和安全策略来检验一下:
游客访问外网的安全策略
在这里插入图片描述
游客访问外网的NAT策略
在这里插入图片描述
检验,通过电信可以ping通,即可以上网
在这里插入图片描述
同样,通过移动也可以上网
在这里插入图片描述
DMZ区访问外网的NAT策略
在这里插入图片描述
DMZ区访问外网的安全策略
在这里插入图片描述
检验,电信和移动也都可以上网
在这里插入图片描述
在这里插入图片描述

13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M

可以用父子策略。先创建一个父策略(办公区),再创建子策略(销售部以及人员)
首先创建办公区流量限制,如图:
先创建带宽通道,然后创建带宽策略,带宽策略可以直接导入带宽通道
在这里插入图片描述
应题目要求,带宽最大值为100M
然后创建销售部流量通道,如图:在这里插入图片描述
在下面的用户中限制使用流量
注意:动态均分不要勾选
如果勾选,则会使每人流量大于6M,因为,销售部使用流量不是时刻都是十个人,有时可能只有5个让使用,如果勾选,那么会根据实际使用的人数进行限制,即此时是5个人平分60M,所以就有每人12M,远超6M。
接下来就是配置带宽策略
先是办公区带宽策略配置,如图:
下面带宽通道直接导入即可
在这里插入图片描述
然后配置销售部策略,如图;
注意:父策略那要选择办公区策略,然后下面导入通道
在这里插入图片描述

14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M

同样的,先写通道,如图:
根据题目配置就行,题目要求是保证有10M,所以选择的不是最大,而是保证,用户限制也是
在这里插入图片描述
然后配置策略:
这里要注意的是应用,题目中表示email应用,那么在应用中搜索邮箱相关的就行,全部勾选。
在这里插入图片描述

15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分

还是先配通道:
这次题目说根据在线地址进行动态均分,那么要勾选动态均分,而且还有勾选每IP,因为是根据在线地址来均分的
在这里插入图片描述
然后配置策略,导入通道:
在这里插入图片描述

16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

还是先配通道(先配置外网访问内网服务器):
注意:限流方式选择分别设置上下行带宽,之前选择设置上下行总带宽是题目中没有表示,默认选择的设置上下行总带宽,但是该题明说了下行流量,所以限流方式选择分别设置上下行带宽
在这里插入图片描述
然后配置(内网DMZ访问外网):
在这里插入图片描述
最后配置策略,导入通道:
在这里插入图片描述
在这里插入图片描述

自此,实验基本完成。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1928052.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

docker镜像导出与导入

布置程序出问题了,拉不下来镜像 程序的配置文件里面有镜像的名字 docker pull ubuntu/squid:latest 我是本地下载了镜像,使用本地的镜像导出 导出镜像使用 docker 导出导入镜像 要在Docker中导出和导入镜像,您可以使用docker save命令来导…

《昇思25天学习打卡营第5天|10使用静态图加速》

写在前面 跳过了模型训练和保存两节,模型训练的例子已经学习过,都是重复的内容,不进行详细的学习了,除非要使用类似的函数。 因此接下来开始学习初学教程的最后一节:使用静态图加速,希望能学习到一些内容。…

【分布式系统】CephFS文件系统之MDS接口详解

目录 一.服务端操作 1.在管理节点创建 mds 服务 2.查看各个节点的 mds 服务(可选) 3.创建存储池,启用 ceph 文件系统 4.查看mds状态,一个up,其余两个待命,目前的工作的是node01上的mds服务 5.创建用户…

从零开始搭建vue框架

流程图 开始 | |-- 2013 年底,尤雨溪开始开发 Vue 框架,最初命名为 Seed,后更名为 Vue | |-- 2013 年 12 月,Vue 0.6.0 版本 | |-- 2014 年 1 月 24 日,Vue 0.8.0 版本发布 | |-- 2014 年 2 月 25 日,…

数据中心内存RAS技术发展背景

随着数据量的爆炸性增长和云计算的普及,数据中心内存的多比特错误及由无法纠正错误(UE)导致的停机问题日益凸显,这些故障不仅影响服务质量,还会带来高昂的修复或更换成本。随着工作负载、硬件密度以及对高性能要求的增加,数据中心…

408数据结构-图的应用3-有向无环图、拓扑排序 自学知识点整理

前置知识:表达式,图的遍历 有向无环图描述表达式 有向无环图:若一个有向图中不存在环,则称为有向无环图,简称 D A G DAG DAG图 。 (图片来自王道考研408数据结构2025) 由王道考研-咸鱼学长的讲…

进销存管理系统设计

进销存管理系统(Inventory Management System,简称IMS)是一种帮助企业有效管理商品的入库、出库及库存情况的信息系统。良好的进销存管理系统能够提升库存周转率、减少库存成本、提高订单处理效率,从而增强企业的市场竞争力。以下…

SD card知识总结

一、基础知识 1、简介 SD Card 全称(Secure Digital Memory Card),日本电子公司松下(Panasonic)、瑞典公司爱立信(Ericsson)、德国公司西门子(Siemens)共同开发的,于1999年发布根…

超声波清洗机排行榜,热门超声波清洗机哪个更值得入手?

用超声波清洗机洗眼镜已经不算是什么惊奇的事情了,并且很多戴眼镜的朋友更是因为超声波清洗机能够清洗眼镜而慕名前来。毕竟现在洗眼镜能够用超声波清洗机代劳实在是一件很省心的事情!~但是,对于超声波清洗机你们真的了解吗?因此本…

从零开始学习cartographer源码 | 番外:如何在wsl内使用clion阅读cartographer源码

从零开始学习cartographer源码 | 番外:如何在wsl内使用clion阅读cartographer源码 安装WSL2及Clion安装WSL2-Ubuntu20.04安装Clion安装ROS 安装Cartographer一键安装Cartographer 在Clion打开cartographer工程安装gdb手动创建CMakeLists.txt打开项目配置wsl工具链配…

一款简单的音频剪辑工具

Hello,大家好呀,我是努力搬砖的小画。 今天小画给大伙分享一款强大的音频剪辑工具--【剪画】,无需下载就能使用,支持对MP3、M4A、AAC等多种格式文件进行剪辑、分割、拼接、混音、变声、淡入淡出、音频格式转换、视频转音频、消除…

网关设备BL122实现Modbus RTU/TCP转Profinet协议

Modbus与Profinet是两种广泛应用于工业自动化领域的通信协议:Modbus因其简单性和兼容性,在许多工业设备中得到广泛应用;而Profinet提供了高速、高精度的通信能力,适合于复杂控制系统和实时应用,但两者之间的差异导致了…

安防视频监控/视频汇聚EasyCVR平台浏览器http可以播放,https不能播放,如何解决?

安防视频监控/视频集中存储/云存储/磁盘阵列EasyCVR平台基于云边端一体化架构,兼容性强、支持多协议接入,包括国标GB/T 28181协议、部标JT808、GA/T 1400协议、RTMP、RTSP/Onvif协议、海康Ehome、海康SDK、大华SDK、华为SDK、宇视SDK、乐橙SDK、萤石云SD…

Pod网络、Service网络、网络插件Calico、网络插件Flannel(2024-07-12)

一、Pod网络 在K8S集群里,多个节点上的Pod相互通信,要通过网络插件来完成,比如Calico网络插件。 使用kubeadm初始化K8S集群时,有指定一个参数 --pod-networkcidr10.18.0.0/16 它用来定义Pod的网段。而我们在配置Calico的时候&…

LED显示屏中什么是光纤传输?什么是网线传输?

在科技日新月异的今天,LED显示屏已成为信息传播和视觉展示的重要工具。然而,一块亮丽的LED显示屏背后,数据传输技术发挥着至关重要的作用。今天,我们就来一起探索LED显示屏中两种常见的数据传输方式:光纤传输和网线传输…

护网--2

实验要求: 1、办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换) 2、分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器 3、多出口环境基于带宽比例进行选路,但是,…

力扣 二叉树 相关题目总结2

目录 一、101 对称二叉树 题目 题解 方法一:递归(推荐) 方法二:迭代 二、100 相同的树 题目 题解 方法一:递归法 方法二:深度优先搜索 三、111 二叉树的最小深度 题目 题解 方法一&#xff1…

单点触摸屏和多点触摸屏介绍以及原理简略

单点和多点触摸屏技术是现代触摸设备的基础,下述简单解释这两种技术及其差异。 单点触摸屏 单点触摸屏只能在某一时刻检测一个触摸点的位置。这种触摸屏适用于简单的触摸交互,如点击和拖动。 工作原理 单点触摸屏主要通过以下几种技术实现&#xff1…

VS编译和使用modbus库

一.libmodbus 库 免费的开源的,modbus 开发库,支持 RTU 和 TCP 官网:libmodbus.org 在线文档:https://libmodbus.org/reference/ 二.源码简介 项目说明doc 目录各 API 接口的详细说明文档src 目录源码都在这个目录下tests 目录…

【Redis从0到1进阶】Redis 持久化

笔记内容来自B站博主《遇见狂神说》:Redis视频链接 Redis 是内存数据库,如果不将内存中的数据库状态保存到磁盘,那么一旦服务器进程退出,服务器中的数据库状态也会消失。所有Redis 提供了持久化功能! 一、RDB&#xff…