eNsp公司管理的网络NAT策略搭建
创始人
2025-01-10 11:37:25
0
实验拓扑图在这里插入图片描述

实验需求:

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器
9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;
10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;
11,游客区仅能通过移动链路访问互联网

办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

首先先配置nat策略,(注意要先有安全策略,nat策略才能生效,这是先配nat策略是因为可以自动生成安全策略)
在这里插入图片描述

在这里插入图片描述


根据题目要求需要保留一个公网IP不能进行转换,所以这里咋们保留21.0.0.8
在这里插入图片描述
依次类推把DX也创建好,这里分开创DX和YD是为了方便管理。

结果展示:

在这里插入图片描述
这图可以看出访问出接口都ping成功了,不出意外访问路由器的环回路由1.1.1.1也是可以正常访问,成功就可以上午冲浪了。
在这里插入图片描述

分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

首先咋们先将FW2的接口配置好,让分公司的设备可以访问公网
如图
在这里插入图片描述
然后开始配置安全策略和nat策略。这里没有要求多对多,这里咋们就用一下easy ip,然后自动生成安全策略。
在这里插入图片描述

在这里插入图片描述
这样就成功的让分公司的设备成功访问内网了。
在这里插入图片描述
接下来去配置FW1的安全策略和nat策略
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
安全策略还是通过自动生成。
在这里插入图片描述
这样分公司的设备就可以访问dmz区的http服务器了。

结果如下:

在这里插入图片描述
在这里插入图片描述

多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里就可以看出来已经修改成功了。

分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

首先配置DNS服务器
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

分公司内部的客户端通过域名访问内部的服务器
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

公网设备通过域名访问分公司内部服务器
在这里插入图片描述
这样就成功的访问到了。

游客区仅能通过移动链路访问互联网

配置策略路由让游客区只能通过移动访问互联网。
在这里插入图片描述
在这里插入图片描述

相关内容

热门资讯

必备了解!闽游互动辅助器(辅助... 必备了解!闽游互动辅助器(辅助)皮皮跑胡子竟然是有辅助神器(哔哩哔哩)1、金币登录送、破产送、升级送...
解密了解!哈糖菠萝怎么挂(辅助... 解密了解!哈糖菠萝怎么挂(辅助)河北家乡棋牌本来存在有辅助修改器(哔哩哔哩)一、哈糖菠萝怎么挂游戏安...
普及了解!小旋风辅助器(辅助)... 普及了解!小旋风辅助器(辅助)皖北娱乐一直真的是有辅助脚本(哔哩哔哩)一、小旋风辅助器可以开透视的定...
开挂了解!新二号辅助软件下载(... 开挂了解!新二号辅助软件下载(辅助)琉璃大厅一直有挂辅助安装(哔哩哔哩)1、完成新二号辅助软件下载有...
普及了解!欢乐对决合作辅助(辅... 普及了解!欢乐对决合作辅助(辅助)葫芦娃哥们好像真的是有辅助器(哔哩哔哩)1、每一步都需要思考,不同...
解密了解!白金岛放炮罚作z弊码... 解密了解!白金岛放炮罚作z弊码有哪些(辅助)天天赢棋牌好像是有辅助脚本(哔哩哔哩)1、白金岛放炮罚作...
了解了解!心悦透视辅助功能插件... 了解了解!心悦透视辅助功能插件下载(辅助)途乐竞技一直有挂辅助器(哔哩哔哩)1、在心悦透视辅助功能插...
总结了解!老友麻将开挂辅助器(... 总结了解!老友麻将开挂辅助器(辅助)麻将胡了2本来真的有辅助修改器(哔哩哔哩)1、进入游戏-大厅左侧...
了解了解!熊猫跑得快辅助器(辅... 了解了解!熊猫跑得快辅助器(辅助)口袋上饶棋牌一直有挂辅助器(哔哩哔哩)熊猫跑得快辅助器能透视中分为...
专业了解!蜀山四川好友房可以开... 专业了解!蜀山四川好友房可以开挂吗(辅助)桔子派对都是真的是有辅助器(哔哩哔哩)1、不需要AI权限,...