eNsp公司管理的网络NAT策略搭建
创始人
2025-01-10 11:37:25
0
实验拓扑图在这里插入图片描述

实验需求:

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器
9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;
10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;
11,游客区仅能通过移动链路访问互联网

办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)

首先先配置nat策略,(注意要先有安全策略,nat策略才能生效,这是先配nat策略是因为可以自动生成安全策略)
在这里插入图片描述

在这里插入图片描述


根据题目要求需要保留一个公网IP不能进行转换,所以这里咋们保留21.0.0.8
在这里插入图片描述
依次类推把DX也创建好,这里分开创DX和YD是为了方便管理。

结果展示:

在这里插入图片描述
这图可以看出访问出接口都ping成功了,不出意外访问路由器的环回路由1.1.1.1也是可以正常访问,成功就可以上午冲浪了。
在这里插入图片描述

分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器

首先咋们先将FW2的接口配置好,让分公司的设备可以访问公网
如图
在这里插入图片描述
然后开始配置安全策略和nat策略。这里没有要求多对多,这里咋们就用一下easy ip,然后自动生成安全策略。
在这里插入图片描述

在这里插入图片描述
这样就成功的让分公司的设备成功访问内网了。
在这里插入图片描述
接下来去配置FW1的安全策略和nat策略
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
安全策略还是通过自动生成。
在这里插入图片描述
这样分公司的设备就可以访问dmz区的http服务器了。

结果如下:

在这里插入图片描述
在这里插入图片描述

多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里就可以看出来已经修改成功了。

分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;

首先配置DNS服务器
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

分公司内部的客户端通过域名访问内部的服务器
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

公网设备通过域名访问分公司内部服务器
在这里插入图片描述
这样就成功的访问到了。

游客区仅能通过移动链路访问互联网

配置策略路由让游客区只能通过移动访问互联网。
在这里插入图片描述
在这里插入图片描述

相关内容

热门资讯

黑科技脚本!智星德州辅助器,w... 黑科技脚本!智星德州辅助器,wepokeai机器人,新2025教程(有挂规律)-哔哩哔哩1、在智星德...
黑科技辅助"wpka... 黑科技辅助"wpkai透视外挂售卖"aapoker怎么进俱乐部(其实有挂)-哔哩哔哩1、下载好aap...
黑科技辅助挂!微扑克机制技巧(... 黑科技辅助挂!微扑克机制技巧(黑科技)太坑了真的是有挂(必赢方法黑科技解密)-哔哩哔哩1、起透看视 ...
黑科技讲解(红龙扑克ai)外挂... 黑科技讲解(红龙扑克ai)外挂黑科技辅助软件(透视)好像是有挂(黑科技规律)-哔哩哔哩;1、红龙扑克...
黑科技机器人!红龙扑克辅助工具... 黑科技机器人!红龙扑克辅助工具,Wpk有挂吗,教你攻略(有挂方法)-哔哩哔哩1、红龙扑克辅助工具ai...
黑科技科技"wepo... 黑科技科技"wepoke有插件吗"wpk微扑克最新辅助(确实是有挂)-哔哩哔哩1、每一步都需要思考,...
黑科技美元局(智星德州菠萝外挂... 黑科技美元局(智星德州菠萝外挂)外挂透明挂辅助技巧(透视)原来有挂(黑科技细节)-哔哩哔哩;1、智星...
黑科技挂!微扑克超级统计(ai... 黑科技挂!微扑克超级统计(ai代打)太坑了有挂(2025版教程黑科技规律)-哔哩哔哩;黑科技挂!微扑...
黑科技神器!wepoke透明挂... 黑科技神器!wepoke透明挂咋测试,WPK透视辅助,存在挂教程(有挂辅助挂)-哔哩哔哩;黑科技神器...
黑科技软件"云扑克有... 黑科技软件"云扑克有没有辅助软件"微扑克怎么在软件内设置(总是存在有挂)-哔哩哔哩1、操作简单,无需...