網絡安全——防御(防火墻)帶寬以及雙機熱備實驗

在這里插入圖片描述
12,對現有網絡進行改造升級,將當個防火墻組網改成雙機熱備的組網形式,做負載分擔模式,游客區和DMZ區走FW3,生產區和辦公區的流量走FW1
13,辦公區上網用戶限制流量不超過100M,其中銷售部人員在其基礎上限制流量不超過60M,且銷售部一共10人,每人限制流量不超過6M
14,銷售部保證email應用在辦公時間至少可以使用10M的帶寬,每個人至少1M
15,移動鏈路采用的是100M的帶寬,要求游客區用戶僅能占用50M,并且基于在線地址進行動態均分
16,外網訪問內網服務器,下行流量不超過40M,DMZ中的每臺服務器限制對外提供的最大下行帶寬不超過20M。

拓撲圖展示

在這里插入圖片描述

12,對現有網絡進行改造升級,將當個防火墻組網改成雙機熱備的組網形式,做負載分擔模式,游客區和DMZ區走FW3,生產區和辦公區的流量走FW1

首先配置FW1
點擊系統中的高可靠性中的雙機熱備,點擊左上角的配置,進入配置。勾選啟動,選擇負載分擔
在這里插入圖片描述
下面是具體配置內容,一條辦公區和生產區的主,表示兩個區都走FW1防火墻,然后是DMZ區和游客區的備,為FW3防火墻做備份,然后是分別自己和FW3的移動和電信的主備
在這里插入圖片描述
然后配置FW3
先是辦公區和生產區的備,然后是游客區和DMZ區的主,表示游客區和DMZ區都走FW3,最后也是自己和FW1的移動和電信的主備
在這里插入圖片描述
然后我們配置NAT策略和安全策略來檢驗一下:
游客訪問外網的安全策略
在這里插入圖片描述
游客訪問外網的NAT策略
在這里插入圖片描述
檢驗,通過電信可以ping通,即可以上網
在這里插入圖片描述
同樣,通過移動也可以上網
在這里插入圖片描述
DMZ區訪問外網的NAT策略
在這里插入圖片描述
DMZ區訪問外網的安全策略
在這里插入圖片描述
檢驗,電信和移動也都可以上網
在這里插入圖片描述
在這里插入圖片描述

13,辦公區上網用戶限制流量不超過100M,其中銷售部人員在其基礎上限制流量不超過60M,且銷售部一共10人,每人限制流量不超過6M

可以用父子策略。先創建一個父策略(辦公區),再創建子策略(銷售部以及人員)
首先創建辦公區流量限制,如圖:
先創建帶寬通道,然后創建帶寬策略,帶寬策略可以直接導入帶寬通道
在這里插入圖片描述
應題目要求,帶寬最大值為100M
然后創建銷售部流量通道,如圖:在這里插入圖片描述
在下面的用戶中限制使用流量
注意:動態均分不要勾選
如果勾選,則會使每人流量大于6M,因為,銷售部使用流量不是時刻都是十個人,有時可能只有5個讓使用,如果勾選,那么會根據實際使用的人數進行限制,即此時是5個人平分60M,所以就有每人12M,遠超6M。
接下來就是配置帶寬策略
先是辦公區帶寬策略配置,如圖:
下面帶寬通道直接導入即可
在這里插入圖片描述
然后配置銷售部策略,如圖;
注意:父策略那要選擇辦公區策略,然后下面導入通道
在這里插入圖片描述

14,銷售部保證email應用在辦公時間至少可以使用10M的帶寬,每個人至少1M

同樣的,先寫通道,如圖:
根據題目配置就行,題目要求是保證有10M,所以選擇的不是最大,而是保證,用戶限制也是
在這里插入圖片描述
然后配置策略:
這里要注意的是應用,題目中表示email應用,那么在應用中搜索郵箱相關的就行,全部勾選。
在這里插入圖片描述

15,移動鏈路采用的是100M的帶寬,要求游客區用戶僅能占用50M,并且基于在線地址進行動態均分

還是先配通道:
這次題目說根據在線地址進行動態均分,那么要勾選動態均分,而且還有勾選每IP,因為是根據在線地址來均分的
在這里插入圖片描述
然后配置策略,導入通道:
在這里插入圖片描述

16,外網訪問內網服務器,下行流量不超過40M,DMZ中的每臺服務器限制對外提供的最大下行帶寬不超過20M。

還是先配通道(先配置外網訪問內網服務器):
注意:限流方式選擇分別設置上下行帶寬,之前選擇設置上下行總帶寬是題目中沒有表示,默認選擇的設置上下行總帶寬,但是該題明說了下行流量,所以限流方式選擇分別設置上下行帶寬
在這里插入圖片描述
然后配置(內網DMZ訪問外網):
在這里插入圖片描述
最后配置策略,導入通道:
在這里插入圖片描述
在這里插入圖片描述

自此,實驗基本完成。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/45429.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/45429.shtml
英文地址,請注明出處:http://en.pswp.cn/web/45429.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Swift入門筆記

Swift入門筆記 簡單值控制流函數和閉包對象和類枚舉和結構體并發協議和擴展錯誤處理泛型 簡單值 // 聲明變量 var myVariable 42 myVariable 50// 聲明常量 let myConstant 42// 聲明類型 let implicitInteger 70 let implicitDouble 70.0 let explicitDouble: Double 7…

排序相關算法--3.選擇排序

之前涉及的堆排序就是選擇排序的一種,先進行選擇。 基本選擇排序: 最簡單,也是最沒用的排序算法,時間復雜度高并且還是不穩定的排序方法,項目中很少會用。 過程: 在一個長度為 N 的無序數組中,…

智慧公廁系統助力城市衛生管理

在當今快速發展的城市環境中,城市衛生管理面臨著諸多挑戰。其中,公共廁所的管理一直是一個重要但又常被忽視的環節。然而,隨著科技的不斷進步,智慧公廁系統的出現為城市衛生管理帶來了全新的解決方案,成為提升城市品質…

OrangePi AIpro 淺上手

OrangePi AIpro 淺上手 OrangePi AIpro 介紹開發版介紹硬件規格頂層視圖和底層視圖接口詳情圖 玩轉 OrangePi AIPro燒錄鏡像串口調試連接 WiFissh 連接配置下載源 使用感受優點:缺點或需注意的點: OrangePi AIpro 介紹 開發版介紹 OrangePi AIpro是香橙…

【大語言模型】私有化搭建-企業知識庫-知識問答系統

下面是我關于大語言模型學習的一點記錄 目錄 人工智能學習路線 MaxKB 系統(基于大語言模型的知識問答系統) 部署開源大語言模型LLM 1.CPU模式(沒有好的GPU,算力和效果較差) 2.GPU模式(需要有NVIDIA顯卡支持) Ollama網絡配置 Ollama前…

【問卷系統】TDucKX更新速覽

TDuck是一款在線表單問卷收集工具,開源地址:https://gitee.com/TDuckApp一款免費的表單問卷系統;可快速創建問卷或業務表單,采用無代碼理念支持開發自定義組件。采用SpringBootVueElementUI技術棧,功能強大界面清新&am…

Catena-x標準解讀:CX-0007 Minimal Data Provider Service Offering v1.0.2 最小數據提供商服務產品

為了更好地理解,最小數據提供者服務也將被稱為“上傳工具”。 對于數據供應工具來說,數據主權的概念尤為重要。數據主權是Catena-X網絡的核心價值觀之一。每個參與者都應該盡可能多地控制自己的數據。這包括 他總是確切地知道他在與誰交換數據。參與者…

【GameFramework擴展應用】6-4、GameFramework框架增加AB包加解密功能

推薦閱讀 CSDN主頁GitHub開源地址Unity3D插件分享簡書地址QQ群:398291828大家好,我是佛系工程師☆恬靜的小魔龍☆,不定時更新Unity開發技巧,覺得有用記得一鍵三連哦。 一、前言 【GameFramework框架】系列教程目錄: https://blog.csdn.net/q764424567/article/details/1…

軟件測試面試200問(全)

1、B/S架構和C/S架構區別 B/S 只需要有操作系統和瀏覽器就行,可以實現跨平臺,客戶端零維護,維護成本低,但是個性化能力低,響應速度較慢 C/S響應速度快,安全性強,一般應用于局域網中&#xff0…

【matlab】智能優化算法優化BP神經網絡

目錄 引言 一、BP神經網絡簡介 二、智能優化算法概述 三、智能優化算法優化BP神經網絡的方法 四、蜣螂優化算法案例 1、算法來源 2、算法描述 3、算法性能 結果仿真 代碼實現 引言 智能優化算法優化BP神經網絡是一個重要的研究領域,旨在通過智能算法提高…

變量篩選—特征包含信息量

在變量篩選中,通過衡量特征所包含信息量大小,決定是否刪除特征,常用的指標有單一值占比、缺失值占比和方差值大小。單一值或缺失值占比越高,表示特征包含信息量越少,不同公司設置不同閾值,一般單一值、缺失值占比高于95%,建議刪除。方差值越小,代表特征包含信息量越小。…

入職前回顧一下git-01

git安裝 Linux上安裝git 在linux上建議用二進制的方式來安裝git,可以使用發行版包含的基礎軟件包管理工具來安裝。 紅帽系 sudo yum install gitDebian系 sudo apt install gitWindows上安裝git 去官網下載和操作系統位數相同的安裝包.或者可以直接安裝GitHub…

模板引擎是什么?

模板引擎(Template Engine)是一種用于生成文本輸出的工具,尤其在Web開發中應用廣泛。它的主要目的是將用戶界面(通常是HTML等模板文件)與業務數據(內容)分離,從而提供一種高效、靈活…

[圖解]SysML和EA建模住宅安全系統-14-黑盒系統規約

1 00:00:02,320 --> 00:00:07,610 接下來,我們看下一步指定黑盒系統需求 2 00:00:08,790 --> 00:00:10,490 就是說,把這個系統 3 00:00:11,880 --> 00:00:15,810 我們的目標系統,ESS,看成黑盒 4 00:00:18,030 --> …

spring管理bean源碼解析

1. 從啟動類開始 public static void main(String[] args) {// Run the SpringApplication class with the Application class as the first argumentSpringApplication.run(Application.class, args);}2. bean 實例化 // SpringAplication row1294,1295 run() // SpringApli…

Power Apps使用oData訪問表數據并賦值前端

在使用OData查詢語法通過Xrm.WebApi.retrieveMultipleRecords方法過濾數據時,你可以指定一個OData $filter 參數來限制返回的記錄集。 以下是一個使用Xrm.WebApi.retrieveMultipleRecords方法成功的例子,它使用了OData $filter 參數來查詢實體的記錄&am…

【Parallel SSH】Ubuntu系統配置pssh實現多主機并行執行Master分發的命令

文章目錄 一、配置多機免密登錄二、ubuntu系統安裝pssh三、并行命令腳本編寫 一、配置多機免密登錄 假設有1臺主機作為Master分發命令,3臺主機作為Servers執行命令。假設Master主機內網IP地址為192.168.0.12,Servers外網IP及對應的hostname分別為&#…

最新盤點!2024年最值得了解的24款項目管理軟件

一、企業該如何選擇一款項目管理工具?選擇項目管理工具時需要考慮哪些因素? 在選擇和對比項目管理工具時,可以通過加權方式進行對比和評估。參考以下模板,可以把自己關注的項目管理工具,進行表格對比,選中…

企業智能制造賦能的環境條件為什么重要?需要準備什么樣的環境?

在全球制造業不斷演進的今天,智能制造已經成為推動行業創新和轉型的關鍵力量。它不僅代表了技術的革新,更是企業管理模式和運營思路的全面升級。然而,智能制造的落地實施并非一蹴而就,它需要企業在環境條件上做好充分的準備&#…

jail內部ubuntu apt升級失敗問題解決-Dynamic MMap ran out of room

在FreeBSD jail 里安裝啟動Ubuntu jammy系統,每次裝好執行jexec ubjammy sh進入Ubuntu系統后,執行apt update報錯。 這個問題困惑了好久,突然有一天仔細去看報錯信息,查看了(man 5 apt.conf) ,才搞定問題。簡單來說就是…