网络安全——防御(防火墙)带宽以及双机热备实验

在这里插入图片描述
12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1
13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M
14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M
15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分
16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

拓扑图展示

在这里插入图片描述

12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1

首先配置FW1
点击系统中的高可靠性中的双机热备,点击左上角的配置,进入配置。勾选启动,选择负载分担
在这里插入图片描述
下面是具体配置内容,一条办公区和生产区的主,表示两个区都走FW1防火墙,然后是DMZ区和游客区的备,为FW3防火墙做备份,然后是分别自己和FW3的移动和电信的主备
在这里插入图片描述
然后配置FW3
先是办公区和生产区的备,然后是游客区和DMZ区的主,表示游客区和DMZ区都走FW3,最后也是自己和FW1的移动和电信的主备
在这里插入图片描述
然后我们配置NAT策略和安全策略来检验一下:
游客访问外网的安全策略
在这里插入图片描述
游客访问外网的NAT策略
在这里插入图片描述
检验,通过电信可以ping通,即可以上网
在这里插入图片描述
同样,通过移动也可以上网
在这里插入图片描述
DMZ区访问外网的NAT策略
在这里插入图片描述
DMZ区访问外网的安全策略
在这里插入图片描述
检验,电信和移动也都可以上网
在这里插入图片描述
在这里插入图片描述

13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M

可以用父子策略。先创建一个父策略(办公区),再创建子策略(销售部以及人员)
首先创建办公区流量限制,如图:
先创建带宽通道,然后创建带宽策略,带宽策略可以直接导入带宽通道
在这里插入图片描述
应题目要求,带宽最大值为100M
然后创建销售部流量通道,如图:在这里插入图片描述
在下面的用户中限制使用流量
注意:动态均分不要勾选
如果勾选,则会使每人流量大于6M,因为,销售部使用流量不是时刻都是十个人,有时可能只有5个让使用,如果勾选,那么会根据实际使用的人数进行限制,即此时是5个人平分60M,所以就有每人12M,远超6M。
接下来就是配置带宽策略
先是办公区带宽策略配置,如图:
下面带宽通道直接导入即可
在这里插入图片描述
然后配置销售部策略,如图;
注意:父策略那要选择办公区策略,然后下面导入通道
在这里插入图片描述

14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M

同样的,先写通道,如图:
根据题目配置就行,题目要求是保证有10M,所以选择的不是最大,而是保证,用户限制也是
在这里插入图片描述
然后配置策略:
这里要注意的是应用,题目中表示email应用,那么在应用中搜索邮箱相关的就行,全部勾选。
在这里插入图片描述

15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分

还是先配通道:
这次题目说根据在线地址进行动态均分,那么要勾选动态均分,而且还有勾选每IP,因为是根据在线地址来均分的
在这里插入图片描述
然后配置策略,导入通道:
在这里插入图片描述

16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

还是先配通道(先配置外网访问内网服务器):
注意:限流方式选择分别设置上下行带宽,之前选择设置上下行总带宽是题目中没有表示,默认选择的设置上下行总带宽,但是该题明说了下行流量,所以限流方式选择分别设置上下行带宽
在这里插入图片描述
然后配置(内网DMZ访问外网):
在这里插入图片描述
最后配置策略,导入通道:
在这里插入图片描述
在这里插入图片描述

自此,实验基本完成。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/45429.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

排序相关算法--3.选择排序

之前涉及的堆排序就是选择排序的一种,先进行选择。 基本选择排序: 最简单,也是最没用的排序算法,时间复杂度高并且还是不稳定的排序方法,项目中很少会用。 过程: 在一个长度为 N 的无序数组中,…

智慧公厕系统助力城市卫生管理

在当今快速发展的城市环境中,城市卫生管理面临着诸多挑战。其中,公共厕所的管理一直是一个重要但又常被忽视的环节。然而,随着科技的不断进步,智慧公厕系统的出现为城市卫生管理带来了全新的解决方案,成为提升城市品质…

OrangePi AIpro 浅上手

OrangePi AIpro 浅上手 OrangePi AIpro 介绍开发版介绍硬件规格顶层视图和底层视图接口详情图 玩转 OrangePi AIPro烧录镜像串口调试连接 WiFissh 连接配置下载源 使用感受优点:缺点或需注意的点: OrangePi AIpro 介绍 开发版介绍 OrangePi AIpro是香橙…

【大语言模型】私有化搭建-企业知识库-知识问答系统

下面是我关于大语言模型学习的一点记录 目录 人工智能学习路线 MaxKB 系统(基于大语言模型的知识问答系统) 部署开源大语言模型LLM 1.CPU模式(没有好的GPU,算力和效果较差) 2.GPU模式(需要有NVIDIA显卡支持) Ollama网络配置 Ollama前…

【问卷系统】TDucKX更新速览

TDuck是一款在线表单问卷收集工具,开源地址:https://gitee.com/TDuckApp一款免费的表单问卷系统;可快速创建问卷或业务表单,采用无代码理念支持开发自定义组件。采用SpringBootVueElementUI技术栈,功能强大界面清新&am…

Catena-x标准解读:CX-0007 Minimal Data Provider Service Offering v1.0.2 最小数据提供商服务产品

为了更好地理解,最小数据提供者服务也将被称为“上传工具”。 对于数据供应工具来说,数据主权的概念尤为重要。数据主权是Catena-X网络的核心价值观之一。每个参与者都应该尽可能多地控制自己的数据。这包括 他总是确切地知道他在与谁交换数据。参与者…

软件测试面试200问(全)

1、B/S架构和C/S架构区别 B/S 只需要有操作系统和浏览器就行,可以实现跨平台,客户端零维护,维护成本低,但是个性化能力低,响应速度较慢 C/S响应速度快,安全性强,一般应用于局域网中&#xff0…

【matlab】智能优化算法优化BP神经网络

目录 引言 一、BP神经网络简介 二、智能优化算法概述 三、智能优化算法优化BP神经网络的方法 四、蜣螂优化算法案例 1、算法来源 2、算法描述 3、算法性能 结果仿真 代码实现 引言 智能优化算法优化BP神经网络是一个重要的研究领域,旨在通过智能算法提高…

变量筛选—特征包含信息量

在变量筛选中,通过衡量特征所包含信息量大小,决定是否删除特征,常用的指标有单一值占比、缺失值占比和方差值大小。单一值或缺失值占比越高,表示特征包含信息量越少,不同公司设置不同阈值,一般单一值、缺失值占比高于95%,建议删除。方差值越小,代表特征包含信息量越小。…

入职前回顾一下git-01

git安装 Linux上安装git 在linux上建议用二进制的方式来安装git,可以使用发行版包含的基础软件包管理工具来安装。 红帽系 sudo yum install gitDebian系 sudo apt install gitWindows上安装git 去官网下载和操作系统位数相同的安装包.或者可以直接安装GitHub…

[图解]SysML和EA建模住宅安全系统-14-黑盒系统规约

1 00:00:02,320 --> 00:00:07,610 接下来,我们看下一步指定黑盒系统需求 2 00:00:08,790 --> 00:00:10,490 就是说,把这个系统 3 00:00:11,880 --> 00:00:15,810 我们的目标系统,ESS,看成黑盒 4 00:00:18,030 --> …

Power Apps使用oData访问表数据并赋值前端

在使用OData查询语法通过Xrm.WebApi.retrieveMultipleRecords方法过滤数据时,你可以指定一个OData $filter 参数来限制返回的记录集。 以下是一个使用Xrm.WebApi.retrieveMultipleRecords方法成功的例子,它使用了OData $filter 参数来查询实体的记录&am…

最新盘点!2024年最值得了解的24款项目管理软件

一、企业该如何选择一款项目管理工具?选择项目管理工具时需要考虑哪些因素? 在选择和对比项目管理工具时,可以通过加权方式进行对比和评估。参考以下模板,可以把自己关注的项目管理工具,进行表格对比,选中…

企业智能制造赋能的环境条件为什么重要?需要准备什么样的环境?

在全球制造业不断演进的今天,智能制造已经成为推动行业创新和转型的关键力量。它不仅代表了技术的革新,更是企业管理模式和运营思路的全面升级。然而,智能制造的落地实施并非一蹴而就,它需要企业在环境条件上做好充分的准备&#…

Pycharm与Gitlab交互

环境准备 1、下载配置好本地Git 2、配置Pycharm上的Git 3、gitlab账号 Gitlab配置 Gitlab配置中文 账号》设置》偏好设置》简体中文 创建项目 命令行操作 打开项目会展示以下步骤 在pycharm克隆gitlab的项目 通过菜单栏 1、在PyCharm的顶部菜单栏中,选择“V…

本地部署,Flash Diffusion: 加速条件扩散模型实现快速图像生成

目录 引言 技术背景 Flash Diffusion 的架构与原理 Flash Diffusion 的主要特点 本地部署 运行结果 实验结果与分析 应用实例 结论 GitHub - gojasper/flash-diffusion: Official implementation of ⚡ Flash Diffusion ⚡: Accelerating Any Conditional Diffusion M…

Linux系统搭建轻量级个人博客VanBlog并一键发布公网远程访问

文章目录 前言1. Linux本地部署2. VanBlog简单使用3. 安装内网穿透4. 创建公网地址5. 创建固定公网地址 前言 今天和大家分享如何在Linux Ubuntu系统搭建一款轻量级个人博客VanBlog,并结合cpolar内网穿透软件生成公网地址,轻松实现随时随地远程访问本地…

相交链表+判断环型链表+求环型链表的入口节点

链表OJ题 一.相交链表二.判断环型链表三.求环型链表的入口节点 一.相交链表 相交链表 相交:两个链表从头开始遍历,尾节点一定是同一个节点。 情况一:当两个链表长度相同时: 情况二:当两个链表长度不同时&#xff1…

考研党暑假回家还是留校,暑假回家就一定完蛋吗?

考研我建议最好还是留校,因为环境比较好! 并不是说回家复习就一定不好,回家要面临三大“敌人”: 1、我们本身的惰性,这个无需多言,在自己熟悉的环境,自己一个人,手机电脑网络零食俱…

python条件

条件语句 if语句 if...else语句 if...elif...else语句 嵌套 is is 是一个身份运算符,用于比较两个对象的身份,即它们在内存中的地址是否相同。这与比较两个对象是否相等的 运算符不同。 运算符比较的是两个对象的值是否相等。 比较对象 比较基本数据…