【自学安全防御】三、企业双机热备和带宽管理的综合实验

2024-07-19 1002阅读

实验拓扑:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

实验任务:

12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1

13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M

14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M

15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分

16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

实验步骤:

十二、对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1

1、搭建好拓扑图,配置好基础IP配置,做好前期准备工作,如下:

链路聚合(需要注意的是链路聚合前不要给需要聚合的链路做任何配置,否者不可链路聚合):

【自学安全防御】三、企业双机热备和带宽管理的综合实验

(FW1和FW2安全区域对应的地址接口要一模一样,否则双机热备建立不成功)

FW1上:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

【自学安全防御】三、企业双机热备和带宽管理的综合实验

FW3上:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

【自学安全防御】三、企业双机热备和带宽管理的综合实验

2、开始做双机热备,

1)在FW1上,做如下图配置:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

2)添加如下虚拟IP,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

3)在FW3上:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

4)配置虚拟接口,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

3、结果:FW1和FW3成功建立负载分担模式。

FW1:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

FW3:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

4、测试:

1)写安全策略放行http服务,使内网允许访问外网,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

2)写NAT策略,使内网能访问外网,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

【自学安全防御】三、企业双机热备和带宽管理的综合实验

【自学安全防御】三、企业双机热备和带宽管理的综合实验

3)用client4访问100.0.0.100的httpserver抓包发现包全经过FW3。实验完成可以做更多测试,我这里就不演示了。

【自学安全防御】三、企业双机热备和带宽管理的综合实验

十三、办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M

1、添加办公区认证域YZW,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

2、加办公区用户组,研发部和销售部。如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

3、配置带宽通道,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

4、子带宽通道(可以不先配,在写带宽策略的时候也可以配置),如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

5、配置带宽策略,引入带宽通道。

【自学安全防御】三、企业双机热备和带宽管理的综合实验

6、配置子带宽通道,引入父带宽策略和带宽通道,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

十四:销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M

1、写带宽策略如下,

【自学安全防御】三、企业双机热备和带宽管理的综合实验

【自学安全防御】三、企业双机热备和带宽管理的综合实验

十五:移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分

1、先做移动100M的宽带限制,也可以在接口处配置,但是由于是双机热备中,不能更改带宽配置,所以就在带宽通道中实现,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

2、写父带宽策略如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

3、写子带宽通道,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

5、创建游客用户yk,写子带宽策略,引入父带宽策略,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

十六:外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。

1、(之前实验已经实现外网访问内网DMZ服务器,需在此基础上做此实验)写带宽通道,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

2、写带宽策略,如下:

【自学安全防御】三、企业双机热备和带宽管理的综合实验

到这里实验就圆满完成了!!

因为后面四条实验不容易测试,所以就没测试。

继续加油把!!!

VPS购买请点击我

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

目录[+]