7 NAT規(guī)劃
源地址 | 地址池 |
---|---|
總部、分部內(nèi)網(wǎng)可訪問Internet的網(wǎng)段 | 1.1.1.6 ~ 1.1.1.10、2.2.2.6 ~ 2.2.2.10 |
8 NAT Server
Source-IP | Source-Port | Global-IP | Global-Port |
---|---|---|---|
10.1.60.100 | 80 | 1.1.1.4(FW_A) | 8080 |
10.1.60.101 | 21 | 1.1.1.5(FW_A) | 21 |
10.1.60.100 | 80 | 2.2.2.4(FW_B) | 8080 |
10.1.60.101 | 21 | 2.2.2.5(FW_B) | 21 |
9 OSPF
本端設(shè)備 | 對端設(shè)備 | 進(jìn)程號 | 區(qū)域 |
---|---|---|---|
FW_A、FW_B | Core1、Core2 | 1 | 0 |
AGG1、AGG2 | Core1、Core2 | 1 | 1 |
配置結(jié)果驗(yàn)證
1 AP狀態(tài)
2 VRRP狀態(tài)
3 VPN 協(xié)商
4 雙擊熱備狀態(tài)
5 用戶IP地址獲取
- 無線用戶
- 有線用戶
- 出差用戶
6 防火墻策略
策略部署相對簡單,根據(jù)部署情況放行相應(yīng)流量即可,下圖為FW_A的策略條目,部署雙機(jī)熱備后會在FW_B上同步,另外還需要配置NAT策略以及NAT服務(wù)器地址映射,這里不再贅述。
訪問驗(yàn)證
1 To_Internet
1.1 Wireless_User
1.2 Wire_User
1.3分支機(jī)構(gòu)
2 To_Services
2.1 Wireless_User
自我介紹一下,小編13年上海交大畢業(yè),曾經(jīng)在小公司待過,也去過華為、OPPO等大廠,18年進(jìn)入阿里一直到現(xiàn)在。
深知大多數(shù)網(wǎng)絡(luò)安全工程師,想要提升技能,往往是自己摸索成長,但自己不成體系的自學(xué)效果低效又漫長,而且極易碰到天花板技術(shù)停滯不前!
因此收集整理了一份《2024年網(wǎng)絡(luò)安全全套學(xué)習(xí)資料》,初衷也很簡單,就是希望能夠幫助到想自學(xué)提升又不知道該從何學(xué)起的朋友。
既有適合小白學(xué)習(xí)的零基礎(chǔ)資料,也有適合3年以上經(jīng)驗(yàn)的小伙伴深入學(xué)習(xí)提升的進(jìn)階課程,基本涵蓋了95%以上網(wǎng)絡(luò)安全知識點(diǎn),真正體系化!
由于文件比較大,這里只是將部分目錄大綱截圖出來,每個(gè)節(jié)點(diǎn)里面都包含大廠面經(jīng)、學(xué)習(xí)筆記、源碼講義、實(shí)戰(zhàn)項(xiàng)目、講解視頻,并且后續(xù)會持續(xù)更新
如果你覺得這些內(nèi)容對你有幫助,可以添加VX:vip204888 (備注網(wǎng)絡(luò)安全獲取)
寫在最后
在結(jié)束之際,我想重申的是,學(xué)習(xí)并非如攀登險(xiǎn)峻高峰,而是如滴水穿石般的持久累積。尤其當(dāng)我們步入工作崗位之后,持之以恒的學(xué)習(xí)變得愈發(fā)不易,如同在茫茫大海中獨(dú)自劃舟,稍有松懈便可能被巨浪吞噬。然而,對于我們程序員而言,學(xué)習(xí)是生存之本,是我們在激烈市場競爭中立于不敗之地的關(guān)鍵。一旦停止學(xué)習(xí),我們便如同逆水行舟,不進(jìn)則退,終將被時(shí)代的洪流所淘汰。因此,不斷汲取新知識,不僅是對自己的提升,更是對自己的一份珍貴投資。讓我們不斷磨礪自己,與時(shí)代共同進(jìn)步,書寫屬于我們的輝煌篇章。
需要完整版PDF學(xué)習(xí)資源私我
一個(gè)人可以走的很快,但一群人才能走的更遠(yuǎn)。不論你是正從事IT行業(yè)的老鳥或是對IT行業(yè)感興趣的新人,都?xì)g迎掃碼加入我們的的圈子(技術(shù)交流、學(xué)習(xí)資源、職場吐槽、大廠內(nèi)推、面試輔導(dǎo)),讓我們一起學(xué)習(xí)成長!文章來源:http://www.zghlxwxcb.cn/news/detail-859911.html
一個(gè)人可以走的很快,但一群人才能走的更遠(yuǎn)。不論你是正從事IT行業(yè)的老鳥或是對IT行業(yè)感興趣的新人,都?xì)g迎掃碼加入我們的的圈子(技術(shù)交流、學(xué)習(xí)資源、職場吐槽、大廠內(nèi)推、面試輔導(dǎo)),讓我們一起學(xué)習(xí)成長!
[外鏈圖片轉(zhuǎn)存中…(img-9FhWOAe5-1712656637457)]文章來源地址http://www.zghlxwxcb.cn/news/detail-859911.html
到了這里,關(guān)于防火墻在企業(yè)園區(qū)出口安全方案中的應(yīng)用(ENSP實(shí)現(xiàn))_基于ensp的大型企業(yè)雙路由出口與雙防火墻,以及兩臺三層交換機(jī)作為匯聚接入設(shè)備的(1)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!