实验要求:

1、Client1属于财务部,Client2属于研发部
2、企业内网存在一个web-server服务器
3、FW上通过ISP路由将电信和联通的路由网段进行导入,并补充缺省路由
     公网路由器运行OSPF协议实现公网环境网络可达
4、公网用户1通过电信DNS解析web-server服务器地址,要求通过FW的GE1/0/1接口进入访问
     公网用户2通过联通DNS解析web-server服务器地址,要求通过FW的GE1/0/2接口进入访问
5、财务部访问FTP服务器时,通过电信网络通行
     研发部访问FTP服务器时,通过联通网络通行
     使用策略路由选路机制,并开启IP-LINK检测
     策略路由需要基于源IP和用户的认证方式
6、财务部采用免认证方式,研发部采用匿名认证方式,添加用户组和地址组信息
7、外网访问内网采用NAT Server技术进行映射
     内网访问外网采用esay-ip方式进行数据访问通信
8、安全策略要求编写精准策略

sw1---vlan基础配置

R2R3R4以及FW---接口IP地址配置

R2R3R4开启ospf协议

新建地址组

配置认证策略

IP-link链路探测

策略路由

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐