策略路由练习实验
·
实验要求:
1、Client1属于财务部,Client2属于研发部
2、企业内网存在一个web-server服务器
3、FW上通过ISP路由将电信和联通的路由网段进行导入,并补充缺省路由
公网路由器运行OSPF协议实现公网环境网络可达
4、公网用户1通过电信DNS解析web-server服务器地址,要求通过FW的GE1/0/1接口进入访问
公网用户2通过联通DNS解析web-server服务器地址,要求通过FW的GE1/0/2接口进入访问
5、财务部访问FTP服务器时,通过电信网络通行
研发部访问FTP服务器时,通过联通网络通行
使用策略路由选路机制,并开启IP-LINK检测
策略路由需要基于源IP和用户的认证方式
6、财务部采用免认证方式,研发部采用匿名认证方式,添加用户组和地址组信息
7、外网访问内网采用NAT Server技术进行映射
内网访问外网采用esay-ip方式进行数据访问通信
8、安全策略要求编写精准策略
sw1---vlan基础配置
R2R3R4以及FW---接口IP地址配置

R2R3R4开启ospf协议
新建地址组

配置认证策略

IP-link链路探测

策略路由

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐







所有评论(0)