防火墙双出口配置拓扑.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

项目背景:高校园区网一般都申请两个出口:其中一个出口为教育网出口,另一个出口为网通或电信。由于校园网内的用户访问国际网络资源是需要付费的,故设计时要求访问教育网资源时则从园区网的教育出口出去,而其他流量则从网通出口出去。这样只需要把所有到教育网的路由配置为静态,其他流量则默认路由到网通。另外一个需要解决的问题:由于目前服务器使用的都是从教育网分配的公有IP,所以当从Internet上非教育网上的用户访问高校园区网内服务器上的资源时,则只能从教育网入口进入高校园区网,但返回流量则可能会走网通出口出去,也就是说从FWSM1近来的流量,而返回流量则可能会从FWSM2出去,这样在防火墙上则会出现非对称路由问题。解决方案在MSFC做策略路由,保证从FWSM1近来的流量一定再从FWSM1返回去。

vlan20vlan30vlan40vlan10FWSM1FWSM2CernetCNC校园网设计:Nat分别在两个虚拟防火墙上做路由:1、在mfsc上做静态路由到Cernet;2、在mfsc上默认路由到internet3、在mfsc做测路路由把服务器的流量全部路由到cernet上,以防止从internet上访问农大服务时产生非对称的流量MSFCX.X.80.254/25192.168.254.4/30192.168.254.0/30.1.2.5.6X.X.5.122/24X.X.5.121/24X.X.169.78/25X.X.169.77/25Core_SW

您可能关注的文档

文档评论(0)

183****7931 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档