配置背靠背的防火墙环境_第1页
配置背靠背的防火墙环境_第2页
配置背靠背的防火墙环境_第3页
配置背靠背的防火墙环境_第4页
配置背靠背的防火墙环境_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

配置背靠背的防火墙环境一、外围网不需访问后端防火墙内的电脑或服务器要求服务器网段(FTP服务器,WEB服务器,邮件服务器)不能上网,只能被外部和外围网有限访问一些服务,外围网和后端防火墙网段能够上网,后端防火墙网段可以访问外围网和服务器网段。网络构成前端防火墙共2张网卡网卡1连接对外服务的服务器IP:/24无网关,无DNS网卡2连接外围网IP:0/24无网关,无DNS后端防火墙2网卡网卡1连接外围网IP:/24网关,DNS网卡2连接内部上网电脑IP:/24无网关,无DNS3.1设置前端防火墙-|n|.IJMiizroEoftIriteiTLetSecm-ity:diic+携企业-回阵列-BackRoute时•主监视』防火塘策略-|n|.IJMiizroEoftIriteiTLetSecm-ity:diic+携企业-回阵列-BackRoute时•主监视』防火塘策略(BackRoute)

虚拟专用网络(VFH)-•泱配置MicnMff ,煨漏漓窟炳配置存站心BEZEnterpriseEdrtkin%导务艮BU件规插常;•外部 QIF地址在ISA服蓉器网...wywvw将网堂街.至接到Internetj防止网豁受到入侵并从外围网貉将服务发布到Internet火培在后端到后能外围网雄配置中,请使用0服,前端防姓。当在受保雌内部网貉和Internet之间存在两道防火墙时,话使用此选项■一上本地主机 没有IF地址与此网貉美联。一上被隔离的VPN客户浦 此网貉当前没有分配IF...后蕃防火培在后端到后能外围网貉配置_1_ '-i-m-m nninnjj_-.1.点击模板,crosoftInternetSecurityandAcceleration.Server2006交件(I)操作俭)查看凹帮助⑪归刁囱囱[留回如果需要保持以前的网络设定,可以在此处导出网络设置文件,备份。添加外围网的地址范围,为了测试方便,我们在这里选择允许无限制的访问,在实际运用种,应该按照各自需要设定。

前端防火墙模板完成。3.2在不需要外网网访问的情况下,后端防火墙没有特别的和边缘防火墙模板相同,完全可以使用边缘防火墙模板,这里不说明边缘防火墙的设置,在第二种情况下,需要外网网访问后端防火墙内电脑的时候,做详细说明。注意的是如果要限定内网访问服务器网段或者外围网端机器需要按照网络集限定。设置后端防火墙如图使用前端防火墙模板,点击模板,

如果需要保持以前的网络设定,可以在此处导出网络设置文件,备份

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论