本文主要是介绍AF透明模式/虚拟网线模式组网部署,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
透明模式组网
实验拓扑
防火墙基本配置
接口配置
eth1
eth3
放通策略
1. 内网用户上班时间(9:00-17:00)不允许看视频、玩游戏及网上购物,其余时
间访问互联网不受限制;(20 分)
应用控制策略
2. 互联网用户只允许访问内网两台服务器的 WEB、SSH 和远程桌面服务,其余
服务均不允许访问;(20 分)
外网访问内网的限制策略
虚拟网线模式组网
实验拓扑
防火墙基本配置
接口配置
eth1
eth3
放通策略
1. 内网用户上班时间(9:00-17:00)不允许看视频、玩游戏及网上购物,其余时
间访问互联网不受限制;(20 分)
应用控制策略
2. 互联网用户只允许访问内网两台服务器的 WEB、SSH 和远程桌面服务,其余
服务均不允许访问;(20 分)
外网访问内网的限制策略
透明和虚拟网线的配置基本差不多,注意区域的选择。
这篇关于AF透明模式/虚拟网线模式组网部署的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!