




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
目目 實驗目 組網(wǎng)需 實驗拓撲 實驗步驟 驗證結(jié) 2帶寬管理實 在內(nèi)控與安全的場景中實施帶寬管 實驗目 組網(wǎng)需 實驗拓撲 實驗步驟 驗證結(jié) 通過虛擬系統(tǒng)企業(yè)部網(wǎng)絡管理策略,則會導致配置復雜。N作為企業(yè)網(wǎng)絡的出口網(wǎng)關(guān),通過虛擬系統(tǒng)某中型企業(yè)A了一臺作為網(wǎng)關(guān)。由于其內(nèi)網(wǎng)員工眾多,根據(jù)權(quán)限不同劃分財經(jīng)部門Internet,研發(fā)部門只有部分員工可以 企企業(yè)內(nèi)部網(wǎng)N研發(fā)部財經(jīng)部 行政部1-1Step1VSYSA、VSYSBVSYSC,并為其分配資源。創(chuàng)建資源類r1。- um -number300[USG6000-resource-class-r1]resource-item-limituser -number300[USG6000-resource-class-r1]resource-item-limituser-group [USG6000-resource-class-r1]resource-item-limitbandwidth-ingress 和[USG6000]vsys[USG6000]vsysname[USG6000-vsys-vsysa]assigninterfaceGigabitEthernet1/0/3[USG6000]vsysnamevsysb[USG6000-vsys-vsysb]assigninterfaceGigabitEthernet1/0/4[USG6000]vsysnamevsyscStep2在根下切換至虛擬系統(tǒng)vsysa視圖[USG6000]switchvsys vsysa netweb[USG6000-vsysa-aaa]bindmanager-useradmin@@vsysarolesystem-參考上述步驟為虛擬系統(tǒng)VSYSB和VSYSC創(chuàng)建管理員“admin@@vsysb”Step3IP地址(略Step4根配置路由和相關(guān)策根系統(tǒng)管理員為內(nèi)網(wǎng)用戶Internet配置路由、安全策略和NAT策略。將根下Virtualif0接口加入Trust區(qū)域(具體步驟省略)配置根到Internet的靜態(tài)路由[USG6000]ip[USG6000]iproute-staticGigabitEthernet1/0/1配置靜態(tài)路由將VSYSA內(nèi)員工Internet的回程流量引入VSYSA[USG6000]iproute-static -instance 配置靜態(tài)路由將VSYSC內(nèi)員工Internet的回程流量引入VSYSC[USG6000]iproute-static -instance -security]rulenameNAT -nat]rulename -nat-rule-nat1]egress-interfaceGigabitEthernet1/0/1 -nat-rule-nat1]source-address16 -nat-rule-nat1]actionnateasy-Step5VSYSAIP地址、路由和安全策略。在根下切換至虛擬系統(tǒng)VSYSA視圖。[USG6000]switchvsys Virtualif1Untrust注釋:VirtualifID占用情況自動分配。所以實際配置時,可能不是Virtualif1Virtualif的對應關(guān)系可以在本系統(tǒng)的“接口列表”配置將VSYSA內(nèi)員工Internet的流量引入根系統(tǒng)的靜態(tài)路由[USG6000-vsysa]iproute-static 配置將VSYSA內(nèi)員工Internet的回程流量引入VSYSA的靜態(tài)路由[USG6000-vsysa]ip[USG6000-vsysa]iproute-staticGigabitEthernet1/0/3[USG6000-vsysa]ipaddress-setipaddress1typeobject 配置允許特定網(wǎng)段的員工Internet的安全策略以及所有員工Internet-security]rulename-security]rulenameStep6財經(jīng)部門和行政部門的管理員分別使用管理員賬號“admin@@vsysb和“admin@@vsysc”VSYSB、VSYSCIP地址、安全區(qū)IP財經(jīng)部門無需創(chuàng)建地址范圍,直接配置一條所有財經(jīng)部門地址Step1和使用根系統(tǒng)管理員賬號登錄設(shè)備Web界面。選擇“面板”,在“系統(tǒng)信息”面板中選擇“系統(tǒng)>虛擬系統(tǒng)>資源類”,單擊“新建”選擇“系統(tǒng)>虛擬系統(tǒng)>虛擬系統(tǒng)”,單擊“新建”選擇“接口分配”頁簽,單擊按鈕將接口GE1/0/3分配給VSYSAVSYSBVSYSCGE1/0/4VSYSB,將接口GE1/0/5分配給VSYSC。Step2選擇“系統(tǒng)>管理員>管理員”,單擊“新建”參考上述步驟為虛擬系統(tǒng)VSYSB和VSYSC創(chuàng)建管理員“admin@@vsysb”Step3根配置路由和相關(guān)策根系統(tǒng)管理員為內(nèi)網(wǎng)用戶Internet配置路由、安全策略和NAT策略選擇“網(wǎng)絡>接口”,單擊GE1/0/1接口對應的按鈕,按如下參數(shù)為其配置Virtualif0Trust選擇“網(wǎng)絡>路由>靜態(tài)路由”,單擊“新建”單擊“新建”,按如下參數(shù)配置靜態(tài)路由。這條靜態(tài)路由的作用是將VSYSA內(nèi)員工Internet的回程流量引入VSYSA。單擊“新建”,按如下參數(shù)配置靜態(tài)路由。這條靜態(tài)路由的作用是將VSYSC內(nèi)員工Internet的回程流量引入VSYSC。選擇“策略>安全策略>安全策略列表”,單擊“新建”,按如下參數(shù)配置安全策略。這條安全策略的作用是允許內(nèi)網(wǎng)的員工Internet。虛擬系統(tǒng)管理員可以針對內(nèi)網(wǎng)員工的IP地址配置嚴格的安全策略,所以根系統(tǒng)管理員在配置策略時選擇“策略>NAT策略>源NAT>源NAT”,單擊“新建”,按如下參數(shù)配置NAT策略。Step4VSYSAIP地址、路由和安全策略。使用虛擬系統(tǒng)A管理員賬號“admin@@vsysa”登錄設(shè)備Web界面。選擇“網(wǎng)絡>接口”,單擊GE1/0/3接口對應的按鈕,按如下參數(shù)為其配置Virtualif1Untrust注釋:VirtualifID占用情況自動分配。所以實際配置時,可能不是Virtualif1Virtualif的對應關(guān)系可以在本系統(tǒng)的“接口列表”選擇“網(wǎng)絡>路由>靜態(tài)路由”,單擊“新建”,按如下參數(shù)配置靜態(tài)路由。這條靜態(tài)路由的作用是將VSYSA內(nèi)員工 Internet的流量引入根系統(tǒng)。注釋:在本例中,對網(wǎng)絡拓撲和路由配置進行了簡化。假設(shè)VSYSA只有私網(wǎng)跟Internet“目的地址/掩碼”/,即缺省所有報送往根系統(tǒng)。實際配置時,為了保證路由信息的準確,應該將“目的地址/掩碼”配置為特定的允許的Internet地址范圍。錯誤配置路由可能導致VSYSA所連接的多個私網(wǎng)無法正常通信。單擊“新建”,按如下參數(shù)配置靜態(tài)路由。這條靜態(tài)路由是VSYSA選擇“對象>地址>地址”,單擊“新建”,按如下參數(shù) 選擇“策略>安全策略>安全策略列表”,單擊“新建”,按如下參數(shù)配置安全策略。這條安全策略的作用是允許特定網(wǎng)段的員工Internet。 Internet的策略這條策Step5財經(jīng)部門和行政部門的管理員分別使用管理員賬號“admin@@vsysb和“admin@@vsysc”登錄設(shè)備Web界面,為虛擬系統(tǒng)VSYSB、VSYSC配置IP地IP財經(jīng)部門無需創(chuàng)建地址范圍,直接配置一 所有財經(jīng)部門地行政部門無需創(chuàng)建地址范圍,直接配置一條允許所有行政部門地址問 的安全策略以及根系統(tǒng)NAT策略配置正確。 失敗,說明IP地址和VSYSB的從研發(fā)部門的內(nèi)網(wǎng)選擇一臺允許 Internet的主機,和一臺不允許Internet的主機,如果結(jié)果符合預期,說明IP地址和VSYSA的安全策略的在內(nèi)控與安全的場景中實施帶寬管通過本實驗,介紹 作為內(nèi)控與安全設(shè)備時,如何實施帶寬管理 限制,將會影響網(wǎng)絡質(zhì)量。為此,網(wǎng)絡管理員希望利用N 限制研發(fā)部的業(yè)務流量最大過5M,研發(fā)部1和研發(fā)部2可以使用的3M限制市場部的業(yè)務流量最大過6M,其中每一個員工可以使用的最大帶寬過2M。能超過200。 Web服務器的并發(fā)連接數(shù)都過6000,市場
生產(chǎn)
文件服務
N
服務器出口網(wǎng)
2-1Step1IP地址、安全區(qū)域及安全策略(略Step2[USG6000]user-managegroup/default/research[USG6000-usergroup-/default/research]quit[USG6000]user-managegroup/default/marketing[USG6000-usergroup-/default/marketing]quit[USG6000]user-manage[USG6000]user-managegroup/default/research[USG6000-usergroup-/default/research]quit[USG6000]user-managegroup/default/marketing[USG6000-usergroup-/default/marketing]quit[USG6000]user-managegroup/default/manufacture[USG6000-usergroup-/default/manufacture]quit[USG6000]user-manageuserresearch_1[USG6000-localuser-research_1]parent-group/default/research[USG6000]user-manageuserresearch_2Step3配置路由,使均可服務器區(qū)[USG6000]iproute-static Step4-traffic]profile downstream um-bandwidthper-ip um-bandwidthper-ip um-bandwidth um-bandwidth um-bandwidth -traffic]rule -traffic]rule [USG6000--traffic]rulename_research_1parent _research_1]action -traffic]rulename parent Step
_research_2]action -traffic]profile um-bandwidthper-user -traffic]rulename _marketing]source-zone -traffic]profile-traffic]profileconnection-limitper-user -traffic]rulename rule--traffic]profilerule--traffic]profileconnection-limitper-rule-traffic]rule 0 -traffic]rulename 0 Step1IP地址、安全區(qū)域及安全策略(略Step2為三個部門分別創(chuàng)建用戶組。研發(fā)部門創(chuàng)建兩個用戶Step3配置路由,使均可服務器區(qū)Step4選擇“策略>帶寬管理>帶寬通道”。單擊“新建”單擊“確定”單擊“新建”,按如下參數(shù)配置單擊“確定”單擊“新建”,按如下參數(shù)配置單擊“確定”選擇“策略>帶寬管理>帶寬策略”。單擊“新建”單擊“確定”單擊“新建”,按如下參數(shù)配置單擊“確定”單擊“新建”,按如下參數(shù)配置單擊“確定”Step5選擇“策略>帶寬管理>帶寬通道”。單擊“確定”選擇“策略>帶寬管理>帶寬策略”。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 醫(yī)療系統(tǒng)技術(shù)服務合同
- 木工承包協(xié)議合同
- 個人擔保貸款合同樣本
- 智能機器人開發(fā)生產(chǎn)合同
- 濰坊護理職業(yè)學院《教師職業(yè)道德與職業(yè)規(guī)范(含教育政策與法規(guī))》2023-2024學年第二學期期末試卷
- 江南影視藝術(shù)職業(yè)學院《微生物資源與應用》2023-2024學年第二學期期末試卷
- 甘肅機電職業(yè)技術(shù)學院《國家公園與地質(zhì)公園概論》2023-2024學年第二學期期末試卷
- 9獵人海力布 教學設(shè)計-2024-2025學年五年級上冊語文統(tǒng)編版
- 鄭州電子商務職業(yè)學院《體育游戲組織與編創(chuàng)》2023-2024學年第二學期期末試卷
- 皖南醫(yī)學院《軟件項目》2023-2024學年第二學期期末試卷
- 2022年03月江蘇無錫市新吳區(qū)新安街道城管隊員招考聘用10人筆試題庫含答案解析
- 農(nóng)藥經(jīng)營管理知識培訓專家講座
- 《自主創(chuàng)新對于鋼結(jié)構(gòu)發(fā)展的重要性》2400字
- 食品采購與進貨臺賬
- GB/T 24353-2022風險管理指南
- GB/T 6284-2006化工產(chǎn)品中水分測定的通用方法干燥減量法
- GB/T 3003-2017耐火纖維及制品
- GB/T 22080-2016信息技術(shù)安全技術(shù)信息安全管理體系要求
- 制藥工程導論課件
- 瑜伽師地論(完美排版全一百卷)
- 槳聲燈影里的秦淮河1-課件
評論
0/150
提交評論