Search

输入关键词,快速检索站内文章

Haike Nan's Blog

世界是我们的游乐场

使用策略路由PBR实现外网访问限制

项目背景:某医院使用某品牌网闸实现内外网隔离,因网闸上无法实现基于源地址的限制,且在外网防火墙上看到的源地址是被摆渡后的网闸外网端地址,两者都无法限制基于内网真实主机的源地址的访问策略,故在内网交换机上使用策略路由来实现此要求,拓扑如下:拓扑说明:使用路由器镜像模拟内网防火墙和网闸,使用PC模拟专网服务器和互联网...

华为USG系列防火墙配置SSLVPN

准备条件:1、确保防火墙有固定公网IP,且能正常上网2、防火墙能访问到内网设备配置步骤:1、登录web管理界面,选择网络—sslvpn—新建2、打开新建向导后,第一步按照配置项进行,名称自己定义,类型选择独占,网关地址选择手动配置或者已经配置了公网IP的出接口,会自动填入出接口IP作为网关,端口建议不要使用默认,...

思科路由器MPLS-VPN配置

需求: 完成基本IP配置 BGP234内运行OSPF(进程号100),激活MPLS 在PE上创建VRF,将PE-CE间的接口放入VRF;在PE和CE间运行IGP协议 PE配置MP-BGP,建立MP-iBGP邻接关系 完成PE-CE之间的路由重发布拓扑:点击图片查看大图配置:CE1:12345678910...