深信服防火墙AF配置
1深信服防火墙AF设备出厂manage口ip地址为10.251.251.251,首先给自己电脑配置同网段ip地址10.251.251.200,把AF设备manage口和笔记本用网线连起来,打开浏览器输入https://10.251.251.251,输入用户名:admin、密码:admin,登录WEB控制台,
2防火墙网关部署,新建2个三层区域,分别为WAN区域和LAN区域,选择接口eth1和eth2。
3配置网络接口,wan区域eth1口配置公网ip地址,lan区域配置内网规划ip地址
4配置默认路由和去往内网的回包路由
5配置源地址转换,代理内网用户上网,转换为出接口ip地址
6防火墙默认拒绝所有,应用控制策略放通。
7配置僵尸网络,内网pc上网防护。
8配置IPS防护内网客户端
9配置流量管控,对内网pc带宽限制。
1、配置虚拟线路,填写真实带宽
10配置流控,首先启用流控,内网用户p2p下载和在线影视限制50M
我要走出迷茫: 在r2的0/0/1上 cost19对吗
yxbaisb: rule 10 deny ospf source 192.168.67.6 0.0.0.0 destination 224.0.0.5 0 为啥最后是224.0.0.5 0
yxbaisb: R7上面的acl 3000为啥最后是224.0.0.5 0
m0_71524953: 这样还是出错了,怎么办
qq_54180914: up,我想问一下,为什么我这icmp抓包,只有一个Identifier,就像你这个图里的一样,但是我看其他视频都有Identifier(DE),Identifier(LE),这两个