對于一個(gè)大型的安全要求相對較高的網(wǎng)絡(luò)環(huán)境,有internet入口防火墻,核心區(qū)(業(yè)務(wù)區(qū))防火墻,分公司連上總部的防火墻,對于你來說,都分別應(yīng)該做哪些配置呢?越具體越好!萬分感謝。具體的網(wǎng)絡(luò)圖是(詳細(xì)的見附件圖):internet--防火墻(netscreen)----2條線路,一條聯(lián)DMZ再到交換機(jī)(另外直接到交換機(jī))--路由器--核心交換機(jī)--內(nèi)網(wǎng)和核心區(qū)和分公司的防火墻,還有就是在第一個(gè)防火墻做不做NAT?ip段是怎么樣一個(gè)結(jié)構(gòu)?也就是如果經(jīng)過第一個(gè)防火墻后就轉(zhuǎn)為內(nèi)部地址,那么接著的路由器起什么作用?(最好能夠拿IP舉一個(gè)例子)謝謝!
熱心網(wǎng)友
很專業(yè)的問題很專業(yè)的問題