大神们好,我司现在使用的是 H3C F1000-AK-150防火墙做的出口设备,目前有三外网做的出方向链路负载均衡。还有部分提供外网的服务器,如mail、web和ftp等目前放到了内网,和我们其他的内网服务器放到了一个网段内,使用端口映射的方式提供外网服务,每个服务器占用一个外网ip,是把一个外网ip一对一映射到内网ip上,并选用了反向解析 reversible方式保证进出ip一致,pc段使用另一个外网ip上网。但是目前防火墙没有设置任何安全设施来保证内网安全,担心服务器被黑以后对内网造成威胁,我想知道如何下手比较简单,域间安全吗?那拓扑是不是就需要改变?还是有其他更便捷的方式,只保证外网服务器提供业务端口,其他都访问不到。先谢谢了
外网-防火墙-核心交换-服务器段和pc段
(0)
最佳答案
出方向负载,正常上网,这些做了吗?
(0)
视频案例:http://www.h3c.com/cn/d_201903/1156549_30005_0.htm
视频案例:http://www.h3c.com/cn/d_201903/1156549_30005_0.htm
应该把这些服务都放在另一个域,一般都叫DMZ,DMZ高于Untrust(外网),低于Trust(内网),然后再做域间策略,使Untrust可以访问DMZ指定地址和端口。由于Trsut安全级别高于DMZ,可以不设置。只是不知道H3C F1000-AK-150可以设置这些不哦?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明