需求:
1,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
2,分公司设备可以通过总公司的移动链路和电信链路访问到DMZ区的http服务器
3,分公司内部的客户端可以通过公网地址访问到内部的服务器
一:办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)
以上两条链路,任意—条故障则可以通过另—条链路继续上网
二:分公司设备可以通过总公司的移动链路和电信链路访问到DMZ区的HTTP服务器
FW2上配置安全策略和NAT策略使得分公司可以访问外网
三:分公司内部的客户端可以通过公网地址访问到内部的服务器
使用多对多NAT转换