本帖最后由 ly17 于 2024-1-9 10:19 编辑
一、项目背景 医院网络环境简单,各区域没有界限划分,导致病毒传播无法抑制,医保网受到攻击,故而进行网络升级改造 二、项目需求 采用AF做为医保网的出口设备,对医保网和医保电脑进行双向防护
三、网络拓扑 四、部署模式:路由模式部署
五、配置步骤
1、网络配置,采用带外管理方式,配置单独管理口,分别配置LAN口和WAN口ip地址,WAN口勾选WAN口属性
2、路由配置,默认路由指向管理口网关,用于规则库更新;业务ip路由指向核心互联地址接口ip;医保路由指向医保网关
3、配置明细策略,医保电脑访问医保业务的明细ip地址以及对应端口
4、地址转换,访问医保的电脑ip,转换为医保专线出口ip地址
5、安全策略,因医保网和医院内网互为内外网,所以用户防护和业务防护需要双向配置,拒绝动作
|