防御课程—华为USG6000V1的配置实验(一)

实验拓扑:

实验分析

由实验拓扑图需求分析可知我们在生产区和办公区需要用到子接口技术

实验配置

在Cloud1上配置
在DMZ区域配置
在server1上配置在server2上配置在防火墙上进行的配置

由实验拓扑图可知防火墙与DMZ区域相连的接口为GigabitEthernet1/0/0接口

我们只需要将将防火墙该接口配置设置为DMZ区域网关并开通ping的权限即可实现DMZ区域ping通网关

在生产区配置

根据给定的网段和要求配置IP地址即可

PC1上配置Client1上配置LSW5上G0/0/2接口配置

在办公区上面配置
PC2上配置Client2上配置LSW5上G0/0/3接口配置
LSW5上G0/0/1接口配置

有人会认为既然设置了trunk模式为什么不直接敲下面这个命令允许所有vlan通过 ,还少敲一条命令,你要知道我们是配置防火墙是为了安全一切都是以安全为前提。设置成all就会导致任何一个vlan的数据都可以通过增大了安全隐患。

Huawei-GigabitEthernet0/0/1\]port trunk allow-pass vlan all //设置该接口允许所有vlan数据通过

相关推荐
日更嵌入式的打工仔18 分钟前
EtherCAT 逐帧解析状态机切换过程(初始清零阶段)
网络·信息与通信·ethercat
曼巴UE51 小时前
UE FString, FName ,FText 三者转换,再次学习,官方文档理解
服务器·前端·javascript
wanhengidc1 小时前
云手机的存储空间可以灵活扩展吗?
运维·服务器·科技·智能手机·云计算
Danileaf_Guo2 小时前
256台H100服务器的RoCEv2无损与全互联算力网络建设方案
运维·服务器·网络
解压专家6662 小时前
怎么找书?怎么传输?在Kred里完成的全过程
运维·服务器·网络
OnlyEasyCode2 小时前
快速上手!查看、拷贝、编辑、远程连接Linux命令
linux·运维·服务器
两个人的幸福online2 小时前
cocos 使用 WebSocket(goEasy版)
网络·websocket·网络协议
dualven_in_csdn2 小时前
UDP广播接收小优化
linux·运维·服务器
Xの哲學3 小时前
Linux二层转发: 从数据包到网络之桥的深度解剖
linux·服务器·算法·架构·边缘计算