【网工】华为设备命令学习(防火墙)

实验目的PC1连接到外网。

关于防火墙的其他知识后续补充。

ensp里的防火墙

用户名admin 密码Admin@123

防火墙的接口类型

1.路由模式 物理口可以直接配.

2.交换模式 物理口不能直接配IP,类似交换机,可以配vlan

首先我们先要对各个设备进行基础的IP配置,按照图片进行配置,然后在AR1写一条静态路由告诉AR1目标6段的下一跳,10.10.10.2

Huawei\]ip route-static 6.6.6.1 24 10.10.10.2 然后第一:把接口加入安全域 防火墙有这几个安全域 信任区域:我的内网,自己人。 非信任区域:外网,外人 dmz区域:中间区域,服务器区,内网主机,外网用户都访问。 在防火墙FW1中配置: \[USG6000V1\]int g1/0/0 \[USG6000V1-GigabitEthernet1/0/0\]ip add 6.6.6.1 24 \[USG6000V1-GigabitEthernet1/0/0\]q \[USG6000V1-zone-trust\]add int g1/0/1 \[USG6000V1-zone-trust\]firewall zone un \[USG6000V1-zone-trust\]q \[USG6000V1\]firewall zone untrust \[USG6000V1-zone-untrust\]add int g1/0/0 \[USG6000V1-zone-untrust\]q 第二:做放行策略 从信任区域,访问非信任,允许我的内网设备访问外网 在防火墙FW1中配置: \[USG6000V1\]security-policy \[USG6000V1-policy-security\]rule name shangwang \[USG6000V1-policy-security-rule-shangwang\]source-zone trust \[USG6000V1-policy-security-rule-shangwang\]destination-zone untrust \[USG6000V1-policy-security-rule-shangwang\]action permit \[USG6000V1-policy-security-rule-shangwang\]q \[USG6000V1-policy-security\]q 然后因为内网主机是私网IP,私网IP不能访问外网 用nat,网络地址转换,把私网IP,转成公网IP 在防火墙FW1中配置: \[USG6000V1\]nat-policy \[USG6000V1-policy-nat\]rule name shangwang \[USG6000V1-policy-nat-rule-shangwang\]source-zone trust \[USG6000V1-policy-nat-rule-shangwang\]destination-zone untrust \[USG6000V1-policy-nat-rule-shangwang\]action source-nat easy-ip \[USG6000V1-policy-nat-rule-shangwang\]q \[USG6000V1-policy-nat\]q 最后还有一步至关重要 我们已经写了出的静态路由,那么还有回程路由没写。 在防火墙FW1中配置: \[USG6000V1\]ip route-static 192.168.1.0 24 10.10.10.1 至此完成本次实验。

相关推荐
西岸行者6 天前
学习笔记:SKILLS 能帮助更好的vibe coding
笔记·学习
悠哉悠哉愿意6 天前
【单片机学习笔记】串口、超声波、NE555的同时使用
笔记·单片机·学习
别催小唐敲代码6 天前
嵌入式学习路线
学习
毛小茛6 天前
计算机系统概论——校验码
学习
babe小鑫6 天前
大专经济信息管理专业学习数据分析的必要性
学习·数据挖掘·数据分析
winfreedoms6 天前
ROS2知识大白话
笔记·学习·ros2
在这habit之下6 天前
Linux Virtual Server(LVS)学习总结
linux·学习·lvs
我想我不够好。6 天前
2026.2.25监控学习
学习
im_AMBER6 天前
Leetcode 127 删除有序数组中的重复项 | 删除有序数组中的重复项 II
数据结构·学习·算法·leetcode
CodeJourney_J6 天前
从“Hello World“ 开始 C++
c语言·c++·学习