【网工】华为设备命令学习(防火墙)

实验目的PC1连接到外网。

关于防火墙的其他知识后续补充。

ensp里的防火墙

用户名admin 密码Admin@123

防火墙的接口类型

1.路由模式 物理口可以直接配.

2.交换模式 物理口不能直接配IP,类似交换机,可以配vlan

首先我们先要对各个设备进行基础的IP配置,按照图片进行配置,然后在AR1写一条静态路由告诉AR1目标6段的下一跳,10.10.10.2

Huawei\]ip route-static 6.6.6.1 24 10.10.10.2 然后第一:把接口加入安全域 防火墙有这几个安全域 信任区域:我的内网,自己人。 非信任区域:外网,外人 dmz区域:中间区域,服务器区,内网主机,外网用户都访问。 在防火墙FW1中配置: \[USG6000V1\]int g1/0/0 \[USG6000V1-GigabitEthernet1/0/0\]ip add 6.6.6.1 24 \[USG6000V1-GigabitEthernet1/0/0\]q \[USG6000V1-zone-trust\]add int g1/0/1 \[USG6000V1-zone-trust\]firewall zone un \[USG6000V1-zone-trust\]q \[USG6000V1\]firewall zone untrust \[USG6000V1-zone-untrust\]add int g1/0/0 \[USG6000V1-zone-untrust\]q 第二:做放行策略 从信任区域,访问非信任,允许我的内网设备访问外网 在防火墙FW1中配置: \[USG6000V1\]security-policy \[USG6000V1-policy-security\]rule name shangwang \[USG6000V1-policy-security-rule-shangwang\]source-zone trust \[USG6000V1-policy-security-rule-shangwang\]destination-zone untrust \[USG6000V1-policy-security-rule-shangwang\]action permit \[USG6000V1-policy-security-rule-shangwang\]q \[USG6000V1-policy-security\]q 然后因为内网主机是私网IP,私网IP不能访问外网 用nat,网络地址转换,把私网IP,转成公网IP 在防火墙FW1中配置: \[USG6000V1\]nat-policy \[USG6000V1-policy-nat\]rule name shangwang \[USG6000V1-policy-nat-rule-shangwang\]source-zone trust \[USG6000V1-policy-nat-rule-shangwang\]destination-zone untrust \[USG6000V1-policy-nat-rule-shangwang\]action source-nat easy-ip \[USG6000V1-policy-nat-rule-shangwang\]q \[USG6000V1-policy-nat\]q 最后还有一步至关重要 我们已经写了出的静态路由,那么还有回程路由没写。 在防火墙FW1中配置: \[USG6000V1\]ip route-static 192.168.1.0 24 10.10.10.1 至此完成本次实验。

相关推荐
大白的编程日记.6 分钟前
【计算机基础理论知识】C++篇(二)
开发语言·c++·学习
Chef_Chen9 分钟前
从0开始学习R语言--Day42--LM检验
学习
C语言小火车12 分钟前
野指针:C/C++内存管理的“幽灵陷阱”与系统化规避策略
c语言·c++·学习·指针
Chef_Chen23 分钟前
从0开始学习R语言--Day40--Kruskal-Wallis检验
开发语言·学习·r语言
ozawacai1 小时前
markdown学习笔记(个人向) Part.1
笔记·学习
吃货界的硬件攻城狮1 小时前
【显示模块】嵌入式显示与触摸屏技术理论
stm32·单片机·嵌入式硬件·学习
rui锐rui2 小时前
大数据学习6:Sqoop数据迁移工具
大数据·学习·sqoop
psybrain2 小时前
脑科学圈| 利用眼动追踪评估演讲情境下焦虑障碍儿童的注视行为
学习·心理学·脑科学·课堂·焦虑·儿童青少年·眼动
序属秋秋秋3 小时前
《C++初阶之内存管理》【内存分布 + operator new/delete + 定位new】
开发语言·c++·笔记·学习
许白掰3 小时前
Linux入门篇学习——Linux 工具之 make 工具和 makefile 文件
linux·运维·服务器·前端·学习·编辑器