【网工】华为设备命令学习(防火墙)

实验目的PC1连接到外网。

关于防火墙的其他知识后续补充。

ensp里的防火墙

用户名admin 密码Admin@123

防火墙的接口类型

1.路由模式 物理口可以直接配.

2.交换模式 物理口不能直接配IP,类似交换机,可以配vlan

首先我们先要对各个设备进行基础的IP配置,按照图片进行配置,然后在AR1写一条静态路由告诉AR1目标6段的下一跳,10.10.10.2

Huaweiip route-static 6.6.6.1 24 10.10.10.2

然后第一:把接口加入安全域

防火墙有这几个安全域

信任区域:我的内网,自己人。

非信任区域:外网,外人

dmz区域:中间区域,服务器区,内网主机,外网用户都访问。

在防火墙FW1中配置:

USG6000V1int g1/0/0

USG6000V1-GigabitEthernet1/0/0ip add 6.6.6.1 24

USG6000V1-GigabitEthernet1/0/0q

USG6000V1-zone-trustadd int g1/0/1

USG6000V1-zone-trustfirewall zone un

USG6000V1-zone-trustq

USG6000V1firewall zone untrust

USG6000V1-zone-untrustadd int g1/0/0

USG6000V1-zone-untrustq

第二:做放行策略

从信任区域,访问非信任,允许我的内网设备访问外网

在防火墙FW1中配置:

USG6000V1security-policy

USG6000V1-policy-securityrule name shangwang

USG6000V1-policy-security-rule-shangwangsource-zone trust

USG6000V1-policy-security-rule-shangwangdestination-zone untrust

USG6000V1-policy-security-rule-shangwangaction permit

USG6000V1-policy-security-rule-shangwangq

USG6000V1-policy-securityq

然后因为内网主机是私网IP,私网IP不能访问外网

用nat,网络地址转换,把私网IP,转成公网IP

在防火墙FW1中配置:

USG6000V1nat-policy

USG6000V1-policy-natrule name shangwang

USG6000V1-policy-nat-rule-shangwangsource-zone trust

USG6000V1-policy-nat-rule-shangwangdestination-zone untrust

USG6000V1-policy-nat-rule-shangwangaction source-nat easy-ip

USG6000V1-policy-nat-rule-shangwangq

USG6000V1-policy-natq

最后还有一步至关重要 我们已经写了出的静态路由,那么还有回程路由没写。

在防火墙FW1中配置:

USG6000V1ip route-static 192.168.1.0 24 10.10.10.1

至此完成本次实验。

相关推荐
nashane9 分钟前
HarmonyOS 6学习:应用退出动画优化实战——从“闪退“到优雅退出的完美蜕变
学习·华为·harmonyos
-To be number.wan44 分钟前
算法日记 | 暴力枚举
学习·算法
SNKXD_12 小时前
2026品牌运营团队AI营销培训:TOP5轻量化课程适配常态化技能升级学习
大数据·人工智能·学习
小新同学^O^2 小时前
简单学习 --> 指令微调
人工智能·学习·llm·指令微调
風清掦2 小时前
【STM32学习笔记-14】WDG看门狗 - 14.2 WWDG窗口看门狗
笔记·stm32·单片机·嵌入式硬件·学习·fpga开发
晓梦林3 小时前
bughush靶场学习笔记
笔记·学习
hssfscv3 小时前
QT的学习记录1
开发语言·qt·学习
weixin_446260853 小时前
[特殊字符] 从弱点中学习:小计算使用智能体的自动领域专业化
人工智能·学习
wuxinyan1233 小时前
工业级大模型学习之路029:解决双智能体调用数据库报错问题
数据库·人工智能·python·学习·智能体
sakiko_4 小时前
Swift学习笔记34-MVC架构,SwiftUI与UIkit混编练习
笔记·学习·swiftui·mvc·swift