防火墙的配置

在ensp当中使用防火墙需要安装额外的插件:

网址:https://forum.huawei.com/enterprise/zh/thread/580934378039689216

防火墙在企业网是一个硬件设备,部署在不同的区域之间,外网和内网之间,互联网和专网之间,目的是为了安全

防火墙的接口类型:

1.路由模式(三层) 物理口可以直接配ip

2.交换模式(二层) 物理口不能直接配ip,类似交换机可以配vlan trunk

防火墙的安全域:

1.信任区域:内网

2.非信任区域:外网

3.dmz区域:中间区域,服务器区

配置防火墙的安全域:

c 复制代码
firewall zone trust//进人防火墙的信任区域
add int g1/0/1//把串口添加至信任区域,g1/0/1是内网口

firewall zone untrust//进人非信任区域
add int g1/0/2 //外网口

配置防火墙的安全策略:

允许从信任区域到非信任区域

c 复制代码
[USG6000V1]security-policy //进人安全策略
[USG6000V1-policy-securitylrule name shangwang //创建一个名为shangwang的规则
[USG6000V1-policy-security-rule-shangwang]source-zone trust
[USG6000V1-policy-security-rule-shangwang]destination-zone untrust
[USG6000V1-policy-security-rule-shangwang]action permit

使用nat把私网ip转为公网ip

c 复制代码
nat-policy //进入nat配置
rule name shangwang //新建一个nat配置,名字叫shangwang
source-zone trust
destination-zone untrust
action source-nat easy-ip	//easy-ip ,做地址转换的时候,自动转成设备出接口的地址
相关推荐
阿巴~阿巴~20 分钟前
从滑动窗口到拥塞控制:TCP高效可靠传输的三大支柱
服务器·网络·网络协议·tcp·滑动窗口·流量控制·拥塞控制
航Hang*26 分钟前
第三章:综合布线技术 —— 工作区子系统的设计与施工
网络·笔记
读创商闻40 分钟前
中广融投让传统文化 “活” 起来
大数据·网络·人工智能
Geometry Fu1 小时前
《无线传感器网络》WSN 第6讲 IEEE802.15.4通信标准 知识点总结+习题讲解
网络
萧技电创EIIA1 小时前
西门子modbus Tcp通讯并进行仿真(从站)
网络
勇气要爆发1 小时前
内网 IP 怎么访问互联网?NAT 技术与“小区保安”的比喻
网络·网络协议·tcp/ip·nat
树码小子2 小时前
网络原理(13):TCP协议十大核心机制 -- 确认应答 & 超时重传
服务器·网络·tcp/ip
Gofarlic_OMS2 小时前
协同设计平台中PTC许可证的高效调度策略
网络·数据库·安全·oracle·aigc
谢平康2 小时前
通过nfs方式做目录限额方法
linux·服务器·网络
航Hang*2 小时前
第七章:综合布线技术 —— 设备间子系统的设计与施工
网络·笔记·学习·期末·复习