防火墙的配置

在ensp当中使用防火墙需要安装额外的插件:

网址:https://forum.huawei.com/enterprise/zh/thread/580934378039689216

防火墙在企业网是一个硬件设备,部署在不同的区域之间,外网和内网之间,互联网和专网之间,目的是为了安全

防火墙的接口类型:

1.路由模式(三层) 物理口可以直接配ip

2.交换模式(二层) 物理口不能直接配ip,类似交换机可以配vlan trunk

防火墙的安全域:

1.信任区域:内网

2.非信任区域:外网

3.dmz区域:中间区域,服务器区

配置防火墙的安全域:

c 复制代码
firewall zone trust//进人防火墙的信任区域
add int g1/0/1//把串口添加至信任区域,g1/0/1是内网口

firewall zone untrust//进人非信任区域
add int g1/0/2 //外网口

配置防火墙的安全策略:

允许从信任区域到非信任区域

c 复制代码
[USG6000V1]security-policy //进人安全策略
[USG6000V1-policy-securitylrule name shangwang //创建一个名为shangwang的规则
[USG6000V1-policy-security-rule-shangwang]source-zone trust
[USG6000V1-policy-security-rule-shangwang]destination-zone untrust
[USG6000V1-policy-security-rule-shangwang]action permit

使用nat把私网ip转为公网ip

c 复制代码
nat-policy //进入nat配置
rule name shangwang //新建一个nat配置,名字叫shangwang
source-zone trust
destination-zone untrust
action source-nat easy-ip	//easy-ip ,做地址转换的时候,自动转成设备出接口的地址
相关推荐
瑞华丽PLM29 分钟前
电子通讯行业深度定制的国产PLM选型报告与数字化转型建议
网络·plm·国产plm·瑞华丽plm·瑞华丽
麦德泽特33 分钟前
OpenWrt在机器人中的高级网络应用:AP+STA模式、中继与防火墙配置实战
运维·网络·机器人
小同志001 小时前
网络原理-HTTP/HTTPS(四)--认识请求 “正⽂“ (body)
网络·网络协议·http
dozenyaoyida1 小时前
RS预览失败问题分析和解决
网络·经验分享·嵌入式硬件·tcp·wifi6兼容性·视频预览卡顿
德迅云安全_初启1 小时前
2026年十大危险DNS攻击类型及预防措施
linux·服务器·网络
IPDEEP全球代理1 小时前
动态住宅IP与动态数据中心IP有什么不同?
运维·网络
Coisinilove1 小时前
数通第二次培训10.26
网络·数通·现代网络通信
Mr.小海1 小时前
Docker 网络模式深度解析:从原理到生产环境实战
网络·docker·容器
zhanglu51161 小时前
互联网风控体系建设理论
网络
网云工程师手记2 小时前
防火墙接口配置与运维实战(通用版)
运维·服务器·网络·网络协议·网络安全