防火墙虚拟系统实验【华为】

目录

实验拓扑

​编辑

配置步骤

详细配置

防火墙根系统

进入vfw1系统

进入vfw2系统

R1配置

R3配置

FW1根系统配置

FW1中vfw1系统安全策略配置

FW1中vfw2系统安全策略配置


实验拓扑

配置步骤

(1)创建虚拟系统

(2)添加接口到虚拟系统中

(3)将接口加入到相应的安全区域中,并且设置IP地址

(4)完成路由的学习,需要在根系统中加入到路由协议进程中

(5)进入虚拟系统,设置相应的安全策略

详细配置

防火墙根系统

复制代码
vsys enable 
  vsys name vfw1
   assign interface g1/0/0
  vsys name vfw2
   assign interface GigabitEthernet 1/0/1

进入vfw1系统

复制代码
[FW1]switch vsys vfw1
<FW1-vfw1>
[FW1-vfw1]firewall zone trust 
[FW1-vfw1-zone-trust]add interface g1/0/0
[FW1-vfw1]firewall zone untrust 
[FW1-vfw1-zone-untrust]add interface Virtual-if 1
[FW1-vfw1]return 
<FW1>

进入vfw2系统

复制代码
[FW1]switch vsys vfw2
<FW1-vfw2>system-view 
[FW1-vfw2]firewall zone untrust 
[FW1-vfw2-zone-untrust]add interface Virtual-if 2
[FW1-vfw2-zone-untrust]qui
[FW1-vfw2]firewall zone trust 
[FW1-vfw2-zone-trust]add interface g1/0/1

int g1/0/0     
  ip address 10.1.12.2 24   //在根系统或者vfw系统中都可以配置
int g1/0/1
  ip add 10.1.23.2 24

[FW1]int g1/0/0 
[FW1-GigabitEthernet1/0/0]ospf enable 1 area 0   //不同的系统之间要启用不同进程
[FW1]interface g1/0/1
[FW1-GigabitEthernet1/0/1]ospf enable 2 area 0

[FW1]ospf 1 vpn-instance vfw1
[FW1-ospf-1]area 0
[FW1-ospf-1-area-0.0.0.0]qui
[FW1]ospf 2 vpn-instance vfw2

R1配置

复制代码
R1(config)#int e0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 10.1.12.1 255.255.255.0
R1(config)#int loopback 1
R1(config-if)#ip address 172.16.1.1 255.255.255.0
R1(config)#int range e0/0,loo1
R1(config-if-range)#ip ospf 1 area 0

R1(config-if)#int loo1
R1(config-if)#ip ospf  network point-to-point 

R3配置

复制代码
R3(config)#int e0/0
R3(config-if)#no shutdown
R3(config-if)#ip address 10.1.23.3 255.255.255.0
R3(config-if)#int loo3
R3(config-if)#ip address 172.16.3.1 255.255.255.0
R3(config)#int range e0/0,loo3
R3(config-if-range)#ip ospf 1 area 0

R3(config)#int loo3
R3(config-if)#ip ospf network point-to-point

FW1根系统配置

复制代码
[FW1]int Virtual-if0  
[FW1-Virtual-if0]ip add 10.1.1.1 24    //不配置也不影响
[FW1]int Virtual-if 2
[FW1-Virtual-if2]ip add 10.1.1.3  24

[FW1]ip route-static vpn-instance vfw1 172.16.3.0 24 vpn-instance vfw2
[FW1]ip route-static vpn-instance vfw2 172.16.1.0 24 vpn-instance vfw1

[FW1]ospf 1
[FW1-ospf-1]import-route  static 
[FW1-ospf-1]qui
[FW1]ospf 2
[FW1-ospf-2]import-route static

FW1中vfw1系统安全策略配置

复制代码
[FW1]switch vsys vfw1
<FW1-vfw1>system-view
      
[FW1-vfw1]security-policy
[FW1-vfw1-policy-security]rule name trust-untrust
[FW1-vfw1-policy-security-rule-trust-untrust]source-zone trust 
[FW1-vfw1-policy-security-rule-trust-untrust]destination-zone untrust 
[FW1-vfw1-policy-security-rule-trust-untrust]source-address 172.16.1.0 mask 255.255.255.0
[FW1-vfw1-policy-security-rule-trust-untrust]destination-address 172.16.3.0 mask 255.255.255.0
[FW1-vfw1-policy-security-rule-trust-untrust]action permit

FW1中vfw2系统安全策略配置

复制代码
[FW1]switch vsys vfw2
<FW1-vfw2>system-view 
[FW1-vfw2]security-policy
[FW1-vfw2-policy-security]rule name untrust-trust 
[FW1-vfw2-policy-security-rule-untrust-trust]source-zone untrust 
[FW1-vfw2-policy-security-rule-untrust-trust]destination-zone trust
[FW1-vfw2-policy-security-rule-trust-untrust]source-address 172.16.3.0 mask 255.255.255.0
[FW1-vfw2-policy-security-rule-trust-untrust]destination-address 172.16.1.0 mask 255.255.255.0
[FW1-vfw2-policy-security-rule-trust-untrust]action permit
相关推荐
网络研究院7 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智7 天前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest7 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
shushangyun_7 天前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化
2601_961845157 天前
粉笔行测题库|系统班|刷题
网络·百度·微信·微信公众平台·facebook·新浪微博
程序猿阿伟7 天前
《Chrome离线扩展安装的底层逻辑与场景落地指南》
服务器·网络·chrome
InHand云飞小白7 天前
无人值守站点网络困境?工业级路由器IR315破解连接难题
网络·物联网·4g·工业路由器·4g路由器·iiot·蜂窝路由器
森G7 天前
75、服务器源码解析---------云视频服务项目
linux·服务器·网络·c++·qt
江华森7 天前
TCP/IP 协议栈实战 — 7 个实验详解
网络·tcp/ip·智能路由器
酉鬼女又兒7 天前
零基础入门计算机网络运输层:端到端通信核心作用、端口号分类规则、复用分用工作机制及UDP与TCP协议全方位对比详解
网络·网络协议·tcp/ip·计算机网络·考研·udp·php