当前位置: 首页 > news >正文

华为eNSP防火墙实验(包含详细步骤)

拓扑图

这里要用的防火墙是

需要导入

目录

防火墙配置1(启动图形化界面)

cloud配置

缓冲区服务器配置

防火墙配置2(各端口的ip地址)

外部路由器配置

本地路由器配置

防火墙配置3(配置安全策略)

区域划分

trust访问dmz

trust访问untrust

外网(untrust)访问dmz

trust ping 防火墙

防火墙全访问


防火墙配置1(启动图形化界面)

防火墙FW1默认账号密码为:用户名为:admin,密码为:Admin@123

然后输入后根据要求修改密码

 system-view
sysname FM1web-manager enable                                interface  g0/0/0ip address 192.168.0.11 24    service-manage all permit  display this
cloud配置

配置网卡

然后就可以主机ping通了

访问https://192.168.0.11:8443,即可出现图形化界面

缓冲区服务器配置

防火墙配置2(各端口的ip地址)
sys
sysname FW
int g1/0/1
ip address 192.168.1.1 24
int g1/0/0
ip address 166.66.66.1 24
int g1/0/2
ip address  123.45.67.1 24
dis ip int brief

外部路由器配置
sys
un in en
sysname Untrust_R2
int e0/0/0
undo portswitch
ip address 166.66.66.66 24
quit
ip route-static 0.0.0.0 0 166.66.66.1

有时后会出现

这时用undo portswitch将该接口切换到3层

本地路由器配置
sys
un in en
sysname Trust_R1
int e0/0/0
undo portswitch
ip address 192.168.1.6 24
quit
ip route-static 0.0.0.0 0 192.168.1.1
dis ip routing-table

防火墙配置3(配置安全策略)
区域划分
sys
firewall zone trust
add int g1/0/1
quit 
firewall zone dmz
add int g1/0/2
quit
firewall zone untrust
add int g1/0/0
trust访问dmz
sys
security-policy
rule name trust_dmz
source-zone trust
destination-zone dmz
action permit

成功

trust访问untrust
sys
security-policy
rule name trsut_untrust
source-zone trust
destination-zone untrust
action permit
quit
quit
nat-policy
rule name trust_untrsut
source-zone trust
egress-interface g1/0/0
action source-nat easy-ip

这里要加一个nat转化

成功

外网(untrust)访问dmz
sys
security-policy
rule name untrust_dmz
source-zone untrust
destination-zone dmz
action permit

成功

trust ping 防火墙

sys
int g1/0/1
service-manage ping permit

成功

防火墙全访问

可以看到这时防火墙反过来ping不行

security-policy
rule name ping_every
source-zone local
destination-zone any
action permit

我们在图形化界面也可以看到我们的配置信息:

http://www.dtcms.com/a/270023.html

相关文章:

  • Spring AI:检索增强生成(RAG)
  • SystemVerilog 断言重复操作符和序列操作符
  • 用 Spring Boot + Redis 实现哔哩哔哩弹幕系统(上篇博客改进版)
  • 2025年INS SCI2区,灵活交叉变异灰狼算法GWO_C/M+集群任务调度,深度解析+性能实测
  • 短视频电商APP源码开发技术栈解析:音视频、商品链路与互动设计
  • Web前端:not(否定伪类选择器)
  • 高效学习之一篇搞定分布式管理系统Git !
  • 编译安装Python 3.9(Linux Centos 7)
  • 淘宝直播与开源链动2+1模式AI智能名片S2B2C商城小程序的融合发展研究
  • Spring中Bean的实例化(xml)
  • 【docker】linux CentOS docker 安装流程
  • CSS知识复习5
  • CKS认证 | Day5 供应链安全 Trivy、kubesec、Webhook
  • 【Linux】基础开发工具(3)
  • 云归子批量混剪软件批量剪辑软件批量分割视频更新记录
  • 关于 scrapy框架 详解
  • Spring AI 基本组件详解 —— ChatClient、Prompt、Memory
  • 装修水电改造需要注意什么?水电改造有哪些注意事项?
  • C++ 的 copy and swap 惯用法
  • 05每日简报20250708
  • Kafka消息倾斜
  • 机器学习(西瓜书) 第三章 线性模型
  • Java 面向对象三大特性详解:封装、继承与多态,掌握OOP核心思想
  • OSPFv3和v2区别(续)
  • 数字人分身 + 矩阵系统聚合 + 碰一碰发视频:源码搭建 支持 OEM
  • 【网络协议安全】任务14:路由器DHCP_AAA_TELNET配置
  • UE实现路径回放、自动驾驶功能简记
  • 【Python篇】PyCharm 安装与基础配置指南
  • 移动机器人的认知进化:Deepoc大模型重构寻迹本质
  • c语言中的数组I