当前位置: 首页 > news >正文

华为防火墙初步命令配置

拓扑图如下图所示:

1.首先按照如图所示将所有服务器与pc配好ip地址

2.将fw的各个接口划分到对应区域中

	
[USG6000V1]firewall zone trust 
[USG6000V1-zone-trust]add interface g1/0/1
[USG6000V1]firewall zone dmz 
[USG6000V1-zone-dmz]add interface g1/0/0
[USG6000V1]display zone
2025-02-22 07:14:52.900 
local
 priority is 100
 interface of the zone is (0):
#
trust
 priority is 85
 interface of the zone is (2):
    GigabitEthernet0/0/0
    GigabitEthernet1/0/1
#
untrust
 priority is 5
 interface of the zone is (0):
#
dmz
 priority is 50
 interface of the zone is (1):
    GigabitEthernet1/0/0
#

如上图所示已经添加成功

在lsw1上进行vlan划分

[Huawei]vlan batch 2 to 3
[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]port default vlan 2
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access 
[Huawei-GigabitEthernet0/0/3]port default 	
[Huawei-GigabitEthernet0/0/3]port default vl	
[Huawei-GigabitEthernet0/0/3]port default vlan 3
[Huawei-GigabitEthernet0/0/3]q
[Huawei]interface g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access 
[Huawei-GigabitEthernet0/0/4]port default vlan 3
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3

在fw上进行划分子接口

[USG6000V1-GigabitEthernet1/0/1.2]ip address 192.168.1.254 25
[USG6000V1-GigabitEthernet1/0/1.2]vlan-type dot1q 3
[USG6000V1]interface g1/0/1.1
[USG6000V1-GigabitEthernet1/0/1.1]ip address 192.168.1.126 25
[USG6000V1-GigabitEthernet1/0/1.1]vlan-type dot1q 2

将fw1上的子接口划分到trust区域当中。

完成上述步骤,进行安全策略的配置:

此处只演示一次安全策略配置,剩余的配置如上图同

相关文章:

  • Dify丝滑云或本地docker部署步骤 适用Linux macOS
  • easelog(1)基础C++日志功能实现
  • 如何设计合理的树状结构表:平衡查询效率与维护效率
  • 力扣hot100刷题——0~10
  • zyNo.26
  • LlamaIndex中使用本地LLM和Embedding
  • ue5 Arch vis AI traffic system 车辆系统添加不同种类的车
  • FPGA DSP:Vivado 中带有 DDS 的 FIR 滤波器
  • VS code + Cline + 阿里百炼
  • python获取网页内容 靠谱的做法
  • Linux /etc/fstab文件详解:自动挂载配置指南(中英双语)
  • DDD - 实现限界上下文集成的四种方式
  • 数据库之MySQL——事务(一)
  • 如何使用3D高斯分布进行环境建模
  • 07.Docker 数据管理
  • CORS跨域问题常见解决办法
  • 正确清理C盘空间
  • 使用LangChain构建第一个ReAct Agent
  • 开源的 LLM 应用开发平台-Dify 部署和使用
  • Linux 命令 mount 完全指南(中英双语)
  • 新买宝马竟是“维修车”,男子发视频维权被4S店索赔100万
  • 来论|建设性推进缅北和平进程——中国的智慧与担当
  • 第32届梅花奖终评启幕,上海京剧院《智取威虎山》满堂彩
  • 西南大学教授、重庆健美运动奠基人之一李启圣逝世
  • 人民日报钟声:中方维护自身发展利益的决心不会改变
  • 中国德国商会报告:76%在华德企受美国关税影响,但对华投资战略依然稳固