当前位置: 首页 > news >正文

华为USG防火墙之开局上网配置

配置思路

1、网络配置,配置公网端口IP配置,内网端口IP配置

2、路由配置,配置下一跳是公网网关的默认路由

3、安全策略配置,配置安全策略

4、NAT配置,配置上网NAT转换

一、网络配置

1.1公网端口配置

在网络-接口-连接外网的端口,点击修改

外网端口设置如下:

安全区域:untrust

选择静态IP,IP地址、掩码、默认网关根据运营商提供的公网IP填写

首选DNS服务器、备用DNS服务器设置114.114.114.114 8.8.8.8

启用访问管理可以根据需求可以启用ping,其他的不建议启用。

1.2内网端口配置

根据内网IP规划配置内网端口IP

笔者用的是172.XX.248.12/30位的子网,防火墙配置路由模式,配置ip:172.xx.248.14,交换机端口配置路由模式,配置ip:172.xx.248.13与内网通信

设置如下:

安全区域:trust

模式路由

IP地址填写规划ip地址

网关不填写

访问管理开启https管理

二、路由配置

在网络-路由-静态路由,新建路由表,设置如下:

目的地址:0.0.0.0/0.0.0.0

出接口:外网接口

下一跳:公网IP的网关

优先级:单链路出口 默认60即可。

三、安全策略配置

在策略-安全策略-新建,新建互联网上网安全策略,设置如下:

源安全域:trust

目的安全域:untrust

动作:允许

勾选记录策略命中日志

四、NAT策略配置

在策略-NAT策略-源NAT新建NAT策略,设置如下:

NAT类型:NAT

源安全域:trust

目的类型:出接口,接口选择外网接口

转换方式:出接口地址

至此,内网ip通过防火墙即可访问互联网。

本文章仅介绍了防火墙端配置,内网交换机上还需要配置vlan、dhcp、路由等这里不赘述。

如果笔者的文章帮助到你,请收藏点赞,以免后续忘记找不到。

http://www.dtcms.com/a/490643.html

相关文章:

  • 【第五章:计算机视觉-计算机视觉在医学领域中应用】1.生物细胞检测实战-(3)基于YOLO的细胞检测实战:数据读取、模型搭建、训练与测试
  • 【MFC实用技巧】对话框“边框”属性四大选项:None、Thin、Resizing、对话框外框,到底怎么选?
  • 网站备案 备注关联性天津网站建设内容
  • 所有网站收录入口济南市住监局官网
  • frida android quickstart
  • 作为测试工程师,我们该如何应用 AI?
  • 【Flutter】Flutter项目整体架构
  • 电子电气架构 --- 未来汽车软件架构
  • 怎么优化网站关键词辽宁省住房建设厅网站科技中心
  • 电力自动化新突破:Modbus如何变身Profinet?智能仪表连接的终极解决方案
  • cGVHD患者的血常规指标 生化指标 动态监测
  • 重庆网站建设师网站顶部布局
  • 【算法与数据结构】二叉树后序遍历非递归算法:保姆级教程(附具体实例+可运行代码)
  • AI-调查研究-105-具身智能 机器人学习数据采集:从示范视频到状态-动作对的流程解析
  • 基于 PyQt5 的多算法视频关键帧提取工具
  • 企业手机网站建设有wordpress download 插件
  • 【EE初阶 - 网络原理】应用层协议(上)
  • 2025国际集成电路展览会暨研讨会有那些新技术与亮点值得关注?
  • 【图片处理】✈️HTML转图片字体异常处理
  • Visual Studio 命令和属性的常用宏定义(macros for MSBuild commands and properties)
  • Android 中 gravity 与 layout_gravity 的深度解析:从概念到实践
  • 免费的招标网站有哪些wordpress编辑器上传图片
  • Spring初始
  • VB.Net循序渐进(第二版)
  • AI预判等离子体「暴走」,MIT等基于机器学习实现小样本下的等离子体动力学高精度预测
  • 网站链接推广工具网站提现功能怎么做
  • list的迭代器
  • 学会网站制作要多久网站建设最重要的是什么
  • 基于遗传算法优化BP神经网络(GA-BP)的数据时序预测
  • Mamba革命:图像增强的下一站,从CNN与Transformer到状态空间模型的跨