华为eNSP配置防火墙的安全域和安全策略

生活小百事通 2023年02月22日 阅读 (159)

1、一、搭建本次实验的拓扑防火墙一台、路由器三台、交换机一台

华为eNSP配置防火墙的安全域和安全策略

2、二、配置设备的接口信息

华为eNSP配置防火墙的安全域和安全策略

华为eNSP配置防火墙的安全域和安全策略

华为eNSP配置防火墙的安全域和安全策略

3、三、划分本次实验需要的vlanquidwaysysname s1[s1vlan batch 11 to 13[s1interface gigabitethernet 0/0/1[s1-gigabitethernet0/0/1port link-type access[s1-gigabitethernet0/0/1port default vlan 11[s1-gigabitethernet0/0/1quit[s1interface gigabitethernet 0/0/2[s1-gigabitethernet0/0/2port link-type access[s1-gigabitethernet0/0/2port default vlan 12[s1-gigabitethernet0/0/2quit[s1interface gigabitethernet 0/0/3[s1-gigabitethernet0/0/3port link-type access[s1-gigabitethernet0/0/3port default vlan 13[s1-gigabitethernet0/0/3quit[s1interface gigabitethernet 0/0/21[s1-gigabitethernet0/0/21port link-type access[s1-gigabitethernet0/0/21port default vlan 11[s1-gigabitethernet0/0/21quit[s1interface gigabitethernet 0/0/22[s1-gigabitethernet0/0/22port link-type access[s1-gigabitethernet0/0/22port default vlan 12[s1-gigabitethernet0/0/22quit[s1interface gigabitethernet 0/0/23[s1-gigabitethernet0/0/23port link-type access[s1-gigabitethernet0/0/23port default vlan 13

华为eNSP配置防火墙的安全域和安全策略

4、四、配置静态路由信息[r1ip route-static 0.0.0.0 0 10.0.10.254[r2ip route-static 0.0.0.0 0 10.0.20.254[r3ip route-static 0.0.0.0 0 10.0.30.254[fwip route-static 10.0.1.0 24 10.0.10.1[fwip route-static 10.0.2.0 24 10.0.20.1[fwip route-static 10.0.3.0 24 10.0.30.1

华为eNSP配置防火墙的安全域和安全策略

5、五、配置防火墙的区域[fwfirewall zone dmz[fw-zone-dmzadd interface gigabitethernet 1/0/2[fw-zone-dmzquit[fwfirewall zone trust[fw-zone-trustadd interface gigabitethernet 1/0/1[fw-zone-trustundo add interface gigabitethernet 0/0/0[fw-zone-trustquit[fwfirewall zone untrust[fw-zone-untrustadd interface gigabitethernet 1/0/0[fw-zone-untrustquit

华为eNSP配置防火墙的安全域和安全策略

6、六、配置防火墙的安全策略[fwsecurity-policy[fw-policy-securityrule name policy_sec_1[fw-policy-security-rule-policy_sec_1source-zone trust[fw-policy-security-rule-policy_sec_1destination-zone untrust[fw-policy-security-rule-policy_sec_1action permit[fw-policy-security-rule-policy_sec_1quit[fw-policy-securityrule name policy_sec_2[fw-policy-security-rule-policy_sec_2source-zone trust[fw-policy-security-rule-policy_sec_2destination-zone dmz[fw-policy-security-rule-policy_sec_2action permit[fw-policy-security-rule-policy_sec_2quit[fw-policy-securityquit

华为eNSP配置防火墙的安全域和安全策略

7、七、验证防火墙各个区域间通信

华为eNSP配置防火墙的安全域和安全策略

精彩内容尽在问答鸭,如果您觉得这篇内容不错,别忘了分享给好友哦!

相关文章

  • 微软Windows Server 2012 SNMP防火墙的配置.

    微软Windows Server 2012 SNMP防火墙的配置

    1、首先打开控制面板。2、点击【系统和安全】。3、找到【windows防火墙】,点击【windows防火墙】。

    2022-08-15 阅读 (969)
  • 怎样彻底关闭XP下的防火墙.

    怎样彻底关闭XP下的防火墙

    1、关闭控制面板中的防火墙,打开控制面板,点击“windows防火墙”,选择关闭项2、关闭服务项,不关闭服务项,有些时候启用另外用户时会有可能再度开启。

    2022-08-07 阅读 (218)
  • Win10如何实施Windows防火墙高级设置.

    Win10如何实施Windows防火墙高级设置

    1、启动win10操作系统,点击任务栏"开始"按钮2、选择"windows系统|控制面板"项3、接下来,我们点击"系统和安全"图标4、继续点击"windows防火墙"图标5、点击左侧"高级设置"链接,如图6、完成实施windows防火墙高级设置的操作,本例到此谢谢关注

    2023-01-03 阅读 (192)
  • DNF组队防火墙冲突如何解决?.

    DNF组队防火墙冲突如何解决?

    1、dnf组队防火墙冲突解决步骤一:游戏玩家首先需要打开电脑的“控制面板”界面。2、dnf组队防火墙冲突解决步骤二:进入控制面板界面以后,点击界面中的“windows防火墙”选项。

    2022-07-18 阅读 (154)
  • 电脑防火墙在哪里设置?电脑防火墙打开关闭方法.

    电脑防火墙在哪里设置?电脑防火墙打开关闭方法

    1.点击win7系统桌面任务栏底部左下角的菜单按钮,选择“控制面板”。2.打开控制面板后,可以在控制面板中看到很多选择,这里我们选择系统和安全打开进入下一步。

    2022-06-30 阅读 (129)
  • 快速关闭防火墙操作.

    快速关闭防火墙操作

    1、首先说一下常规的关闭方法。首先右击"网络"图标,在单击“属性”。2、选择windows防火墙"。3、在弹出框中选择“启用或关闭windows防火墙"。

    2023-01-09 阅读 (95)
  • win7电脑怎么打开防火墙?.

    win7电脑怎么打开防火墙?

    1、首先,我们点击任务栏上的开始按钮。2、在里面找到控制面板,并点开。3、随后在控制面板里面在找到windows防火墙4、点开后就会到达新的界面,在里面点击使用推荐设置。

    2022-07-24 阅读 (93)
  • 【新手必读】如何配置IP外线?.

    【新手必读】如何配置IP外线?

    1.配置ip外线方番阅法:step1:进入外线配置>ip外线注册服务器,在下图方框所示的位置均填上注册服务器的地址及端口后,点击提交。

    2022-06-30 阅读 (88)
  • Windows10如何关闭防火墙通知信息设置.

    Windows10如何关闭防火墙通知信息设置

    1、首先我们将控制面板放到桌面上,或者去开始菜单中找到控制面板2、装机进入控制面板主界面,如图所示:3、选择系统和安全选项,点击进入如图所示4、找到windowsdefender防火墙5、点击更新通知设置6、选取专用网络设置。

    2023-04-07 阅读 (87)
  • 电脑防火墙怎么关闭.

    电脑防火墙怎么关闭

    1、搜索框输入控制面板,打开2、选择windows防火墙3、目前的状态为打开,选择启用或关闭windows防火墙4、弹出界面,勾选关闭防火墙,点击确定5、同时又要让有些应用或功能通过防火墙,选择界面的允许应用或功能通过windows防火墙命令6、选择更改设置,对列表的应用或功能重新设置7、也可以添加应用,加入防火墙设置中,最后确定

    2022-10-19 阅读 (86)