防火墙的配置

在ensp当中使用防火墙需要安装额外的插件:
网址:https://forum.huawei.com/enterprise/zh/thread/580934378039689216

防火墙在企业网是一个硬件设备,部署在不同的区域之间,外网和内网之间,互联网和专网之间,目的是为了安全

防火墙的接口类型:
1.路由模式(三层) 物理口可以直接配ip
2.交换模式(二层) 物理口不能直接配ip,类似交换机可以配vlan trunk

防火墙的安全域:
1.信任区域:内网
2.非信任区域:外网
3.dmz区域:中间区域,服务器区

配置防火墙的安全域:

firewall zone trust//进人防火墙的信任区域
add int g1/0/1//把串口添加至信任区域,g1/0/1是内网口

firewall zone untrust//进人非信任区域
add int g1/0/2 //外网口

配置防火墙的安全策略:

允许从信任区域到非信任区域

[USG6000V1]security-policy //进人安全策略
[USG6000V1-policy-securitylrule name shangwang //创建一个名为shangwang的规则
[USG6000V1-policy-security-rule-shangwang]source-zone trust
[USG6000V1-policy-security-rule-shangwang]destination-zone untrust
[USG6000V1-policy-security-rule-shangwang]action permit

使用nat把私网ip转为公网ip

nat-policy //进入nat配置
rule name shangwang //新建一个nat配置,名字叫shangwang
source-zone trust
destination-zone untrust
action source-nat easy-ip	//easy-ip ,做地址转换的时候,自动转成设备出接口的地址

相关推荐

  1. 防火墙配置

    2024-06-12 22:48:04       36 阅读
  2. RHEL/CentOSfirewalld防火墙服务配置

    2024-06-12 22:48:04       62 阅读
  3. 11 防火墙配置信息认识

    2024-06-12 22:48:04       27 阅读
  4. firewall防火墙配置实战

    2024-06-12 22:48:04       46 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-12 22:48:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-12 22:48:04       100 阅读
  3. 在Django里面运行非项目文件

    2024-06-12 22:48:04       82 阅读
  4. Python语言-面向对象

    2024-06-12 22:48:04       91 阅读

热门阅读

  1. C++中的原型模式

    2024-06-12 22:48:04       26 阅读
  2. #04 Stable Diffusion与其他AI图像生成技术的比较

    2024-06-12 22:48:04       31 阅读
  3. 趣谈网络协议

    2024-06-12 22:48:04       25 阅读
  4. 作文笔记11 推荐一本书

    2024-06-12 22:48:04       28 阅读
  5. Next.js 加载页面及流式渲染(Streaming)

    2024-06-12 22:48:04       27 阅读
  6. 【数据结构】利用单链表再实现通讯录

    2024-06-12 22:48:04       21 阅读
  7. 防止连续点击按钮,多次调用接口

    2024-06-12 22:48:04       32 阅读