ENSP防火墙配置

拓扑图

在这里插入图片描述

防火墙开启web界面

登录防火墙
在这里插入图片描述
开启web界面服务
在这里插入图片描述

登录防火墙web界面

在这里插入图片描述
默认账号为admin 密码为Admin@123
在这里插入图片描述

内网之间PC到服务器互通

配置安全区域为DMZ,配置这个接口的IP地址也就是对方PC机的网关地址
在这里插入图片描述

对端PC机也同理
在这里插入图片描述

现在没有安全配置策略PC和服务器之间肯定是不通的
在这里插入图片描述

做一下安全策略
配置从trunst到dmz区域,也就是PC到服务器之间互通
在这里插入图片描述

再测试一下,成功ping通
在这里插入图片描述

内网到外网互通

配置路由器AR1
在这里插入图片描述

配置防火墙连接AR1的接口加入untrust区域,网关配置为1.1.1.2
在这里插入图片描述

并开启ping
在这里插入图片描述

配置连接AR2的接口并开启ping,并配置源地址
在这里插入图片描述

内网访问外网这时候就要做安全策略和和NAT策略了
配置允许trust访问到untrust
在这里插入图片描述

在这里插入图片描述

策略虽然允许了,但是在没做NAT的情况下还是不通的
在这里插入图片描述

首先配置路由
到1.1.1.1的话就把下一条配置为1.1.1.1
在这里插入图片描述

继续配置NAT策略才能通,配置源安全区域为trust,源地址就是之前打过的那个192.168.2.0的网段,转换后的数据包选择出接口地址即可
在这里插入图片描述

这时候再测试就是通过的了
在这里插入图片描述

我们可以在防火墙查看一下它的转换结果
在这里插入图片描述

在这里插入图片描述

想要访问AR2也是相同的配置
在这里插入图片描述

在这里插入图片描述

使用PC进行ping测试
在这里插入图片描述

  • 3
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

爱技术的小陈

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值