华为防火墙简单配置

文章目录

在这里插入图片描述

防火墙

防火墙区域:Trust、Untrust、DMZ、Local

安全区域安全级别说明
Local100设备本身,包含设备各接口本身
Trust85通常用于定义内网终端用户所在区域
DMZ50通常用来定义内网服务器所在区域
Untrust5通常用于定义Internet 等不安全的网络

受信任程度:Local > Trust > DMZ > Untrust

[FW1]web-manager enable    //开启防火墙的Web功能,默认是开启的

firewall zone trust
add interface g0/0/1

firewall zone untrust
add interface g0/0/2

firewall zone dmz
add interface g1/0/1

#防火墙默认关闭 Ping 功能
interface g0/0/1
service-manage ping permit    //允许此接口收到的 Ping 报文进行回复(在Service-manage 中还有很多配置参数)
#默认高级别的区域访问低级别的区域是不通的,需要配置响应的安全策略才行
[FW1] security-policy    //进入策略
rule name trust_untrust_icmp    //创建规则
source-zone trust    //配置源区域
destination-zone Untrust    //默认配置的是整个区域的ICMP流量,也可以指定单个IP地址的流量
							source-address 192.168.10.1 24

service icmp    //配置服务协议
action permit    //配置放行的行为
#配置高级别区域访问低级别区域的 HTTP 流量
[FW1] security-policy    //进入策略
rule name trust_untrust_HTTP    //创建规则
source-zone trust    //配置源区域
默认配置的是整个区域的HTTP流量,也可以指定单个IP地址的流量 source-address 192.168.10.1 24
destination-zone Untrust    //配置目标区域

service http    //配置服务协议
action permit    //配置放行的行为

author:DC

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于华为防火墙配置手册,我们需要了解以下几个步骤: 1. 连接到防火墙:使用串行线或网线连接到防火墙,并使用HyperTerminal或SecureCRT等终端仿真软件进行连接。 2. 配置基本设置:配置防火墙的基本信息,如主机名、DNS服务器、IP地址、网关和管理员密码等。 3. 配置接口:配置防火墙的接口,包括物理接口和子接口。你需要设置IP地址、子网掩码、VLAN ID、MTU等参数。 4. 配置安全策略:根据需要创建安全策略,包括ACL、NAT、虚拟专用网(VPN)等。 5. 配置日志记录:启用日志记录功能,以便跟踪网络活动并识别潜在威胁。 下面是一个基本的华为防火墙配置示例: 1. 连接到防火墙:使用串行线或网线连接到防火墙,并使用HyperTerminal或SecureCRT等终端仿真软件进行连接。 2. 配置基本设置: hostname Firewall ip domain-name example.com dns server 8.8.8.8 ip address 10.0.0.1 255.255.255.0 gateway 10.0.0.254 set authentication password simple 123456 3. 配置接口: interface GigabitEthernet 0/0/1 ip address 192.168.1.1 255.255.255.0 quit interface Vlanif10 ip address 10.0.10.1 255.255.255.0 vlan 10 quit 4. 配置安全策略: acl number 2001 rule permit icmp source 192.168.1.0 0.0.0.255 rule deny ip quit nat static global 10.0.1.1 inside 192.168.1.1 quit 5. 配置日志记录: log enable log host 192.168.2.1 以上是一个简单华为防火墙配置示例,具体的配置可能会因为不同的网络环境而有所不同。如果您需要更详细的配置说明,请参考华为防火墙的官方文档或咨询网络专家。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值