华为USG5500和USG6000的一些配置命令

一、默认配置

管理接口:g0/0/0,而且默认开启了dhcp sever

ip地址:192.168.0.1/24

用户名:admin

密码:Admin@123(注意大小写)


二、端口和区域配置

进入端口视图

interface GigabitEthernet 0/0/1

配置ip地址

ip address 192.168.1.1 255.255.255.0

开启端口

undo shutdown

配置端口为trust区域

firewall zone trust

add inteface GigabitEthernet 0/0/1

quit


dmz和 untrust区域配置类似


三、防火墙策略配置

配置Trust和untrust域间出方向的策略(如果不配置policy source|destination则表示相应的为any)

优先级高的区域到优先级低的区域为outbound,反之为inbound.


policy interzone trust untrust outbound

policy source 192.168.1.0 0.0.0.255

policy service service-set ftp

action permit

quit


USG6000:


security-policy

rule name policy-name

source-zone trust

destination-zone dmz

source-address address-set pc-1

destination-address 192.168.5.2 32

service server server_demo

time-range time-deny

action deny

quit

四、地址集配置

为什么要配地址集?当我们需要修改策略的地址时,如果我们用的是地址对象,那我们就不用去undo相应的命令后添加策略,直接可以修改地址集中的地址就行了。


ip address-set pc-1 type object

address 0 192.168.1.1 mask 32

quit

五、服务对象配置

ip service-set server_demo type object

service 0 protocol tcp destination-port 8888

quit


六、时间段配置

time-range time_deny

period-range 08:00:00 to 20:00:00 daily

quit



  • 7
    点赞
  • 69
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为USG6000配置VRRP双机热备,您可以按照以下步骤操作: 1. 进入设备的命令行界面(CLI)。 2. 创建VRRP虚拟路由器实例。输入以下命令: ``` sys vrrp vrid <vrid号> ``` 其中,`<vrid号>`是您想要为VRRP虚拟路由器实例指定的ID号,可以任意选择一个未被使用的数字。 3. 配置VRRP虚拟路由器实例的接口。输入以下命令: ``` interface <接口类型><接口号> vrrp vrid <vrid号> virtual-ip <虚拟IP地址> <掩码> vrrp vrid <vrid号> priority <优先级> ``` 其中,`<接口类型>`是您要配置的接口类型,比如`GigabitEthernet`,`<接口号>`是您要配置的接口号,比如`0/0/1`。`<虚拟IP地址>`是您要为VRRP虚拟路由器实例指定的虚拟IP地址,`<掩码>`是虚拟IP地址的掩码位数,`<优先级>`是VRRP虚拟路由器实例的优先级,优先级越高,成为主机的概率就越大。 4. 配置VRRP虚拟路由器实例的物理接口。输入以下命令: ``` interface <接口类型><接口号> vrrp vrid <vrid号> track <追踪对象> ``` 其中,`<接口类型>`是您要配置的接口类型,比如`GigabitEthernet`,`<接口号>`是您要配置的接口号,比如`0/0/1`,`<追踪对象>`可以是物理接口、路由表、或者其他合适的追踪对象。 5. 配置VRRP虚拟路由器实例的其他参数。您可以根据需要配置其他参数,比如预留优先级、抢占模式等。输入以下命令: ``` vrrp vrid <vrid号> preempt-mode <抢占模式> vrrp vrid <vrid号> master-priority <预留优先级> ``` 其中,`<抢占模式>`可以选择`disable`(禁用)或者`enable`(启用),`<预留优先级>`是在主机失效后的备机中的预留优先级。 6. 重复步骤2-5,配置另一台设备的VRRP虚拟路由器实例,确保VRRP虚拟路由器实例的ID号和参数设置保持一致。主备机的优先级可以根据需要进行调整。 完成上述步骤后,您的华为USG6000设备将配置了VRRP双机热备。请注意,具体配置命令可能会根据您的设备和固件版本有所不同,请参考设备的官方文档或联系华为技术支持获取更详细的配置指导。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值