华为USG 5120防火墙默认工作在路由模式,如需在网络架构不能变动的网络环境中部署,可选择透明模式。使用透明模式需要至少三个物理接口。具体操作如下:
1,登录防火墙。G0/0/0接口下有默认IP192.168.0.1,可将电脑网卡改为自动获取地址后进行配置,也可通过console修改IP后配置。
2,在网络–>接口–>接口中,选择某个物理接口,指定安全域,这里以G0/0/2作为trust域,G0/0/3作为untrust域。
3,修改接口模式为交换,连接类型为Trunk,允许所有VLAN通过,默认VLAN是1。
至此,安全域和接口模式已配置完成,下面即可开始透明防火墙配置。
4,来到防火墙–>安全策略–>转发策略中可看到,untrust到trust的默认动作是deny,反之是permit。
5,防火墙–>地址–>地址