华为USG5120配置透明防火墙

华为USG 5120防火墙默认工作在路由模式,如需在网络架构不能变动的网络环境中部署,可选择透明模式。使用透明模式需要至少三个物理接口。具体操作如下:

1,登录防火墙。G0/0/0接口下有默认IP192.168.0.1,可将电脑网卡改为自动获取地址后进行配置,也可通过console修改IP后配置。

2,在网络–>接口–>接口中,选择某个物理接口,指定安全域,这里以G0/0/2作为trust域,G0/0/3作为untrust域。

3,修改接口模式为交换,连接类型为Trunk,允许所有VLAN通过,默认VLAN是1。

至此,安全域和接口模式已配置完成,下面即可开始透明防火墙配置。

4,来到防火墙–>安全策略–>转发策略中可看到,untrust到trust的默认动作是deny,反之是permit。

5,防火墙–>地址–>地址

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值