防火墙综合拓扑

 实验拓扑图及要求如图所示:

这里我的网卡配置出现问题,一般这种情况是因为VMware的原因,会导致云朵中网卡选择只会出现UDP。所以只需要用键盘按win+r打开命令行,弹出运行窗口,输入“regedit”,进入注册表,删除掉HKEY_CLASSES_ROOT\CLSID{3d09c1ca-2bcc-40b7-b9bb-3f3ec143a87b} 删除之后网卡就能够正常使用了。

先设置好云朵,建立相应的映射关系(这里我用的是VMware上的虚拟网卡,建议不使用)。

从浏览器中输入https://+防火墙上连接云朵端口的IP地址+:8443(华为的官方端口),进入配置界面。

 

到这就可以开始实验了,绘制好实验拓扑图,并规划好网段。这里我将生产区和办公区分别划分到vlan10和vlan20中,然后在sw1上配置好端口。在云朵上建立相关映射,使FW1上G0/0/0然后在防火墙FW1进行相关配置(可以使用web界面进行配置,也可以使用命令行配置,这里练习建议使用web界面)。

创建相关的安全区域,这里SC为生产区,BG为办公区

点击接口,在此设置IP地址以及安全区域(如下图所示)。其中SC和BG区域采用单臂路由的方式进行配置,通过在G1/0/0下,新建子接口G1/0/0.1和G1/0/0.2并各自配置其网关。G1/0/1通往DMZ区域。

*注意在访问管理中启用Ping使用
 配置完成之后在Server1以及PC上测试一下是否能Ping通各自网关。


初步实验完成。

  • 8
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值