华为防火墙虚拟子系统

防火墙上存在两种类型的虚拟系统:

根系统(Public)

缺省即存在的一个特殊虚拟系统。缺省时,管理员对防火墙进行配置等同于对根系统进行配置。

虚拟系统(VSYS)

虚拟系统实在防火墙上划分出来的,独立运行的逻辑设备。

实验topo

1.实验需求

在防火墙上配置虚拟子系统,让PC1能访问PC2

[FW1]vsys enable ##使能虚拟系统的功能

[FW1]vsys name vsysa  ##创建虚拟系统vsysa

[FW1-vsys-vsysa]assign interface g1/0/0  ##将给接口G1/0/0绑定到虚拟系统vsysa

[FW1-vsysa]interface g1/0/0

[FW1-vsysa-GigabitEthernet1/0/0]ip add 11.1.1.1 24

[FW1-vsysa]firewall  zone  trust

[FW1-vsysa-zone-trust]add interface  g1/0/0

[FW1]interface  Virtual-if 1  ##进入到虚拟接口1

[FW1-Virtual-if1]ip add 10.0.1.2  24

[FW1-vsysa]firewall zone dmz

[FW1-vsysa-zone-dmz]add  interface  Virtual-if  1

[FW1]vsys name vsysb

[FW1-vsysb]int g1/0/1

[FW1-vsysb-GigabitEthernet1/0/1]ip add 12.1.1.1 24

[FW1-vsys-vsysb]assign interface g1/0/1

[FW1-vsysb]firewall zone  trust

[FW1-vsysb-zone-trust]add  interface  g1/0/1

[FW1]interface  Virtual-if2

[FW1-Virtual-if2]ip add 10.0.2.3 24

[FW1]switch vsys vsysb

[FW1-vsysb]firewall zone  dmz

[FW1-vsysb-zone-dmz]add interface  Virtual-if 2

[FW1]ip route-static vpn-instance vsysa 12.1.1.0 24 vpn-instance  vsysb  ##配置静态路由

可以看到下面的vsysa的路由表下多了去12.1.1.0的这个网段的静态路由

[FW1]ip route-static  vpn-instance  vsysb 11.1.1.0 24 vpn-instance vsysa

可以看到下面的vsysa的路由表下多了去11.1.1.0的这个网段的静态路由

配置vsysa的防火墙策略

[FW1-vsysa]security-policy

[FW1-vsysa-policy-security]rule name trust_dmz

[FW1-vsysa-policy-security-rule-trust_dmz]source-zone trust

[FW1-vsysa-policy-security-rule-trust_dmz]destination-zone dmz

[FW1-vsysa-policy-security-rule-trust_dmz]action permit

配置vsysb的防火墙策略

[FW1-vsysb]security-policy

[FW1-vsysb-policy-security]rule name dmz-trust

[FW1-vsysb-policy-security-rule-dmz-trust]source-zone dmz

[FW1-vsysb-policy-security-rule-dmz-trust]destination-zone trust

[FW1-vsysb-policy-security-rule-dmz-trust]action permit

测试pc1能ping通pc2

  • 23
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值