1、基本转发策略
防火墙转发策略是配置防火墙的基础,区域间转发策略配置会对内外部通信产生影响。
配置HFW1防火墙GE0/0/6接口(互联网接口)以及基本转发策略,确保虚拟机HW-Inside_WIN7可以访问互联网,拓扑图如下所示。
1. 命令行配置模式
第1步,配置HFW1防火墙GigabitEthernet 0/0/6接口IP地址和网关。
<BDNETLAB-HFW1>system-view
[BDNETLAB-HFW1]interface GigabitEthernet 0/0/6 #选择配置的接口
[BDNETLAB-HFW1-GigabitEthernet0/0/6]ip address 118.122.120.83 24 #配置IP地址
[BDNETLAB-HFW1-GigabitEthernet0/0/6]gateway 118.122.120.1 #配置网关
[BDNETLAB-HFW1-GigabitEthernet0/0/6]quit
第2步,将GigabitEthernet 0/0/6接口添加到untrust区域。
[BDNETLAB-HFW1]firewall zone untrust #进入防火墙untrust区域配置
[BDNETLAB-HFW1-zone-untrust]add interface GigabitEthernet 0/0/6 #将接口添加到区域
[BDNETLAB-HFW1-zone-untrust]display this #查看当前配置
firewall zone untrust
set priority 5 #区域安