配置接口模式
1.进入系统视图
<USG> system-view
2.进入接口视图
[USG]interface interface-type interface-number
3.配置三层以太网接口或者二层以太网接口
ip address ip-address {mask | mask-length} #配置三层以太网接口
portswitch #或者配置二层以太网接口
配置安全区域
1.创建安全区域,并进入相应安全区域视图。
安全区域已经存在:不必配置关键字name,直接进入安全区域视图。
安全区域不存在:需要配置关键字name,进入安全区域视图。
fiiewall zone [name] zone-name
2.配置安全区域的安全级别
set priority security-poriority
3.配置安全区域的安全级别
set priority security-priority
4.配置接口加入安全区域
add interface interface-type interface-number
配置路由
配置静态路由
ip route-static ip-address {mask | mask-length }{interface-type interface-number | next-ip-address}
[preference value] [reject | blackhole]增加一条静态路由
配置缺省路由
ip route-static 0.0.0.0 0 {interface-type interface-number | next-ip-address}
[preference value] [reject | blackhole] 配置缺省路由
防火墙子接口配置
interface g0/0/1.10
vlan-type dot1q 10
ip address 10.1.1.10 24
防火墙安全区域
firewall zone trust
set priority 85
add interface g0/0/0
add interface g0/0/1.10
#
fiiewall zone untrust
set priority 5
add interface g0/0/2
#
fiiewall zone dmz
set priority 50
add interface g0/0/1.16