【HCIA安全】基础命令

配置接口模式

1.进入系统视图

<USG> system-view

2.进入接口视图

[USG]interface interface-type interface-number

3.配置三层以太网接口或者二层以太网接口

ip address ip-address {mask | mask-length}     #配置三层以太网接口
portswitch    #或者配置二层以太网接口

配置安全区域

1.创建安全区域,并进入相应安全区域视图。
安全区域已经存在:不必配置关键字name,直接进入安全区域视图。
安全区域不存在:需要配置关键字name,进入安全区域视图。

fiiewall zone [name] zone-name

2.配置安全区域的安全级别

set priority security-poriority

3.配置安全区域的安全级别

set priority security-priority

4.配置接口加入安全区域

add interface interface-type interface-number 

配置路由

配置静态路由

 ip route-static ip-address {mask | mask-length }{interface-type interface-number | next-ip-address}
 [preference value] [reject | blackhole]增加一条静态路由

配置缺省路由

ip route-static 0.0.0.0 0 {interface-type interface-number | next-ip-address}
 [preference value] [reject | blackhole] 配置缺省路由

防火墙子接口配置

interface g0/0/1.10
vlan-type dot1q 10
ip address 10.1.1.10 24

防火墙安全区域

firewall zone trust
set priority 85
add interface g0/0/0
add interface g0/0/1.10
#
fiiewall zone untrust
set priority 5
add interface g0/0/2
#
fiiewall zone dmz
set priority 50
add interface g0/0/1.16
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值