1、网络拓扑
2、真机配置
- 新建适配器
3、虚拟机配置
1、Cloud设置
- 在Cloud中选择GE(千兆)端口,绑定默认UDP与刚创建的适配器,将两个端口创建双向通道(UDP端口用来与防火墙相连,适配器位于真机,创建双向通道即可实现互通)
2、防火墙导入镜像包
- 新建USG6000V后,导入USG6000V得镜像包
-
进入到防火墙的CLI界面 (命令行)
-
输入账户与密码
账户:admin
密码Admin@123(密码输入不会显示)
输入正确账户密码后会要求修改密码输入 y 回车后提醒如下:
输入旧密码 (Admin@123)
输入新密码 (密码格式必须是大写加小写与数字长度达到八位)
确认新密码
3、虚拟机命令行配置
在ensp使用过程中有时会弹出一些日志内容,以便帮助我们了解目前配置情况,但经常弹出可能会影响我们配置,可以通过undo terminal monitor指令关闭
<USG6000V1>undo terminal monitor //关闭日志
Info: Current terminal monitor is off.
USG6000V上默认的可信任区域的端口是g0/0/0,需要手动把g1/0/0加入到可信任区域中
[USG6000V1]zone trust //进入可信任区域trust
[USG6000V1-zone-trust]add interface g1/0/0 //将g1/0/0接口划分到可信任区域
配置g1/0/0接口的IP地址
[USG6000V1]int g1/0/0 //进入g1/0/0接口配置视图
[USG6000V1-GigabitEthernet1/0/0]ip ad 192.168.10.100 24 //配置IP地址为192.168.10.100,子网掩码为24
开启g1/0/0的https服务
[USG6000V1-GigabitEthernet1/0/0]service-manage all permit //开启该接口所有业务(http https ping ssh snmp telnet)
[USG6000V1-GigabitEthernet1/0/0]dis th //查询当前视图下所有配置
2024-07-26 12:57:17.110
#
interface GigabitEthernet1/0/0
undo shutdown
ip address 192.168.10.100 255.255.255.0
service-manage http permit
service-manage https permit
service-manage ping permit
service-manage ssh permit
service-manage snmp permit
service-manage telnet permit
#
return
- 在真机的CMD中ping防火墙的接口地址
- 在浏览器地址栏中输入https://192.168.10.100:8443/(http可能不行哦)