记在ensp中进入防火墙(USG6000V)的WEB页面方法

1、网络拓扑

2、真机配置

  • 新建适配器

3、虚拟机配置

  1、Cloud设置

  • 在Cloud中选择GE(千兆)端口,绑定默认UDP与刚创建的适配器,将两个端口创建双向通道(UDP端口用来与防火墙相连,适配器位于真机,创建双向通道即可实现互通)

  2、防火墙导入镜像包

  • 新建USG6000V后,导入USG6000V得镜像包
  • 进入到防火墙的CLI界面 (命令行)

  • 输入账户与密码

    账户:admin

    密码Admin@123(密码输入不会显示)

    输入正确账户密码后会要求修改密码输入 y 回车后提醒如下:

    输入旧密码 (Admin@123)

    输入新密码 (密码格式必须是大写小写数字长度达到八位

    确认新密码

  3、虚拟机命令行配置

在ensp使用过程中有时会弹出一些日志内容,以便帮助我们了解目前配置情况,但经常弹出可能会影响我们配置,可以通过undo terminal monitor指令关闭

<USG6000V1>undo terminal monitor  //关闭日志
Info: Current terminal monitor is off.

USG6000V上默认的可信任区域的端口是g0/0/0,需要手动把g1/0/0加入到可信任区域中

[USG6000V1]zone trust  //进入可信任区域trust
[USG6000V1-zone-trust]add interface g1/0/0 //将g1/0/0接口划分到可信任区域

配置g1/0/0接口的IP地址

[USG6000V1]int g1/0/0  //进入g1/0/0接口配置视图
[USG6000V1-GigabitEthernet1/0/0]ip ad 192.168.10.100 24 //配置IP地址为192.168.10.100,子网掩码为24

开启g1/0/0的https服务

[USG6000V1-GigabitEthernet1/0/0]service-manage all permit  //开启该接口所有业务(http https ping ssh snmp telnet)
[USG6000V1-GigabitEthernet1/0/0]dis th  //查询当前视图下所有配置
2024-07-26 12:57:17.110 
#
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 192.168.10.100 255.255.255.0
 service-manage http permit
 service-manage https permit
 service-manage ping permit
 service-manage ssh permit
 service-manage snmp permit
 service-manage telnet permit
#
return

  • 在真机的CMD中ping防火墙的接口地址

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值