防御保护课-防火墙接口配置实验

一、实验拓扑 

(我做实验用的图如下) 

 

二、实验要求

1.防火墙向下使用子接口分别对应生产区和办公区

2.所有分区设备可以ping通网关

三、实验思路

配IP;

划分vlan并配置vlan;

配置路由和安全策略。

四、实验配置

1、画图并完成防火墙和cloud配置

2.配置终端IP地址

3.划分vlan

[lsw1]int g0/0/2	
[lsw1-GigabitEthernet0/0/2]port link-type access 
[lsw1-GigabitEthernet0/0/2]port default vlan 2
[lsw1-GigabitEthernet0/0/2]int g0/0/3	
[lsw1-GigabitEthernet0/0/3]port link-type access 
[lsw1-GigabitEthernet0/0/3]port default vlan 3
[lsw1-GigabitEthernet0/0/3]int g0/0/1	
[lsw1-GigabitEthernet0/0/1]port link-type trunk 
[lsw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
[lsw1-GigabitEthernet0/0/1]undo port trunk allow-pass vlan 1

4.让两个端口在同一网段内

(注:防火墙默认用户名:admin,默认密码:Admin@123,首次登录要修改)

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip ad 192.168.0.10 24	
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 

在本地浏览器上输入:https://192.168.0.10:8443  即可进入防火墙前端

5.配置dmz区域接口IP

创建安全区域

配置子接口

6.测试

  • 3
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

JioJio~z

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值