环境:
华为USG6311E
VRP ® Software, Version 5.170 (USG6300E V600R007C00SPC200)
V200R007C00SPC091
问题描述:
华为防火墙,如何配置禁止一网段IP上网
解决方案:
1.新建要禁止的对象,假设为名称为1禁内容为192.168.1.2、、、192.168.1.250
![在这里插入图片描述](https://img-blog.csdnimg.cn/ed633a7d173b498f93806a45d9b32949.png?x-oss-process=image/watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA546p55S16ISR55qE6L6j5p2h5ZOl,size_20,color_FFFFFF,t_70,g_se,x_16)
2.策略-新建安全策略,最后动作选禁止,确定就完成配置
![在这里插入图片描述](https://img-blog.csdnimg.cn/55f7909485be41b9b971356bf1666fd5.png?x-oss-process=image/watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA546p55S16ISR55qE6L6j5p2h5ZOl,size_20,color_FFFFFF,t_70,g_se,x_16)
3.如后期新上线ip为192.168.1.33是在禁止对象里面的,他开始是不能上网,要将它从对象内容删除即可,找到这条安全策略按下图操作即可
![在这里插入图片描述](https://img-blog.csdnimg.cn/47d55799c6b34141a7c776bbf3248302.png?x-oss-process=image/watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBA546p55S16ISR55qE6L6j5p2h5ZOl,size_20,color_FFFFFF,t_70,g_se,x_16)