实战篇【4】-HUAWEI防火墙开局基础配置

 本篇文章为“HUAWEI防火墙开局基础配置”,主要涵盖配置管理地址、聚合端口、安全区域、安全策略、静态路由、ACL,WEB和SSH远程管理、Console、SNMP、NTP时钟、日志主机等内容,对比交换机配置开局,增加两处配置,安全区域和安全策略。方便调试人员远程管理、调试。

区别于“H3C交换机开局基础配置”只是厂商间命令形式的差别,功能实现上一致;

目录

#Step-1_设备名称配置:

#Step-2_邻居发现协议:

#Step-3_VLAN配置:

#Step-4_管理IP配置:

#Step-5_链路聚接口配置:

#Step-6_安全区域配置:

#Step-7_安全策略配置:

#Step-8_静态路由配置:

#Step-9_ACL配置:(可选)

#Step-10_本地账号配置:

#Step-11_SSH配置:

#Step-12_终端登录,Console配置:

#Step-13_终端登录,VTY配置:

#Step-14_网络管理协议SNMP配置:

#Step-15_NTP时钟配置:

#Step-16_日志主机配置:

#Step-17_保存配置:

补充:

1、开启设备的ICMP超时报文的发送功能

2、HUAWEI防火墙默认用户名admin,密码Admin@123

3、开启Web服务


#Step-1_设备名称配置:

system-view
sysname FW

#Step-2_邻居发现协议:

lldp enable

#Step-3_VLAN配置:

vlan 100 
#
vlan 100
 description For_Device_Manage

#Step-4_管理IP配置:

interface Vlanif100
 description For_DevManage_Vlanif
 ip address 172.28.115.253 255.255.255.0
 service-manage http permit
 service-manage https permit
 service-manage ping permit
 service-manage ssh permit
 service-manage snmp permit
 quit
interface GigabitEthernet 1/0/1
 undo shutdown
 portswitch
 port link-type access
 port access vlan 100
#华为防火墙端口默认为路由口,默认手动关闭状态;

#Step-5_链路聚接口配置:

interface  range G0/0/47 G0/0/48 G0/0/1 G0/0/2
undo shutdown
portswitch
Quit
#华为防火墙端口默认为路由口,默认手动关闭状态;
#
interface Eth-Trunk1
Quit
interface Eth-Trunk11
Quit
#
interface Eth-Trunk1
mode lacp
trunkport GigabitEthernet 0/0/47 to  0/0/48
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100
#
interface Eth-Trunk11
mode lacp
trunkport GigabitEthernet 0/0/1 to  0/0/2
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100
Quit

#Step-6_安全区域配置:

firewall zone trust
add interface Eth-Trunk1
add interfa
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值