华为防火墙USG6320
华为防火墙USG6320是一款高性能、高可靠的下一代防火墙,适用于中小型企业、分支机构等场景。该防火墙支持多种安全功能,可以有效抵御网络攻击,保护网络安全。
目录
1. 初始配置
- 登录防火墙
telnet 192.168.1.1
- 配置防火墙 IP 地址、子网掩码和网关
system-interface eth1
ip address 192.168.1.1 255.255.255.0
gateway 192.168.1.254
system-interface eth2
ip address 192.168.2.1 255.255.255.0
gateway 192.168.2.254
- 配置管理口 IP 地址和访问策略
system-management interface eth0
ip address 192.168.0.1 255.255.255.0
security-policy rule management-access
source-zone trust
destination-zone untrust
service http
action permit
- 配置时间同步
ntp-service enable
ntp-service unicast-server 1.1.1.1
- 配置用户和授权
user admin
password Admin123
role administrator
user user1
password User123
role user
2. 安全策略配置
- 配置安全区域
security-zone trust
interface eth1
security-zone untrust
interface eth2
- 配置安全策略<