网络拓扑图
可以看到华为默认接口存在默认IP地址192.168.0.1/24
那么我们就配置PC1地址如下
ping连接测试毫无问题
接着在防火墙GE 1/0/0接口配上IP地址
PC2如下配置
然而ping测试却不通
同样是直连,为什么一边通一边不通?我们来检查一下防火墙配置,发现默认接口下配置了允许多个服务通过,并且接口加入到了安全区域trust。
我们给另一边接口也开启ping服务并且加入安全区域
[USG6000V1]interface g1/0/0
[USG6000V1-GigabitEthernet1/0/0]service-manage ping permit
[USG6000V1-GigabitEthernet1/0/0]q
[USG6000V1]firewall zone trust
[USG6000V1-zone-trust]add interface g1/0/0
PC2再次ping防火墙,可以通了!(由此得出华为防火墙接口默认拒绝所有服务默认接口除外)