防御保护--USG6000V防火墙接口配置实验
一、实验拓扑图
二、实验配置
1、Cloud1配置如下
2、防火墙(FW1)配置
补充:
1)真机web服务是默认开启的,而模拟器是默认关闭的,需要手动打开。
2)防火墙一直跳#。解决方法:virtualbox中vfw_usg的网卡3和4分别添加以太网卡、无线网卡。
(1)登录防火墙并开启管理口web登录服务
Username:admin //输入默认用户名admin
Password:Admin@123 //输入初始密码Admin@123
The password needs to be changed. Change now? [Y/N]:y //选择修改密码
Please enter old password:Admin@123 //输入初始密码Admin@123
Please enter new password:Admin@1234 //输入新密码Admin@1234,为方便记忆在初始密码后加个数字4
Please confirm new password:Admin@1234 //确认新密码Admin@1234
<USG6000V1>sys
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.0.11 24 //IP地址要与网卡的IP地址在同一网段内
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit //开启管理口web登录服务
(2)使用防火墙Web界面进行相关配置
打开浏览器,在导航栏输入https://192.168.0.11:8443 (这里的IP地址是你开启管理口web登录服务那个端口的IP地址,冒号后面的端口号为8443)。登录界面输入用户名:admin,密码为原先修改的防火墙的密码:Admin@1234,登录进去后进行如下操作:
1)配置DMZ接口
2)创建安全区域
3)配置子接口
3、LSW1配置
<Huawei>sys
[Huawei]vlan 10 //创建vlan 10
[Huawei-vlan10]q
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access //设置该接口模式为access模式
[Huawei-GigabitEthernet0/0/2]port default vlan 10 //将该接口划分给vlan 10
[Huawei-GigabitEthernet0/0/2]q
[Huawei]vlan 20 //创建vlan 20
[Huawei-vlan20]q
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access //设置该接口模式为access模式
[Huawei-GigabitEthernet0/0/3]port default vlan 20 //将该接口划分给vlan 20
[Huawei-GigabitEthernet0/0/3]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk //设置该接口模式为trunk模式
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 //设置该接口允许vlan 10的数据通过
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 20 //设置该接口允许vlan 20的数据通过
[Huawei-GigabitEthernet0/0/1]q