防火墙基础配置

防火墙基本配置

uploading.4e448015.gif

正在上传…重新上传取消

uploading.4e448015.gif

正在上传…重新上传取消

配置pc配置地址

Local   本地域——本地(生产环境下一般不用)

Trust   信任域名——内网(对应内部接口)

DMZ   非军事化区域  (对应服务器区域)

Untrust 非信任区域 (外部网络)

Management  管理区域

Pc1为trunt信任域名——内网

Pc2为Untrust 非信任区域 

因为防火墙和交换机路由器不同需要配置规则才可以互通

配置一边只可以单通 所以两边都需要配置

[fhq]zone-pair  security  source  trunt destination  local ##允许trunt通local

[fhq-zone-pair-security-trunt-Local]packet-filter  2000

就可以ping通了

uploading.4e448015.gif

正在上传…重新上传取消

[fhq]security-zone name Untrust ##配置untrust区域

[fhq-security-zone-Untrust]import  int g 1/0/1

[fhq]zone-pair  security  source  untrust destination  local

[fhq-zone-pair-security-Untrust-Local]packet-filter  2000

[fhq]zone-pair security  source  local destination  untrust

[fhq-zone-pair-security-Local-Untrust]packet-filter  2000

uploading.4e448015.gif

正在上传…重新上传取消

Pc1 和pc2互通需要配置trunt 和 untrust

[fhq]zone-pair security  source  trunt destination  untrust

[fhq-zone-pair-security-trunt-Untrust]packet-filter  2000

[fhq]zone-pair  security  source  untrust destination  trunt

[fhq-zone-pair-security-Untrust-trunt]packet-filter  2000

uploading.4e448015.gif

正在上传…重新上传取消

  • 9
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值