当前位置: 首页 > backend >正文

华为eNSP防火墙实验(包含详细步骤)

拓扑图

这里要用的防火墙是

需要导入

目录

防火墙配置1(启动图形化界面)

cloud配置

缓冲区服务器配置

防火墙配置2(各端口的ip地址)

外部路由器配置

本地路由器配置

防火墙配置3(配置安全策略)

区域划分

trust访问dmz

trust访问untrust

外网(untrust)访问dmz

trust ping 防火墙

防火墙全访问


防火墙配置1(启动图形化界面)

防火墙FW1默认账号密码为:用户名为:admin,密码为:Admin@123

然后输入后根据要求修改密码

 system-view
sysname FM1web-manager enable                                interface  g0/0/0ip address 192.168.0.11 24    service-manage all permit  display this
cloud配置

配置网卡

然后就可以主机ping通了

访问https://192.168.0.11:8443,即可出现图形化界面

缓冲区服务器配置

防火墙配置2(各端口的ip地址)
sys
sysname FW
int g1/0/1
ip address 192.168.1.1 24
int g1/0/0
ip address 166.66.66.1 24
int g1/0/2
ip address  123.45.67.1 24
dis ip int brief

外部路由器配置
sys
un in en
sysname Untrust_R2
int e0/0/0
undo portswitch
ip address 166.66.66.66 24
quit
ip route-static 0.0.0.0 0 166.66.66.1

有时后会出现

这时用undo portswitch将该接口切换到3层

本地路由器配置
sys
un in en
sysname Trust_R1
int e0/0/0
undo portswitch
ip address 192.168.1.6 24
quit
ip route-static 0.0.0.0 0 192.168.1.1
dis ip routing-table

防火墙配置3(配置安全策略)
区域划分
sys
firewall zone trust
add int g1/0/1
quit 
firewall zone dmz
add int g1/0/2
quit
firewall zone untrust
add int g1/0/0
trust访问dmz
sys
security-policy
rule name trust_dmz
source-zone trust
destination-zone dmz
action permit

成功

trust访问untrust
sys
security-policy
rule name trsut_untrust
source-zone trust
destination-zone untrust
action permit
quit
quit
nat-policy
rule name trust_untrsut
source-zone trust
egress-interface g1/0/0
action source-nat easy-ip

这里要加一个nat转化

成功

外网(untrust)访问dmz
sys
security-policy
rule name untrust_dmz
source-zone untrust
destination-zone dmz
action permit

成功

trust ping 防火墙

sys
int g1/0/1
service-manage ping permit

成功

防火墙全访问

可以看到这时防火墙反过来ping不行

security-policy
rule name ping_every
source-zone local
destination-zone any
action permit

我们在图形化界面也可以看到我们的配置信息:

http://www.xdnf.cn/news/14972.html

相关文章:

  • 单稳态触发器Multisim电路仿真——硬件工程师笔记
  • Vue3组合式API应用:状态共享与逻辑复用最佳实践
  • 音频被动降噪技术
  • C++异步编程入门
  • ESP32-使用VSCODE 各种问题总结汇总
  • 【踩坑实录】RabbitMQ 高并发异常“爆仓”事故还原与配置优化实战指南
  • (生活比喻-图文并茂)http2.0和http3.0的队头阻塞,http2.0应用层解决,TCP层存在,3.0就是彻底解决,到底怎么理解区别???
  • Redis7.X部署全指南
  • 【GIT】GIT 的基本应用
  • 应用系统打印功能模块常见方案
  • 常见的网络攻击方式及防御措施
  • 模型训练篇 | 如何用YOLOv13训练自己的数据集(以明火烟雾检测举例)
  • C#Halcon从零开发_Day18_OCR识别
  • EXCEL(带图)转html
  • 第8章:应用层协议HTTP、SDN软件定义网络、组播技术、QoS
  • window wsl 环境下编译openharmony,HarmonyOS 三方库 FFmpeg
  • Spring自动装配(xml)
  • VR法庭相比传统法庭有哪些优势​
  • Day07_C语言IO进程线程(重难点)
  • 向量数据库是什么?技术体系:从理论到实践的深度解析(HNSW算法、Milvus、Weaviate、Qdrant、 Chroma)
  • Spring Security架构与实战全解析
  • 网络--初级
  • [Datawhale AI夏令营]大模型技术-基于带货视频评论的用户洞察挑战赛上分分享
  • 避免 Java double 科学计数法
  • [附源码+数据库+毕业论文]基于Spring+MyBatis+MySQL+Maven+vue实现的供电公司安全生产考试管理系统,推荐!
  • django-ckeditor配置html5video实现视频上传与播放
  • MySQL数据库访问(C/C++)
  • Qt的第一个程序(2)
  • C++ -- string类的模拟实现
  • 单点登录SSO的演进和最佳实践,含springBoot 实现(Java版本)