当前位置: 首页 > news >正文

华为eNSP防火墙实验(包含详细步骤)

拓扑图

这里要用的防火墙是

需要导入

目录

防火墙配置1(启动图形化界面)

cloud配置

缓冲区服务器配置

防火墙配置2(各端口的ip地址)

外部路由器配置

本地路由器配置

防火墙配置3(配置安全策略)

区域划分

trust访问dmz

trust访问untrust

外网(untrust)访问dmz

trust ping 防火墙

防火墙全访问


防火墙配置1(启动图形化界面)

防火墙FW1默认账号密码为:用户名为:admin,密码为:Admin@123

然后输入后根据要求修改密码

 system-view
sysname FM1web-manager enable                                interface  g0/0/0ip address 192.168.0.11 24    service-manage all permit  display this
cloud配置

配置网卡

然后就可以主机ping通了

访问https://192.168.0.11:8443,即可出现图形化界面

缓冲区服务器配置

防火墙配置2(各端口的ip地址)
sys
sysname FW
int g1/0/1
ip address 192.168.1.1 24
int g1/0/0
ip address 166.66.66.1 24
int g1/0/2
ip address  123.45.67.1 24
dis ip int brief

外部路由器配置
sys
un in en
sysname Untrust_R2
int e0/0/0
undo portswitch
ip address 166.66.66.66 24
quit
ip route-static 0.0.0.0 0 166.66.66.1

有时后会出现

这时用undo portswitch将该接口切换到3层

本地路由器配置
sys
un in en
sysname Trust_R1
int e0/0/0
undo portswitch
ip address 192.168.1.6 24
quit
ip route-static 0.0.0.0 0 192.168.1.1
dis ip routing-table

防火墙配置3(配置安全策略)
区域划分
sys
firewall zone trust
add int g1/0/1
quit 
firewall zone dmz
add int g1/0/2
quit
firewall zone untrust
add int g1/0/0
trust访问dmz
sys
security-policy
rule name trust_dmz
source-zone trust
destination-zone dmz
action permit

成功

trust访问untrust
sys
security-policy
rule name trsut_untrust
source-zone trust
destination-zone untrust
action permit
quit
quit
nat-policy
rule name trust_untrsut
source-zone trust
egress-interface g1/0/0
action source-nat easy-ip

这里要加一个nat转化

成功

外网(untrust)访问dmz
sys
security-policy
rule name untrust_dmz
source-zone untrust
destination-zone dmz
action permit

成功

trust ping 防火墙

sys
int g1/0/1
service-manage ping permit

成功

防火墙全访问

可以看到这时防火墙反过来ping不行

security-policy
rule name ping_every
source-zone local
destination-zone any
action permit

我们在图形化界面也可以看到我们的配置信息:

http://www.lryc.cn/news/582927.html

相关文章:

  • AR 双缝干涉实验亮相:创新科技实验范式,开拓 AR 技术新局​
  • Kafka多组消费:同一Topic,不同Group ID
  • 如何用Python编程计算权重?
  • 常见的网络攻击方式及防御措施
  • 分布式接口幂等性的演进和最佳实践,含springBoot 实现(Java版本)
  • 【c++学习记录】状态模式,实现一个登陆功能
  • 【ES实战】ES客户端线程量分析
  • 从 .proto 到 Python:使用 Protocol Buffers 的完整实践指南
  • 实战Linux进程状态观察:R、S、D、T、Z状态详解与实验模拟
  • 蓝桥杯 第十六届(2025)真题思路复盘解析
  • 50天50个小项目 (Vue3 + Tailwindcss V4) ✨ | StickyNavbar(粘性导航栏)
  • SPI / I2C / UART 哪个更适合初学者?
  • 【C++】AVL树底层思想 and 大厂面试
  • 27.移除元素(快慢指针)
  • AI大模型应用-Ollama本地千问大模型stream流乱码
  • HDLBits刷题笔记和一些拓展知识(十一)
  • 学习设计模式《十七》——状态模式
  • 美团Java面试分享
  • 基于模板设计模式开发优惠券推送功能以及对过期优惠卷进行定时清理
  • 在Docker中安装nexus3(作为maven私服)
  • [创业之路-489]:企业经营层 - 营销 - 如何将缺点转化为特点、再将特点转化为卖点
  • Java基础回顾(1)
  • 【无标题】导出pdf
  • Spring Boot 企业项目技术选型
  • Splunk练习 Boss of the SOC V1
  • JVM本地内存的使用监控情况
  • JVM 为什么使用元空间(Metaspace)替换了永久代(PermGen)?——深入理解 Java 方法区与类元数据存储的演进
  • 征程 6|工具链量化简介与代码实操
  • Redis 缓存进阶篇,缓存真实数据和缓存文件指针最佳实现?如何选择?
  • 当Powerbi遇到quickbi,性能优化方式对比