国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

容易設(shè)置分享華為防火墻路由模式部署

發(fā)布時(shí)間:2025-04-06 文章來源:xp下載站 瀏覽:

路由器(Router)是連接兩個(gè)或多個(gè)網(wǎng)絡(luò)的硬件設(shè)備,在網(wǎng)絡(luò)間起網(wǎng)關(guān)的作用,是讀取每一個(gè)數(shù)據(jù)包中的地址然后決定如何傳送的專用智能性的網(wǎng)絡(luò)設(shè)備,路由器最主要的功能為實(shí)現(xiàn)信息的轉(zhuǎn)送。

下面拓?fù)涫欠阑饓Φ囊环N部署方式,按照網(wǎng)絡(luò)規(guī)劃,先配置好路由器、防火墻、核心交換機(jī)及各終端、服務(wù)器設(shè)備的IP地址。

華為防火墻路由模式部署,簡單配置分享

1路由器R1的配置

[Huawei]sysname R1

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 10.1.1.11 24

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/0]ip address 100.1.1.1 24

[R1-GigabitEthernet0/0/0]q

ISP路由器上沒有配回程路由,都是由防火墻上NAT進(jìn)行轉(zhuǎn)換的。

2配置防火墻的接口地址

[fw1]sysname FW1

[FW1]interface GigabitEthernet 0/0/1

[FW1-GigabitEthernet0/0/1]ip address 192.168.1.254 24

[FW1]interface GigabitEthernet 0/0/2

[FW1-GigabitEthernet0/0/2]ip address 192.168.80.254 24

[FW1]interface GigabitEthernet 0/0/3

[FW1-GigabitEthernet0/0/3]ip address 10.1.1.10 24

[FW1-GigabitEthernet0/0/3]q

驗(yàn)證配置結(jié)果

[FW1]display ip interface brief

華為防火墻路由模式部署,簡單配置分享

此時(shí)防火與各區(qū)域設(shè)備不能互通,接著下面的配置。

3把接口添加到防火墻安全域中

[FW1]firewall zone trust

[FW1-zone-trust]add interface GigabitEthernet 0/0/1

[FW1-zone-trust]q

[FW1]firewall zone dmz

[FW1-zone-dmz]add interface GigabitEthernet 0/0/2

[FW1-zone-dmz]q

[FW1]firewall zone untrust

[FW1-zone-untrust]add interface GigabitEthernet 0/0/3

[FW1-zone-untrust]q

注:區(qū)域里必須要有唯一的安全級(jí)別,相應(yīng)的接口要加入到區(qū)域,可以是物理接口和邏輯接口(Vlanif、Tunnel)。

這時(shí)候3個(gè)域就建立好了,但是域與域之間是不通的,因?yàn)橛蛑g默認(rèn)是拒絕的。但是從防火墻到內(nèi)網(wǎng)、DMZ、UnTrunst區(qū)域內(nèi)設(shè)備又是通的。

防火墻默認(rèn)Trust區(qū)域設(shè)備到內(nèi)網(wǎng)網(wǎng)關(guān)是互通的,但是DMZ區(qū)域內(nèi)設(shè)備到防火墻是拒絕訪問的。

Display this查看默認(rèn)的包過濾規(guī)則

華為防火墻路由模式部署,簡單配置分享

4測(cè)試防火墻到各域設(shè)備

從防火墻到各區(qū)域設(shè)備,都能通訊;

[FW1]ping 192.168.1.10

[FW1]ping 192.168.80.10

[FW1]ping 10.1.1.11

全部都能互通;

華為防火墻路由模式部署,簡單配置分享

5配置防火墻的域間包過濾策略

(1)配置內(nèi)網(wǎng)用戶訪問DMZ內(nèi)WEB服務(wù)器

配置內(nèi)網(wǎng)訪問DMZ服務(wù)器策略

[FW1]policy interzone trust dmz outbound

[FW1-policy-interzone-trust-dmz-outbound]policy 5

[FW1-policy-interzone-trust-dmz-outbound-5]policy source 192.168.1.10 0//只放行單個(gè)地址;

[FW1-policy-interzone-trust-dmz-outbound-5]policy destination 192.168.80.10 0//只允許訪問單個(gè)服務(wù)器;

[FW1-policy-interzone--trust-dmz-outbound-5]policy service service-set http//配置允許通過瀏覽器訪問

[FW1-policy-interzone--trust-dmz-outbound-5]policy service service-set icmp//配置表示允許ping命令;

[FW1-policy-interzone-trust-dmz-outbound-5]action permit

測(cè)試連通性

華為防火墻路由模式部署,簡單配置分享

若內(nèi)網(wǎng)有多個(gè)VLAN,如何配置呢?

(2)內(nèi)網(wǎng)交換機(jī)SW1配置vlan10,vlan20,并將端口劃入對(duì)應(yīng)的VLAN當(dāng)中。

[Huawei]sysname SW1

[SW1]vlan batch 10 20

[SW1]interface GigabitEthernet 0/0/1

[SW1-GigabitEthernet0/0/1]port link-type access

[SW1-GigabitEthernet0/0/1]port default vlan 10

[SW1-GigabitEthernet0/0/1]q

[SW1]interface GigabitEthernet 0/0/2

[SW1-GigabitEthernet0/0/2]port link-type access

[SW1-GigabitEthernet0/0/2]port default vlan 20

[SW1-GigabitEthernet0/0/2]q

[SW1]interface GigabitEthernet 0/0/24

[SW1-GigabitEthernet0/0/24]port link-type trunk

[SW1-GigabitEthernet0/0/24]port trunk allow-pass vlan 10 20

[SW1-GigabitEthernet0/0/24]q

(3)配置防火墻,配置子接口實(shí)現(xiàn)VLAN之間的互相訪問。

[FW1]interface GigabitEthernet 0/0/1

[FW1-GigabitEthernet0/0/1]undo ip address 192.168.1.254 24

[FW1]interface GigabitEthernet 0/0/1.10

[FW1-GigabitEthernet0/0/1.10]vlan-type dot1q 10

[FW1-GigabitEthernet0/0/1.10]ip address 192.168.1.254 24

[FW1-GigabitEthernet0/0/1.10]q

[FW1]interface GigabitEthernet 0/0/1.20

[FW1-GigabitEthernet0/0/1.20]vlan-type dot1q 20

[FW1-GigabitEthernet0/0/1.20]ip address 192.168.2.254 24

[FW1-GigabitEthernet0/0/1.20]

(4)在防火墻上配置子接口實(shí)現(xiàn)VLAN互通,需要將子接口添加到區(qū)域中:

[FW1]firewall zone trust

[FW1-zone-trust]add interface GigabitEthernet 0/0/1.10

[FW1-zone-trust]add interface GigabitEthernet 0/0/1.20

(5)測(cè)試

華為防火墻路由模式部署,簡單配置分享

放行192.168.2.10訪問DMZ服務(wù)器

[FW1]policy interzone trust dmz outbound

[FW1-policy-interzone-trust-dmz-outbound]policy 5

[FW1-policy-interzone-trust-dmz-outbound-5]policy source 192.168.2.10 0

[FW1-policy-interzone-trust-dmz-outbound-5]q

[FW1-policy-interzone-trust-dmz-outbound]q

測(cè)試

華為防火墻路由模式部署,簡單配置分享

本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: 華為防火墻 路由模式部署 
當(dāng)前原文鏈接:http://www.874805.com/soft/soft-69096.html
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
亚洲免费成人| 日韩一区二区免费高清| 欧美亚洲三区| 欧美国产免费| 欧美大片免费| 欧美风情在线观看| 国产综合在线看| 亚洲一区二区三区免费观看| 免费亚洲一区| 欧美一级在线播放| 国产精品夫妻自拍| 夜夜爽av福利精品导航| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美一区二区三区免费在线看| 黄色成人av在线| 久久黄色网页| 亚洲视频精选| 欧美午夜精品电影| 99精品久久免费看蜜臀剧情介绍| 欧美 日韩 国产在线| 欧美一区2区三区4区公司二百| 国产一区二区精品在线观看| 亚洲欧美日韩综合aⅴ视频| 亚洲国产欧美日韩精品| 久久久久久久一区二区三区| 亚洲精品一区二区三区av| 亚洲美女精品成人在线视频| 麻豆精品精华液| 一区精品久久| 久久亚洲精品一区| 亚洲欧美另类在线| 国产欧美精品国产国产专区| 亚洲一区在线播放| 99视频日韩| 欧美视频免费在线| 一本色道久久综合亚洲二区三区| 亚洲自拍偷拍色片视频| 亚洲精品视频在线播放| 亚洲第一在线综合在线| 美女脱光内衣内裤视频久久影院| 亚洲视频狠狠| 亚洲午夜在线观看| 国产色产综合色产在线视频| 欧美在线不卡| 久久九九久精品国产免费直播| 国产一区二区三区久久| 日韩视频二区| 亚洲国产第一| 99视频精品免费观看| 亚洲欧洲另类国产综合| 亚洲美女精品久久| 亚洲高清自拍| 久久成人精品| 日韩亚洲欧美成人一区| 久久久久久91香蕉国产| 亚洲精品一区二区在线观看| 久久国产乱子精品免费女| 午夜在线成人av| 国产精品国码视频| 亚洲精品国久久99热| 国产精品一区二区久激情瑜伽| 六月天综合网| 欧美四级在线| 一区二区三区免费网站| 国产视频欧美| 欧美亚洲一区二区在线观看| 欧美在线视频免费观看| 欧美国产视频日韩| 亚洲激情视频在线观看| 国产麻豆一精品一av一免费| 亚洲永久免费视频| 最新国产成人av网站网址麻豆| 久久久午夜精品| 欧美电影免费网站| 亚洲精品视频在线播放| 欧美精品综合| 欧美a级大片| 亚洲成色999久久网站| 亚洲一级片在线观看| 久久国产福利国产秒拍| 精品成人乱色一区二区| 欧美va天堂| 欧美v日韩v国产v| 亚洲人成网站777色婷婷| 欧美日韩ab| 亚洲大胆av| 激情视频亚洲| 欧美—级在线免费片| 欧美国产精品中文字幕| 99re66热这里只有精品3直播| 欧美香蕉大胸在线视频观看| 欧美亚洲免费高清在线观看| 99精品国产在热久久| 欧美一区二区免费视频| 亚洲一区免费在线观看| 欧美在线播放高清精品| 亚洲免费观看在线观看| 国产精品草草| 老色鬼久久亚洲一区二区| 久久se精品一区精品二区| 国产精品国产自产拍高清av王其| 中文一区二区| 99热免费精品| 欧美亚洲一区| 欧美大片免费| 国产亚洲女人久久久久毛片| 久久久久99| 亚洲黄色在线观看| 亚洲一级网站| 国产精品久久国产精麻豆99网站| 亚洲视频专区在线| 亚洲一区免费观看| 国产日韩av在线播放| 亚洲精品日韩在线观看| 欧美va日韩va| 亚洲免费av电影| 国产精品视频一二| 亚洲一区二区免费在线| 欧美日韩一区二区欧美激情| 久久久久国产精品麻豆ai换脸| 国产精品wwwwww| 免费成人黄色av| 亚洲激情图片小说视频| 亚洲欧美国产精品va在线观看| 亚洲精品美女91| 欧美一级视频精品观看| 欧美体内she精视频在线观看| 免费亚洲视频| 亚洲欧美激情四射在线日 | 亚洲一二三区在线| 最近中文字幕mv在线一区二区三区四区 | 国内精品美女在线观看| 久久久午夜精品| 亚洲毛片播放| 久久久久国产精品一区三寸| 新67194成人永久网站| 亚洲国产成人不卡| 国产精品九九| 欧美成人网在线| 亚洲精品一级| 狠狠久久亚洲欧美| 欧美激情一区二区在线| 欧美激情一区二区三区在线视频观看| 久久在线视频| 欧美一二三区精品| 日韩一本二本av| 影音欧美亚洲| 欧美视频在线观看免费| 久久国产欧美精品| 久久资源在线| 久久伊人亚洲| 99国内精品| 亚洲综合大片69999| 亚洲精品乱码久久久久久蜜桃91| 亚洲精品久久久久久一区二区| 久久久精品日韩| 久久激情网站| 99精品热视频| 樱桃国产成人精品视频| 国产精品你懂的在线欣赏| 亚洲激情成人网| 亚洲欧洲综合另类| 亚洲国产综合在线看不卡| 免费成人毛片| 久久亚洲精品一区二区| 久久成人一区| 9色国产精品| 夜夜躁日日躁狠狠久久88av| 亚洲国产欧美在线| 一区二区三区偷拍| 亚洲国产一区二区三区在线播| 蜜月aⅴ免费一区二区三区| 欧美www在线| 欧美激情一区二区三区四区| 久久久999| 久久人人看视频| 亚洲免费av观看| 亚洲在线观看视频网站| 午夜在线a亚洲v天堂网2018| 午夜亚洲性色福利视频| 欧美一区二区三区在线视频| 久久久久91| 欧美在线黄色| 久久久久欧美精品| 久久久久久久久久久久久9999 | 久久裸体视频| 老**午夜毛片一区二区三区| 欧美日韩成人在线观看| 欧美久久视频| 国产精品第三页| 国产偷国产偷亚洲高清97cao | 亚洲精品在线免费观看视频| 一区二区三区欧美视频| 亚洲欧美在线看| 亚洲婷婷国产精品电影人久久| 亚洲欧美区自拍先锋| 久久天堂精品| 亚洲福利免费| 亚洲一区欧美激情| 欧美—级在线免费片|