华为防火墙USG基本配置


拓扑图:交换机配置(LAV1):vlan batch 10 20 100 //建立VLAN
interface GigabitEth免费云主机域名ernet0/0/1 //配置端口为ACCESS与所属VLAN
port link-type access
port default vlan 10
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
interface GigabitEthernet0/0/3
port link-type access
port default vlan 100
interface GigabitEthernet0/0/23 //配置trunk与允许VLAN,华为默认trunk不允许任何VLAN通过。
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/24
port link-type access
port default vlan 100AR1配置:interface GigabitEthernet0/0/0
ip address 202.1.1.1 255.255.255.0ip route-static 0.0.0.0 0.0.0.0 202.1.1.254
AR2配置:interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0ip route-static 0.0.0.0 0.0.0.0 192.168.1.254
AR3配置:interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0ip route-static 0.0.0.0 0.0.0.0 10.1.1.254防火墙配置:interface GigabitEthernet0/0/1.10
vlan-type dot1q 10
alias GigabitEthernet0/0/1.10
ip address 202.1.1.254 255.255.255.0interface GigabitEthernet0/0/1.20
vlan-type dot1q 20
alias GigabitEthernet0/0/1.20
ip address 192.168.1.254 255.255.255.0interface GigabitEthernet0/0/2
ip address 10.1.1.254 255.255.255.0
#配置trust ZONE包含的端口
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet0/0/2
#配置untrust ZONE包含的端口
firewall zone untrust
set priority 5
add interface GigabitEthernet0/0/1.10
#配置DMZ ZONE包含的端口
firewall zone dmz
set priority 50
add interface GigabitEthernet0/0/1.20
#配置策略
policy interzone trust untrust outbound
policy 0
action permit
policy source 10.1.1.0 mask 255.255.255.0

相关推荐: 自从用了这款神器,我的PPT课件居然只花20分钟就做完了

在做PPT课件的时候会觉得观看的内容很枯燥平淡无奇,而且花了这么多功夫还没达到理想的演示效果。就如在教室的时候学生不会看的懂只有一堆导读文章或者排版一般的图文PPT,想要做出一个有灵魂的PPT,赶紧了解下这款PPT课件专用插件吧。iSpring Suite——…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 01/29 19:06
下一篇 01/29 19:06