華為防火墻USG配置資料

華為防火墻USG配置資料

ID:41698549

大?。?4.06 KB

頁數(shù):4頁

時間:2019-08-30

華為防火墻USG配置資料_第1頁
華為防火墻USG配置資料_第2頁
華為防火墻USG配置資料_第3頁
華為防火墻USG配置資料_第4頁
資源描述:

《華為防火墻USG配置資料》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。

1、內(nèi)網(wǎng):配置GigabitEthernet0/0/1加入Trust區(qū)域[USG5300]firewallzonetrust[USG5300-zone-untrust]addinterfaceGigabitEthernet0/0/1外網(wǎng):配置GigabitEthernet0/0/2加入Untrust區(qū)域[USG5300]firewallzoneuntrust[USG5300-zone-untrust]addinterfaceGigabitEthernet0/0/2DMZ:[USG5300]firewallzonedmz[USG5300-zone-untrust]addinterf

2、aceGigabitEthernet0/0/3[USG5300-zone-untrust]quit1.4.1Trust和Untrust域間:允許內(nèi)網(wǎng)用戶訪問公網(wǎng)policy1:允許源地址為10.10.10.0/24的網(wǎng)段的報文通過[USG5300]policyinterzonetrustuntrustoutbound[USG5300-policy-interzone-trust-untrust-outbound]policy1[USG5300-policy-interzone-trust-untrust-outbound-1]policysource10.10.10.00.0

3、.0.255[USG5300-policy-interzone-trust-untrust-outbound-1]actionpermit[USG5300-policy-interzone-trust-untrust-outbound-1]quit如果是允許所有的內(nèi)網(wǎng)地址上公網(wǎng)可以用以下命令:[USG2100]firewallpacket-filterdefaultpermitinterzonetrustuntrustdirectionoutbound//必須1.4.2DMZ和Untrust域間:從公網(wǎng)訪問內(nèi)部服務(wù)器policy2:允許目的地址為10.10.11.2,目的端口

4、為21的報文通過policy3:允許目的地址為10.10.11.3,目的端口為8080的報文通過[USG5300]policyinterzoneuntrustdmzinbound[USG5300-policy-interzone-dmz-untrust-inbound]policy2[USG5300-policy-interzone-dmz-untrust-inbound-2]policydestination10.10.11.30[USG5300-policy-interzone-dmz-untrust-inbound-2]policyserviceservice-setf

5、tp[USG5300-policy-interzone-dmz-untrust-inbound-2]actionpermit[USG5300-policy-interzone-dmz-untrust-inbound-2]quit[USG5300-policy-interzone-dmz-untrust-inbound]policy3[USG5300-policy-interzone-dmz-untrust-inbound-3]policydestination10.10.11.20[USG5300-policy-interzone-dmz-untrust-inbound-3]

6、policyserviceservice-sethttp[USG5300-policy-interzone-dmz-untrust-inbound-3]actionpermit[USG5300-policy-interzone-dmz-untrust-inbound-3]quit[USG5300-policy-interzone-dmz-untrust-inbound]quit配置內(nèi)部服務(wù)器:system-view[USG5300]natserverprotocoltcpglobal220.10.10.168080inside10.10.11.2www[US

7、G5300]natserverprotocoltcpglobal220.10.10.17ftpinside10.10.11.3ftpNAT2、通過公網(wǎng)接口的方式創(chuàng)建Trust區(qū)域和Untrust區(qū)域之間的NAT策略,確定進(jìn)行NAT轉(zhuǎn)換的源地址范圍192.168.1.0/24網(wǎng)段,并且將其與外網(wǎng)接口GigabitEthernet0/0/4進(jìn)行綁定。[USG]nat-policyinterzonetrustuntrustoutbound[USG-nat-policy-interzone-trust-untr

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費(fèi)完成后未能成功下載的用戶請聯(lián)系客服處理。