資源描述:
《USG50配置命令》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、TOP內(nèi)網(wǎng)192.168.1.1----------------USG50----------外網(wǎng)X.X.X.X--------[USG50]discurr#sysnameUSG50#web-managerenable啟用WEB管理#firewallpacket-filterdefaultpermitinterzonetrustuntrustdirectioninboundfirewallpacket-filterdefaultpermitinterzonetrustuntrustdirectionoutbound允許U到T,t到U的流量通過
2、,記住是雙向的^#natalgenableftpnatalgenablednsnatalgenableicmpnatalgenablenetbiosundonatalgenableh323undonatalgenablehwccundonatalgenableilsundonatalgenablepptpundonatalgenableqqundonatalgenablemsnundonatalgenableuser-defineundonatalgenablesip?????????????????undonatalgenablertspf
3、irewallpermitsub-ip#firewallstatisticsystemenable#dhcpserverip-pooltest_poolnetwork192.168.1.0mask255.255.255.0gateway-list192.168.1.1dns-list210.22.70.3domain-namehuawei.comexpiredday8?????????????????????????????DHCP地址池,沒設置成功,問400.400說是不支持!郁悶#interfaceEthernet0/0/0ipaddre
4、ssX.X.X.1255.255.255.248外部地址#interfaceEthernet0/0/1ipaddress192.168.1.1255.255.255.0內(nèi)部#interfaceNULL0#aclnumber3001rule5permitipsource192.168.1.00.0.0.255 ?。粒茫滩呗宰觯危粒杂胊clnumber3002??????????????????????????rule0permitudpsource-porteqbootpsaclnumber3003rule0permitudpsource-po
5、rteqbootps#firewallzonelocal |setpriority10 ?。? ?。黤irewallzonetrust ?。黶etpriority85 ?。黙ddinterfaceEthernet0/0/1 |#firewallzoneuntrust ?。O置各個區(qū)域的安全級別setpriority5addinterfaceEthernet0/0/0 | #firewallzon
6、edmz |setpriority50 ?。?firewallinterzonelocaltrustpacket-filter3002inboundpacket-filter3003outbound DHCP#firewallinterzonelocaluntrust?????????#firewallinterzonelocaldmz#firewallinterzonetrustuntrustpacket-filter3001inbound natoutbound3001interfaceEthe
7、rnet0/0/0 應用ACL3001關(guān)聯(lián)到外部接口#firewallinterzonetrustdmz#firewallinterzonedmzuntrust#aaalocal-userusg50passwordcipherF=9L.J$Z6=CQ=^Q`MAF4<1!!local-userusg50level3local-userusg50ftp-directoryflash:/authentication-schemedefault ?。裕牛蹋危牛栽L問密碼#authorization-schemedefault#accounting
8、-schemedefault#domaindefault#????????????????????????????????????????#dhcpenable#?