97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 電腦學(xué)習(xí)教程 > 詳細(xì)頁面

容易設(shè)置分享華為防火墻路由模式部署

發(fā)布時(shí)間:2025-06-11 文章來源:深度系統(tǒng)下載 瀏覽:

路由器(Router)是連接兩個(gè)或多個(gè)網(wǎng)絡(luò)的硬件設(shè)備,在網(wǎng)絡(luò)間起網(wǎng)關(guān)的作用,是讀取每一個(gè)數(shù)據(jù)包中的地址然后決定如何傳送的專用智能性的網(wǎng)絡(luò)設(shè)備,路由器最主要的功能為實(shí)現(xiàn)信息的轉(zhuǎn)送。

下面拓?fù)涫欠阑饓Φ囊环N部署方式,按照網(wǎng)絡(luò)規(guī)劃,先配置好路由器、防火墻、核心交換機(jī)及各終端、服務(wù)器設(shè)備的IP地址。

華為防火墻路由模式部署,簡單配置分享

1路由器R1的配置

[Huawei]sysname R1

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 10.1.1.11 24

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/0]ip address 100.1.1.1 24

[R1-GigabitEthernet0/0/0]q

ISP路由器上沒有配回程路由,都是由防火墻上NAT進(jìn)行轉(zhuǎn)換的。

2配置防火墻的接口地址

[fw1]sysname FW1

[FW1]interface GigabitEthernet 0/0/1

[FW1-GigabitEthernet0/0/1]ip address 192.168.1.254 24

[FW1]interface GigabitEthernet 0/0/2

[FW1-GigabitEthernet0/0/2]ip address 192.168.80.254 24

[FW1]interface GigabitEthernet 0/0/3

[FW1-GigabitEthernet0/0/3]ip address 10.1.1.10 24

[FW1-GigabitEthernet0/0/3]q

驗(yàn)證配置結(jié)果

[FW1]display ip interface brief

華為防火墻路由模式部署,簡單配置分享

此時(shí)防火與各區(qū)域設(shè)備不能互通,接著下面的配置。

3把接口添加到防火墻安全域中

[FW1]firewall zone trust

[FW1-zone-trust]add interface GigabitEthernet 0/0/1

[FW1-zone-trust]q

[FW1]firewall zone dmz

[FW1-zone-dmz]add interface GigabitEthernet 0/0/2

[FW1-zone-dmz]q

[FW1]firewall zone untrust

[FW1-zone-untrust]add interface GigabitEthernet 0/0/3

[FW1-zone-untrust]q

注:區(qū)域里必須要有唯一的安全級別,相應(yīng)的接口要加入到區(qū)域,可以是物理接口和邏輯接口(Vlanif、Tunnel)。

這時(shí)候3個(gè)域就建立好了,但是域與域之間是不通的,因?yàn)橛蛑g默認(rèn)是拒絕的。但是從防火墻到內(nèi)網(wǎng)、DMZ、UnTrunst區(qū)域內(nèi)設(shè)備又是通的。

防火墻默認(rèn)Trust區(qū)域設(shè)備到內(nèi)網(wǎng)網(wǎng)關(guān)是互通的,但是DMZ區(qū)域內(nèi)設(shè)備到防火墻是拒絕訪問的。

Display this查看默認(rèn)的包過濾規(guī)則

華為防火墻路由模式部署,簡單配置分享

4測試防火墻到各域設(shè)備

從防火墻到各區(qū)域設(shè)備,都能通訊;

[FW1]ping 192.168.1.10

[FW1]ping 192.168.80.10

[FW1]ping 10.1.1.11

全部都能互通;

華為防火墻路由模式部署,簡單配置分享

5配置防火墻的域間包過濾策略

(1)配置內(nèi)網(wǎng)用戶訪問DMZ內(nèi)WEB服務(wù)器

配置內(nèi)網(wǎng)訪問DMZ服務(wù)器策略

[FW1]policy interzone trust dmz outbound

[FW1-policy-interzone-trust-dmz-outbound]policy 5

[FW1-policy-interzone-trust-dmz-outbound-5]policy source 192.168.1.10 0//只放行單個(gè)地址;

[FW1-policy-interzone-trust-dmz-outbound-5]policy destination 192.168.80.10 0//只允許訪問單個(gè)服務(wù)器;

[FW1-policy-interzone--trust-dmz-outbound-5]policy service service-set http//配置允許通過瀏覽器訪問

[FW1-policy-interzone--trust-dmz-outbound-5]policy service service-set icmp//配置表示允許ping命令;

[FW1-policy-interzone-trust-dmz-outbound-5]action permit

測試連通性

華為防火墻路由模式部署,簡單配置分享

若內(nèi)網(wǎng)有多個(gè)VLAN,如何配置呢?

(2)內(nèi)網(wǎng)交換機(jī)SW1配置vlan10,vlan20,并將端口劃入對應(yīng)的VLAN當(dāng)中。

[Huawei]sysname SW1

[SW1]vlan batch 10 20

[SW1]interface GigabitEthernet 0/0/1

[SW1-GigabitEthernet0/0/1]port link-type access

[SW1-GigabitEthernet0/0/1]port default vlan 10

[SW1-GigabitEthernet0/0/1]q

[SW1]interface GigabitEthernet 0/0/2

[SW1-GigabitEthernet0/0/2]port link-type access

[SW1-GigabitEthernet0/0/2]port default vlan 20

[SW1-GigabitEthernet0/0/2]q

[SW1]interface GigabitEthernet 0/0/24

[SW1-GigabitEthernet0/0/24]port link-type trunk

[SW1-GigabitEthernet0/0/24]port trunk allow-pass vlan 10 20

[SW1-GigabitEthernet0/0/24]q

(3)配置防火墻,配置子接口實(shí)現(xiàn)VLAN之間的互相訪問。

[FW1]interface GigabitEthernet 0/0/1

[FW1-GigabitEthernet0/0/1]undo ip address 192.168.1.254 24

[FW1]interface GigabitEthernet 0/0/1.10

[FW1-GigabitEthernet0/0/1.10]vlan-type dot1q 10

[FW1-GigabitEthernet0/0/1.10]ip address 192.168.1.254 24

[FW1-GigabitEthernet0/0/1.10]q

[FW1]interface GigabitEthernet 0/0/1.20

[FW1-GigabitEthernet0/0/1.20]vlan-type dot1q 20

[FW1-GigabitEthernet0/0/1.20]ip address 192.168.2.254 24

[FW1-GigabitEthernet0/0/1.20]

(4)在防火墻上配置子接口實(shí)現(xiàn)VLAN互通,需要將子接口添加到區(qū)域中:

[FW1]firewall zone trust

[FW1-zone-trust]add interface GigabitEthernet 0/0/1.10

[FW1-zone-trust]add interface GigabitEthernet 0/0/1.20

(5)測試

華為防火墻路由模式部署,簡單配置分享

放行192.168.2.10訪問DMZ服務(wù)器

[FW1]policy interzone trust dmz outbound

[FW1-policy-interzone-trust-dmz-outbound]policy 5

[FW1-policy-interzone-trust-dmz-outbound-5]policy source 192.168.2.10 0

[FW1-policy-interzone-trust-dmz-outbound-5]q

[FW1-policy-interzone-trust-dmz-outbound]q

測試

華為防火墻路由模式部署,簡單配置分享

本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: 華為防火墻 路由模式部署 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
欧美亚洲一区二区三区| 伊人精品一区| 亚洲精品一区二区妖精| 五月激情久久| 在线成人动漫av| 伊人久久亚洲影院| 国产视频一区在线观看一区免费| 麻豆国产一区| 亚洲精品系列| 蜜臀av亚洲一区中文字幕| 福利一区二区| 在线日韩欧美| 亚洲天堂免费| 免费在线欧美黄色| 久久夜夜操妹子| 国产手机视频一区二区 | 成人久久一区| 精品中文字幕一区二区三区 | 国产精品一区2区3区| 日韩成人午夜精品| 欧美激情福利| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 日韩一区二区三区高清在线观看| 国产精品亚洲片在线播放| 日本国产亚洲| 久久精品亚洲| 91精品1区| 水野朝阳av一区二区三区| 石原莉奈一区二区三区在线观看| 成人台湾亚洲精品一区二区| 日韩欧美久久| 国产一区二区精品久| 久久久精品网| 婷婷精品在线观看| 伊伊综合在线| 免费在线欧美视频| 国产中文欧美日韩在线 | 国产专区一区| 中文无码日韩欧| 麻豆精品在线视频| 九九久久婷婷| 国产精品男女| 亚洲精品1区2区| 精品女同一区二区三区在线观看| 日韩精品欧美精品| 国产精品一区二区av交换| 99久久视频| 久久99蜜桃| 国产精品啊v在线| 狠狠干成人综合网| 国产精品大片| 亚洲一区二区三区四区电影| а√天堂中文在线资源8| 亚洲资源网站| 欧美亚洲精品在线| 国产高清亚洲| 老牛影视一区二区三区| 国产精品.xx视频.xxtv| 午夜电影亚洲| 国产传媒在线| 国产精品宾馆| 日本精品另类| 快she精品国产999| 亚洲欧美一区在线| 日韩欧美精品一区| 久久只有精品| 国产精品久久久久久av公交车| 99国产精品私拍| 国产精品jk白丝蜜臀av小说| 红桃视频欧美| 国产不卡人人| 欧美精品97| 久久国产免费看| 亚洲精品极品| 视频一区中文字幕国产| 欧美日韩精品一区二区视频| 精品国产18久久久久久二百| 青青国产91久久久久久| 香蕉视频成人在线观看| 亚洲成人三区| 极品日韩av| 国产麻豆久久| 日韩不卡免费高清视频| 黄色aa久久| av资源中文在线| 精品视频国内| 国产精品成人**免费视频| 日韩精品一页| 亚洲精品美女91| 日韩1区2区3区| 亚洲精品激情| 日本v片在线高清不卡在线观看| 久久国际精品| 欧美午夜不卡| 在线日韩中文| 亚洲国产影院| 激情五月综合网| 婷婷精品进入| 丝袜美腿亚洲色图| 亚洲区欧美区| 91欧美精品| 国产精品自在| 精品一区二区三区中文字幕在线| 久久国产免费| 91嫩草亚洲精品| 国产拍在线视频| 久久久亚洲一区| 欧美日韩国产高清| 久色成人在线| 啪啪亚洲精品| 国产精品99久久免费| 黄色网一区二区| 日韩欧美一区二区三区在线视频| 在线综合欧美| 九一精品国产| 国产亚洲一级| 日本精品另类| 国产精品亚洲人成在99www| 国产精品一在线观看| 黄色精品视频| 欧美成人国产| 日韩激情网站| 精品亚洲免a| 久久视频精品| 亚洲欧洲日韩| 成人日韩av| 亚洲精品1区2区| 久久国产三级| 亚洲日本网址| 免费人成精品欧美精品 | 午夜亚洲一区| 首页国产欧美久久| 欧美午夜网站| 日本在线啊啊| 日韩中文字幕无砖| 精品免费av| 亚洲免费中文| 欧美精品1区| 午夜欧美理论片| 国产欧美大片| 秋霞影视一区二区三区| 视频国产精品| 不卡福利视频| 美女精品网站| 精品国产美女a久久9999| 免费国产自久久久久三四区久久| 国产成人精品一区二区三区免费 | 蜜桃av一区| 日本中文字幕视频一区| 福利精品一区| 天堂成人国产精品一区| 国产精品一国产精品| 国产精品99免费看| 久久不见久久见中文字幕免费| 一区二区国产精品| 国产精品xxx| 国产综合婷婷| 国产精品视频首页| 丝袜亚洲另类欧美| av资源中文在线| 日韩精品欧美大片| 久久久久国产| 国产精品sm| 首页国产欧美久久| 精精国产xxxx视频在线野外| 日本强好片久久久久久aaa| 欧美国产美女| 日本午夜精品久久久| 狠狠色综合网| 美女一区网站| 国产欧美自拍| 免费日本视频一区| 99久久九九| 精品深夜福利视频| 日韩av在线播放中文字幕| 亚洲电影在线一区二区三区| 电影91久久久| 久久国内精品自在自线400部| 日韩精品亚洲aⅴ在线影院| 天堂√8在线中文| 日韩激情视频网站| 亚洲激情另类| 四虎884aa成人精品最新| 国内精品亚洲| 国产精品久久久久久av公交车| 国产精品www994| 天堂av在线一区| 午夜欧美理论片| 99久久精品网站| av资源亚洲| 成人在线免费观看91| 国产精品天堂蜜av在线播放| 亚洲精品免费观看| 亚洲欧美日韩在线观看a三区| 综合欧美亚洲| 亚洲不卡av不卡一区二区| 88久久精品| 在线精品国产亚洲| 亚洲欧美日本视频在线观看| 久久在线视频免费观看|