虚拟主机域名注册-常见问题服务器知识 → 服务器问题

防火墙简单安全配置方法

  一、实验目的

  熟悉防火墙配置

  二、实验内容

  1.设备IP地址配置

  2.将接口加入到相应的区域中

  3.配置安全策略,允许trust区域访问DMZ区域中的设备,允许untrust区域访问DMZ区域中的设备

  4.查看防火墙上会话表

  5.让服务器提供ftp服务,client登陆ftp服务器,并在防火墙上查看server-map表

  拓展

  6.使用web方式登录(因第一次登陆需要在接口支持http服务)

  三、设备配置

  1.设备IP地址配置

  防火墙配置

  修改防火墙登录密码(默认密码Admin@123)

  Username:admin

  Password: Admin@123

  The password needs to be changed. Change now? [Y/N]: y

  Please enter old password: Admin@123

  Please enter new password: huawei@123

  Please confirm new password: huawei@123

  2、将接口加入到相应的区域中

  将G1/0/0端口加入trust zone

  [FW1]firewall zone trust

  [FW1-zone-trust]add interface GigabitEthernet1/0/0

  将G1/0/1端口加入untrust zone

  [FW1]firewall zone trust

  [FW1-zone-trust]add interface GigabitEthernet1/0/1

  将G1/0/端口加入dmz zone

  [FW1]firewall zone trust

  [FW1-zone-trust]add interface GigabitEthernet1/0/2

  3、配置安全策略

  允许trust区域访问DMZ区域中的设备,允许untrust区域访问DMZ区域中的设备

  [FW1]security-policy

  [FW1-policy-security]rule name trust_to_dmz

  [FW1-policy-security-rule-trust_to_dmz]source-zone trust

  [FW1-policy-security-rule-trust_to_dmz]destination-zone dmz

  [FW1-policy-security-rule-trust_to_dmz]action permit

  -----------------------------------------------------------

  [FW1]security-policy

  [FW1-policy-security]rule name untrust_to_dmz

  [FW1-policy-security-rule-untrust_to_dmz]source-zone untrust

  [FW1-policy-security-rule-untrust_to_dmz]destination-zone dmz

  [FW1-policy-security-rule-untrust_to_dmz]action permit

  4.查看防火墙上会话表

  防火墙会话表为空

  5.让服务器提供ftp服务

  client登陆ftp服务器

  在防火墙上查看server-map表

  此时server-map表有了一条信息

  6、使用web方式登录

  因第一次登陆需要在接口支持http服务

  [FW1]int g 0/0/0

  [FW1-GigabitEthernet0/0/0]service-manage http permit

  使用浏览器登录http://192.168.0.1(登录端口8443)




免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:bkook@qq.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
【 双击滚屏 】 【 推荐朋友 】 【 收藏 】 【 打印 】 【 关闭 】 【 字体: 】 
上一篇:大型wlan组网部署方案方法
下一篇:三种上网方式动态IP(DHCP)、静态IP、拨号(PPPOE)设置有什么区别
  >> 相关文章
没有相关文章。
0

在线
客服

在线客服服务时间:9:00-18:00

客服
热线

19899115815
7*24小时客服服务热线

关注
微信

关注官方微信
顶部