华为防火墙命令总结.docx

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
华为防火墙命令总结

华为USG6000命令总结 初次登录防火墙密码设置:admin123 基本命令 1取消提示信息。 在用户模式下:undo terminal monitor /u t m 缩写:u t m2.进入配置模式:=(enable) system-view /sy3退出当前模式: quit /q4?和tab的方法同思科命令。5查看当前配置和查看当前接口信息:(==show run) display current-configuration / dis cu display current-configuration interface / dis cu int display this /dis th 察看当前模式下配置信息,非常实用6配置接口IP地址接口GigabitEthernet0/0/1,接口的IP地址为,子网掩码为。 USG system-view [USG] interface GigabitEthernet 0/0/1 [USG-GigabitEthernet0/0/1] ip address 24 [USG-GigabitEthernet0/0/1] quit7删除端口IP地址(==no ):undo 原命令8保存配置:在USG save9配置USG接口Http和Https设备管理。USG system-view [USG]interface GigabitEthernet 0/0/1 [USG-GigabitEthernet0/0/1]service-manage enable [USG-GigabitEthernet0/0/1]service-manage telnet permit [USG-GigabitEthernet0/0/1]quit 10配置允许某端口pingUSG system-view [USG]interface GigabitEthernet 0/0/1 [USG-GigabitEthernet0/0/1]service-manage enable /缩写 s e [USG-GigabitEthernet0/0/1]service-manage ping permit /缩写 s p p [USG-GigabitEthernet0/0/1]quit /q11配置时间: clock datetime 0:0:0 2009/01/0112.查看当前时间: USG6000V1 display clock utc 2017-03-06 01:30:49 Monday12. 基本安全区划分 1配置接口IP地址[USG6000V1]interface g1/0/0 [USG6000V1-GigabitEthernet1/0/0]ip add 24 或者: [USG6000V1-GigabitEthernet1/0/0]ip add 2.将接口加入到相应的安全区域[USG6000V1]firewall zone trust (untrust 或dmz) [USG6000V1-zone-trust]add interface g1/0/03 配置策略 3.1 基本策略配置与查看: 1进入安全策略视图security-policy2.创建安全策略规则,并进入安全策略规则视图rule name rule-name 3配置安全策略规则的源安全区域和目的安全区域 source-zone { zone-name 1-6 | any } destination-zone { zone-name 1-6 | any }配置安全策略规则的源地址和目的地址(可选)source-address { address-set address-set-name 1-6 | ipv4-address { ipv4-mask-length | mask mask-address | wildcard } | ipv6-address ipv6-prefix-length | range { ipv4-start-address ipv4-end-address | ipv6-start-address ipv6-end-address } | geo-location geo-location-name 1-6 | geo-location-set geo-location-set-name 1-6 |

文档评论(0)

haihang2017 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档