- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[2018年最新整理]2华为secowayusg5150防火墙配置简单说明-20140116
1、前言 该配置说明以云南边界系统为样本。2、登陆secoway usg防火墙用网线连接GE 0/0/0口,本机配置IP:/24,打开ie输入即可。用户名密码默认是:admin/Admin@123。3、修改端口IP云南边界系统技侦侧的防火墙以GE0/0/0为trust区域,配置IP:1;GE0/0/1口为untrust区域,配置IP:54。4、配置防火墙转发策略4.1 转发策略即trust—untrust区域之间的通信策略:4.2 本地策略即与trust口、untrust口同一段ip的访问防火墙策略,可以见到为了防止untrust段的ip访问防火墙,这里untrust口deny了icmp和telnet。5、配置防火墙的NAT转换目的就是为了让trust区域的客户端访问某IP时可以映射到untrust区域内的某服务器。在云南的实例当中,untrust区域有台服务器ip:,由trust口GE0/0/0映射为trust网段的1,同时防火墙开放了它的ssh和ftp服务。这时,trust网段()访问1时,如果使用http或者telnet就会登陆到防火墙,如果使用ssh或ftp就会登陆到服务器。另外,由于是trust区域访问1这个IP需要转换到,因此这类转换属于“目的NAT”。“源NAT”即假如用访问而此时我把映射成即为“源NAT”,此策略不在云南实例的应用中。点击“新建”按钮即可创建映射NAT转换之间的访问服务策略:6、telnet登陆防火墙一些基本的命令:dis ip int br 显示端口IP状态dis current-configuration 查看当前配置system-view 进入系统编辑模式interface GigabitEthernet 0/0/0 进入GE口编辑模式ip address 1 设置ipip address 2 sub 设置双ip7、云南防火墙的配置15:33:55 2013/10/29# sysname USG5100# l2tp domain suffix-separator @# new-connection alarm threshold 20000# firewall packet-filter default permit interzone local trust direction inbound firewall packet-filter default permit interzone local trust direction outbound firewall packet-filter default permit interzone local untrust direction inbound firewall packet-filter default permit interzone local untrust direction outbound firewall packet-filter default permit interzone local dmz direction inbound firewall packet-filter default permit interzone local dmz direction outbound firewall packet-filter default permit interzone trust untrust direction inbound firewall packet-filter default permit interzone trust untrust direction outbound# ip df-unreachables enable# firewall ipv6 session link-state check firewall ipv6 statistic system enable# dns resolve# firewall statistic system enable# dns proxy enable# license-server domain # web-manager enable undo web-manager config-guide enable# user-manage web-authentication port 8888#acl number 3000 rule 10 permit service-set ssh destination 1 0 rule 15 permit service-set ftp destination 1 0#acl number 3001 rule 5 permit service-set ssh destinatio
您可能关注的文档
- [2018年最新整理]25例肾恶性肿瘤的超声诊断翟连会河南.ppt
- [2018年最新整理]26《咱俩的秘密》.ppt
- [2018年最新整理]26个英文字母趣味学习资料.doc
- [2018年最新整理]26工程管理分包管理岗位职责.doc
- [2018年最新整理]26日闭关销售政策.ppt
- [2018年最新整理]26初二-物理-物质的形态及其变化综合复习1.doc
- [2018年最新整理]26样条函数及三次样条插值.ppt
- [2018年最新整理]26米跨模板支撑体系扣件式.doc
- [2018年最新整理]26行列式按一行(列)展开-河西学院.ppt
- [2018年最新整理]27054工程数学考试内容导读.doc
最近下载
- 人教版2024八年级下册物理9.4 跨学科实践:制作简易活塞式抽水机(教学设计).docx VIP
- 全国山西经济版小学信息技术第一册第三单元活动2《小蘑菇》说课稿.docx VIP
- 全国山西经济版小学信息技术第一册第三单元活动2《小蘑菇》教学设计.docx VIP
- 《四世同堂》的汉奸形象书写与国民性批判.docx VIP
- 曲臂车安全专项施工方案.docx VIP
- SAJ三晶VM1000H系列高性能变频器用户手册使用说明书0.75~9kW.pdf
- 低空经济产业园的综合建设方案.docx
- 道路交通事故认定书复核申请书.pdf VIP
- 铁路无人机培训课件.pptx
- 读书分享课件《三体》-刘慈欣.pptx VIP
文档评论(0)