千家信息网

华为USG防火墙配置

发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,组网需求:需求1该公司Trust区域的10.1.1.0/24网段的用户可以访问Internet,该安全区域其它网段的用户不能访问。提供的访问外部网络的合法IP地址范围为202.1.1.100--202
千家信息网最后更新 2025年01月21日华为USG防火墙配置

组网需求:

需求1
该公司Trust区域的10.1.1.0/24网段的用户可以访问Internet,该安全区域其它网段
的用户不能访问。提供的访问外部网络的合法IP地址范围为202.1.1.100--202.1.1.200。

需求2
提供FTP和Web服务器供外部网络用户访问。其中FTP Server的内部IP地址为
192.168.1.200,端口号为缺省值21,Web Server的内部IP地址为192.168.1.100,端口为80。两
者对外公布的地址均为202.1.1.10,对外使用的端口号均为缺省值,即21和80。

拓扑:

防火墙配置:

#
interface GigabitEthernet0/0/1
ip address 10.1.1.254 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 202.1.1.254 255.255.255.0
#
interface GigabitEthernet0/0/3
ip address 192.168.1.254 255.255.255.0
#
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet0/0/1
#
firewall zone untrust
set priority 5
add interface GigabitEthernet0/0/2
#
firewall zone dmz
set priority 50
add interface GigabitEthernet0/0/3
#
nat address-group 1 202.1.1.100 202.1.1.200
nat server 0 protocol tcp global 202.1.1.10 ftp inside 192.168.1.200 ftp
nat server 1 protocol tcp global 202.1.1.10 www inside 192.168.1.100 www
#
policy interzone trust untrust outbound
policy 0
action permit
policy source 10.1.1.0 0.0.0.255
#
policy interzone dmz untrust inbound
policy 0
action permit
policy service service-set http
policy destination 192.168.1.100 0

policy 1
action permit
policy service service-set ftp
policy destination 192.168.1.200 0
#
nat-policy interzone trust untrust outbound
policy 0
action source-nat
policy source 10.1.1.0 0.0.0.255
address-group 1

地址 用户 需求 区域 口号 网段 网络 对外 防火墙 配置 防火 合法 安全 公司 拓扑 服务器 端口 范围 服务 华为 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 机动战姬的服务器是互通的吗 银行机房网络安全操作 乡镇网络安全大排查工作整改报告 数据库中数据的安全性控制 服务器怎么加显卡 三级网络技术历年试卷 查文献资料的英文数据库 独立软件开发商上市公司 微信各种服务器有留存吗 移动宽带连接外国服务器 南京金肯有网络安全专业吗 网络安全设备介绍 数据库自动备份软件 嘉兴数据库应急照明 手机如何登录公司内网服务器 网络安全公司追踪IP 网络安全区禁止使用蓝牙热点 数据库分批批量插入 网络技术对人际交往的不利作用 ftp服务器 的作用 中国太保网络安全知识 毕业五年后想从事软件开发 亚马逊数据库怎么运行 机房网络安全加固 软件开发ui 测试 软件开发业的会计处理 软件开发需求论证报告 福建服务器回收厂家哪家便宜 服务器怎么查看用户和组 阴阳师抢先体验服和普通服务器
0