华为防火墙USG基本配置
拓扑图:
文章图片
交换机配置(LAV1):
vlan batch 10 20 100//建立VLAN
interface GigabitEthernet0/0/1 //配置端口为ACCESS与所属VLAN
port link-type access
port default vlan 10
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
interface GigabitEthernet0/0/3
port link-type access
port default vlan 100
interface GigabitEthernet0/0/23 //配置trunk与允许VLAN,华为默认trunk不允许任何VLAN通过。
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/24
port link-type access
port default vlan 100
AR1配置:
interface GigabitEthernet0/0/0
ip address 202.1.1.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 202.1.1.254
AR2配置:
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254
AR3配置:
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 10.1.1.254
防火墙配置:
interface GigabitEthernet0/0/1.10
vlan-type dot1q 10
alias GigabitEthernet0/0/1.10
ip address 202.1.1.254 255.255.255.0
interface GigabitEthernet0/0/1.20
vlan-type dot1q 20
alias GigabitEthernet0/0/1.20
ip address 192.168.1.254 255.255.255.0
interface GigabitEthernet0/0/2
ip address 10.1.1.254 255.255.255.0
#配置trust ZONE包含的端口
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet0/0/2
#配置untrust ZONE包含的端口
firewall zone untrust
set priority 5
add interface GigabitEthernet0/0/1.10
#配置DMZ ZONE包含的端口
firewall zone dmz
set priority 50
add interface GigabitEthernet0/0/1.20
#配置策略
policy interzone trust untrust outbound
policy 0
action permit
policy source 10.1.1.0 mask 255.255.255.0
【华为防火墙USG基本配置】
推荐阅读
- 华为旁!大社区、地铁新盘,佳兆业城市广场五期!
- 当荣耀V9把华为mate9的脸打得啪啪作响
- 华为销售高手是这样拿下大客户的,你知道有几个
- 华为可翻转全面屏手机专利亮相(折叠方式好比翻书一样)
- 从华为胡玲事件看人力资源与职场
- java人生|35K 入职华为Java开发那天,我哭了(这 5 个月做的一切都值了)
- 5G芯片发热功耗测试(华为、高通和MediaTek,谁拥有最冷的核心())
- 华为王成录(鸿蒙系统将超越安卓和IOS,2021年装机量将达3到4亿)
- (基础+优化+架构)太厉害了!华为大牛终于把MySQL讲的明明白白
- 03年一篇价值被严重低估的文章(隐藏着华为ipd成功的秘密)