配置防火墙转发策略(初学防火墙的小伙伴,带你了解防火墙,每天更新一篇关于防火墙的配置,零基础入手,快速了解防火墙,一起学习,讨论,进步)
1.简介
防火墙的转发策略是配置防火墙的基础,区域间转发策略配置会对内外网通信产生影响
2.实验拓扑
3.测试配置
a.配置防火墙FW1端口1/0/1接口IP地址和网关
[USG6000V1]int g1/0/1 #选择配置的端口
[USG6000V1-GigabitEthernet1/0/1]ip add 200.200.200.2 30#配置IP地址
[USG6000V1-GigabitEthernet1/0/1]gateway 200.200.200.1 #配置网关
配置防火墙FW1端口1/0/0接口IP地址
[USG6000V1-GigabitEthernet1/0/1]int g1/0/0 #选择配置端口
[USG6000V1-GigabitEthernet1/0/0]ip add 10.10.10.1 24#配置IP地址
[USG6000V1-GigabitEthernet1/0/0]service-manage ping permit # 开启ping服务
b.将端口安全区域
[USG6000V1]firewall zone untrust #进入防火墙untrust区域配置
[USG6000V1-zone-untrust]add interface g1/0/1#将端口添加到该区域
[USG6000V1]firewall zone trust #进入trust区域配置
[USG6000V1-zone-trust]add interface g1/0/0#将端口添加到该区域
c.配置安全转发策略
[USG6000V1]security-policy #进入安全策略配置
[USG6000V1-policy-security]rule name to_in#对安全策略命名
[USG6000V1-policy-security-rule-to_in]source-zone trust #定义源区域
[USG6000V1-policy-security-rule-to_in]destination-zone untrust #定义目的区域
[USG6000V1-policy-security-rule-to_in]source-address 10.10.10.1 24 #定义源地址
[USG6000V1-policy-security-rule-to_in]destination-address any #定义目的地址
[USG6000V1-policy-security-rule-to_in]action permit #执行动作为允许
d.配置基本的NAT策略
[USG6000V1]nat-policy #进入NAT策略配置
[USG6000V1-policy-nat]rule name nat444 #对NAT策略进行命名
[USG6000V1-policy-nat-rule-nat444]destination-zone untrust #定义目的区域
[USG6000V1-policy-nat-rule-nat444]source-zone trust #定义源区域
[USG6000V1-policy-nat-rule-nat444]source-address any #定义源地址
[USG6000V1-policy-nat-rule-nat444]destination-address any #定义目的地址
[USG6000V1-policy-nat-rule-nat444]action source-nat easy-ip #执行动作为easy-ip
e 测试结果
电脑ping测试
防火墙查看会话
- 防火墙IPSec配置(初学防火墙的小伙伴,带你了解防火墙,每天更新一篇关于防火墙的配置,零基础入手,快速了解防火墙,一起学习,讨论,进步)
- JAVA基础知识之我的理解7(关于File的一点总结,学习再继续,大家一起努力)
- 关于更新sdk用的代理设置,以及hosts配置的了解
- Hibernate学习:一(基础配置了解和深入映射文件属性)
- 带你了解Linux基础命令 第二弹(适合想学习Linux的小伙伴)
- linux Apache配置中关于 每天更新日志配置命令
- 快速学习javaSE基础1-java概述(了解)
- 关于Jmeter的学习与了解day1(JDK&Jmeter安装与环境配置)
- 今天开始每天下一篇博客,关于自己的学习
- 让你快速学习python基础笔记002(一起动手实践)
- 【JavaScript 基础知识】一篇关于 JavaScript 一些知识点的总结 —— 持续更新
- 学习笔记-----------------Hibernian基础配置(注解的使用和主键生成策略)
- 每天一篇javascript学习小结(基础知识)
- 每天一篇javascript学习小结(基础知识)
- linux下的C语言快速学习—计算机体系结构基础简单了解
- 一起学Google Daydream VR开发,快速入门开发基础教程二:Android端开发环境配置二
- 快速学习javaSE基础3-java必须了解的基本语法2(熟记)
- 初学Struts2第一天,学习Struts基础配置,第一次写博文,写的不好勿喷哦
- DSP一起学习:大家关于lib讨论的部分内容