华为防火墙usg6000配置手册(移动和电信两个网通过华为防火墙USG6000怎么配置)
本文目录
移动和电信两个网通过华为防火墙USG6000怎么配置
如果说只是普通的上网直接按照防火墙做nat就行了,如果是要实现2端的内网互访,如果说要实现2端的内网互访,必须开启vpn,而且宽带必须是公网ip地址。
新手求教USG6306防火墙如何配置
首先要配置一下全局的NAT,然后配置策略,方向是inside-》outside,源是any,目标是any,最后别忘了在核心交换机和防火墙上各加一个默认路由指向外网,防火墙具体命令可以度娘,流程就是上面这样。
华为usg防火墙基本配置命令有哪些
步骤一.登陆缺省配置的防火墙并修改防火墙的名称 防火墙和路由器一样,有一个Console接口。使用console线缆将console接口和计算机的com口连接在一块。使用windows操作系统自带的超级终端软件,即可连接到防火墙。 防火墙的缺省配置中,包括了用户名和密码。其中用户名为admin、密码Admin@123,所以登录时需要输入用户名和密码信息,输入时注意区分大小写。 修改防火墙的名称的方法与修改路由器名称的方法一致。 另外需要注意的是,由于防火墙和路由器同样使用了VRP平台操作系统,所以在命令级别、命令帮助等,与路由器上相应操作相同。《SRG》sys13:47:28 2014/07/04Enter system view, return user view withCtrl+Z.sysname FW13:47:32 2014/07/04步骤二.修改防火墙的时间和时区信息 默认情况下防火墙没有定义时区,系统保存的时间和实际时间可能不符。使用时应该根据实际的情况定义时间和时区信息。实验中我们将时区定义到东八区,并定义标准时间。《FW》clock timezone 1 add 08:00:0013:50:57 2014/07/04《FW》dis clock21:51:15 2014/07/032014-07-03 21:51:15ThursdayTime Zone : 1 add 08:00:00《FW》clock datetime 13:53:442014/07/0421:53:29 2014/07/03《FW》dis clock13:54:04 2014/07/042014-07-04 13:54:04FridayTime Zone : 1 add 08:00:00步骤三。修改防火墙登录标语信息 默认情况下,在登陆防火墙,登陆成功后有如下的标语信息。Please Press ENTER. Login authenticationUsername:adminPassword:*********NOTICE:This is a private communicationsystem. Unauthorized access or use may lead to prosecution. 防火墙设备以此信息警告非授权的访问。 实际使用中,管理员可以根据需要修改默认的登陆标语信息。分为登录前提示信息和登陆成功后提示信息两种。header login information ^14:01:21 2014/07/04Info: The banner text supports 220characters max, including the start and the end character.If you want to enter more thanthis, use banner file instead.Input banner text, and quit with thecharacter ’^’:Welcome to USG5500^ header shell information ^14:02:54 2014/07/04Info: The banner text supports 220characters max, including the start and the end character.If you want to enter more thanthis, use banner file instead.Input banner text, and quit with thecharacter ’^’:Welcome to USG5500You are logining insystem Please do not delete system config files^配置完成后,通过推出系统。然后重新登录,可以查看是否生效。Please Press ENTER. Welcome to USG5500 Login authenticationUsername:adminPassword:*********Welcome to USG5500You are logining insystem Please do not delete system config filesNOTICE:This is a private communicationsystem. Unauthorized access or use may lead to prosecution.注意,默认达到NOTICE信息一般都会存在,不会消失或被代替。步骤四.修改登陆防火墙的用户名和密码 防火墙默认使用的用户名admin。密码Admin@123。可以根据我们的需求进行修改。试验中我们新建一个用户,级别为level3.用户名为user1.密码:huawei@123.需要说明的是,默认情况下console接口登陆仅允许admin登陆。所以配置console接口登陆验证方式为aaa,才能确保新建的用户生效。在配置中,需要指定该配置的用户名的使用范围,本次实验中选择termianl,表示使用于通过console口登陆验证的凭据。aaa14:15:43 2014/07/04local-user user1 pass local-user user1 password cipherhuawei@12314:16:08 2014/07/04 local-user user1 service-typeterminal14:16:28 2014/07/04local-user user1 level 314:16:38 2014/07/04q14:16:43 2014/07/04user-interface console 014:16:57 2014/07/04authentication-mode aaa退出系统,测试新用户名和密码是否生效。Please Press ENTER. Welcome to USG5500 Login authenticationUsername:user1Password:**********Welcome to USG5500You are logining in system Please do notdelete system config filesNOTICE:This is a private communicationsystem. Unauthorized access or use may lead to prosecution.《FW》步骤五.掌握查看、保存、和删除配置的方法。 在防火墙上使用命令查看运行的配置和已经保存的配置。其中使用display current-configuration命令查看运行配置,使用displaysaved-configuration命令查看已经保存的配置。《FW》dis current-configuration14:27:01 2014/07/04#stp region-configuration region-name f0a7e2157008 active region-configuration#interface GigabitEthernet0/0/0 alias GE0/MGMT ipaddress 192.168.0.1 255.255.255.0 dhcpselect interface dhcpserver gateway-list 192.168.0.1#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#interface GigabitEthernet0/0/4#interface GigabitEthernet0/0/5#interface GigabitEthernet0/0/6#interface GigabitEthernet0/0/7#interface GigabitEthernet0/0/8#interface NULL0 alias NULL0#firewall zone local setpriority 100#firewall zone trust setpriority 85 addinterface GigabitEthernet0/0/0#firewall zone untrust setpriority 5#firewall zone dmz setpriority 50#aaa local-user admin password cipher%$%$s$]c%^XV6(/|BaQ$c%^XV6(/|BaQ$[T;X"G》5%$%$ local-user admin service-type web terminaltelnet local-useradmin level 15 authentication-scheme default # authorization-scheme default # accounting-scheme default # domain default ##nqa-jitter tag-version 1 # banner enable#user-interface con 0 authentication-mode noneuser-interface vty 0 4 authentication-mode none protocol inbound all# slb#right-manager server-group# sysname FW# l2tpdomain suffix-separator @# firewall packet-filter default permitinterzone local trust direction inbound firewall packet-filter default permitinterzone local trust direction outbound firewall packet-filter default permitinterzone local untrust direction outbound firewall packet-filter default permitinterzone local dmz direction outbound# ipdf-unreachables enable# firewall ipv6 session link-state check firewall ipv6 statistic system enable# dnsresolve # firewall statistic system enable# pkiocsp response cache refresh interval 0 pkiocsp response cache number 0# undodns proxy # license-server domain lic.huawei.com# web-manager enable#return#-----END----#使用delete Flash:/vrpcfg.zip命令删除保存的配置。步骤六.配置接口地址 配置G0/0/1:10.0.2.1/24;G0/0/0:10.0.1.1/24;G0/0/2:10.0.3.1/24. interface g0/0/216:12:58 2014/07/04ip add 10.0.3.1 2416:13:21 2014/07/04interface g0/0/016:13:32 2014/07/04undo ip add16:14:02 2014/07/04ip add 10.0.1.1 2416:14:14 2014/07/04interface g0/0/116:14:36 2014/07/04ip add 10.0.2.1 2416:14:50 2014/07/04q16:14:52 2014/07/04在交换机S1上配置接口G0/0/21属于vlan1、G0/0/22属于vlan2、G0/0/23属于vlan3.vlanif接口配置IP地址10.0.1.2/24、vlanif2接口配置IP地址10.0.2.2/24、vlanif3接口配置IP地址10.0.3.2/24。sysname S1vlan batch 2 3interface g0/0/21port link-typeaccessport default vlan1interface g0/0/22port link-typeaccessport default vlan2interface g0/0/23port link-typeaccessport default vlan3interface vlanif1ip add 10.0.1.2 24interface vlanif 2ip add 10.0.2.2 24interface vlanif 3ip add 10.0.3.2 24将G0/0/0、G0/0/1、G0/0/2添加到trust区。在测试三口的连通性(在添加到trust区以前先确认这些端口不在untrust区)firewall zone trust16:39:40 2014/07/04add interface g0/0/216:40:05 2014/07/04add interface g0/0/316:41:59 2014/07/04add interface g0/0/1qping -c 1 10.0.1.1 PING 10.0.1.1: 56 data bytes,press CTRL_C to break Reply from 10.0.1.1: bytes=56 Sequence=1 ttl=255 time=50 ms ---10.0.1.1 ping statistics --- 1packet(s) transmitted 1packet(s) received 0.00% packet loss round-trip min/avg/max = 50/50/50 msping -c 1 10.0.2.1 PING 10.0.2.1: 56 data bytes,press CTRL_C to break Reply from 10.0.2.1: bytes=56 Sequence=1 ttl=255 time=50 ms ---10.0.2.1 ping statistics --- 1packet(s) transmitted 1packet(s) received 0.00% packet loss round-trip min/avg/max = 50/50/50 msping -c 1 10.0.3.1 PING 10.0.3.1: 56 data bytes,press CTRL_C to break Reply from 10.0.3.1: bytes=56 Sequence=1 ttl=255 time=60 ms ---10.0.3.1 ping statistics --- 1packet(s) transmitted 1packet(s) received 0.00% packet loss round-trip min/avg/max = 60/60/60 ms
本文相关文章:
messenger下载2021(苹果手机怎么下载messenger)
2024年7月24日 14:31
hplaserjetm1005mfp使用说明(hp laserjet m1005 mfp怎么使用扫描功能)
2024年7月24日 13:29
fujixerox打印机怎么复印(fuji xerox SC2022打印机怎么打印凭证纸)
2024年7月24日 11:40
惠普1000笔记本拆机图解(惠普1000 1118TX笔记本后盖怎么拆.带图解)
2024年7月24日 10:04
xbox360体感游戏怎么样(xbox360体感怎么样,游戏好玩的多么,玩体感的说一下)
2024年7月24日 08:24
苹果手机通讯录怎么导入到新手机(苹果手机电话本怎么导入新手机)
2024年7月24日 07:34
怎么判断a卡还是n卡(怎么看电脑是n卡还是a卡哪位可以说下)
2024年7月24日 00:51
电脑蓝屏了怎么办修复windows7(Windows7开机蓝屏怎么办)
2024年7月23日 23:59
更多文章:
独立显卡芯片的厂商有哪些?目前市面上pc端显卡gpu的生产厂家有什么和什么
2023年10月4日 17:45
索尼爱立信手机主题(索尼爱立信怎么改变字体和改变手机主题的图标)
2024年10月30日 06:00
加工中心代码G41和G42如何使用?数控车G41/G42怎么用(求高手指导)
2024年7月22日 11:10
黑鲨一键重装系统官网(黑鲨一键重装系统,小编告诉你如何重装系统)
2024年6月2日 11:15
魅族fastboot模式怎么刷机教程(fastbootmode魅族怎么刷)
2023年2月24日 19:15
诺基亚e63游戏测评(诺基亚E63玩JAVA手机游戏怎么样)
2023年2月3日 02:45