`

组网之防火墙配置步骤

阅读更多
1.登陆防火墙
通过串口线连接到USG2000防火墙“console”配置口,使用PUTTY工具登陆进入防火墙,缺省用户名和密码为:admin;Admin@123。
2.接口配置
防火墙连接外网的网口“0/0/0”主要就是设置IP和子网掩码;
连接交换机的网口“0/0/1”划分出子接口方便后续连接相应的VLAN,并根据规划将各子接口配置上对应VLAN的网关和子网掩码。
3.划分地址池
划分“可访问内网的外网地址池”;划分各网元可访问地址池。
4.划分安全区域
A:主要是划分出“untrust”区域即连接0/0/0口的外网区域
B:划分与交换机5700连接的各网元区域配置安全策略
C:将AB中划分的区域根据安全策略定义出“优先级”。Untrust区域防火墙默认定义为5。其他区域根据数据流向由高到低来定义出优先级
D:根据2中在0/0/1口划分的子接口,将每个区域一一添加到子接口里
5.配置安全策略
根据各网元以及外网PC和内网PC之间的数据流向来进行策略的配置。
需要注意的是:“inbound”指“数据由低优先级向高优先级流向”;“outbound”指“数据由高优先级向低优先级流向”
6.配置静态路由
在连接外网的0/0/0口上配置一个网关地址.外网通过此静态路由访问到内网的子系统。
7.NAT配置
分享到:
评论

相关推荐

    锐捷防火墙产品典型配置案例集V1.0

    本文档以组网需求出发,重点强调配置注意点,并以详细的操作步骤来为您提供完整的配置过程,让您顺利完成各功能配置。本文档适用于RG-WALL 160/1600系列防火墙

    H3C 防火墙产品 Web配置指导(V7).chm

    典型配置举例包含组网需求、配置步骤和验证配置等内容。 不同的款型的设备界面可能存在差异,本手册仅提供参考,具体配置请以实际情况为准。 本手册所描述的内容适用于如下款型及版本: 款型 软件版本 F5030/F...

    ensp典型三层架构校园网络搭建(文档+拓扑)【不想动手敲代码的可以直接用】

    该压缩包中包含网络工程拓扑文件和项目报告文档,报告文档包含设计思路、网络规划、配置步骤及代码、网络功能测试等。该项目中涉及的技术包括,VLAN、链路聚合、DHCP、OSPF、缺省路由、VRRP、MSTP、ACL、NAT、DNS、...

    ensp典型中小型企业网搭建带无线版

    该压缩包中包含网络工程拓扑文件和项目报告文档,报告文档包含设计思路、网络拓扑结构分析、配置步骤及代码、网络功能测试等。该项目中涉及的技术包括,VLAN、链路聚合、DHCP、OSPF、缺省路由、VRRP、MSTP、ACL、NAT...

    ensp典型三层架构校园网络搭建(文档+拓扑)

    该压缩包中包含网络工程拓扑文件和项目报告文档,报告文档包含设计思路、网络规划、配置步骤及代码、网络功能测试等。该项目中涉及的技术包括,VLAN、链路聚合、DHCP、OSPF、缺省路由、VRRP、MSTP、ACL、NAT、DNS、...

    局域网设计方案-可靠安全实验室设计.doc

    VLAN的配置: 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 2 数据配置步骤 『VLAN配置流程』 1. 缺省情况下所有端口都属于VLAN 1,...

    访问内网服务器.doc

    三、 配置步骤: "方案一配置 " 四、 配置关键点: 1.注意dns-map的配置中的ip地址应该配置公网出接口地址。 Nat server 的相关配置应该下发在公网出接口上。 2.在方案二中,nat server 及 nat outbound的配置...

    企业网络设计方案课程设计.doc

    姓 名: 院(系):专 业:计算机科学与技术 学 号: 任务起止日期:2013年7月1日至2013年7月5日 课程设计题目:企业网络设计方案、选做第一题、配置代理服务器、配置个人防火墙 课程设计要求:本次课程设计我们小组...

    园区网络设计方案(1).doc

    网络模拟实现 14 5.1 模拟器介绍 14 5.2 模拟环境拓扑图 14 5.3 需求实现 15 5.4 配置步骤 16 第六章 总结 17 第一章 绪论 1.1 概况 随着计算机网络的迅速发展,曾经在园区网中被大量使用的10M/100M以太网技术、A TM...

    园区网络设计方案.doc

    网络模拟实现 13 5.1 模拟器介绍 13 5.2 模拟环境拓扑图 13 5.3 需求实现 14 5.4 配置步骤 15 第一章 绪论 1.1 概况 随着计算机网络的迅速发展,曾经在园区网中被大量使用的10M/100M以太网技术、A TM技术已经渐渐不...

    计算机网络项目教学设计.docx

    模块一交换机配置 任务1:交换机基本配置 2 6 任务2:单台交换机VLAN配置 2 任务3:使用三层交换机实现VLAN间路由 2 模块二路由器配置 任务1:路由器的基本配置 2 4 任务2:配置静态路由与RIP 2 模块三服务器配置 ...

    计算机网络项目教学设计.doc

    三、教学资源: 1、《计算机网络基础与组网》教学指导材料和多媒体课件; 2、网络标书的实例; 四、教学组织: 1、不分组,要求每个学生独立完成项目; 2、教师讲解在完成学习任务过程中必须使用的知识和技术,分析...

    计算机通信网络课程设计.doc

    题目:组建校园局域网 专 业: 学 号: 姓 名: 指导老师: 2012年9月5日 组建校园局域网 针对组建校园局域网的可行性进行分析,用户需求分析,基于需求分析进行网络规划 ,详细描叙组网过程,并进行相关的安全维护...

    校园网设计方案.docx

    网络设备选型 7 4.1 交换机 7 4.2 路由器 8 4.3 防火墙 8 4.4 服务器 9 4.5 其他设备 10 第5章 网络设备配置策略 10 5.1 网络设备连接 10 5.2 互联网接入设备 10 5.3 核心层高速传输与交换 10 5.4 汇聚层基于策略的...

    云计算平台设计方案.docx

    67 迁移实施方案 67 业务迁移流程 68 业务迁移详细步骤 68 迁移实施本卷须知 69 8.2业务系统上线后迁移方案 69 虚拟机的动态迁移 70 虚拟网络的策略及平安配置 70 基于IEEE 802.1Qbg国际标准的迁移方案 71 8.3虚拟机...

Global site tag (gtag.js) - Google Analytics