您的位置: 天津都市网 > 科技 > 正文

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置!

2021-02-18 07:59:22来源:阅读:-

前面第一章把内网VLAN划分好了,并且VLAN之间已经做了互通或者ACL,第二章则把WIFI覆盖配置完毕,实现了不同的SSID连接不同的VLAN,今天我们来做一下华为防火墙的配置,一是上网策略,二是服务器端口映射,需要提醒大家的是,本章已经默认三层交换机和防火墙之间能够正常通讯,双向的默认路由都已经在第一章做过了,没看过第一章的朋友,可以先回头看一下。

华为防火墙的配置,以WEB方式为主进行讲解,将电脑IP地址手动设置为192.168.0.2,子网掩码:255.255.255.0,其他不必设置,浏览打开https://192.168.0.1:8443

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

华为防火墙登录界面

默认的用户名是admin,密码:Admin@123,第一次登录后,要求更改密码,密码要求有大小写英文字母和特殊符号,更改密码后会要求重新登录,然后才能进入配置界面

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

进入配置界面

1、编辑内网接口,内网接口IP配置为192.168.124.1 255.255.252.0,对应核心交换机里面配置的几个VLAN,注意内网接口的安全区域选择trust

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

配置内网接口

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

内网接口允许https和ping

2、编辑外网接口,填写运营商提供的IP地址,注意外网接口的安全区域选择untrust,为方便管理员在外网远程管理防火墙,勾选启用访问管理和https

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

允许管理员在外网配置防火墙

3、新建一条策略路由,下一跳地址填写宽带运营商提供的网关地址

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

新建策略路由

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

新建策略路由,下一跳地址是运营商的网关

4、新建一条安全策略,允许trust到untrust的访问,即允许内网所有设备连接internet

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

允许访问外网

经过以上步骤,内网计算机等联网设备就能正常上网了。

5、根据客户要求VLAN125禁止上外网,那么我们要做一条相应的安全策略,并且这条策略一定要放到刚才这条安全策略的上面!

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

禁止VLAN125上网

6、有几台服务器,软件供应商要在外网通过远程桌面的形式调试,我们需要在防火墙上做NAT策略

企业网络组建实战第二篇之第三章华为USG6330防火墙的配置

开放服务器3389端口,允许在外网远程桌面

通俗地讲,今天就是配置内网接入internet,并且禁止VLAN125访问internet,然后就是服务器的端口映射,明天我们将为出差员工配置拨入式的VPN,方便出差员工使用公司内部资源,感兴趣的朋友敬请关注和转发,谢谢!

推荐阅读:洛阳信息网

滚动推荐
59:22企业网络组建实战第二篇之第三章华为
前面第一章把内网VLAN划分好了,并且VLAN之间已经做了互通或者AC[详细]
55:01在中国买不起Iphone没关系,日
1)iPhoneXS和iPhoneXSMax的区别,只是屏幕大小不同,[详细]
44:31详细教程:手机怎么控制路由器?!
第一步、手机连接路由器无线wifi信号要使用手机进入路由器设置界面,首[详细]
36:11手机卡顿不要着急换新的,可能是这个
首先我们要明白,这种卡顿并非是硬件跟不上了。而是自己平时在使用手机的时[详细]
13:37睁大眼看清楚:买全网通手机别被忽悠
其中以中国电信和中国联通弱弱组合的一方,近几年来一直在大力推广全网通终[详细]
08:47华为手机电量、流量不够用?试试这4
话说,俺前天刚更新了EMUI9.1,这还没捂热呢,8月9日,EMUI1[详细]
19:22399元!小米蓝牙耳机Air上手体
小米科技前不久推出了一款新品,也就是:小米蓝牙耳机Air。今天这篇评测[详细]