首页 > 其他分享 >ensp练习华为USG5500防火墙的使用

ensp练习华为USG5500防火墙的使用

时间:2023-05-04 16:12:32浏览次数:37  
标签:web client3 ensp server1 配置 防火墙 USG5500 如下

华为 的USG5500防火墙,默认内部有三个区域(trust/untrust/dmz)。我们主要需要配置端口IP和这三个区域的信息,以及路由。

client3的配置如下:

client1 配置如下:

client2配置如下:

server1配置如下:

 

server2配置如下:

 

 

AR1的配置如下:

AR2的配置如下:

 

USG5500的配置,我写一下配置过程

~配置端口的IP:

配置路由:

配置三个区域(trust、UNtrust、dmz):

配置区域间策略路由:

 

 

到此,设备配置结束。我们验证一下结果:

给server1配置一下web服务:

在文件根目录栏后面有按钮,上面有三个点的按钮是浏览按钮,可以选择本地一个HTML文件所在的目录。然后点击启动即可。

server2同样分方法。

下面我们验证一下访问。我们从client3访问外网的server1的web服务:

成功

下面我们从client3访问dmz的server2的web服务:

 

成功。

谢谢观看。希望对您有用。

如果有问题需要咨询,请留言。谢谢!

 


 

标签:web,client3,ensp,server1,配置,防火墙,USG5500,如下
From: https://www.cnblogs.com/changankaifazhe/p/17371539.html

相关文章

  • 19 17 | Web 应用防火墙:怎样拦截恶意用户的非法请求?
    你好,我是李智慧。Web应用防火墙(WebApplicationFirewall,WAF)通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、跨站请求伪造等攻击,保护Web服务安全稳定。Web安全是所有互联网应用必须具备的功能,没有安全防护的应用犹如怀揣珠宝的儿童独自行走在盗贼环伺的黑夜里。我......
  • 防火墙-----虚拟系统之间互相访问
     虚拟系统A配置默认路由访问根系统,根系统配置静态路由访问B系统并在B系统里配置安全策略untrust(根系统vif0 )--->trust(vif2--vsysB)     ......
  • Ubuntu/Linux 防火墙的关闭/开启
    查询防火墙状态sudoufwstatus禁用UFW防火墙sudoufwdisable重置UFW防火墙sudoufwreset启用防火墙sudoufwenable......
  • 防火墙----OSPF
    防火墙默认允许OSPF的组播报文通过,但是对形成邻居关系过程中的选举主从的单播报文没有放行,需配置下面的命令放通:  心跳线可以划在DMZ区域,也可以放在trust区域 ......
  • 防火墙----VRRP
      hrp接口需要配置IP地址,当未配置HRP协议时,dispvrrpbrief看到的都是Backup状态hrp接口需要加入安全区域,也可以加入自己创建的安全区域,并放通安全策略,localtoany(或刚创建的,hrp接口所加入的安全区域)------------2台防火墙都要配置,才能互ping成功,hrp的必要条件配置双机......
  • 防火墙---双机热备
       ......
  • 阿里云服务器无法使用udp连接,防火墙安全组全开仍然无法连接(已解决)
    我使用的是阿里云的ecs服务器,想使用openvpn的udp连接,但是始终无法连接到,最终确定问题到udp连接失败上,期间使用nc测试,客户端能ping通服务器,但是就是不能使用udp连接到,也换过网络换过软件测试,消息都不能发到服务器今天问阿里的售后工程师,才知道他们的安全组分了很多个区域,设置安全......
  • 防火墙---NAT
     PC上外网的NAT 服务器通过公网IP的映射,同时需要配置untrust---->DMZ区的允许的安全策略 ......
  • Ubuntu 中查看防火墙的状态
    在Ubuntu中查看防火墙的状态,可以使用ufw命令。ufw是UncomplicatedFirewall的缩写,是Ubuntu默认的防火墙管理工具。如果您想要查看防火墙的状态,可以使用以下命令:sudoufwstatus该命令将显示防火墙的状态,如果防火墙已经开启,则会显示如下信息:Status:activeTo......
  • 防火墙---serverMap
        ......