首页 > 其他分享 >华为防火墙及应用

华为防火墙及应用

时间:2024-03-27 14:25:10浏览次数:16  
标签:配置 防火墙 telnet interface 华为 192.168 应用 policy trust

USG6000V

防火墙默认账号密码:admin/Admin@123

(1)System -view
// 进入系统视图
[FW1]sysname FW1 // 给防火墙命名

[FW1]undo info-center enable // 关闭日志弹出功能

[FW1] quit
language-mode Chinese // 将提示影改为中文

Change language mode, confirm? [/N]y

提示:改变语言模式成功

(2)开启 Web 管理界面:默认防火墙 console 接口 IP 地址是 192.168.0.1.

web-manager enable  //开启图形化管理界面

interface g0/0/0         //进入0/0/0接口,

IP address 192.168.0.1 24     // 再给接口配置ip地址address 192.168.0.1 24

sevice-manage all permit        //放行该端口的请求

display this       // 查看自己执行的命令

(3)配置Console口登陆

system -view         //进入系统视图

user-interface console 0           // 进入console0的用户配置接口

authentication-mode password       //使用密码验证模式,还有aaa模式可以选择

set authentication password cipher Admin1234 //设置密码为Admin234

q    //退出

(4)配置telnet密码认证:配置密码认证模式,此处配置密码为:Admin@123

telnet server enable             //开启Telnet支持

interface g0/0/0                    //进入0/0/0

service-manage telnet permit       //允许telnet

q                                                // 退出

user-interface vty 0 4               //开启虚拟终端

protocol inbound telnet             // 允许telnet

authentication-mode password    // 设置为密码认证模式

set aythentication password cipher Admin@123   //设置用户密码

firewall zone trust                          //选择安全区域

add interface g0/0/0           // 添加到安全区域

(5)配置telnet用户名密码认证

interface g0/0/0                //进入接口配置

ip address 192.168.0.1 24      //配置接口ip(网关)

service-manage telnet permit   //允许telnet

sercive-manage ping permit      //允许ping

q                             //退出

firewall zone trust                      //进入信任区trust 安全域配置

add interface g0/0/0                   //把0/0/0 加入到trust 安全区域

q                                          //退出

 

使用AAA模式:

 

 

 (USG5500配置策略规则):

各个接口trusk和untrusk放置完成之后配置策略:

policy interzone trust untrust outbound                         // 建立trust 和 untrust策略

policy 1

policy source 192.168.1.0 0.0.0.255

action permit             //允许trust内该网段访问untrust

q

policy 2       // 配置第二条规则

policy sourch 192.168.2.0 0.0.0.255

action permint             //允许trust内该网段访问untrust

q

policy interzone untrust trust outbount                          //建立trust和dmz间由高到低的转发策略

policy source 192.168.3.0 0.0.0.255

policy 3

action deny                                      //拒绝整个trust访问dmz

(完)

标签:配置,防火墙,telnet,interface,华为,192.168,应用,policy,trust
From: https://www.cnblogs.com/aidy/p/18099050

相关文章

  • 鸿蒙应用开发新体验——论大厂产业规划与就业趋势
    之前很多同学都能看到各种“前端已死、全是外包,程序员还有没有出路”等话题,到底是我们国内产业结构导致行业就业寒冬,还是利用求职者不明白市场的信息差来制造焦虑?结合近年来,od走入大家视角。做技术的程序员应该都不陌生od这个词,也有好多人疑惑这到底是为什么,互联网大厂频频“广进......
  • 【实战教程】Spring Boot项目集成华为openGauss数据库的关键步骤与注意事项
    引言:随着国产数据库技术的崛起,华为openGauss凭借其高性能、安全可靠及易用性成为了众多开发者的首选方案。本篇技术文章将聚焦于如何在SpringBoot项目中成功集成华为openGauss数据库,并揭示其中的一些关键步骤与注意事项,助您轻松驾驭这一强大的数据库引擎。正文:一、环境准备......
  • 计数排序:原理、应用与性能分析
    计数排序:原理、应用与性能分析一、引言二、计数排序的基本原理三、计数排序的算法流程四、计数排序的伪代码五、计数排序的C代码示例六、计数排序的应七、计数排序的性能分析八、未来展望九、结论一、引言在计算机科学中,排序算法是一种重要的算法,它广泛应用于各种数......
  • blog-engine-07-gatsby 建极速网站和应用程序 基于React的最佳框架,具备性能、可扩展
    拓展阅读blog-engine-01-常见博客引擎jekyll/hugo/Hexo/Pelican/Gatsby/VuePress/Nuxt.js/Middleman对比blog-engine-02-通过博客引擎jekyll构建githubpages博客实战笔记blog-engine-02-博客引擎jekyll-jekyll博客引擎介绍blog-engine-02-博客引擎jekyll-jekyll如何......
  • 云原生最佳实践系列 3:基于 SpringCloud 应用玩转 MSE
    概述随着业务不断创新,大型的单个应用和服务会被拆分为数个甚至数十个微服务,微服务架构已经被广泛应用。微服务的好处在于快速迭代,迭代过程保障线上流量不受损。依赖开源产品缺少专业运维工具,常常需要投入较大的运维人力和成本。本实践基于云原生应用产品提供微服务注册配置中心......
  • Proteus8.0仿真应用设计(十七)基于FreeRTOS、STM32F103C8、HAL库、DHT11、LCD12864的温
    一、简介:        DHT11是一款湿、温度一体化的数字传感器。该传感器包括一个电阻式测湿元件和一个NTC测温元件。DHT11与单片机之间能采用简单的单总线进行通信,仅仅需要一个I/O口。通过单片机等微处理器简单的电路连接就能够实时的采集本地湿度和温度。传感器内部......
  • python的应用 | 提取指定文件夹下所有PDF文件的页数
    需求背景:由于要打印几十页pdf,跟打印店对接的时候,为了防止被坑,提前了解一下,所有文档一共有多少页,于是想到了用python来提取pdf文件的页数完整代码:importosfromPyPDF2importPdfReaderdefget_pdf_page_count(folder_path):#初始化总页数变量total_pages=0......
  • 如何用Flask中的Blueprints构建大型Web应用
    本文分享自华为云社区《构建大型Web应用Flask中的Blueprints指南》,作者:柠檬味拥抱。什么是Blueprints?Blueprints是Flask中的一种模式,用于将应用程序分解为可重用的模块。每个蓝图实际上是一个包含一组路由、视图和静态文件的Python模块。通过使用蓝图,我们可以将相关功能的代码......
  • Dapr微服务应用开发系列0:概述
    题记:Dapr是什么,Dapr包含什么,为什么要用Dapr。Dapr是什么Dapr(Distributed Application Runtime),是微软Azure内部创新孵化团队的一个开源项目,皆在解决微服务应用开发过程的一些共性问题。以官方文档的说法,Dapr是一个可移植、事件驱动的运行时,让企业开发者更容易利用各种语言和框......
  • Dapr微服务应用开发系列2:Hello World与SDK初接触
    HelloWorldDapr应用的HelloWorld其实和其他的HelloWorld一样简单:首先用你喜欢的语言和框架创建一个HelloWorld程序。比如在.NET5下,就可以简单的这样实现 dotnetnewconsole-odapr-hello-world只是运行这个HelloWorld不是直接启动程序,而是通过Dapr来启动:daprrun--a......