26 华三防火墙安全区域

server/2024/10/20 18:51:00/

防火墙区域规划


配置网络网卡的地址在同一网段

第一个问题 为什么防火墙直连在同一个网段ping不通?

配置IP地址

local区域:

将local区域的所有接口启用

华三防火墙的local区域是指设备本地接口所在的区域,也称为局域网(LAN)或内部网络

Interface            Link Protocol Primary IP      Description                
GE1/0/0              UP   UP       192.168.1.254   
GE1/0/1              UP   UP       192.168.0.1     管理网段192.168
GE1/0/2              UP   UP       192.168.2.254   
GE1/0/3              UP   UP       192.168.3.254   
GE1/0/4              UP   UP       10.10.10.254    
GE1/0/5              UP   UP       111.111.111.254

第二个问题 测试会发现防火墙的本地所有区域能通为什么?

测试结果

第三个问题可以ping通网关地址,ping不通详细的地址为啥?

注意:将防火墙的接口加入到不同的安全区域可以实现同一网段的通信简称(实现网络直连的通信)

[FW-ZONE-security-zone-Management]import  interface g
[FW-ZONE-security-zone-Management]import  interface GigabitEthernet 1/0/1

如何创建一个区域呢?


在web页面中创建用户


创建ACL规则

这些是一些网络配置命令的英文术语,下面是它们的中文翻译:

  • advanced:配置高级访问控制列表(ACL)
  • basic:配置基本访问控制列表(ACL)
  • copy:指定源访问控制列表
  • ipv6:配置IPv6访问控制列表
  • logging:启用ACL匹配事件的日志记录
  • mac:配置第二层(数据链路层)访问控制列表
  • name:指定一个命名的ACL
  • number:指定一个编号的ACL
  • trap:启用发送ACL匹配事件的陷阱通知

[FW-ZONE]acl  advanced  3001
[FW-ZONE-acl-ipv4-adv-3001]
[FW-ZONE-acl-ipv4-adv-3001]rule  permit ip source  192.168.1.0 0.0.0.255 destination 10.10.10.0 0.0.0.255

  1. [FW-ZONE]acl advanced 3001:这行代码表示开始配置名为“FW-ZONE”的区域中的一个高级ACL,编号为3001。

  2. [FW-ZONE-acl-ipv4-adv-3001]:这行代码表示进入了具体的高级ACL配置模式,这个ACL的完整标识符是“FW-ZONE-acl-ipv4-adv-3001”,其中“ipv4”表明这是一个针对IPv4流量的ACL。

  3. [FW-ZONE-acl-ipv4-adv-3001]rule permit ip source 192.168.1.0 0.0.0.255 destination 10.10.10.0 0.0.0.255:这行代码定义了一个规则,允许从源网络192.168.1.0/24(即192.168.1.0到192.168.1.255的所有IP地址)到目标网络10.10.10.0/24(即10.10.10.0到10.10.10.255的所有IP地址)的IP流量。

[FW-ZONE-acl-ipv4-adv-3001]display  this
#
acl advanced 3001
 rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 10.10.10.0 0.0.0.255
#
return

[FW-ZONE-acl-ipv4-adv-3001]quit
[FW-ZONE]zone-pair security source  trust destination untrust
[FW-ZONE-zone-pair-security-Trust-Untrust]packet-filter 3001

  1. [FW-ZONE-acl-ipv4-adv-3001]quit:这行代码表示退出当前的ACL配置模式,即退出编号为3001的高级IPv4 ACL的配置界面。

  2. [FW-ZONE]zone-pair security source trust destination untrust:这行代码配置了一个名为"FW-ZONE"的区域对(zone-pair),定义了两个区域:源区域(source)是"trust"(信任区域),目标区域(destination)是"untrust"(不信任区域)。这通常用于定义流量从一个安全级别到另一个安全级别的规则。

  3. [FW-ZONE-zone-pair-security-Trust-Untrust]packet-filter 3001:在配置了区域对之后,这行代码将之前配置的编号为3001的高级IPv4 ACL应用到这个区域对上。这意味着所有从"trust"区域到"untrust"区域的IP流量都将受到ACL 3001中定义的规则的控制。

[FW-ZONE-zone-pair-security-Trust-Untrust]display  this
#
zone-pair security source Trust destination Untrust
 packet-filter 3001
#
return

不同区域如何通信思考一下?


http://www.ppmy.cn/server/55898.html

相关文章

lodash中flush的使用(debounce、throttle)

在项目的配置中,看到了一个请求,类似是这样的 import { throttle } from lodash-es// 请求函数 async function someFetch(){const {data} await xxx.post()return data }// 节流函数 async function throttleFn(someFetch,1000)// 执行拿到数据函数 a…

短信验证码实现

一、设置AccessKey 创建用户并配置使用权限,使我们拥有调用 aliyunAPI 的权限,之后会生成 AccessKeyID 和 AccessKey密码,后面我们会使用到。需要注意的是 AccessKeyID 和 AccessKey密码生成后我们需要将他保存起来,否则后期无法查…

VueDraggable拖拽

import { VueDraggable } from ‘vue-draggable-plus’ <VueDraggable style“display: flex;flex-wrap: wrap;” v-model“fileListResourcesImgs” end“onEnd”> <div class“icon-container” click“changeResourcesImgsIndex(index)”> <span class“del…

js好用的动态分页插件

js好用的动态分页插件是一款简单的分页样式插件&#xff0c;支持样式类型&#xff0c;当前页&#xff0c;每页显示数量&#xff0c;按钮数量&#xff0c;总条数&#xff0c;上一页文字&#xff0c;下一页文字&#xff0c;输入框跳转等功能。 js好用的动态分页插件

新书速览|Adobe Firefly:萤火虫:AI绘画快速创意设计

《Adobe Firefly&#xff1a;萤火虫&#xff1a;AI绘画快速创意设计》 本书内容 人工智能&#xff08;Artificial Intelligence&#xff0c;AI&#xff09;浪潮的席卷已经变成不可阻挡的趋势&#xff0c;伴随着这种变化&#xff0c;在图形设计、图像制作、绘画领域也相应发生了…

mysql 命令 —— 查看表信息(show table status)

查询表信息&#xff0c;如整个表的数据量大小、表的索引占用空间大小等 1、查询某个库下面的所有表信息&#xff1a; SHOW TABLE STATUS FROM your_database_name;2、查询指定的表信息&#xff1a; SHOW TABLE STATUS LIKE your_table_name;如&#xff1a;Data_length 显示表…

新手学Cocos报错 [Assets] Failed to open

两个都在偏好设置里面调&#xff08;文件下面的偏好设置&#xff09;&#xff1a; 1.设置中文&#xff1f; 2.报错 [Assets] Failed to open&#xff1f; 这样在点击打开ts文件的时候就不会报错&#xff0c;并且用vscode编辑器打开了&#xff0c; 同样也可以改成你们自己喜欢…

[C 语言] 嵌套结构体

结构体理解&#xff1a; 起始结构体就是一个类型&#xff0c;而用这个类型下有不同的成员。 每个成员在共同的类型下有相同的属性。 比如有一个班级的类&#xff0c;班级的类下有学生这种类型&#xff0c;而不同的学生有名字&#xff0c;年龄&#xff0c;班级信息这种属性。学生…