ネットワークセキュリティファイアウォール体験実験

ネットワークトポロジー

実験的操作:
 1. クラウド構成

 2. ファイアウォールの設定

[USG6000V1]int ギガビットイーサネット 0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip 追加 192.168.200.100 24

ファイアウォール上のすべてのサービスをオンにします

[USG6000V1-GigabitEthernet0/0/0]サービス管理すべての許可

3. グラフィカルインターフェース構成を入力します。

4. インターフェース IP を設定する

インターフェースペアの設定

 

インターフェースのバンドル

 

 スイッチ構成

[ファーウェイ]vlan 100

 [Huawei]インターフェイス Eth-Trunk 1

 [Huawei-Eth-Trunk1]トランクポート g0/0/1
[Huawei-Eth-Trunk1]トランクポート g0/0/2

 [Huawei-Eth-Trunk1]ポートリンクタイプのアクセス

 [Huawei-Eth-Trunk1]ポートのデフォルト VLAN 100

アグリゲーションポートの設定を確認してください

[Huawei] eth-trunk の表示 
Eth-Trunk1 の状態情報は次のとおりです:
WorkingMode: NORMAL ハッシュ演算: SIP による-XOR-DIP         
最小アクティブリンク番号: 1 帯域幅に影響を受ける最大リンク番号: 8              
動作ステータス: アップ トランク内のアップポートの数: 2                      a>
-------------------------------------- -------------------------------------
ポート名 ステータス 重み < /span>  GigabitEthernet0/0/2 アップ 1    
GigabitEthernet0/0/1 アップ 1      

dmz ゾーンでの PC テストの構成

 

 

 スイッチ構成

[Huawei]インターフェイス g0/0/3

 [Huawei-GigabitEthernet0/0/3]ポートリンクタイプアクセス 

[Huawei-GigabitEthernet0/0/3]ポートデフォルトvlan 100

PCの設定

テスト

 5. 安全エリアと非安全エリア

 

 トラストゾーンインターフェイスの構成

 

 untrust ゾーン インターフェイスを構成する

 

おすすめ

転載: blog.csdn.net/weixin_45875361/article/details/132119937