华为 配合防火墙及远程

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了华为 配合防火墙及远程相关的知识,希望对你有一定的参考价值。

实验

技术分享图片技术分享图片

要求  client1可以访问server1的web 以及ftp 并且可以ping通

        client1和server1可以ping同各自网关

思路与配置:

1.配置cloud1

 技术分享图片           技术分享图片

2.右机防火墙-->导入设备配置 ,   选择vfw-usg

技术分享图片技术分享图片

进入 配置密码:xxxxxxxxxxxx  (随意配置 但必须记住)

            confirm password:xxxxxxxxxxxxx

技术分享图片技术分享图片

  查看配置:

        display current-configuration

 技术分享图片       技术分享图片

开启web功能

技术分享图片        技术分享图片

3.在火狐浏览器输入  https://192.168.0.1:8443 访问

        用户名/密码:  admin/[email protected]

技术分享图片技术分享图片

修改密码:xxxxxxxxxxx

技术分享图片技术分享图片

重新输入新密码进入

4.在网络中配置  1/0/0 ip 10.0.0.254/24

技术分享图片

技术分享图片

技术分享图片  技术分享图片

          配置:      1/0/1 ip 200.1.1.254/24

技术分享图片技术分享图片

技术分享图片技术分享图片

此时已在防护墙上将内外网的网关配置完成.


5.配置http 让client1 访问server1的web

    单机“ 策略”

技术分享图片技术分享图片

配置server1的http

技术分享图片技术分享图片


此时client1 访问server1

技术分享图片技术分享图片


6.在防火墙配置ftp 让client1 可以访问server1

技术分享图片技术分享图片

配置server1的ftp

技术分享图片技术分享图片

此时client1 访问server1

技术分享图片技术分享图片

7.在防火墙配置icmp  让client1ping通server1

技术分享图片技术分享图片

此时client1可以ping通server1

技术分享图片

技术分享图片

8.配置防火墙让client1可以ping通网关

技术分享图片技术分享图片

client1 ping网关

技术分享图片技术分享图片

9.配置防火墙让server1  ping 同自己 网关

技术分享图片技术分享图片

server1 ping 网关

技术分享图片技术分享图片


-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

  步骤8 和9 也可在防火墙中配置 不再火狐中配置

8.在防火墙上配置

        interface 1/0/0

            service-manag ping permit

技术分享图片技术分享图片

    

9.  interface 1/0/1

            service-mange ping permit

技术分享图片

技术分享图片



































































以上是关于华为 配合防火墙及远程的主要内容,如果未能解决你的问题,请参考以下文章

华为防火墙配置远程管理设备

远程登录华为防火墙以及用户权限的修改

如何配置华为usg6320防火墙指定Ip访问指定端口?

华为防火墙的NAT介绍及配置详解

华为防火墙VRRP双机热备的原理及配置

华为防火墙的管理方式介绍及配置