当前位置:   article > 正文

eNSP网络中防火墙命令行配置_ensp网络设计中引入配置防火墙等网络安全设计保护网络

ensp网络设计中引入配置防火墙等网络安全设计保护网络

以上述网络拓扑为例

目的:1、B区能够访问外网,同时能够单向访问内网服务器

           2、外网客户端能够通过http访问内网服务器

为了模拟现实情况,对内网进行ospf配置使内网联通

  1. [USG6000V1]ospf 1
  2. [USG6000V1-ospf-1]area 0
  3. [USG6000V1-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
  4. [USG6000V1-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255
  5. 配置ospf
  6. [USG6000V1]ip route-static 0.0.0.0 0 11.1.1.1
  7. 配置缺省路由
  8. [USG6000V1-ospf-1]default-route-advertise
  9. 将缺省路由传递给AR1与AR2

1

进行防火墙配置

  1. [USG6000V1]security-policy
  2. 进入安全策略配置
  3. [USG6000V1-policy-security]rule name trust-to-untrust
  4. 创建名为trust-to-untrust的规则
  5. [USG6000V1-policy-security-rule-trust-to-untrust]source-zone trust
  6. 指明源区域
  7. [USG6000V1-policy-security-rule-trust-to-untrust]destination-zone untrust
  8. 指明目的区域
  9. [USG6000V1-policy-security-rule-trust-to-untrust]action permit
  10. 启用规则

进行nat配置

  1. [USG6000V1]nat-policy
  2. [USG6000V1-policy-nat]rule name trust
  3. [USG6000V1-policy-nat-rule-trust]source-zone trust
  4. [USG6000V1-policy-nat-rule-trust]destination-zone untrust
  5. [USG6000V1-policy-nat-rule-trust]action source-nat easy-ip

配置防火墙规则使B区能够访问A区

  1. [USG6000V1]security-policy
  2. [USG6000V1-policy-security]rule name trust-to-dmz
  3. [USG6000V1-policy-security-rule-trust-to-dmz]source-zone trust
  4. [USG6000V1-policy-security-rule-trust-to-dmz]destination-zone dmz
  5. [USG6000V1-policy-security-rule-trust-to-dmz]action permit

2

进行端口映射

[USG6000V1]nat server protocol tcp global 11.1.1.3 8080 inside 192.168.1.2 80

进行防火墙配置

  1. [USG6000V1]security-policy
  2. [USG6000V1-policy-security]rule name untrust-to-dmz
  3. [USG6000V1-policy-security-rule-untrust-to-dmz]source-zone untrust
  4. [USG6000V1-policy-security-rule-untrust-to-dmz]destination-zone dmz
  5. [USG6000V1-policy-security-rule-untrust-to-dmz]action permit

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/AllinToyou/article/detail/459936
推荐阅读
相关标签
  

闽ICP备14008679号