今天給大家?guī)?lái)華為USG6600系列防火墻的配置文章。本文主要內(nèi)容是使用防火墻作為單臂路由實(shí)現(xiàn)VLAN的網(wǎng)關(guān)功能,進(jìn)而實(shí)現(xiàn)網(wǎng)絡(luò)互通。
一、實(shí)驗(yàn)要求及拓?fù)?/p>
實(shí)驗(yàn)拓?fù)淙缟纤?,現(xiàn)在要求配置FW的路由功能,按照?qǐng)D中要求配置單臂路由,實(shí)現(xiàn)PC1和PC2之間互通。
二、實(shí)驗(yàn)配置
(一)子接口相關(guān)配置
在防火墻上配置單臂路由,只需要指名接口的VLAN,以及子接口的IP地址即可,相關(guān)配置如下所示:
(二)區(qū)域和安全策略相關(guān)配置
與路由器不同,要配置防火墻的相關(guān)功能,就必須將指定接口劃分到指定的域后該接口才可以正常使用。在本實(shí)例中,不僅與交換機(jī)直連的物理接口要?jiǎng)澐值接蛑?,虛擬的單臂路由子接口也要?jiǎng)澐值接蛑?。此外,還需要配置相應(yīng)的安全策略。相關(guān)配置如下所示:
三、實(shí)驗(yàn)效果
配置完成后,PC1和PC2之間可以實(shí)現(xiàn)互通,實(shí)驗(yàn)效果如下:
四、附錄——FW1代碼
FW1相關(guān)代碼附錄如下:
審核編輯:劉清
-
路由器
+關(guān)注
關(guān)注
22文章
3840瀏覽量
116792 -
VLAN技術(shù)
+關(guān)注
關(guān)注
0文章
45瀏覽量
6584
原文標(biāo)題:華為防火墻單臂路由配置
文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
華為路由器交換機(jī)VLAN配置實(shí)例
[原創(chuàng)]OEM防火墻、OEM SSL VPN、OEM流量控制設(shè)備
迅捷路由器防火墻功能應(yīng)用實(shí)例
Linux防火墻入門(mén)教程分享
防火墻技術(shù)
談防火墻及防火墻的滲透技術(shù)
防火墻管理
防火墻的分類(lèi)
恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?
開(kāi)源防火墻pfSense的安裝及初始化

評(píng)論