码迷,mamicode.com
首页 > 其他好文 > 详细

华为 配合防火墙及远程

时间:2018-02-12 16:58:46      阅读:233      评论:0      收藏:0      [点我收藏+]

标签:word   1.4   xxxx   外网   text   ace   pass   tps   cer   

实验

技术分享图片技术分享图片

要求  client1可以访问server1的web 以及ftp 并且可以ping通

        client1和server1可以ping同各自网关

思路与配置:

1.配置cloud1

 技术分享图片           技术分享图片

2.右机防火墙-->导入设备配置 ,   选择vfw-usg

技术分享图片技术分享图片

进入 配置密码:xxxxxxxxxxxx  (随意配置 但必须记住)

            confirm password:xxxxxxxxxxxxx

技术分享图片技术分享图片

  查看配置:

        display current-configuration

 技术分享图片       技术分享图片

开启web功能

技术分享图片        技术分享图片

3.在火狐浏览器输入  https://192.168.0.1:8443 访问

        用户名/密码:  admin/Admin@123

技术分享图片技术分享图片

修改密码:xxxxxxxxxxx

技术分享图片技术分享图片

重新输入新密码进入

4.在网络中配置  1/0/0 ip 10.0.0.254/24

技术分享图片

技术分享图片

技术分享图片  技术分享图片

          配置:      1/0/1 ip 200.1.1.254/24

技术分享图片技术分享图片

技术分享图片技术分享图片

此时已在防护墙上将内外网的网关配置完成.


5.配置http 让client1 访问server1的web

    单机“ 策略”

技术分享图片技术分享图片

配置server1的http

技术分享图片技术分享图片


此时client1 访问server1

技术分享图片技术分享图片


6.在防火墙配置ftp 让client1 可以访问server1

技术分享图片技术分享图片

配置server1的ftp

技术分享图片技术分享图片

此时client1 访问server1

技术分享图片技术分享图片

7.在防火墙配置icmp  让client1ping通server1

技术分享图片技术分享图片

此时client1可以ping通server1

技术分享图片

技术分享图片

8.配置防火墙让client1可以ping通网关

技术分享图片技术分享图片

client1 ping网关

技术分享图片技术分享图片

9.配置防火墙让server1  ping 同自己 网关

技术分享图片技术分享图片

server1 ping 网关

技术分享图片技术分享图片


-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

  步骤8 和9 也可在防火墙中配置 不再火狐中配置

8.在防火墙上配置

        interface 1/0/0

            service-manag ping permit

技术分享图片技术分享图片

    

9.  interface 1/0/1

            service-mange ping permit

技术分享图片

技术分享图片



































































华为 配合防火墙及远程

标签:word   1.4   xxxx   外网   text   ace   pass   tps   cer   

原文地址:http://blog.51cto.com/13555521/2071365

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!