主页 > 经验 >

usg5310防火墙配置手册(不懂的一定要认真看)

2022-07-10 19:52     编辑:奔跑的小羊    点击: A+

专题:
【导读】
实现两个安全域之间流量互通安全策略 security-policy //进入安全策略 rule name trust_internet //新建安全策略 source-zone trust //流量源 destination-zone untrust //流量目的 source-address 192.168.1.0 24 //源地

实现两个安全域之间流量互通安全策略

 

防火墙——华为USG防火墙安全策略基本配置

 

 

防火墙——华为USG防火墙安全策略基本配置

 

 

security-policy //进入安全策略
rule name trust_internet //新建安全策略

source-zone trust //流量源

destination-zone untrust //流量目的

source-address 192.168.1.0 24 //源地址

destination-address any //目的地址

action permit //动作放行

6、信息查看

verbose 英 [vɜːˈbəʊs] adj.冗长的;

display firewall session table //查看会话表

防火墙——华为USG防火墙安全策略基本配置

 

这样客户端可以ping 服务器,服务无法ping通客户端。

防火墙——华为USG防火墙安全策略基本配置

 

 

安全策略基础

两台设备之间访问

security-policy //进入安全策略
rule name trust_internet //新建安全策略

source-zone trust //流量源

destination-zone untrust //流量目的

source-address 192.168.1.88 32 //源地址 客户端

destination-address 172.1.1.66 32 //目的IP 服务器端

server icmp//允许ping

action permit //动作放行

 

这样客户端可以ping 服务器,服务无法ping通客户端。

 

客户端。

我要投稿

分享到:

相关文章