admin管理员组

文章数量:1540794

2024年6月17日发(作者:)

华为防火墙配置使用手册(自己写)

一、网络拓扑

一台华为USG6000E防火墙,作为网络边界设备,连接内网、外网

和DMZ区域。

一台内网交换机,连接内网PC和防火墙的GE0/0/1接口。

一台外网路由器,连接Internet和防火墙的GE0/0/2接口。

一台DMZ交换机,连接DMZ区域的WWW服务器和FTP服务器,以及防

火墙的GE0/0/3接口。

一台内网PC,IP地址为10.1.1.2/24,作为内网用户,需要通过防

火墙访问Internet和DMZ区域的服务器。

一台WWW服务器,IP地址为192.168.1.10/24,作为DMZ区域的Web

服务提供者,需要对外提供HTTP服务。

一台FTP服务器,IP地址为192.168.1.20/24,作为DMZ区域的文件

服务提供者,需要对外提供FTP服务。

Internet用户,需要通过防火墙访问DMZ区域的WWW服务器和FTP服

务器。

图1 网络拓扑

二、基本配置

本节介绍如何进行防火墙的基本配置,包括初始化配置、登录方

式、接口配置、安全区域配置等。

2.1 初始化配置

防火墙出厂时,默认的管理接口为GE0/0/0,IP地址为192.168.1.

1/24,开启了DHCP服务。默认的用户名为admin,密码为Admin123。首

次登录防火墙时,需要修改密码,并选择是否清除出厂配置。

步骤如下:

将PC与防火墙的GE0/0/0接口用网线相连,并设置PC的IP地址为19

2.168.1.x/24(x不等于1)。

在PC上打开浏览器,并输入192.168.1.1访问防火墙的Web界面。

输入默认用户名admin和密码Admin123登录防火墙,并根据提示修

改密码。新密码必须包含大小写字母、数字和特殊字符,并且长度在8

到32个字符之间。

选择是否清除出厂配置。如果选择是,则会删除所有出厂配置,

并重启防火墙;如果选择否,则会保留出厂配置,并进入Web主界面。

2.2 登录方式

本文标签: 防火墙配置区域需要出厂