admin管理员组文章数量:1540794
2024年6月17日发(作者:)
华为防火墙配置使用手册(自己写)
一、网络拓扑
一台华为USG6000E防火墙,作为网络边界设备,连接内网、外网
和DMZ区域。
一台内网交换机,连接内网PC和防火墙的GE0/0/1接口。
一台外网路由器,连接Internet和防火墙的GE0/0/2接口。
一台DMZ交换机,连接DMZ区域的WWW服务器和FTP服务器,以及防
火墙的GE0/0/3接口。
一台内网PC,IP地址为10.1.1.2/24,作为内网用户,需要通过防
火墙访问Internet和DMZ区域的服务器。
一台WWW服务器,IP地址为192.168.1.10/24,作为DMZ区域的Web
服务提供者,需要对外提供HTTP服务。
一台FTP服务器,IP地址为192.168.1.20/24,作为DMZ区域的文件
服务提供者,需要对外提供FTP服务。
Internet用户,需要通过防火墙访问DMZ区域的WWW服务器和FTP服
务器。
图1 网络拓扑
二、基本配置
本节介绍如何进行防火墙的基本配置,包括初始化配置、登录方
式、接口配置、安全区域配置等。
2.1 初始化配置
防火墙出厂时,默认的管理接口为GE0/0/0,IP地址为192.168.1.
1/24,开启了DHCP服务。默认的用户名为admin,密码为Admin123。首
次登录防火墙时,需要修改密码,并选择是否清除出厂配置。
步骤如下:
将PC与防火墙的GE0/0/0接口用网线相连,并设置PC的IP地址为19
2.168.1.x/24(x不等于1)。
在PC上打开浏览器,并输入192.168.1.1访问防火墙的Web界面。
输入默认用户名admin和密码Admin123登录防火墙,并根据提示修
改密码。新密码必须包含大小写字母、数字和特殊字符,并且长度在8
到32个字符之间。
选择是否清除出厂配置。如果选择是,则会删除所有出厂配置,
并重启防火墙;如果选择否,则会保留出厂配置,并进入Web主界面。
2.2 登录方式
版权声明:本文标题:华为防火墙配置使用手册(自己写)[5] 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/dongtai/1718571977a697265.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论