华为赛门铁克USG2130配置DMZ TRUST 路由 NAT 命令
更新时间:2023-07-24 00:35:01 阅读量: 实用文档 文档下载
华赛防火墙的配置 NAT DMZ 等命令
华为赛门铁克USG2130配置DMZ TRUST 路由 NAT 命令
公司刚进了一台USG2130防火墙 和华为3700的交换机,没有配置过,于是乎打400电话,不过华赛的售后服务就是好,人家给你讲解的很好,帮你远程协助,中午还耽误人家下班了,呵呵吧,不扯淡了,先说一下公司的网络结构:
因为涉密所以IP地址随便写的
公司有两台WEB服务器,要放到DMZ区域
然后公司内部有50台办公电脑,放到TRUNST区域
ISP给了两个IP地址 一个用来上网NAT 一个用于
WEB
E0/0/0 :192.168.1.56(用于内部工作电脑上网)
192.168.1.57(用于WEB服务器对外提供WWW服务)
VLAN 1 :192.168.10.1(内部PC属于VLAN 1)
VLAN 2 :192.168.20.1(服务器属于VLAN 2)
先说一下具体步骤:
第一步:打开防火墙的默认域名包过滤规则 命令如下:
firewall packet-filter default permit all
第二步:配置E0/0/0 IP地址
[PIX]interface Ethernet 0/0/0
[PIX-Ethernet0/0/0]ip address 192.168.1.56 24
[PIX-Ethernet0/0/0]ip address 192.168.1.57 24 sub(这个一定要配置)
第三步:配置VLAN 和接口IP
[PIX]interface vlan 1
华赛防火墙的配置 NAT DMZ 等命令
[PIX-Vlanif1] ip address 192.168.10.1 24
[PIX]interface vlan 2
[PIX-Vlanif2] ip address 192.168.20.1 24
将接口加入VLAN
[PIX]vlan 1
[PIX-vlan1]port Ethernet 1/0/0
[PIX]vlan 2
[PIX-vlan2]port Ethernet 1/0/1
第四步:配置TRUST区域 DMZ区域 UNTRUST区域 将端口加入这些区域
[PIX]firewall zone trust
[PIX-zone-trust]add interface Vlanif 1
[PIX]firewall zone DMZ
[PIX-zone-dmz]add interface Vlanif 2
WAN口默认的是属于UNTRUST区域的不用设置
第五步:配置默认路由
[PIX]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
记住 192.168.1.1 这个是我写的 你一定要改成你的下一跳网关
第六步:配置NAT
[PIX]acl 2000
[PIX-acl-basic-2000]rule permit source 192.168.10.0 0.0.0.255
[PIX]acl 2001
[PIX-acl-basic-2001]rule permit source 192.168.20.0 0.0.0.255
[PIX]nat address-group 1 192.168.1.56 192.168.1.56
[PIX]nat address-group 2 192.168.1.57 192.168.1.56
[PIX]firewall interzone trust untrust
[PIX-interzone-trust-untrust]nat outbound 2000 address-group 1
华赛防火墙的配置 NAT DMZ 等命令
[PIX]firewall interzone dmz untrust
[PIX-interzone-dmz-untrust]nat outbound 2001 address-group 2
[PIX]nat server protocol tcp global 192.168.1.57 www inside 192.168.20.8(这是服务器的IP地址)www
正在阅读:
华为赛门铁克USG2130配置DMZ TRUST 路由 NAT 命令07-24
外研版中考英语复习试卷及答案07-11
中国车用电池行业调研分析报告05-21
2010年职代会财务工作报告06-28
管 道 组 对 记 录07-11
大理学院自主招生个人陈述自荐信优秀范文07-11
高中地理练习册高一部分的答案07-11
小学校园文化建设规划和实施方案07-11
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 华为
- 赛门铁克
- 路由
- 命令
- 配置
- USG2130
- TRUST
- DMZ
- NAT
- 09年物理高考题直线运动
- 单片机原理及应用第六章
- 打通中学初三备课组---多彩的物质世界 全章导学案(杨朝铭主备)
- 高三语文错别字部分模拟练习
- 新产品研发合作协议书范本(含注意事项)
- 重庆观蒙之家科学辟谷日记32
- 统编教材部编本2021年春六年级语文下册开学复课教学计划含教学进度安排表
- 15.其它保障安全生产的管理制度
- 复习阶段性测试试卷及答案
- 第04章 三相交流电源
- 09小学生综合素质评价方案
- 高速摩擦磨损试验机的总体设计
- Telnet的命令模式、Net命令详解、FTP命令大全及其应用
- (完整版)批改网高分攻略
- 加强地方融资平台贷款风险管理
- 6-6.7_基于ANSYS的优化过程简介o
- 督导角色认知 岗位职责及日常工作流程
- 博雅汉语初级起步篇第八课
- 试用期员工转正工作总结
- 休克的诊断与治疗