华为防火墙6000web界面配置

  • 实验名称华为防火墙6000web界面配置
  • 实验拓扑图

  • 3.实验目的:  1.使内网 192.168..2.0网段通过pat转化可以上外网

    2.使内网 client 1可以访问外网web服务器

    3.发布内网WEB服务器,可以使外网client2可以访问

    4.地址 规划 :  trust : client1 : 192.168.2.1 255.255.255.0

    gateway  192.168.2.254

    dmz :  192.168.3.1 255.255.255.0

    gateway 192.168.3.254

    fw1 :

    (管理ip) :g0/0/0 :  192.168.0.1       255.255.255.0

    g1/0/2  :  100.0.0.1           255.255.255.0

    g1/0/0 :  192.168.2.254    255.255.255.0

    AR1的ip地址:

    untrust区:    g0/0/0 : 100.0.0.2   255.255.255.0

    g0/0/2:  100.0.1.254 255.255.255.0

    server 2 : 100.0.1.1 255.255.255.0

    gateway :100.0.1.254

    client1  :100.0.1.2 255.255.255.0

    gateway :100.0.1.254

    5.配置思路:  首先配置边界防火墙FW1,的各区域ip地址, 以及外网路由器 AR1的ip地址,其次再配置各个终端的IP地址,然后在边界防火墙上配置去外网的默认路由,以及pat地址转化,使内网192.168.2.0网段可以上外网,最后配置内网web服务器发布,使外网可以访问内网所发布的web服务器

    6. 操作步骤 :

    # 首先配置fw1的管理ip地址 , 默认是192.168.0.1 ,我改成了192.168.0.2

    # 在做配置之前我先简单的说一下.要配置web界面的firewall,它其实跟web界面的路由器一样,都有一个ip地址,只要你物理机根它设置成同一网段,就可

    以访问了,

    # 接下来先进入firewall,命令行界面 ,设置密码

    密码必须具有复杂性,不然会设置不成功

    然后开启web功能

    web-manager   enable

    # 上面的那个云,模拟的是物理机,它的ip地址是192.168.0.1 和防火墙在同一网段

    # 接下来打开火狐浏览器 ,输入192.168.0.2 ,进入web界面   //必须是火狐浏览器

    如下图  所示:

    # 下面输入用户名,密码,进入 主配置界面,如下图所示

    #  接下来点击网络,配置各个端口的ip地址 ,如下图所示

    #  下面配置AR1的ip地址

    interface g0/0/0

    ip address 100.0.0.2 255.255.255.0

    undo shutdown

    interfae g0/0/1

    ip address 100.0.1.254 255.255.255.0

    undo shutdown

    # 配置各个终端的ip地址

    client 1 :

    ip address 192.168.2.1 255.255.255.0

    gateway  192.168.2.254

    server-web(内网)

    ip address 192.168.3.1 255.255.255.0

    gateway  192.168.3.254

    client 2 :

    ip address 100.0.1.2 255.255.255.0

    gateway  100.0.1.254

    server -web(外网)

    ip address 100.0.1.1 255.255.255.0

    gateway 100.0.1.254

    # 所有的ip地址已近配置完成,下面在web防火墙上配置pat地址,转化,以及去往外网的默认路由,使内网192.168.2.0 网段,可以上外网, 并且可以访问外网web服务器

    如下图所示

    # 以上图所示,修改安全策略,使防火墙放过icmp,http,ftp流量通过

    以上图示做pat地址转化,使内网可以上外网

    #以上图示使做默认路由,使内网可以上外网,

    # 验证与测试 : ping 100.0.0.2 ,如下图所示

    并且

    #以上图示说明内网可以访问外网web服务器了,

    #以上图示说明内网已经可以上外网了

    ______________________________________________________________________________________________________________________________________________________   end

    说明 : 内网发布web服务器,在web防火墙上做了,没有成功,所以我没有写,如果有谁知道怎么做,请在下面留言,谢谢  ,如图所示

    原文地址:http://blog.51cto.com/11332405/2070441

    时间: 2024-10-12 21:34:03

    华为防火墙6000web界面配置的相关文章

    华为防火墙USG6330 NAT 配置

    需求:公网 1.1.1.1:80  端口NAT到内网 192.168.1.1:80 准备:1.1.1.1 首先需去ISP报备后才能做端口NAT,切记:一定要报备,没报备可能会出现当时通,一段时间后又不通.深受其害,怀疑过设备  怀疑过线路  就是没怀疑ISP扫描 防火墙-对象-服务   新建-名称 描述 自定义-协议TCP 源端口 0-65536 目的端口XX(),名称http端口80系统已定义好 策略-安全策略定义:untrust-trust   源地址;any  目的地址:192.168.1

    华为USG6000V防火墙视图化配置

    正如大家所知,配置防火墙的方法有两种,第一种是链接console线输命令的方法,第二种是在网页上进行试图化配置, 更加的直观,明了.今天我们就简单的讲一下华为防火墙视图化的配置. 首先在华为模拟器中搭建个个环境如下: 如图,我们把地址规划和区域划分在图中标明了,在此我们强调一点,华为防火墙USG6000V中g0/0/0口默认配置的地址为:192.168.0.1 首先我们先打开防火墙进入cli需要手工配置一个密码,这个密码长度要求在8-16位,密码难度要求至少两种字符. 配置好密码后我们进入系统视

    化为防火墙如何在web界面配置

    华为防火墙的配置: 操作步骤: 先如图所示准备好所需配置 1.配置ipClient3ip:192.168.1.1子网掩码:255.255.255.0网关:192.168.1.254Server3ip:100.0.0.1子网掩码:255.255.255.0网关:100.0.0.2542.在云上(Cloud2)添加端口(不添加端口没法连线)3.连接线路4.进入防火墙FW3设置一个8~16位的密码5.查看配置文件中防火墙的ipdisplay current-configuration6.然后在物理机上

    华为防火墙的管理方式介绍及配置

    博文大纲: 一.华为防火墙设备的几种管理方式介绍 二.各种管理方式的配置1.通过Telnet方式管理2.通过web方式管理3.通过SSH方式管理 一.华为防火墙设备的几种管理方式介绍 由于在对防火墙设备配置管理方式时,涉及到了AAA这个概念,索性就将AAA的相关介绍简单写一下. AAA是验证(Authentication).授权(Authorization)和记账(Accounting)三个部分组成,是一个能够处理用户访问请求的服务器程序,主要目的是管理用户访问网络服务器,为具有访问权限的用户提

    华为防火墙的NAT介绍及配置详解

    博文大纲:一.华为防火墙NAT的六个分类:二.解决NAT转换时的环路及无效ARP:三.server-map表的作用:四.NAT对报文的处理流程:五.各种常用NAT的配置方法: 一.华为防火墙NAT的六个分类 华为防火墙的NAT分类: NAT No-PAT:类似于Cisco的动态转换,只转换源IP地址,不转换端口,属于多对多转换,不能节约公网IP地址,使用情况较少. NAPT(Network Address and Port Translation,网络地址和端口转换):类似于Cisco的PAT转

    华为防火墙双区域互通及访问外网配置

    华为防火墙双区域互通及访问外网配置qq3421609946 1.问题概述 最近碰到一个问题,公司内部有两个网络.一个是192.168.3.0/24网段的,另外一个是10.1.0.0/24网段的专网. 两个网络共同接入一台华为防火墙,通过华为防火墙访问互联网. 目前存在的问题,仅有192.168.3.0/24网段能够访问互联网.10.1.0.0/24网段的专网无法访问互联网,并且和192.168.3.0/24网段的计算机无法互相通信,这两个均需要解决. 模拟拓扑图如下: 2.问题判断 经过初步判断

    华为防火墙VRRP双机热备的原理及实例配置

    博文目录:一.双机热备是什么?二.什么是VRRP?三.VRRP的两种角色四.VRRP的三个状态机五.VRRP选举Master路由器和Backup路由器的流程六.通过VGMP实现VRRP备份组的统一管理七.双机热备的配置八.总结 一.双机热备是什么? 1.双机热备的作用 多台设备运行双机热备:一台设备故障其他设备接替工作:增强网络稳定性:保证业务的连续性: 华为的双机热备是通过部署两台或多台防火墙实现热备及负载均衡,两台防火墙相互协同工作,犹如一个更大的防火墙. 2.华为防火墙双机热备的两种模式:

    华为防火墙实现远程管理的方式及配置详解

    关于网络设备或是服务器,管理人员几乎很少会守着设备进行维护及管理,最普遍.应用最广泛的就是--远程管理.下面简单介绍一下华为防火墙管理的几种方式. 博文大纲:一.华为防火墙常见的管理方式:二.各种管理方式配置详解:1.通过Console线进行管理:2.通过Telnet方式管理:3.通过Web方式登录设备:4.配置SSH方式登录设备: 一.华为防火墙常见的管理方式 提到管理,必然会涉及到AAA的概念,我们首先来了解一下--AAA. AAA概述 AAA是验证.授权和记账三个英文单词的简称.是一个能够

    华为防火墙NAT策略及配置详解

    人类现在对计算机网络的使用已经扩展到各个领域,而计算机网络的设计者当时无法想象互联网能有今天这样的规模.任何一个接入互联网的计算机.手机以及智能电视,要想在互联网中畅游,必须有一个合法的IP地址.而IP地址,曾经以为足以容纳全球的计算机,但是在今天看来,已经严重枯竭.IPV6的出现就是为了解决地址不足的问题,但在IPV6普及之前,需要有一个过渡技术--NAT.NAT的出现缓解了地址不足的问题,它可以让同一局域网内60000多用户可以同时使用一个合法IP地址访问互联网.关于Cisco设备的NAT技