知方号 知方号

华三防火墙安全策略配置 华三防火墙设置允许ping

华三防火墙安全策略配置

1.组网需求

⑴ leadership和staff之间通过FW1实现互连,该公司的工作时间为每周工作日的8点到18点。

⑵ 通过配置安全策略规则,允许leadership在任意时间、staff在工作时间访问外网。

2. 组网图

3. 配置步骤

(1)      配置接口IP地址、路由保证网络可达。

[FW1]int g1/0/2

[FW1-GigabitEthernet1/0/2]nat outbound

[FW1-GigabitEthernet1/0/2]ip address 1.1.1.1 255.255.255.0

[FW1]int g1/0/0

[FW1-GigabitEthernet1/0/0]ip address 172.16.1.2 255.255.255.0

[FW1]int g1/0/1

[FW1-GigabitEthernet1/0/1]ip address 172.16.2.2 255.255.255.0

[FW1]ip route-static 0.0.0.0 0 1.1.1.2

(2)      配置时间段

# 创建名为work的时间段,其时间范围为每周工作日的8点到18点。

[FW1] time-range work 08:00 to 18:00 working-day

(3)      配置安全域

[FW1] security-zone name leadership

[FW1-security-zone-leadership]import interface GigabitEt

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。