防火墙的各个区域互通
创始人
2025-05-30 02:22:00
0

目录

    • 实验拓扑图:
    • 实验要求:各个区域之间相互互通
    • untrust区域:
    • trust区域:
    • DMZ区域:
    • 让全网可以互通,在防火墙上面写6条策略

实验拓扑图:

在这里插入图片描述

实验要求:各个区域之间相互互通

untrust区域:

在防火墙1/0/3口配置ip地址
在这里插入图片描述

一定要勾选ping服务,不然ping不同

在这里插入图片描述

给路由器0/0/0和0/0/1口配置ip地址

[Huawei]int g 0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 100.1.1.2 24
[Huawei]int g 0/0/1
[Huawei-GigabitEthernet0/0/0]ip add 100.1.1.1 24

测试:

在这里插入图片描述

在防火墙上面添加去往200.1.10网段的静态路由

在这里插入图片描述

在server2ping100.1.1.1

在这里插入图片描述

trust区域:

在防火墙1/0/0口配置ip地址

在这里插入图片描述

同样要放通ping服务

在这里插入图片描述

在交换机sw1上面创建Vlanif2和Vlanif3并添加Ip地址

[Huawei]vlan 2
[Huawei]int vlan 2
[Huawei-Vlanif2]ip add 10.1.1.2 24
[Huawei]vlan 3
[Huawei]int vlan 3
[Huawei-Vlanif3]ip add 20.1.1.1 24

将vlan3划入g0/0/1口

[Huawei]interface g 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access 
[Huawei-GigabitEthernet0/0/1]port default vlan 3

将vlan2划入g0/0/2口

[Huawei]interface g 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]port default vlan 2

在防火墙上面添加去往10.1.1.0网段的静态路由

在这里插入图片描述

用PC1ping20.1.1.2

在这里插入图片描述

DMZ区域:

在交换机SW2上创建聚合接口:

[sw2]int Eth-Trunk 0
[sw2-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 0/0/2

将聚合链路接口类型改为trunk,并设置允许通过的vlan

[sw2-Eth-Trunk0]port link-type  trunk 
[sw2-Eth-Trunk0]port trunk allow-pass vlan 10 to 11

将交换机的0/0/3接口类型改为access,并允许通过van10

[sw2]int g 0/0/3
[sw2-GigabitEthernet0/0/3]port link-type access 
[sw2-GigabitEthernet0/0/3]port default vlan 10

将交换机的0/0/4接口类型改为access,并允许通过van11

[sw2]int g 0/0/4
[sw2-GigabitEthernet0/0/4]port link-type access 
[sw2-GigabitEthernet0/0/4]port default vlan 11

在防火墙上面创建聚合接口
在这里插入图片描述

在防火墙上面创建vlanif10和vlanif11接口,并配置ip地址,开启ping服务。

在这里插入图片描述

在这里插入图片描述

用server1ping30.1.10.1

在这里插入图片描述

用server3ping30.1.11.1

在这里插入图片描述

让全网可以互通,在防火墙上面写6条策略

在这里插入图片描述

在sw1,sw2,r1上面写两天回包路由(用缺省代替)

[sw1]ip route-static 0.0.0.0 0 20.1.1.2
[R1]ip route-static 0.0.0.0 0 100.1.1.1
[sw2]ip route-static 0.0.0.0 0 30.1.1.1

测试:

pc1 ping server2:

在这里插入图片描述

pc1 ping server3:
在这里插入图片描述

server 1 ping server 2

在这里插入图片描述
server 1 ping pc1

在这里插入图片描述

server 2 ping server 3
在这里插入图片描述
server 2 ping pc1

在这里插入图片描述
至此全网可通。

相关内容

热门资讯

创始人不喝自己家饮料?造谣者被... 一则创始人不喝自己饮料的传言,让东鹏饮料(605499.SH)陷入了舆论风波之中。 今日午后,深圳市...
卖一头亏一头?养猪散户等春天:... 本文来源:时代周报 作者:闫晓寒从2019年左右进入养殖行业至今,生猪养殖户金国平明显感受到这轮猪周...
2026工程机械柴油机1-5月... 工柴,柴油机三大支柱之一!我国一年的柴油机市场规模超过500万台,也是全球第一大的柴油机产销国。国产...
月之暗面发声明:融资由公司负责... 6月29日,月之暗面就融资事宜发布声明。根据月之暗面官方透露,近期市场上出现了多起假借月之暗面名义的...
美股股指期货扩大跌幅 6月22日消息,美股股指期货扩大跌幅,其中,纳斯达克100指数期货跌幅扩大至1.1%。(广角观察)
建材集团CRH接近超80亿美元... 6月22日消息,据报道,总部位于爱尔兰的建材集团CRH接近达成收购Arcosa的交易,后者的业务涵盖...
亚马尔破门、奥亚萨瓦尔双响,西... 6月22日消息,北京时间6月22日,2026美加墨世界杯小组赛H组第二轮中,西班牙4-0战胜沙特阿拉...
伊美谈判第一轮已结束 6月21日消息,据外媒21日报道,伊美谈判第一轮已结束。(新华社)
伊朗总统再强调绝不放弃铀浓缩权 6月21日消息,伊朗总统佩泽希齐扬在伊朗媒体今天播出的视频中表示,伊朗绝不会放弃铀浓缩的权利,而美国...
7月新一轮涨价潮来袭,功率半导... 6月29日午后,半导体板块震荡拉升,板块指数收涨2.76%。个股方面,华海清科(688120.SH)...