华为防火墙的配置:

  操作步骤:

先如图所示准备好所需配置
化为防火墙如何在webLCD

1.配置ip
Client3
ip:192.168.1.1
子网掩码:255.255.255.0
网关:192.168.1.254
Server3
ip:100.0.0.1
子网掩码:255.255.255.0
网关:100.0.0.254
2.在云上(Cloud2)添加端口(不添加端口没法连线)
化为防火墙如何在webLCD
3.连接线路
化为防火墙如何在webLCD
4.进入防火墙FW3设置一个8~16位的密码
化为防火墙如何在webLCD
5.查看配置文件中防火墙的ip
display current-configuration
化为防火墙如何在webLCD
化为防火墙如何在webLCD
6.然后在物理机上把物理网卡的ip也设置同一网段
化为防火墙如何在webLCD
7.在物理机上ping 防火墙的ip
化为防火墙如何在webLCD
8.在防火墙中开启web

        web-manger enable

9.打开火狐浏览器输入防火墙的ip进入页面输入用户名和密码(用户名:admin 密码:Admin@123)

化为防火墙如何在webLCD
然后设置初始化密码
化为防火墙如何在webLCD
重新用新密码输入
化为防火墙如何在webLCD
进入系统
化为防火墙如何在webLCD
10.配置端口

               首先配置内网的接口GE1/0/0(此接口是内网,安全区域是trust)

化为防火墙如何在webLCD化为防火墙如何在webLCD
配置接口的安全区域与网关
化为防火墙如何在webLCD
然后要想ping通网关必须启用服务管理
化为防火墙如何在webLCD
然后在client1上测试能否ping通
化为防火墙如何在webLCD
接着配置GE1/0/1接口的安全区域和网关并且启用访问管理的ping(此接口是外网,安全区域是untrust)
化为防火墙如何在webLCD
在server1上测试
化为防火墙如何在webLCD
11.要想访问外网在server1上开启服务(这里把http和ftp服务都开启了)
化为防火墙如何在webLCD
化为防火墙如何在webLCD
然后在防火墙的web界面建一个安全策略
化为防火墙如何在webLCD
输入源安全区域和目的安全区域(也可以写an允许所有)
化为防火墙如何在webLCD
选择允许的应用(这里选择了允许所有)
化为防火墙如何在webLCD
12.验证,测试

            用内网访问外网

化为防火墙如何在webLCD
化为防火墙如何在webLCD
也可以抓包进行查看
化为防火墙如何在webLCD
化为防火墙如何在webLCD