实验拓扑:

防火墙如何创建VLAN 防火墙策略的创建步骤_IP

实验目标:

PC1能PING通PC4,但PC4不能PING通PC1

实验步骤

1.新建拓扑(如上图所示),并启动设备

防火墙如何创建VLAN 防火墙策略的创建步骤_G1_02

其中,Cloud1的配置如下

防火墙如何创建VLAN 防火墙策略的创建步骤_IP_03


如果Cloud1不会配置,请看我之前写的用WEB登录ensp的USG6000V防火墙!!!

如果Cloud1不会配置,请看我之前写的用WEB登录ensp的USG6000V防火墙!!!

如果Cloud1不会配置,请看我之前写的用WEB登录ensp的USG6000V防火墙!!!2.配置PC1到PC4的IP地址、子网掩码和网关

防火墙如何创建VLAN 防火墙策略的创建步骤_G1_04


防火墙如何创建VLAN 防火墙策略的创建步骤_G1_05


防火墙如何创建VLAN 防火墙策略的创建步骤_IP_06


防火墙如何创建VLAN 防火墙策略的创建步骤_G1_07


3.PC1和PC4互PING(两个都PING不通)

防火墙如何创建VLAN 防火墙策略的创建步骤_安全策略_08


防火墙如何创建VLAN 防火墙策略的创建步骤_防火墙如何创建VLAN_09


4.打开防火墙G0/0/0端口的所有服务

防火墙默认用户:admin 密码:Admin@123

防火墙如何创建VLAN 防火墙策略的创建步骤_IP_10


5.打开浏览器,输入192.168.0.1,用WEB登录防火墙

如果防火墙密码没改那就用默认的用户和密码登录,否则用新密码

防火墙如何创建VLAN 防火墙策略的创建步骤_G1_11


6.打开网络面板下的接口

防火墙如何创建VLAN 防火墙策略的创建步骤_安全策略_12


7.对G1/0/0端口进行如下配置

防火墙如何创建VLAN 防火墙策略的创建步骤_防火墙如何创建VLAN_13


8.对G1/0/1端口进行如下配置

防火墙如何创建VLAN 防火墙策略的创建步骤_G1_14


9.再次PC1和PC4互PING(两个都PING不通)

防火墙如何创建VLAN 防火墙策略的创建步骤_防火墙如何创建VLAN_15


防火墙如何创建VLAN 防火墙策略的创建步骤_G1_16


10.打开策略面板,查看安全策略

防火墙如何创建VLAN 防火墙策略的创建步骤_安全策略_17


11.打开序号1的安全策略, 将动作改为允许

防火墙如何创建VLAN 防火墙策略的创建步骤_防火墙如何创建VLAN_18


12.再次PC1和PC4互PING(两个都PING通)

防火墙如何创建VLAN 防火墙策略的创建步骤_IP_19


防火墙如何创建VLAN 防火墙策略的创建步骤_IP_20


13.新建一个安全策略,并进行如下配置

防火墙如何创建VLAN 防火墙策略的创建步骤_IP_21


14.将序号2的动作重新改回禁止

防火墙如何创建VLAN 防火墙策略的创建步骤_G1_22


15. 再次PC1和PC4互PING(PC1通PC4不通)

防火墙如何创建VLAN 防火墙策略的创建步骤_防火墙如何创建VLAN_23


防火墙如何创建VLAN 防火墙策略的创建步骤_G1_24


16.恭喜你完成了

希望我的文档能够帮助到你!!!