[HCIE]防火墙基础配置

实验目的:1.允许主机 ping FW的物理接口;

                  2.允许FW访问trust区域的主机;

                  3.允许trust主机访问其他所有区域。

配置步骤:

1.配置所有接口地址(略)

2.将防火墙接口加入到各自的区域

firewall zone trust
 set priority 85  #默认优先级85
 add interface GigabitEthernet0/0/0  #默认G0/0/0是信任区域
 add interface GigabitEthernet1/0/0
#
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/1       
#
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/2

3.配置允许主机 ping 防火墙的物理接口

interface GigabitEthernet 1/0/0
  service-manage ping permit  #接口允许ping
  service-manage ssh permit   #接口允许ssh

4.配置允许防火墙访问trust区域的主机

security-policy
 rule name local-to-trust
  source-zone local
  destination-zone trust
  action permit

5.配置允许trust主机访问其他所有区域

security-policy
 rule name trust-to-any
  source-zone trust
  destination-zone dmz
  destination-zone untrust
  action permit

6.允许untrust访问DMZ

security-policy
 rule name untrust-to-dmzR2
  source-zone untrust                     
  destination-zone dmz
  destination-address 172.16.0.1 mask 255.255.255.255
  action permit

7.配置ospf路由协议(略)

                

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/457897.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

社交媒体教育:Facebook在数字时代的社交学习

随着数字时代的到来,社交媒体已经深刻地改变了我们获取信息、进行交流的方式,同时也在教育领域崭露头角。作为全球最大的社交媒体平台之一,Facebook在数字时代发挥着越来越重要的社交学习作用。本文将深入探讨Facebook在教育领域的角色&#…

正点原子--STM32通用定时器学习笔记(2)

1. 通用定时器输入捕获部分框图介绍 捕获/比较通道的输入部分(通道1) 输入通道映射CC1S[1:0]→采样频率CKD[1:0]→滤波方式IC1F[3:0]→边沿检测方式CC1P→捕获分频ICPS[1:0]→使能捕获CC1E 输入部分对相应的TIx输入信号采样,并产生一个滤波后…

(篇十)MySQL内置函数续

目录 🏀控制流函数 ⚽计算各个职位的年薪,如果是董事长按照15薪算,总经理13薪,其余都为12薪 ⚽计算所有职位提成之和 🏀窗口函数(基础) ⚽查询2019年每月支付总额和当年累计支付总额 ⚽查…

【Linux取经路】探寻shell的实现原理

文章目录 一、打印命令行提示符二、读取键盘输入的指令三、指令切割四、普通命令的执行五、内建指令执行5.1 cd指令5.2 export指令5.3 echo指令 六、结语 一、打印命令行提示符 const char* getusername() // 获取用户名 {return getenv("USER"); }const char* geth…

npm 上传一个自己的应用(5) 删除自己发送到NPM官网的指定工具版本

上文 npm 上传一个自己的应用(4) 更新自己上传到NPM中的工具版本 并就行内容修改 我们更新了项目内容 然后更新了项目版本 那么 一些已经过时 甚至 当时上传的东西就有问题 我们又该怎么删除版本呢? 首先 我们还是要先登录 npm npm login然后 根据要求填写 Userna…

华为豪掷770亿分红 至少将惠及14万人

华为技术有限公司近期发布的各项信息显示其在ICT领域的持续创新和稳健经营: 华为最近公布了2023年的分红方案,计划分红总额达770.85亿元,该分红将惠及14万员工,人均可获得约54.2万元1678910。此次分红的税后收益率是15.3%&#xf…

MATLAB语音去噪系统

目录 一、背景 二、GUI页面 三、程序 3.1 LMS滤波程序 3.2 GUI程序 四、附录 一、背景 本文介绍了一种最佳的自适应滤波器结构,该结构采用最小均方差(LMS)作为判据,通过不断迭代自适应结构来调整得到最佳滤波器…

Gartner 2024年十大战略技术趋势解读

最近Gartner发布了2024年十大战略技术趋势报告,这十大技术趋势中有七项是关于AI技术及其技术应用相关。下面我们做一个简单解读。 首先,报告中着重强调了AI信任、风险和安全管理的重要性。企业需要对AI应用实施信任、风险和安全管理,以提高决…

leetcode9. 回文数|详细深入讲解算法

前往题目有 反转一半数字 思路 映入脑海的第一个想法是将数字转换为字符串,并检查字符串是否为回文。但是,这需要额外的非常量空间来创建问题描述中所不允许的字符串。 第二个想法是将数字本身反转,然后将反转后的数字与原始数字进行比较&…

使用npm包js-web-screen-shot做网页截图,可以对截图加文字,箭头等等,类似于微信截图

<template><div class"m-feedback-wrap" :style"{ top: ${feedbackHeight}px }"><div class"m-feedback-icon-wrap"><el-tooltipclass"item"effect"dark"content"内容"placement"left-…

springboot Feign方式注入注解详解

一、FeignClient注解详解 FeignClient是Spring Cloud中用于声明Feign客户端的注解&#xff0c;它使得编写HTTP客户端变得更简单。通过Feign的自动化配置机制&#xff0c;可以很容易地编写HTTP API客户端。以下是FeignClient的详解&#xff1a; 作用&#xff1a;FeignClient注解…

Pinia介绍和使用

1. pinia是什么 Pinia 是一个基于 Vue.js 的状态管理库&#xff0c;用于管理应用程序的数据。它提供了一种简单、直观且可扩展的方式来组织和访问应用程序的状态&#xff0c;下面是详细介绍 基于 Vue 3&#xff1a;Pinia 是专门为 Vue 3 开发的状态管理库&#xff0c;充分利用…