防火墙配置

简介: 环境:ensp防火墙USG6000VCloud防火墙默认ip192.168.0.1virtualbox管理器增加一个虚拟网卡:管理-->全局设定-->网络-->仅主机-->添加-->修改添加的虚拟网卡的ipcloud配置参考图片,其中一...

环境:ensp
防火墙USG6000V
Cloud

  • 防火墙默认ip192.168.0.1
  • virtualbox管理器增加一个虚拟网卡:管理-->全局设定-->网络-->仅主机-->添加-->修改添加的虚拟网卡的ip
  • cloud配置参考图片,其中一个的virtual box虚拟网卡的ip需与防火墙在一个网段
  • 与防火墙连接的线需在g0/0/0端口


    img_7e46a761804212b2cad1fd5a7fc477ac.png

web端登录

https://192.168.0.1:8443/
默认用户名和密码admin Admin@123

telnet登录

①系统视图下开启telnet server

<USG6000V1>sys
[USG6000V1]telnet server enable

②创建vty下的策略

[USG6000V1]user-interface vty 0 4
[USG6000V1-ui-vty0-4]
 authentication-mode aaa
 user privilege level 15
 protocal inbound telnet 

③进入aaa 创建telnet用户

[USG6000V1]aaa #aaa方式,需要提供账号和密码
[USG6000V1-aaa]manager-user huawei
[USG6000V1-aaa-manager-user-huawei]password cipher xxxxxx
[USG6000V1-aaa-manager-user-huawei]service-type telnet 
[USG6000V1-aaa-manager-user-huawei]level 15

④进入接口,允许telnet协议

int g0/0/0
service-manage telnet permit

⑤把接口分配到trust区域

firewall zone trust
add interface GigabitEthernet0/0/0

⑥登录验证
注意第一次登录需要修改密码

开启SSH服务

①开启SSH服务

[USG6000V1]stelnet server enable 

②配置ssh user 属性

[USG6000V1]ssh user xiaomi
[USG6000V1]ssh user xiaomi authentication-type password
[USG6000V1]ssh user xiaomi service-type stelnet
[USG6000V1]dis ssh user

③创建ssh user

[USG6000V1]aaa
[USG6000V1-aaa]manager-user xiaomi
[USG6000V1-aaa-manager-user-xiaomi]password cipher xxxxxxxx
[USG6000V1-aaa-manager-user-xiaomi]service-type ssh
[USG6000V1-aaa-manager-user-xiaomi]level 15

④创建vty下的策略

[USG6000V1]user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15
 protocal inbound ssh

⑤把接口分配到trust区域

[USG6000V1]firewall zone trust
add interface GigabitEthernet0/0/0

⑥使用xshell进行登录

初次登录需要修改密码,直接登录即可。
目录
相关文章
|
1月前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
|
2月前
|
网络安全 数据中心
百度搜索:蓝易云【Proxmox软件防火墙的配置教程】
现在,你已经完成了Proxmox软件防火墙的配置。请确保你的防火墙规则设置正确,以保护你的Proxmox VE环境免受未经授权的访问和网络攻击。
127 5
|
6月前
|
开发框架 网络协议 Ubuntu
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
【Linux】配置网络和firewall防火墙(超详细介绍+实战)
1318 0
|
9月前
|
网络协议 Linux 网络安全
Centos7 防火墙配置+端口设置
Centos7 防火墙配置+端口设置
208 0
Centos7 防火墙配置+端口设置
|
20天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
1月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
44 0
|
5月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
143 0
|
3月前
|
网络协议 Shell Linux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
37 2
|
7月前
|
网络协议 Linux 网络安全
百度搜索:蓝易云【Linux 防火墙配置(iptables和firewalld)详细教程。】
以上只是一些常见的iptables和firewalld命令示例,你可以根据自己的需求进行修改和扩展。请注意,在配置防火墙时务必小心,确保不会阻塞你所需要的合法流量,并确保保存和加载配置以使其永久生效。另外,建议在配置防火墙之前备份现有的防火墙规则以防止意外情况发生。
572 2
|
7月前
|
安全 网络安全 网络虚拟化
有配置云防火墙,那么防火墙自然无法发挥其防护功能
有配置云防火墙,那么防火墙自然无法发挥其防护功能
43 2