设为首页收藏本站language 语言切换
查看: 2935|回复: 11
收起左侧

华为的防火墙

[复制链接]
发表于 2012-6-8 21:47:48 | 显示全部楼层 |阅读模式
一直是接触RS这块,对于防火墙的了解确实很少,现在有需求了,想请教一下,在企业网的基础部署时,华为的USG防火墙都需要做哪些配置?
应该有local,untrust,和DMZ区。大概都需要做哪些配置?
发表于 2012-6-8 22:34:50 | 显示全部楼层
沙发 2012-6-8 22:34:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-8 23:50:40 | 显示全部楼层
第一步:定义TRUST,UNTRUST,DMZ三个安全域,并配置相应的安全等级,
第二步:将连接内网的端口加入TRUST区,将连接外网的端口加入UNTRUST区,将服务器集群加入DMZ区,
第三步:配置NAT,允许内网的用户通过防火墙访问互联网,如果需要外网用户访问DMZ区域中的服务器,需要配置NAT SERVER功能
第四步:如果需要安全域之间的访问规则,还要配置域控制功能
板凳 2012-6-8 23:50:40 回复 收起回复
回复 支持 1 反对 0

使用道具 举报

发表于 2012-6-8 23:51:02 | 显示全部楼层
第一步:定义TRUST,UNTRUST,DMZ三个安全域,并配置相应的安全等级,
第二步:将连接内网的端口加入TRUST区,将连接外网的端口加入UNTRUST区,将服务器集群加入DMZ区,
第三步:配置NAT,允许内网的用户通过防火墙访问互联网,如果需要外网用户访问DMZ区域中的服务器,需要配置NAT SERVER功能
第四步:如果需要安全域之间的访问规则,还要配置域控制功能
地板 2012-6-8 23:51:02 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-6-8 23:53:48 | 显示全部楼层
wangpeng1980520 发表于 2012-6-8 23:51
第一步:定义TRUST,UNTRUST,DMZ三个安全域,并配置相应的安全等级,
第二步:将连接内网的端口加入TRUST区 ...

谢谢啦。。刚刚那么长时间。查了资料,大概写好脚本了,用的时候刷一下就好了
5# 2012-6-8 23:53:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-9 02:17:30 | 显示全部楼层
6# 2012-6-9 02:17:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-9 14:05:46 | 显示全部楼层
7# 2012-6-9 14:05:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-1 13:34:23 | 显示全部楼层
{:soso_e148:}{:soso_e148:}
8# 2013-4-1 13:34:23 回复 收起回复
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-4-4 18:14:58 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
9# 2013-4-4 18:14:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-31 13:21:07 | 显示全部楼层
我也想知道
10# 2013-10-31 13:21:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-6-1 19:47:51 | 显示全部楼层
USG6550   
12# 2017-6-1 19:47:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-7 07:12 , Processed in 0.074673 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表