今天給大家帶來華為USG6600系列防火墻的配置文章。本文主要內容是使用防火墻作為單臂路由實現VLAN的網關功能,進而實現網絡互通。
一、實驗要求及拓撲

實驗拓撲如上所示,現在要求配置FW的路由功能,按照圖中要求配置單臂路由,實現PC1和PC2之間互通。
二、實驗配置
(一)子接口相關配置
在防火墻上配置單臂路由,只需要指名接口的VLAN,以及子接口的IP地址即可,相關配置如下所示:

(二)區域和安全策略相關配置
與路由器不同,要配置防火墻的相關功能,就必須將指定接口劃分到指定的域后該接口才可以正常使用。在本實例中,不僅與交換機直連的物理接口要劃分到域中,虛擬的單臂路由子接口也要劃分到域中。此外,還需要配置相應的安全策略。相關配置如下所示:
三、實驗效果
配置完成后,PC1和PC2之間可以實現互通,實驗效果如下:
四、附錄——FW1代碼
FW1相關代碼附錄如下:

審核編輯:劉清
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
路由器
+關注
關注
22文章
3926瀏覽量
119807 -
VLAN技術
+關注
關注
0文章
45瀏覽量
6754
原文標題:華為防火墻單臂路由配置
文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
華為路由器交換機VLAN配置實例
,組建一VLAN,實現虛擬網和物理網之間的連接。實現防火墻策略,和訪問控制(ACL)。 方案說明: 四臺PC的IP地址、掩碼如下列表:P1 192.168.1.1
發表于 05-25 00:21
[原創]OEM防火墻、OEM SSL VPN、OEM流量控制設備
探測(解決客戶端任意修改ip地址而造成的策略不起作用。)代理識別功能能識別采用Http,Https,Socks等代理服務器繞過防火墻檢查的行為,從而進行阻斷提供基于狀態檢測的動態包過濾支持DHCP
發表于 12-02 10:58
迅捷路由器防火墻功能應用實例
計算機不能上網的情況,還可以通過MAC地址過濾方式實現端口服務對應表:FTP--21,HTTP(瀏覽網頁)---80,SMTP(發送郵件)---25,POP(接收郵件)----110,DNS(域名服務)----53。上文就是迅捷路由器防
發表于 02-18 10:18
Linux防火墻入門教程分享
合理的防火墻是你的計算機防止網絡入侵的第一道屏障。你在家里上網,通常互聯網服務提供會在路由中搭建一層防火墻。當你離開家時,那么你計算機上的那層防火墻就是僅有的一層,所以配置和控制好你
發表于 12-28 06:54
談防火墻及防火墻的滲透技術
談防火墻及防火墻的滲透技術
傳統的防火墻工作原理及優缺點:
1.(傳統的)包過濾防火墻的工作原理
包過濾是在IP層實現的,因
發表于 08-01 10:26
?1368次閱讀
恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?
哪些類型的流量是允許的,哪些是不允許的。防火墻可以是基于軟件的、基于硬件的或兩者的結合。 基于硬件的防火墻是安裝在網絡和互聯網之間的物理設備。它們可以是獨立的設備,也可以集成到其他網絡設備中,例如路由器或交換機。基于硬
華為使用防火墻作為單臂路由實現VLAN的網關功能
評論