1楼:电影分享管家
这个在防火墙的域间策略里面做,阻止trust到untrust的策略,地址就是100-200
请教usg5120配置透明防火墙的详细步骤
2楼:匿名用户
大致操作步骤就是把上联口和下联口改成交换口,然后加入对应的区域;开启包过滤,如果想管理,还可以给int vlan 1配置一个地址。
以下是操作的命令:
1、把两个端口改为交换口:
inte***ce gigabitether***0/0/1
portswitch
inte***ce gigabitether***0/0/2
portswitch
2、把1口加入到untrust区域,把2口加入到trust区域:
firewall zone trust
add inte***ce gigabitether***0/0/2
firewall zone untrust
add inte***ce gigabitether***0/0/1
3、开启包过滤:
firewall packet-filter default permit all
4、给int vlan 1配置一个地址(这个地址需要和交换机与路由器互联地址在同一个网段):
inte***ce vlan 1
ip address 192.168.1.100 24
usg防火墙如何配置ip
3楼:薇
首先来要配置一下全局的nat,然后配置策自
略,方向是inside->outside,源是any,目标是any,最后别忘了在核心交换机和
防火墙上各加一个默认路由指向外网,防火墙具体命令可以度娘,流程就是上面这样。
小白求教,华为usg6306防火墙怎样做带宽策略
4楼:匿名用户
策略》带宽管理》带宽通道
新建 带宽通道 设置带宽
然后带宽策略
新建 输入源地址 目的地址,以及源安全区域 目的安全区域,策略动作 限流,选择刚才新建的带宽通道即可
如何查看usg防火墙设备序列号
5楼:还随风流
1、设备面板标签查看
2、命令查看
display license或display firewall esn
6楼:匿名用户
这个拓扑...会麻烦死的... 第
一、你先确认一下vpn转换之后你web主机的ip地址,以及web服务所在的端口号(最好别用80,有可能会出问题的...)