0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为使用防火墙作为单臂路由实现VLAN的网关功能

网络技术干货圈 来源:csdn 2023-09-20 15:04 次阅读

今天给大家带来华为USG6600系列防火墙的配置文章。本文主要内容是使用防火墙作为单臂路由实现VLAN的网关功能,进而实现网络互通。

一、实验要求及拓扑

wKgZomUKmZaAWckFAAE6ZKdFc8s558.jpg

实验拓扑如上所示,现在要求配置FW的路由功能,按照图中要求配置单臂路由,实现PC1和PC2之间互通。

二、实验配置

(一)子接口相关配置

在防火墙上配置单臂路由,只需要指名接口的VLAN,以及子接口的IP地址即可,相关配置如下所示:

wKgZomUKmbiAehdCAAAwft70swM111.jpg

(二)区域和安全策略相关配置

与路由器不同,要配置防火墙的相关功能,就必须将指定接口划分到指定的域后该接口才可以正常使用。在本实例中,不仅与交换机直连的物理接口要划分到域中,虚拟的单臂路由子接口也要划分到域中。此外,还需要配置相应的安全策略。相关配置如下所示:

wKgaomUKmdGAUefgAAAsFwzgdiM529.jpg

三、实验效果

配置完成后,PC1和PC2之间可以实现互通,实验效果如下:

wKgZomUKmZaAZpqCAAHL4UW-cSo155.jpg

四、附录——FW1代码

FW1相关代码附录如下:

wKgZomUKmeeAAgNWAAB7OC5wMSk013.jpg






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由器
    +关注

    关注

    22

    文章

    3500

    浏览量

    111342
  • VLAN技术
    +关注

    关注

    0

    文章

    45

    浏览量

    6334

原文标题:华为防火墙单臂路由配置

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为路由器交换机VLAN配置实例

    ,组建一VLAN实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL)。 方案说明: 四台PC的IP地址、掩码如下列表:P1 192.168.1.1
    发表于 05-25 00:21

    [原创]OEM防火墙、OEM SSL VPN、OEM流量控制设备

    探测(解决客户端任意修改ip地址而造成的策略不起作用。)代理识别功能能识别采用Http,Https,Socks等代理服务器绕过防火墙检查的行为,从而进行阻断提供基于状态检测的动态包过滤支持DHCP
    发表于 12-02 10:58

    迅捷路由防火墙功能应用实例

    计算机不能上网的情况,还可以通过MAC地址过滤方式实现端口服务对应表:FTP--21,HTTP(浏览网页)---80,SMTP(发送邮件)---25,POP(接收邮件)----110,DNS(域名服务)----53。上文就是迅捷路由
    发表于 02-18 10:18

    发现 STM32 防火墙的安全配置

    、共享执行、设置,只能在防火墙打开时才能修改,因此在推荐配置下,典型的调用门代码执行序列应如下:结论本文根据STM32参考手册, 提出了一个STM32防火墙的安全配置,可在实际STM32防火墙的案例中直接应用。也可以利用本文加深
    发表于 07-27 11:04

    Linux防火墙入门教程分享

    合理的防火墙是你的计算机防止网络入侵的第一道屏障。你在家里上网,通常互联网服务提供会在路由中搭建一层防火墙。当你离开家时,那么你计算机上的那层防火墙就是仅有的一层,所以配置和控制好你
    发表于 12-28 06:54

    NAT在防火墙交换模式和路由模式上的问题

    防火墙交换模式是什么?防火墙路由模式又是什么?
    发表于 10-18 08:29

    防火墙技术

    防火墙技术.ppt 防火墙及相关概念包过滤型防火墙代理服务型防火墙 防火墙的配置分布式防火墙
    发表于 06-16 23:41 0次下载

    防火墙防火墙的渗透技术

    防火墙防火墙的渗透技术 传统的防火墙工作原理及优缺点: 1.(传统的)包过滤防火墙的工作原理   包过滤是在IP层实现的,因
    发表于 08-01 10:26 971次阅读

    无线路由器的防火墙

    无线路由器的防火墙              防火墙是隔
    发表于 01-06 11:38 971次阅读

    无线路由器的防火墙

    无线路由器的防火墙              防火墙是隔
    发表于 01-06 11:38 891次阅读

    路由器内置防火墙

    路由器内置防火墙              防火墙是隔离本地和外部网络的一道防御系统。早期低端的
    发表于 01-08 15:15 819次阅读

    究竟什么是防火墙

    究竟什么是防火墙?     Q:防火墙初级入门:究竟什么是防火墙?     A:防火墙定义
    发表于 02-24 11:51 737次阅读

    防火墙,防火墙的作用有哪些?

    防火墙,防火墙的作用有哪些? 防火墙技术简介 ——Internet的发展给政府结构、企事业单位带来了革命性的改
    发表于 04-03 16:17 8273次阅读

    网络出口应该选择路由器还是防火墙

    随着技术的发展,路由器和防火墙很多功能已经重叠,大家都支持,比如:路由功能(静态路由/RIP/O
    的头像 发表于 02-07 12:10 1.4w次阅读
    网络出口应该选择<b class='flag-5'>路由</b>器还是<b class='flag-5'>防火墙</b>

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    了哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙是安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网络设备中,例如路由器或交换机。基于硬
    的头像 发表于 06-13 17:38 1007次阅读