華爲防火牆學習筆記 二

FW防火牆:華爲ide

  

內部區域的配置:spa

防火牆的基本配置:接口

image.png

全部的接口都屬於localit

默認區域過濾規則:io

image.png

image.png

配置trust區域訪問dmz區域class

firewall packet-filter default permit interzone dmz trust【dmz與trust是不分先後的】 direction outbound配置

// 防火牆包過濾默認容許地區間的dmz信任方向 出站rust

注:當trust區的pc訪問dmz區的設備時,先要通過防火牆過濾,規則匹配則轉發給dmz區的設備,權限

並創建一個臨時的會話表,【這個會話表在必定的時間內會存在,當trust區的同一個設備再次防火牆

訪問dmz區時,直接經過,不需通過過濾,大大節省時間,也減輕了防火牆設備的壓力】反之dmz

區是訪問不了trust的! 【 優先級高到優先級低的叫outbound,反之叫inbound 。上面根本就沒

開啓dmz區到trust區訪問的權限】

相關文章
相關標籤/搜索