概述
-
华为USG6000V是一款硬件防火墙。
-
功能:
- 基本防火墙;
- 路由;
- DHCP;
- NAT(SNAT、DNAT)
- 热备份(双机热备);
- IPSec VPN;
- DNS;
- 等
初始化设备
初始账户和密码
- 账户:admin
- 密码:Admin@123
- 第一次登录设备时,要求重置密码;
配置防火墙支持远程登录
int g0/0/0service-manage https permit
将防火墙连接到外部网络(真实网络)
- 添加云
- 设置网卡IP与防火墙0号口IP同网段;
- 将防火墙与云进行物理连接
访问防火墙管理界面
案例拓扑
安全区域
接口配置
- 对外接口设置默认网关为下一跳设备IP,可自动生成指向下一跳设备的默认路由
路由
- 配置对外接口默认网关为下一跳设备IP地址,系统会自动生成一条默认路由指向下一跳设备。
- RIP动态路由协议
安全策略
DHCP
NAT
SNAT
- 源地址转换(端口多路复用)
- 建立SNAT相关安全策略,实现相关流量放行
- 确认生成SNAT
- 确认安全策略是否自动创建
DNAT
- 目的地址转换(端口映射)
- 确认系统允许相关流量创建的安全策略
双机热备
- 主设备配置
- 备份设备(配置基本与主设备一致,仅角色切换为备份)
IPSecVPN
案例拓扑
- 云配置,增加端口信息
fhy
- 配置感兴趣流
- 应用配置
- 新增安全策略对对端设备流量放行
- 确定安全策略
ty
- 配置感兴趣流
- 应用配置
- 新增安全策略实现对端流量放行
- 确认安全策略
SSL VPN
- 创建云,绑定网卡2,并设置网卡和系统IP为192.168.150.0网段地址,进行物理连接
- AR2宣告150网段IP
- 防火墙创建SSLVPN
v-gateway 自定义名称 int g接口编号 port 目的端口 private 域名
- 配置拨入后的内网IP范围
- 创建拨入时登录的账户信息
- 确认账户信息
- 应用配置
- 客户端安装SSLVPN程序
- 输入账户信息登录
- 拨入VPN
- 成功拨入到VPN网关
- 客户端访问内网资源