防火墙配置实验.
实验目的:
1、在usg5500内划分三个区域分别是trust、untrust、dmz
2、对应区域匹配对应规则,确保网络连通
3、要求测试Client访问FTP服务器,PC访问ISP,ISP访问FTP服务器是否正常,还要求ISP不能访问内网
网络拓扑图如下:

配置LSW1:
进入系统视图,关闭回显信息,重命名为LSW1,创建vlan 10 20 30,配置ip地址为192.168.1.254,子网掩码为255.255.255.0,进入vlan 10,配置ip地址为192.168.1.254,子网掩码24位,进入vlan20,配置ip地址为172.16.2.2,子网掩码 32位,进入g0/0/1口,配置接口access,划分到vlan10,进入g0/0/3口,配置接口access,划分到vlan20,配置双静态路由.
<Huawei>
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sys LSW1
[LSW1]UNDO INFO-CENTER EN
Info: Information center is disabled.
[LSW1]VLAN BATCH 10 20 30
Info: This operat

最低0.47元/天 解锁文章
711

被折叠的 条评论
为什么被折叠?



