华为防火墙网络配置

本文详细介绍了防火墙配置中常用的各种命令,包括进入管理员视图、修改设备名、保存配置、显示状态等基本操作,以及如何配置IP地址、安全区域、会话管理、策略设置、动态路由等高级功能。适合防火墙管理和维护人员参考。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

配置命令

system-view  //进入管理员视图,类似思科的config terminal
sysname  //修改设备名,类似思科的hostname
quit    //退出当前级,类似思科的exit
save   //保存,类似思科的write
undo  //取消,类似思科的no
interface //进入接口
display //显示状态,类似思科的show
display this //显示当前接口状态
display ip interface brief //显示所有接口ip状态
ip address x.x.x.x x //添加IP地址
display zone //显示所有安全区域状态
firewall zone name xx //添加安全区域
set priority xx //设置安全级别
add interface xxx //添加接口
display firewall session table //显示会话列表
display firewall session table verbose //显示会话详细信息
firewall session aging-time //调整老化时间
Interface GigabitEthernet x/x/x.x  //进入子接口
Vlan-type dot1q 10  //子接口标签
Portswitch //将接口从三层模式切换到二层模式
Port link-type  //设置接口类型(access 或trunk)
Port trunk allow-pass vlan  //允许vlan流量通过
Policy interzone  //配置区域间策略(USG5500)
Security-policy  //配置全局策略(USG6000V)
Policy    //配置策略命令(USG5500)
Rule name xx //配置策略名称(USG6000V)
Source-zone //源区域(USG6000V)
Destination-zone //目标区域(USG6000V)
Source-address //源地址(USG6000V)
Destination-address //目标地址(USG6000V)
Action   //激活策略命令
Display policy  //显示策略命令(后面跟all参数可以显示所有策略)
Firewall packet-filter //修改缺省包过滤
Rip X //进入RIP动态路由配置
Network x.x.x.x  //配置动态路由
Policy service //配置服务或协议(USG5500)
Service //配置服务或协议(USG6000V)
Policy move //移动策略顺序

 

转载于:https://www.cnblogs.com/leesinxl/p/10484065.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值