2024年6月10日发(作者:)
华为防火墙USG2000实验文档
要求:通过配置华为防火墙实现本地telnet 服务器能够通过NAT上网.并且,访问电信网络
链路时走电信,访问网通链路时走网通.
具体配置如下:
华为 USG 2000
Username:admin
Password:Admin@123
[USG2205BSR]sysname huawei
[huawei]interface GigabitEthernet 0/0/0
批注 [canhong4]: 进入接口
批注 [canhong3]: 命名
批注 [canhong2]: 进入配置
模式
批注 [canhong1]: 默认用户
名和密码
专注高端,技术为王
[huawei-GigabitEthernet0/0/0]description ###conn to dianxin link###
[huawei-GigabitEthernet0/0/0]ip address 202.100.1.1 255.255.255.0
[huawei-GigabitEthernet0/0/0]undo shutdown
[huawei-GigabitEthernet0/0/0]quit
[huawei]interface GigabitEthernet 0/0/1
[huawei-GigabitEthernet0/0/1]description ###conn to yidong link###
[huawei-GigabitEthernet0/0/1]ip address 202.200.1.1 255.255.255.0
[huawei-GigabitEthernet0/0/1]undo shutdown
[huawei-GigabitEthernet0/0/1]quit
[huawei]interface Vlanif 1
[huawei-Vlanif1]description ###conn to local###
[huawei-Vlanif1]ip address 192.168.1.1 255.255.255.0
[huawei-Vlanif1]undo shutdown
[huawei-Vlanif1]quit
[huawei]firewall zone trust
[huawei-zone-trust]undo add interface GigabitEthernet 0/0/0
批注 [canhong5]: 对接口描
述
批注 [canhong6]: 配置IP
批注 [canhong7]: 启用接口
批注 [canhong8]: 退出接口
模式
批注 [canhong9]: 进入信认
区域,信认区域默认安全等级
为85
发布评论