2024年6月10日发(作者:)

华为防火墙USG2000实验文档

要求:通过配置华为防火墙实现本地telnet 服务器能够通过NAT上网.并且,访问电信网络

链路时走电信,访问网通链路时走网通.

具体配置如下:

华为 USG 2000

Username:admin

Password:Admin@123

system-view

[USG2205BSR]sysname huawei

[huawei]interface GigabitEthernet 0/0/0

批注 [canhong4]: 进入接口

批注 [canhong3]: 命名

批注 [canhong2]: 进入配置

模式

批注 [canhong1]: 默认用户

名和密码

专注高端,技术为王

[huawei-GigabitEthernet0/0/0]description ###conn to dianxin link###

[huawei-GigabitEthernet0/0/0]ip address 202.100.1.1 255.255.255.0

[huawei-GigabitEthernet0/0/0]undo shutdown

[huawei-GigabitEthernet0/0/0]quit

[huawei]interface GigabitEthernet 0/0/1

[huawei-GigabitEthernet0/0/1]description ###conn to yidong link###

[huawei-GigabitEthernet0/0/1]ip address 202.200.1.1 255.255.255.0

[huawei-GigabitEthernet0/0/1]undo shutdown

[huawei-GigabitEthernet0/0/1]quit

[huawei]interface Vlanif 1

[huawei-Vlanif1]description ###conn to local###

[huawei-Vlanif1]ip address 192.168.1.1 255.255.255.0

[huawei-Vlanif1]undo shutdown

[huawei-Vlanif1]quit

[huawei]firewall zone trust

[huawei-zone-trust]undo add interface GigabitEthernet 0/0/0

批注 [canhong5]: 对接口描

批注 [canhong6]: 配置IP

批注 [canhong7]: 启用接口

批注 [canhong8]: 退出接口

模式

批注 [canhong9]: 进入信认

区域,信认区域默认安全等级

为85