ensp防火墙usg5500
时间: 2023-08-14 21:14:36 浏览: 213
华为防火墙 USG6000v 配置详细版.docx
5星 · 资源好评率100%
eNSP防火墙USG5500是一种防火墙设备,它不需要导入操作系统。在eNSP中,还提供了另一种防火墙设备USG6000,但需要导入防火墙系统才能使用。在实验拓扑中,使用了交换机5700,并创建了3个VLAN。VLAN5用于连接防火墙,VLAN10是PC13所在的网络,VLAN20是PC14所在的网络。通过查询防火墙配置文件,可以使用命令"dis cu"找到数据包过滤部分的配置。在该配置中,local到trust区域的数据包允许进出,所以防火墙和PC13、PC14之间可以互相ping通。但是防火墙到dmz区域的报文只允许出,所以PC15无法ping通防火墙。同样地,PC16也无法ping通防火墙。在配置防火墙端口地址时,需要定义Trust、DMZ、Untrust区域,并将接口分配到这三个不同的区域。需要注意的是,Local区域没有定义,但代表防火墙本身。防火墙自带的管理地址是192.168.0.1,而192.168.5.1、192.168.6.1、192.168.7.1是防火墙Local内的地址。\[1\]\[2\]\[3\]
#### 引用[.reference_title]
- *1* *2* *3* [华为eNSP防火墙USG5500基本配置](https://blog.csdn.net/compression/article/details/127671075)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down1,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文