使用ensp配置防火墙策略要命令和拓扑图
时间: 2023-05-31 07:07:03 浏览: 166
华为模拟器eNSP练习题-VLAN
5星 · 资源好评率100%
命令:
1. 设置默认策略:
```
ensp(config)# firewall default-action permit/deny
```
2. 配置ACL规则:
```
ensp(config)# acl number [1-2000]
ensp(config-acl)# rule [rule-id] permit/deny tcp/udp source [source-ip] [source-mask] destination [destination-ip] [destination-mask] [destination-port]
```
3. 创建防火墙策略:
```
ensp(config)# firewall policy [policy-name]
```
4. 添加ACL规则到防火墙策略中:
```
ensp(config-fw-policy)# rule [rule-id] permit/deny source [source-ip] [source-mask] destination [destination-ip] [destination-mask] service [service-name]
```
5. 将防火墙策略应用到接口:
```
ensp(config)# interface [interface-name]
ensp(config-if)# firewall policy [policy-name]
```
拓扑图:
```
PC1 ----- Switch ----- Router ----- Firewall ----- Internet
| |
PC2 PC3
```
阅读全文