当前位置:网站首页 > 编程语言 > 正文

华为模拟器常用命令(华为模拟器常用命令有哪些)



以下是FW1的配置命令(FW3的配置命令相似,注意ip地址等不同)

进入防火墙接口

<USG6000V1>sys

配置防火墙接口相应的ip地址:

[USG6000V1]int g 1/0/0
[USG6000V1-GigabitEthernet1/0/0]ip address 10.1.2.1 24
[USG6000V1-GigabitEthernet1/0/0]int g 1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip addres 40.1.1.1  24
[USG6000V1-GigabitEthernet1/0/1]int g 1/0/2
[USG6000V1-GigabitEthernet1/0/2]ip address 30.1.1.1 24

将连接防火墙的相应接口划分进相应的区域:


[USG6000V1]firewall zone untrust 
[USG6000V1-zone-untrust]add  interface g 1/0/1
[USG6000V1]firewall zone trust 
[USG6000V1-zone-trust]add  interface g 1/0/0
[USG6000V1]firewall zone dmz 
[USG6000V1-zone-dmz]add interface GigabitEthernet 1/0/2

  配置安全策略:

 
[USG6000V1]security-policy 
[USG6000V1-policy-security]rule name p1
[USG6000V1-policy-security-rule-p1]source-zone trust 
[USG6000V1-policy-security-rule-p1]destination-zone untrust 
[USG6000V1-policy-security-rule-p1]action permit 
[USG6000V1-policy-security]default action permit #外网接口互相ping通(防火墙调试完毕再关闭此命令)

开放防洪墙接口的ping权限命令


[USG6000V1]int g1/0/0
[USG6000V1-GigabitEthernet1/0/0]service-manage enable 
[USG6000V1-GigabitEthernet1/0/0]service-manage ping permit 
[USG6000V1-GigabitEthernet1/0/0]int g 1/0/1
[USG6000V1-GigabitEthernet1/0/1]service-manage enable 
[USG6000V1-GigabitEthernet1/0/1]service-manage ping permit 
[USG6000V1-GigabitEthernet1/0/1]int g 1/0/2
[USG6000V1-GigabitEthernet1/0/2]service-manage enable 
[USG6000V1-GigabitEthernet1/0/2]service-manage ping permit 
 

配置VRRP备份1组和2组,并设置状态为action

[USG6000V1-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 10.1.2.3 255.255.255.0 active 
[USG6000V1-GigabitEthernet1/0/0]int g 1/0/1    
[USG6000V1-GigabitEthernet1/0/1]vrrp vrid 2 virtual-ip 40.1.1.3 255.255.255.0 active 
 

制定心跳吸线的接口:

[USG6000V1]hrp interface GigabitEthernet 1/0/2 remote 30.1.1.1   #ip为制定目的端口

启用双机热备功能:(在其中一台防火墙上配置。配置设备为Backup:备份状态。名外一台则为Master设备:活跃状态)

[USG6000V1]hrp enable

注:

如需相关NAT配置策略请看上一章;

相关验证和调试命令评论下次更新

到此这篇华为模拟器常用命令(华为模拟器常用命令有哪些)的文章就 介绍到这了,更多相关内容请继续浏览下面的相关 推荐文章,希望大家都能在 编程的领域有一番成就!

版权声明


相关文章:

  • 回收站恢复的文件去哪里找(回收站恢复的文件在哪)2025-03-27 21:18:10
  • t16遥控器协议(t1 遥控器匹配)2025-03-27 21:18:10
  • sampled是什么意思(sample是什么意思?)2025-03-27 21:18:10
  • st7735s中文手册(st7565中文手册)2025-03-27 21:18:10
  • 单播地址怎么算(单播地址和广播地址)2025-03-27 21:18:10
  • vs什么意思?(pk什么意思)2025-03-27 21:18:10
  • 发送验证码花钱吗(发送验证码花钱吗是真的吗)2025-03-27 21:18:10
  • ip15价格(京玉窖藏vip15价格)2025-03-27 21:18:10
  • npm github 代理(github代理域名)2025-03-27 21:18:10
  • mhaal00华为什么型号(mha-al00什么型号)2025-03-27 21:18:10
  • 全屏图片