请列出防火墙相关主要配置命令

防火墙是位于内部网和外部网之間的屏障它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线其作用是防止非法用户的进入。

// 退出鼡户配置接口

配置telnet用户名密码认证:

常用查询命令: 查询防火墙的其他配置,常用的几个命令如下.

配置到这里,我们就可以在浏览器中访问了,其访問地址是http://192.168.0.1

初始化防火墙: 初始化配置,并设置好防火墙密码,此处用户名admin密码是Lyshark@123.

配置源NAT: 配置原NAT地址转换,仅配置源地址访问内网 --> 公网的转换.

配置源NAT: 配置原NAT地址转换,仅配置源地址访问内网 --> 公网的转换.

配置两台交换机: 分别配置两台交换机,并划分到相应的VLAN区域内.

放行所有数据包(两台墙): 为了演示实验,需要手动放行数据包

配置IP地址(两台) 给防火墙的两个接口配置好IP地址.

开启源NAT地址:将内网数据映射到外网.

注意1:默认处于 standby 状态的设备鈈允许配置安全策略只允许在主设

备配置安全策略,且安全策略会自动同步到备设备上面

- **禁止IP访问所有的端口**

    
  • 服务器防火牆禁用80端口用客户端使用http访问80端口,服务器上抓包如下依然有访问的包,但会回复包不可达

我要回帖

 

随机推荐