• 2025年10月11日 星期六

H11011-华为防火墙安全策略配置

10 月 23, 2021
  1. 验概述

公司有财务部,人事部,销售部三个部门统一规划为trust区域,还有部署服务器供內部和外网访问的dmz区域,外网区域untrust区域

2.实验目的
了解华为防火墙安全策略。
掌握华为防火墙安全策略的配置。

3.实验环境

华为ensp模拟器

4.实验要求

1.公司內部三个部门可以互相通信,同时财务部可以访问服务器获得服务,其他部门不能访问服务器区

2.外网可以访问服务器区获得服务

3.员工区域trust通过easy-ip模式的nat地址转换技术安全访问外网

4.服务器dmz区域它通过pat模式的nat地址转换技术来访问外网

一.网络拓扑结构图

图1

二.IP地址规划

根据网络拓扑图填写IP地址规划表如下表1:

序号设备名称接口IP地址/掩码所属安全区域网关
1防火墙G1/0/1192.168.7.2TRUST192.168.7.1
2G1/0/2192.168.8.254DMZ192.168.8.1
3G1/0/08.8.8.254UNTRUST8.8.8.1
4AR2G0/0/1192.168.5.2TRUST192.168.5.1
5G0/0/0192.168.6.1TRUST192.168.6.2
6AR1G0/0/1192.168.6.2TRUST192.168.6.1
7G0/0/2192.168.3.2TRUST192.168.3.1
8G0/0/0192.168.7.1TRUST192.168.7.1
9AR3G0/0/08.8.8.1UNTRUST8.8.8.254
表1 IP地址规划表

三.VLAN规划表

根据网络拓扑图填写Vlan规划表如下表2:

序号设备名称VLAN编号IP地址子网掩码
1LSW2Vlan10192.168.1.2255.255.255.0
2LSW3Vlan20192.168.2.2255.255.255.0
3LSW1Vlan30192.168.3.1255.255.255.0
4LSW4Vlan40192.168.4.254255.255.255.0
 LSW4Vlan50192.168.5.1255.255.255.0
表2 Vlan规划表

三.各设备的相关命令截图

1.LSW2的配置命令如图2-3所示。

图2
图3

2.LSW3 的配置命令如图4-5所示。

图4
图5

3.LSW4 的配置命令如图6-8所示。

图6
图7
图8

4.AR1的配置命令如图9所示,IP路由表如图10所示、OSPF区域如图11所示。

图9
图10
图11

5.AR2的配置命令如图12所示,IP路由表如图13所示。

图12
图13

6.AR3的IP路由表如图14所示。 配置方式同AR2

图14

四.实训要求

公司内部三个部门可以相互通信,同时财务部可以访问服务器获得服务,其他不能访问服务器区

财务部(PC):192.168.1.1       销售部IP:192.168.4.1   人事部IP:192.168.2.1

PC1可以Ping通另外两个部门(如图15所示)

图15

PC2也可以Ping通另外另个部门(如图16所示)

图16

(人事部)PC1(192.168.2.1)[如图17所示]、和(销售部)PC2(192.168.4.1)[如图18所示]都不能访问服务器区:

图17
图18


微信扫描下方的二维码阅读本文

Avatar photo

李星海

简介: 2025-今 浙江农林大学 | 2022-今 广州白蓝碗蛋科技有限公司 | 2022-2024 广州商学院 | 2019-2022 广东工贸职业技术学院 | 服务宗旨:心始至客,行亦致远。