防火墙综合拓扑

本文涉及的产品
云防火墙,500元 1000GB
简介: 防火墙综合拓扑

这里我的网卡配置出现问题,一般这种情况是因为VMware的原因,会导致云朵中网卡选择只会出现UDP。所以只需要用键盘按win+r打开命令行,弹出运行窗口,输入“regedit”,进入注册表,删除掉HKEY_CLASSES_ROOT\CLSID{3d09c1ca-2bcc-40b7-b9bb-3f3ec143a87b} 删除之后网卡就能够正常使用了。

image.png

先设置好云朵,建立相应的映射关系(这里我用的是VMware上的虚拟网卡,建议不使用)。

从浏览器中输入https://+防火墙上连接云朵端口的IP地址+:8443(华为的官方端口),进入配置界面。

到这就可以开始实验了,绘制好实验拓扑图,并规划好网段。这里我将生产区和办公区分别划分到vlan10和vlan20中,然后在sw1上配置好端口。在云朵上建立相关映射,使FW1上G0/0/0然后在防火墙FW1进行相关配置(可以使用web界面进行配置,也可以使用命令行配置,这里练习建议使用web界面)。

image.png

创建相关的安全区域,这里SC为生产区,BG为办公区

点击接口,在此设置IP地址以及安全区域(如下图所示)。其中SC和BG区域采用单臂路由的方式进行配置,通过在G1/0/0下,新建子接口G1/0/0.1和G1/0/0.2并各自配置其网关。G1/0/1通往DMZ区域。

*注意在访问管理中启用Ping使用

配置完成之后在Server1以及PC上测试一下是否能Ping通各自网关。

初步实验完成。

相关文章
|
2月前
|
移动开发 网络协议 测试技术
Mininet多数据中心网络拓扑流量带宽实验
Mininet多数据中心网络拓扑流量带宽实验
67 0
|
7月前
|
网络安全
防火墙综合实验二
防火墙综合实验二
34 4
|
6月前
|
运维 网络协议
网络建设与运维-OSPF单区域实验
全国职业院校技能大赛“网络建设与运维”赛项相关的OSPF单区域实验练习。
|
7月前
|
监控 负载均衡 网络协议
网关冗余:确保网络连通性的关键技术
【4月更文挑战第22天】
258 6
|
7月前
|
数据采集 缓存 监控
通过动态IP解决网络数据采集问题
通过动态IP解决网络数据采集问题
116 1
|
网络协议
BGP综合实验
172.16.0.0 24 骨干 172.16.1.0 建邻 172.16.2.0-7.0 用户
63 0
|
安全 网络安全
简述防火墙安全区域划分和组网模式及小实验案例
简述防火墙安全区域划分和组网模式及小实验案例
217 1
简述防火墙安全区域划分和组网模式及小实验案例
|
网络协议 网络虚拟化 网络架构
综合实验高级网络—— 配置三层 热备等网络技术1
一.高级网络应用大实验 1.实验要求: 配置三层 热备 生成树 ospf 和 rip 以及他们之间的重分发等将内网 全通 做pat 让 vlan 10 vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址 做静态nat 将 外部web 映射到 61.129.62.150 让外网终端可以访问内部的 "外部web" 做扩展acl 列表 让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 同ftp 也不能访问 内部web可以访问外部web 让管理区电脑可以访问所有 服务器 但不能访问ftp .
143 0
综合实验高级网络—— 配置三层 热备等网络技术1
|
网络协议 网络虚拟化 网络架构
综合实验高级网络—— 配置三层 热备等网络技术2
配置三层 热备 生成树 ospf 和 rip 以及他们之间的重分发等将内网 全通 做pat 让 vlan 10 vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址 做静态nat 将 外部web 映射到 61.129.62.150 让外网终端可以访问内部的 "外部web" 做扩展acl 列表 让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 同ftp 也不能访问 内部web可以访问外部web 让管理区电脑可以访问所有 服务器 但不能访问ftp .
135 0
|
负载均衡 网络虚拟化
华三链路聚合实验配置
华三链路聚合实验配置
867 0
华三链路聚合实验配置