华为防火墙学习笔记 二

FW防火墙:华为ide

  

内部区域的配置:spa

防火墙的基本配置:接口

image.png

全部的接口都属于localit

默认区域过滤规则:io

image.png

image.png

配置trust区域访问dmz区域class

firewall packet-filter default permit interzone dmz trust【dmz与trust是不分先后的】 direction outbound配置

// 防火墙包过滤默认容许地区间的dmz信任方向 出站rust

注:当trust区的pc访问dmz区的设备时,先要通过防火墙过滤,规则匹配则转发给dmz区的设备,权限

并创建一个临时的会话表,【这个会话表在必定的时间内会存在,当trust区的同一个设备再次防火墙

访问dmz区时,直接经过,不需通过过滤,大大节省时间,也减轻了防火墙设备的压力】反之dmz

区是访问不了trust的! 【 优先级高到优先级低的叫outbound,反之叫inbound 。上面根本就没

开启dmz区到trust区访问的权限】

相关文章
相关标签/搜索