美文网首页
USG6000V实现trust区访问dmz区

USG6000V实现trust区访问dmz区

作者: 小小的小 | 来源:发表于2021-05-17 08:20 被阅读0次

默认防火墙拒绝所有访问,区域间访问需要制定访问策略

实现功能R4可以访问R5

给各个路由器配置ip地址,R4配置

      int   e0/0/0

     ip add 192.168.200.2 24 

R5、R6配置参照R4

登录防火墙管理页面,使用向导进行配置

修改主机名

修改系统时间

互联网接入方式,实例中是静态ip 

接内部网络接口地址配置

dhcp配置(因软件问题,dhcp就不在防火墙启用了),去掉默认勾选

核对配置信息

核实完成点击应用,即可

给dmz的1口配置ip地址

int  gi1/0/1

 ip  add 172.16.10.1 24 

实现R4互通R5,点击gi1/0/0

启用访问管理

选择ping ,然后点击确定

修改防火墙接dmz区的接口属性,安全区域改为dmz区,启用访问管理,选择ping ,然后确定

路由配置

R4

ip route-static 0.0.0.0 0 192.168.200.1

R5

ip route-static 0.0.0.0 0 172.16.10.1 

测试  R4 ping 172.16.10.2 ,测试通,防火墙查看如下

命令行界面查看

<JD_FW1>dis firewall session table

2021-05-17 15:12:50.080 +08:00

Current Total Sessions : 2

tcp  VPN: default --> default  192.168.0.2:54379 --> 192.168.0.1:8443

icmp  VPN: public --> public  192.168.200.2:55211 --> 172.16.10.2:2048

<JD_FW1>

相关文章

  • USG6000V实现trust区访问dmz区

    默认防火墙拒绝所有访问,区域间访问需要制定访问策略 实现功能R4可以访问R5 给各个路由器配置ip地址,R4配置 ...

  • iptables简单配置DMZ

    要求 内网可以访问外网 内网可以访问DMZ区 外网不能访问内网 外网能访问DMZ区的服务 DMZ区不能访问内网 D...

  • 防火墙五个域,三种模式

    五个域: untrust(不信任域) dmz(隔离区) trust(信任域) local(本地)|...

  • DMZ

    一、什么是DMZ? DMZ(非军事区)起源于军事,是介于严格军事区和控制松散的公共区之间的部分控制区,DMZ 充当...

  • 【代理】通过DMZ区网络工具代理应用区第三方接口访问

    一、背景 环境分为 DMZ区、应用区和数据区。 只有DMZ 区的服务器能联网,应用区工程需要调用第三方接口需要访第...

  • DMZ区-初识

    最近看到一个名词“DMZ区”,一直充满疑问,今天对其进行了查询,理解如下: 1、DMZ是什么? 英文全名“Demi...

  • 隔离区(DMZ)

    DMZ:demiliatarized zone隔离区,也称为“非军事化区”。 他是为了解决安装防火墙后外部网络不能...

  • 企业级容器云平台建设之功能汇总

    多集群管理与运维 多区建设(DMZ/业务区/核心区) 应用商店(模板管理、Operator管理等) 集群监控、告警...

  • DMZ 是什么?

    DMZ 是英文“Demilitarized Zone”的缩写,中文名称为“隔离区”, 与军事区和信任区相对应,也称...

  • 内网反代百度地图

    背景 在做ST的项目,用BMap,但是他们办公环境又都是内网,只能在一台DMZ区的电脑上反代,该电脑既能访问外网,...

网友评论

      本文标题:USG6000V实现trust区访问dmz区

      本文链接:https://www.haomeiwen.com/subject/fasjjltx.html