华为USG防火墙配置DHCP及单臂路由小实验

本文涉及的产品
云防火墙,500元 1000GB
简介: 华为USG防火墙配置DHCP及单臂路由小实验

什么是Firewall?


:始于防、忠于守,自古至今,墙这个词给予人安全之意!


防火墙,顾名思义,阻挡的是火,这一词语源于建筑领域,其作用是隔离火灾,阻止火势从灾区蔓延到另一个区域!而在通信领域中,防火墙也形象的体现出这一点,用通讯的领域来定义,就是用于保护一个网络免受来自另一个网络的攻击和入侵行为!

防火墙有硬软之分,而在实际生产环境中,通常会用到硬件防火墙,并灵活的应用于网络边界,子网隔离等位置,如企业网络的出口,大型网络内部的子网隔离以及数据中心边界等....


好了不扯了,开始今天正题,USG防火墙中配置DHCP,小编会在两种模拟器中来实现


一、ENSP中模拟01


实验拓扑:


640.png


02

配置过程

LSW1:
sys
[Huawei]sys LSW1
[LSW1]vlan ba 10 20
[LSW1]int e0/0/1
[LSW1-Ethernet0/0/1]po li ac
[LSW1-Ethernet0/0/1]po de vl 10
[LSW1]int e0/0/2
[LSW1-Ethernet0/0/1]po li ac
[LSW1-Ethernet0/0/1]po de vl 20
[LSW1]int e0/0/3
[LSW1-Ethernet0/0/1]po li tr
[LSW1-Ethernet0/0/1]po tr al vl al
USG:
sys
[Huawei]sys USG
[USG]int g0/0/0.10
[USG-GigabitEthernet0/0/0.10]vlan-type dot1q 10
[USG-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.1.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]int g0/0/0.20
[USG-GigabitEthernet0/0/0.20]vlan-type dot1q 20
[USG-GigabitEthernet0/0/0.10]ip add 192.168.2.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.2.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]firewall zone trust
[USG-zone-trust]add int g0/0/0.10 
[USG-zone-trust]add int g0/0/0.20 


03

测试结果:


640.png

640.png

640.png

640.png

ping测试下:

640.png

至此实验完成。


二、eve-ng模拟01


拓扑:


640.png


02

配置过程:

SW1:
Switch#conf t
Switch(config)#host SW1
SW1(config)#vlan 10
SW1(config-vlan)#vlan 20
SW1(config-vlan)#exit
SW1(config)#int e0/1
SW1(config-if)#sw ac vl 10
SW1(config-if)#int e0/2
SW1(config-if)#sw ac vl 20
SW1(config-if)#int e0/0
SW1(config-if)#sw tr en do 
SW1(config-if)#sw mo tr
USG:
sys
[usg600v]sys USG
[USG]dhcp enable
[USG]int g0/0/0.10
[USG-GigabitEthernet0/0/0.10]vlan-type dot1q 10
[USG-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.1.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]int g0/0/0.20
[USG-GigabitEthernet0/0/0.20]vlan-type dot1q 20
[USG-GigabitEthernet0/0/0.10]ip add 192.168.2.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.2.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]firewall zone trust
[USG-zone-trust]add int g0/0/0.10 
[USG-zone-trust]add int g0/0/0.20 

03

测试结果:

PC1:

640.png

PC2:


640.png

ping 测试:


640.png


至此实验完成

相关文章
|
3月前
|
网络协议 网络安全
华为openEuler欧拉系统的防火墙常用设置方法
在有防火墙的系统中,比如我们部署了一个WEB项目,我们需要给该WEB项目所需的端口放行。本文介绍了防火墙常用设置方法。
409 81
|
6月前
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
275 12
|
6月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
121 4
|
7月前
|
网络协议 Ubuntu 网络安全
|
6月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
144 2
|
7月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
141 1
|
8月前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
293 1
|
7月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
132 0
|
10月前
|
监控 安全 网络安全
|
9月前
|
安全 网络安全 数据安全/隐私保护
手把手教你用eNSP模拟器配置防火墙源NAT
手把手教你用eNSP模拟器配置防火墙源NAT
823 4