华为USG防火墙配置DHCP及单臂路由小实验

简介: 华为USG防火墙配置DHCP及单臂路由小实验

什么是Firewall?


:始于防、忠于守,自古至今,墙这个词给予人安全之意!


防火墙,顾名思义,阻挡的是火,这一词语源于建筑领域,其作用是隔离火灾,阻止火势从灾区蔓延到另一个区域!而在通信领域中,防火墙也形象的体现出这一点,用通讯的领域来定义,就是用于保护一个网络免受来自另一个网络的攻击和入侵行为!

防火墙有硬软之分,而在实际生产环境中,通常会用到硬件防火墙,并灵活的应用于网络边界,子网隔离等位置,如企业网络的出口,大型网络内部的子网隔离以及数据中心边界等....


好了不扯了,开始今天正题,USG防火墙中配置DHCP,小编会在两种模拟器中来实现


一、ENSP中模拟01


实验拓扑:


640.png


02

配置过程

LSW1:
sys
[Huawei]sys LSW1
[LSW1]vlan ba 10 20
[LSW1]int e0/0/1
[LSW1-Ethernet0/0/1]po li ac
[LSW1-Ethernet0/0/1]po de vl 10
[LSW1]int e0/0/2
[LSW1-Ethernet0/0/1]po li ac
[LSW1-Ethernet0/0/1]po de vl 20
[LSW1]int e0/0/3
[LSW1-Ethernet0/0/1]po li tr
[LSW1-Ethernet0/0/1]po tr al vl al
USG:
sys
[Huawei]sys USG
[USG]int g0/0/0.10
[USG-GigabitEthernet0/0/0.10]vlan-type dot1q 10
[USG-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.1.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]int g0/0/0.20
[USG-GigabitEthernet0/0/0.20]vlan-type dot1q 20
[USG-GigabitEthernet0/0/0.10]ip add 192.168.2.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.2.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]firewall zone trust
[USG-zone-trust]add int g0/0/0.10 
[USG-zone-trust]add int g0/0/0.20 


03

测试结果:


640.png

640.png

640.png

640.png

ping测试下:

640.png

至此实验完成。


二、eve-ng模拟01


拓扑:


640.png


02

配置过程:

SW1:
Switch#conf t
Switch(config)#host SW1
SW1(config)#vlan 10
SW1(config-vlan)#vlan 20
SW1(config-vlan)#exit
SW1(config)#int e0/1
SW1(config-if)#sw ac vl 10
SW1(config-if)#int e0/2
SW1(config-if)#sw ac vl 20
SW1(config-if)#int e0/0
SW1(config-if)#sw tr en do 
SW1(config-if)#sw mo tr
USG:
sys
[usg600v]sys USG
[USG]dhcp enable
[USG]int g0/0/0.10
[USG-GigabitEthernet0/0/0.10]vlan-type dot1q 10
[USG-GigabitEthernet0/0/0.10]ip add 192.168.1.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.1.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]int g0/0/0.20
[USG-GigabitEthernet0/0/0.20]vlan-type dot1q 20
[USG-GigabitEthernet0/0/0.10]ip add 192.168.2.254 24
[USG-GigabitEthernet0/0/0.10]dhcp select interface
[USG-GigabitEthernet0/0/0.10]dhcp server gateway-list 192.168.2.254
[USG-GigabitEthernet0/0/0.10]quit
[USG]firewall zone trust
[USG-zone-trust]add int g0/0/0.10 
[USG-zone-trust]add int g0/0/0.20 

03

测试结果:

PC1:

640.png

PC2:


640.png

ping 测试:


640.png


至此实验完成

相关文章
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
1008 6
|
网络协议 网络安全
华为openEuler欧拉系统的防火墙常用设置方法
在有防火墙的系统中,比如我们部署了一个WEB项目,我们需要给该WEB项目所需的端口放行。本文介绍了防火墙常用设置方法。
2499 81
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
547 150
|
监控 安全 网络安全
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
349 0
|
传感器 人工智能 安全
华为防火墙技术
华为防火墙技术
|
安全 网络安全
防火墙实验
防火墙实验
220 7
|
SQL 网络协议 安全
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
【Azure API 管理】APIM集成内网虚拟网络后,启用自定义路由管理外出流量经过防火墙(Firewall),遇见APIs加载不出来问题
337 0
|
网络安全
防火墙综合实验二
防火墙综合实验二
206 4
|
监控 网络协议 安全
【亮剑】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题
【4月更文挑战第30天】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题。解决步骤包括检查网络配置、DNS设置、网关路由、防火墙规则,以及联系ISP。预防措施包括定期备份配置、更新固件、监控网络性能和实施网络安全策略。通过排查和维护,可确保网络稳定和安全。
7140 1