提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

一、软件安装

ENSP及VirtualBox软件的安装

这里经过本人亲测,建议ENSP安装(V1.3.00.100)、VirtualBox安装(5.2.26)版本,设备启动后不会出问题。
在这里插入图片描述

二、配置步骤

1、 虚拟网卡的添加

打开安装好的VirtualBox软件,首先点击依次点击“管理”>“主机网络管理器”>'“创建”,就能创建一个网卡,可以设置IP地址,我这里的IP地址设置成了一个192.168.0.100

在这里插入图片描述
在这里插入图片描述

PS:如果创建后,打开网络适配器还是没有新建网卡,建议重启电脑

在这里插入图片描述

2、Cloud及FW的配置

Cloud的配置:

①、端口创建

依次选择“UDP”>“增加”;“新建网卡”>“增加”
在这里插入图片描述

②、端口映射

注意:入端口选择“UDP”,出端口选择“新建网卡”,“双向通道”也必须勾选,然后点击“增加”即可。

在这里插入图片描述

③、FW的配置:

Ⅰ、首次USG6000开启报错时,需要导入USG6000镜像包。
在这里插入图片描述

Ⅱ、将Cloud与FW连接起来,然后打开防火墙的配置界面。
默认情况下,USG6000防火墙的初始账号为“admin”,密码为“Admin@123”。第一次登入防火墙是需要修改密码的。修改之后便正式进入防火墙。

在这里插入图片描述在这里插入图片描述
Ⅲ、开启防火墙的权限
防火墙的各个端口默认是禁止任何操作的。如ping操作、telnet操作、ssh操作、http(s)操作。所以,需要把各个操作打开,如果不打开网页将无法访问防火墙。
具体配置:

[FireWall]interface GigabitEthernet 0/0/0
[FireWall-GigabitEthernet0/0/0]service-manage all permit 

三、网页访问防火墙

防火墙默认IP地址为:192.168.0.1
在网页输入网址:**https://192.168.0.1:8443/**即可。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四、防火墙策略的应用

根据业务需求,创建防火墙策略,最终实现对Trust、Dmz以及Untrust各个区域的访问管理。
在这里插入图片描述
在这里插入图片描述
1、配置各个区域访问策略。实现dmz、trust能够互相访问。
在这里插入图片描述
在这里插入图片描述
2、配置NAT策略,实现DZM、trust等区域能够访问untrust。
在这里插入图片描述
在这里插入图片描述
NAT转换会话。
在这里插入图片描述
在这里插入图片描述

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐