华为防火墙的配置:

  操作步骤:

先如图所示准备好所需配置
化为防火墙如何在webLCD_第1张图片

1.配置ip
Client3
ip:192.168.1.1
子网掩码:255.255.255.0
网关:192.168.1.254
Server3
ip:100.0.0.1
子网掩码:255.255.255.0
网关:100.0.0.254
2.在云上(Cloud2)添加端口(不添加端口没法连线)
化为防火墙如何在webLCD_第2张图片
3.连接线路
化为防火墙如何在webLCD_第3张图片
4.进入防火墙FW3设置一个8~16位的密码
化为防火墙如何在webLCD_第4张图片
5.查看配置文件中防火墙的ip
display current-configuration
化为防火墙如何在webLCD_第5张图片
化为防火墙如何在webLCD_第6张图片
6.然后在物理机上把物理网卡的ip也设置同一网段
化为防火墙如何在webLCD_第7张图片
7.在物理机上ping 防火墙的ip
化为防火墙如何在webLCD_第8张图片
8.在防火墙中开启web

        web-manger enable

9.打开火狐浏览器输入防火墙的ip进入页面输入用户名和密码(用户名:admin 密码:Admin@123)

化为防火墙如何在webLCD_第9张图片
然后设置初始化密码
化为防火墙如何在webLCD_第10张图片
重新用新密码输入
化为防火墙如何在webLCD_第11张图片
进入系统
化为防火墙如何在webLCD_第12张图片
10.配置端口

               首先配置内网的接口GE1/0/0(此接口是内网,安全区域是trust)

化为防火墙如何在webLCD_第13张图片化为防火墙如何在webLCD_第14张图片
配置接口的安全区域与网关
化为防火墙如何在webLCD_第15张图片
然后要想ping通网关必须启用服务管理
化为防火墙如何在webLCD_第16张图片
然后在client1上测试能否ping通
化为防火墙如何在webLCD_第17张图片
接着配置GE1/0/1接口的安全区域和网关并且启用访问管理的ping(此接口是外网,安全区域是untrust)
化为防火墙如何在webLCD_第18张图片
在server1上测试
化为防火墙如何在webLCD_第19张图片
11.要想访问外网在server1上开启服务(这里把http和ftp服务都开启了)
化为防火墙如何在webLCD_第20张图片
化为防火墙如何在webLCD_第21张图片
然后在防火墙的web界面建一个安全策略
化为防火墙如何在webLCD_第22张图片
输入源安全区域和目的安全区域(也可以写an允许所有)
化为防火墙如何在webLCD_第23张图片
选择允许的应用(这里选择了允许所有)
化为防火墙如何在webLCD_第24张图片
12.验证,测试

            用内网访问外网

化为防火墙如何在webLCD_第25张图片
化为防火墙如何在webLCD_第26张图片
也可以抓包进行查看
化为防火墙如何在webLCD_第27张图片
化为防火墙如何在webLCD_第28张图片