今天好无聊。工作没有开张,也不知道做些啥,好久没有来我的博客了。今天上来一看。啊。10个月没有更新了。今天来更新一下。这篇文章内容其实也是别人逼我写的。我就顺便贴在自家的墙上吧。

以前用的全部都是CISCO 设备。对华为防火墙设备还是有点陌生,接到命令要搭建“双线路+主备防火墙”,本次的重点不是讲双线路,重点将在做双线路之前要保障防火墙能和internet互连,即是基本配置。本次使用的设备是EUDEMON 200。

1. 简介
Eudemon防火墙属于网络安全设备,因此首先应该确保Eudemon在网络层与其他设备能互通,并具备基本安全保障功能。本节配置是进行更深入安全配置的前提条件,是必须配置的。
基本安全防护的参数包括工作模式、接口IP地址、网络参数、路由协议、安全区域、接口和安全区域的隶属关系等。
2. 配置前提
在进行具体配置之前,请再次了解网络拓扑结构,明确整个组网情况,和相关网络信息。根据该公司的网络拓扑结构图,在各位置部署设备并正确连接。假设Eudemon防火墙的软件版本正确,则搭建Eudemon防火墙的本地配置环境,即通过Console接口进行配置。
3. 操作步骤
第一步:配置Eudemon工作模式。
# 配置Eudemon工作在路由模式下。
[Eudemon] firewall mode route
第二步:配置各接口IP地址、网络参数、缺省路由。
Eudemon防火墙连接Trust、DMZ和Untrust三个安全区域,因此需要配置相关连接接口的IP地址、链路层、网络层、路由的参数,从而实现Eudemon网络层与其他设备互通。
# 配置Eudemon防火墙Ethernet0/0/0接口的IP地址。
[Eudemon] interface ethernet 0/0/0
[Eudemon-Ethernet0/0/0] ip address 10.110.1.11 255.255.255.0
[Eudemon-Ethernet0/0/0] quit
# 配置Eudemon防火墙Etherent1/0/0接口的internet IP地址。
[Eudemon] interface ethernet 1/0/0
[Eudemon-Ethernet1/0/0] ip address 202.38.160.1 255.255.0.0
[Eudemon-Ethernet1/0/0] quit
# 配置Eudemon防火墙Etherent2/0/0接口的IP地址。
[Eudemon] interface ethernet 2/0/0
[Eudemon-Ethernet2/0/0] ip address 10.110.5.11 255.255.255.0
[Eudemon-Ethernet2/0/0] quit
# 配置Eudemon防火墙到达Internet的缺省路由。
[Eudemon] ip route-static 0.0.0.0 0.0.0.0 202.38.160.15

& 说明:

Ethernet接口上缺省封装的链路层协议为Ethernet_II,因此不需要手工执行命令来配置封装协议。

第三步:创建或配置安全区域,为安全区域增加隶属接口。
Eudemon防火墙三个Ethernet接口分别连接Trust、DMZ和Untrust三个系统保留的安全区域,因此仅需要为安全区域增加隶属的接口即可。
# 配置Trust区域包含Ethernet0/0/0接口。
[Eudemon] firewall zone trust
[Eudemon-zone-trust] add interface ethernet 0/0/0
[Eudemon-zone-trust] quit
# 配置DMZ区域包含Ethernet2/0/0接口。
[Eudemon] firewall zone dmz
[Eudemon-zone-dmz] add interface ethernet 2/0/0
[Eudemon-zone-dmz] quit
# 配置Untrust区域包含Ethernet1/0/0接口。
[Eudemon] firewall zone untrust
[Eudemon-zone-untrust] add interface ethernet 1/0/0
[Eudemon-zone-untrust] quit

第四步:安全区域包过滤规则
#必须要定义ACL
[Eudemon] acl number 3001
[Eudemon] rule 0 permit ip source IP destination any
#在安全区域之间应用配置好的ACL规则
[Eudemon] firewall interzone trust untrust
[Eudemon] nat outbound 3001 address-group 1

第五步:允许防火墙的包过滤
[Eudemon] firewall packet-filter default permit interzone local trust direction inbound
[Eudemon] firewall packet-filter default permit interzone local trust direction outbound
[Eudemon] firewall packet-filter default permit interzone local untrust direction inbound
[Eudemon] firewall packet-filter default permit interzone local untrust direction outbound
[Eudemon] firewall packet-filter default permit interzone trust untrust direction inbound
[Eudemon] firewall packet-filter default permit interzone trust untrust direction outbound

此次配置eudemon小有感受。总结:功课做的再多,还是要实践一下好。开始配置之前我查看了一下资料,很多资料都写到第四步,就说基本配置OK,能与INTERNET互连。但是,我在configuration 200的时候是怎么也不通。后来配置了第五步防火墙的包过滤,就OK。

转载于:https://blog.51cto.com/545428/404169

Eudemon 防火墙基本配置相关推荐

  1. Eudemon防火墙基本配置

    Eudemon防火墙基本配置 1. 简介 Eudemon防火墙属于网络安全设备,因此首先应该确保Eudemon在网络层与其他设备能互通,并具备基本安全保障功能.本节配置是进行更深入安全配 置的前提条件 ...

  2. 华为5500网络限流配置_华为Eudemon 防火墙BT限流测试方案

    防火墙限流功能测试过程: 1) 测试不配置 BT限流时,最大能下载的速率. PC1从PC2上(PC2是种子),用BT下载.从BITTORRENT软件上可以看见BT下载速度,一般能达到700Kbps以上 ...

  3. Eudemon防火墙双机热备配置及实现

    Eudemon防火墙双机热备配置及实现,上下联为两台二层交换机#上联地址 int g 0/0/1ip addr 192.168.10.253 24 vrrp vrid 10 virtual-ip 19 ...

  4. HUAWEI+Eudemon1000E+防火墙+典型配置案例

    当使用consol口登入Eudemon1000E 防火墙时,如果登入失败退出可能会被锁定,提示:User interface con0 is locked! 锁定的时间默认是10分钟,可以通过对con ...

  5. 华为Eudemon1000防火墙-详细配置

    配置各接口IP地址.网络参数.缺省路由. Eudemon防火墙连接Trust.DMZ和Untrust三个安全区域,因此需要配置相关连接接口的IP地址.链路层.网络层.路由的参数,从而实现Eudemon ...

  6. 生信服务器 | 防火墙基本配置

    主要介绍一下 CentOS 7 的防火墙基本配置知识,CentOS 6 的后续如果有需要再进行补充. Centos7 默认安装了 firewalld,如果没有安装的话,则需要 YUM 命令安装:fir ...

  7. Juniper 防火墙简明配置手册

    Juniper SRX防火墙简明配置手册  SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由.交换.安全性和一系列丰富的网络服务.目前Juniper公司的 ...

  8. win2003服务器通过ipsec做防火墙的配置方法

    这篇文章主要介绍了win2003服务器通过ipsec做防火墙的配置方法,需要的朋友可以参考下 windows2003系统的防火墙功能较弱,关键是无法使用命令进行配置,这对批量部署会造成很大的工作量,因 ...

  9. Firewalld,iptables概述(netfilter和Firewalld,iptables三者之间的关系,四表五链,Firewalld防火墙的配置方发,SNAT,DNAT了解)

    文章目录 Firewalld,iptables概述 Firewalld了解 iptables了解 Firewalld和iptables的关系 netfilter Firewalld.iptables ...

最新文章

  1. tensorflow inceptionv3参数笔记
  2. python3 多进程 同步
  3. 前端学习(3007):vue+element今日头条管理--消息提示
  4. 4.01~ios开发常用的宏
  5. 漫画 | 产品经理的八大罪状(上)
  6. shell命令:echo命令
  7. 国际科学数据服务平台 - csdb_拔剑-浆糊的传说_新浪博客
  8. oracle11g打补丁故障_针对Oracle11g补丁修补说明.docx
  9. 【高等数学】四.多元函数微分学和二重积分
  10. VMware虚拟机启动失败问题解决WMware-tray.exe无法正常启动
  11. l0phtcrack 7(爆破管理员密码)使用教程
  12. 机器学习(2): K-means (k均值) 聚类算法 小结
  13. 新的IcedTea项目
  14. 总以为猜对了结局,但烧脑推理电影却总是让我扭伤腰
  15. 二代旅游CMS网站管理系统使用手册(二)--目的地管理
  16. 亿图图示,获取图标的好软件
  17. 【转】Fluent学习笔记(10)-----多相流模型
  18. Android8.0 悬浮窗的实现
  19. python 暴力破解密码
  20. ettercap局域网内DNS欺骗(隔壁的哥们轻一点 ...)

热门文章

  1. 动态规划之最长公共子序列
  2. html5硬件接口,HTML5通用接口详解
  3. 高带宽低性能服务器,国外大带宽低延迟服务器首选天下数据美国服务器
  4. html带图片的进度条,原生javascript上传图片带进度条【实例分享】
  5. java createcriteria_Hibernate createCriteria查询详解
  6. java ftp遍历所有子文件_Java 遍历指定文件夹及子文件夹下的文件
  7. Node+GitLab实现小程序CI系统
  8. windows搭建SVN服务MD版
  9. mysql数据库索引调优
  10. ImageMagick还是GraphicsMagick?