vsys enable //开启虚拟系统

resource-class xxx //创建资源类

在资源类视图:resource-item-limit xxx

可分配的资源如上图所示,上面的资源都是手工资源,即可以手工分配的资源,还有一些资源是不能手工分配的,称为定额分配,比如默认的安全区域,每个虚拟子系统都有默认的4个安全区域。还有共享抢占资源,它们是全部的虚拟子系统共享的,比如ARP表,server-map表,MAC地址表。

下面是各个手工分配可选项的含义:

会话数 //会话的数量

在线用户数 //主要和用户认证相关

用户数 //可以创建的用户数

用户组数 //可以创建的用户组数

策略数 //可创建的策略的数目,包括安全策略,NAT策略和其他一些策略

带宽策略数 //顾名思义

入方向带宽 //表示public接口到private接口的带宽

出方向带宽 //表示private接口到public接口的带宽

什么叫public接口和private接口?在根系统中我们可以人为的设定接口的类型是public或者private,其主要作用就是区分流量的方向,对于虚拟系统中的vlanif接口,它们默认是public接口

新建会话速率 //表示建立会话的速度

vsys name xxx //创建一个虚拟子系统

 在虚拟子系统视图下: assign xxx //表示分配系统资源给虚拟子系统,分配的资源可以是接口,vlan也可以是资源类,如下图所示:

其中分配接口和VLAN的主要作用是为了分流,那么什么是分流?分流就是使用接口或者VLAN或者VNI区分不同的虚拟系统流量。

那么分配IP地址的作用是什么?它的作用是为了给虚拟系统进源NAT和NAT server的操作。在配置了虚拟系统后,我们可以将虚拟系统视为逻辑独立的设备,它一方面将资源分离出去了,将管理权分离,但是另一方面也增加了配置的流程。什么意思?如果是多个人管理多个虚拟系统那么管理的内容将会更加少,管理也会更加的轻松,但是如果一个人管理多个虚拟系统,那么无疑是自找苦吃。因为你不仅要在脑中想象出虚拟系统和根系统之间的联系,还要担忧在进行nat或者nat server之后安全策略的书写,同时为了保证虚拟系统可以访问外网或者被外网访问,你还要思考是否将物理接口分配给虚拟系统,或者使用根系统做中介来将虚拟系统的内网流量胡进行转发,所以虚拟系统的加入对于单个人来说无疑是增加了管理的负担。

switch vsys xxx //切换到某个虚拟系统

firewall import-flow public  192.168.0.1 192.168.0.254 vpn-instance  A //创建虚拟子系统的引流表,上面的引流表就是将虚拟子系统的网段进行声明,表示该虚拟子系统中的网络地址有哪些,那么当有流量流入根系统后,根系统知道你的目的地址以及目的虚拟子系统就会直接进行转发且不会在根系统创建会话表,同时如果该虚拟子系统有流量向外发送,那么会反向匹配该引流表,那么会直接根据路由进行转发,且同样不会在根系统上面创建会话表。

与虚拟系统相关的静态路由的配置命令

ip route-static 0.0.0.0 0 public //这个静态路由主要配置在虚拟子系统上,将不认识的报文直接发送给根系统

ip route-static vpn-instance A 192.168.0.0 24 vpn-instance B //该命令主要在根系统上配置,当有源虚拟子系统是A,目的虚拟子系统是B,且目的网段是192.168.0.0/24 的时候,就将这个报文发送给虚拟子系统B,当你查看A的路由表的时候,会发现下一跳是虚拟系统B的vlanif接口。

ip route-static  192.168.0.0 24 vpn-instance B //该命令主要在根系统上使用,其表示当根系统接收到目的网段是192.168.0.0/24的报文的时候,将其转发给虚拟系统B

华为虚拟系统的相关配置相关推荐

  1. 华为ensp NAT 相关配置

    NAT相关配置. [R1] nat address-group 1 192.168.10.3 192.168.10.5 #配置公网地址范围为192.168.10.3到192.168.10.5. [R1 ...

  2. 华为ENSP路由相关配置

    华为ENSP路由配置 静态路由 先给路由器对应接口设置好对应ip int g0/0/1(进入对应接口) ip address 192.168.1.254 24 (设置对应ip) AR2配置 ip ro ...

  3. 华为ensp 镜像端口协议相关配置

    镜像端口相关配置. [R1] observe-port interface GigabitEthernet 0/0/2 #配置观察端口. [R1-GigabitEthernet0/0/0] mirro ...

  4. 华为MSTP负载均衡配置示例

    华为MSTP负载均衡配置示例 :https://www.cnblogs.com/zhuimengle/p/5906806.html MSTP负载均衡配置示例 本示例拓扑结构如图8-38所示,Switc ...

  5. 华为防火墙做单臂路由_华为单臂路由配置实例

    华为单臂路由实验配置(共8篇)华为 AR2200路由器单臂路由配置实例华为 AR2200路由器单臂路由配置实例作者:救世主220实验日期:2015 6 29实验拓扑如下:AR5配置:[AR5]dis ...

  6. 华为服务器如何设置网站dns,华为ensp服务器dns配置

    华为ensp服务器dns配置 内容精选 换一换 内网下载镜像失败基本上都是由于DNS配置问题导致的,可以采用以下两种方法进行修改.方法一:编辑"/etc/resolv.conf"文 ...

  7. 华为v9play有计算机吗,华为荣耀v9play好用吗,华为荣耀v9play参数配置

    华为荣耀v9play是一款性价比高的手机,在不到1000元的价位中是很多小伙伴入手的一个选择.那么这款华为荣耀v9play好用吗?快和XDA小编一起去看看华为荣耀v9play参数配置吧! 1.外观 5 ...

  8. 华为路ws5200设置虚拟服务器,华为路由WS5200怎么配置DMZ主机

    华为路由WS5200配置了DMZ主机并且启用之后,用户可以在这台计算机上搭建企业 Web 服务器.FTP 服务器和论坛等,从因特网通过访问路由器的 IP,即可访问您搭建的服务器.这样在实现对因特网提供 ...

  9. 华为服务器命令行修改密码,华为IAD命令行配置方法

    <华为IAD命令行配置方法>由会员分享,可在线阅读,更多相关<华为IAD命令行配置方法(3页珍藏版)>请在人人文库网上搜索. 1.华为IAD命令行配置命令1.登录:User n ...

最新文章

  1. 我国网络安全人才培养缺口巨大
  2. 微软Hololens设备 浅分析
  3. Codeforces Round #425 D
  4. 工控图表控件ProEssentials改变子集的颜色和线条风格
  5. String*Buffer*Builder理解
  6. JavaBean规范、EL、JSTL、
  7. 矩池云上安装yolov5并测试
  8. flutter图片聊天泡泡_flutter即时聊天IM仿微信|flutter聊天界面
  9. 作业 3 应用分支与循环结构解决问题
  10. python读取xps文件_Python操做PDF-文本和图片提取(使用PyPDF2和PyMuPDF)
  11. 应用文写作(超星尔雅)
  12. Unity使用BMFont制作字体
  13. Could not build wheels for xx which use PEP 517 and cannot be installed directly
  14. Linux系统下安装Adobe Flash Player插件观播放视频
  15. 在虚拟机下运行gazebo,关于vmw_ioctl_command error Invalid argument错误
  16. 【2020高考同题征文•全国I卷】志向高远,心胸宽阔
  17. word读入富文本编辑器,编辑后导出下载word日常总结
  18. 特权同学海量fpga入门进阶资料教程
  19. pixhawk6x/5x 电源插座/插头的型号
  20. 百度贴吧和微博爬虫好用的开源库

热门文章

  1. python 相对路径和绝对路径的区别
  2. Excel空白行如何批量填充复制上一行的内容?
  3. 如何优雅的窥探别人?
  4. struts2漏洞监测_struts2 漏洞 测试方案 与 解决方案
  5. JavaScript常用的工具方法
  6. 怎样测试java程序能否运行_(01-04)Java应用程序可以在(    )平台上直接运行、测试,该平台包括Java虚拟机(JVM)、Java核心类库和支持文件。...
  7. 深入浅出HTTP协议
  8. 诺基亚7.2 刷原厂固件
  9. 【已解决】Windows10安装报:Windows检测到EFI系统分区格式化为NIFS,将EFI系统分区格式化为FAT32,然后重新启动安装
  10. 春困夏乏 ,8种食物提神抗疲劳