华为Quidway SecPath 100F防火墙 透明模式配置

当防火墙工作在透明模式下时,其所有接口工作在二层,不能为其接口配置IP 地址。若要对防火墙进行WEB管理 ,就要在透明模式下为防火墙配置一个系统IP(system ip)地址。用户可以通过些IP地址对防火墙进行管理。缺省情况下,防火墙工作在路由模式下。
1、配置防火墙在透明模式下:

[Quidway]firewall mode ?
  route        Route mode
  transparent  Transparent mode

[Quidway]firewall mode trans	
[Quidway]firewall mode transparent 

继续阅读华为Quidway SecPath 100F防火墙 透明模式配置

华为Quidway SecPath 100F防火墙配置

配置防火墙网页登陆
1. 配置防火墙缺省允许报文通过。

<[Quidway]> system-view
[Quidway] firewall packet-filter default permit

2. 为防火墙的以太网接口(以GigabitEthernet0/0为例)配置IP地址,并将接口加入到安全区域。

[Quidway] interface GigabitEthernet0/0
[Quidway-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0
[Quidway]-GigabitEthernet0/0] quit
[Quidway] firewall zone trust
[[Quidway-zone-trust] add interface GigabitEthernet0/0

3. 为PC配置IP地址。
假设PC的IP地址为192.168.0.2。
4. 使用Ping命令验证网络连接性。
[Quidway] ping 192.168.0.2
Ping命令成功!
5.添加登录用户
为使用户可以通过Web登录,并且有权限对防火墙进行管理,必须为用户添加登录帐户并且赋予其权限。例如:建立一个帐户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户。

[Quidway] local-user admin
[Quidway-luser-admin] password simple admin
[Quidway-luser-admin] service-type telnet
[Quidway-luser-admin] level 3

继续阅读华为Quidway SecPath 100F防火墙配置

Juniper SSG550的DMZ区电脑上网配置

DMZ区域的电脑或设备要访问Internet,必须开启DMZ->Untrust相关策略NAT的Source Translation功能,如图3 ,否则无法访问Internet,而Trust区域就不需要。

由下图1可以看到,这是允许dmz区域访问外网的策略,action是蓝色,这说明启用了 Source Translation功能,而普通的策略是绿色的,如图2
dmz区上网设置