华为防火墙同区域策略配置及说明
创作时间:
作者:
@小白创作中心
华为防火墙同区域策略配置及说明
引用
CSDN
1.
https://blog.csdn.net/zhanglongquan/article/details/141028774
华为防火墙的区域策略配置是网络管理员必须掌握的重要技能。本文详细介绍了华为防火墙的区域间策略、区域内策略、接口特殊性以及安全策略顺序等内容,通过具体的配置命令和示例,帮助读者深入理解华为防火墙的区域策略配置方法。
一、防火墙区域间策略
- 防火墙不同安全区域不同接口之间的数据访问时受防火墙的安全策略及优先级管控。
- 防火墙不同安全区域之间要进行访问时、默认拒绝。
二、防火墙区域内策略
- 防火墙相同区域不同接口之间、可以直接访问不受默认策略影响。
- 防火墙相同区域不同接口之间流量可手动配置安全策略、实现安全策略管控。
- 防火墙相同区域访问时会产生状态检测表
三、防火墙接口的特殊性
- 防火墙自身接口默认属于local区域。
- 防火墙接口安全策略高于系统下的security-pollcy
- 接口安全策略可以关闭。
注:service-manage只管控入方向规则的数据只针对当前接口生效、无法管理防火墙自身向外发出的数据流量。
四、防火墙安全策略顺序说明
- 防火墙安全策略按照从上往下配置顺序生效。
[FW-policy-security]display this
2024-08-09 03:05:04.580
#
security-policy
rule name trust_to_untrust 策略一
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust 策略二
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
rule name trust_2_local 策略三
source-zone trust
destination-zone local
action permit
#
return
[FW-policy-security]
- 如何更改配置顺序
[FW-policy-security]rule ?
copy Indicate copy a rule 可以复制以上的安全策略
move Indicate move a rule 可以更改安全策略的顺序
name Indicate configure rule name
rename Indicate rename a rule 可以重命名
[FW-policy-security]rule
[FW-policy-security]rule move trust_2_local ?
after Indicate move after a rule 安全策略拆入已有策略前面
before Indicate move before a rule 安全策略拆入已有策略后面
bottom Indicate move a rule to the bottom 安全策略最底下
down Indicate move down a rule 安全策略下移
top Indicate move a rule to the top 安全策略最上
up Indicate move up a rule 安全策略上移
- 把第三条策略移动到第一条位置
[FW-policy-security]rule move trust_2_local top 第三条移至第一条
[FW-policy-security]di th
2024-08-09 04:03:24.100
#
security-policy
rule name trust_2_local 第三条移至第一条
source-zone trust
destination-zone local
action permit
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
#
return
[FW-policy-security]
五、防火墙特殊接口说明
默认情况下防火墙的G0/0/0接口为管理接口、管理接口与业务接口默认隔离。
G1/0/x接口为业务接口、可以连接路由器、使用路由协议、交换机、网康等等一些安全设备。
热门推荐
呼吸康复训练指南:从基础到进阶的全方位训练方案
地球发生颠覆性转变?大气环境逐渐消失,氧气含量或重回24亿年前
呼吸一定需要氧气吗?为什么不能用氮气替代?
"刚"姓的多元起源:从战国齐邑到多民族融合
Annika教你德国求职秘籍
南宁青秀区打造广西首个低空经济孵化器,工业产值增74%
南宁五象新区:从荒地到CBD,15年崛起现代化新城
五象新区崛起:南宁发展新引擎,东盟合作新窗口
泡脚的最佳时间和温度,80%的人都搞错了,今天一次说清楚!
冬季心血管疾病高发,专家详解老年人预防要点
冬季老人防血栓指南:4W法则和预警信号
日本料理美味的秘诀在于酒曲
探索四月西藏林芝的绝美风光与旅行指南
西藏林芝桃花节,怎样才能拍摄出与众不同的摄影作品?
70岁以上驾驶证期满,换证指南出炉,老年人有福了
技术美术必修课:瑞利散射与米氏散射的原理与应用
青岛市博物馆新馆设计亮相,以“浪涌石开”诠释海洋文化
白云是如何形成的?揭秘云彩的科学奥秘
彩虹:大气光学现象的科学解析与文化解读
泸州市“专精特新”企业崛起,赋能经济高质量发展
泸州市前三季度GDP增速3.7%,第三产业成经济增长主引擎
格桑花是多年生还是一年生植物?
每天认识一种花:格桑花
脚臭真的很尴尬......到底怎么办啊?
验证码如何难倒AI:图像扭曲与行为分析双管齐下
梁爱琪回忆与傅彪合作《突然心动》:从青涩到成熟的演艺之路
6天5晚潮汕美食游:三地经典美食打卡攻略
揭阳六座古村落:潮汕建筑艺术与革命文化的双重遗产
冬游潮汕:现代学府、千年古桥与海岛度假全攻略
消化敏感者真的不能吃韭菜!