华为防火墙同区域策略配置及说明
创作时间:
作者:
@小白创作中心
华为防火墙同区域策略配置及说明
引用
CSDN
1.
https://blog.csdn.net/zhanglongquan/article/details/141028774
本文详细介绍了华为防火墙的区域策略配置,包括区域间策略、区域内策略、接口特殊性以及安全策略顺序等内容。文章主要面向网络管理员或IT技术人员,对于理解华为防火墙的配置和管理具有一定的参考价值。
一、防火墙区域间策略
- 防火墙不同安全区域不同接口之间的数据访问时受防火墙的安全策略及优先级管控。
- 防火墙不同安全区域之间要进行访问时、默认拒绝。
二、防火墙区域内策略
- 防火墙相同区域不同接口之间、可以直接访问不受默认策略影响。
- 防火墙相同区域不同接口之间流量可手动配置安全策略、实现安全策略管控。
- 防火墙相同区域访问时会产生状态检测表
三、防火墙接口的特殊性
- 防火墙自身接口默认属于local区域。
- 防火墙接口安全策略高于系统下的security-pollcy
- 接口安全策略可以关闭。
注:service-manage只管控入方向规则的数据只针对当前接口生效、无法管理防火墙自身向外发出的数据流量。
四、防火墙安全策略顺序说明
- 防火墙安全策略按照从上往下配置顺序生效。
[FW-policy-security]display this
2024-08-09 03:05:04.580
#
security-policy
rule name trust_to_untrust 策略一
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust 策略二
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
rule name trust_2_local 策略三
source-zone trust
destination-zone local
action permit
#
return
[FW-policy-security]
- 如何更改配置顺序
[FW-policy-security]rule ?
copy Indicate copy a rule 可以复制以上的安全策略
move Indicate move a rule 可以更改安全策略的顺序
name Indicate configure rule name
rename Indicate rename a rule 可以重命名
[FW-policy-security]rule
[FW-policy-security]rule move trust_2_local ?
after Indicate move after a rule 安全策略拆入已有策略前面
before Indicate move before a rule 安全策略拆入已有策略后面
bottom Indicate move a rule to the bottom 安全策略最底下
down Indicate move down a rule 安全策略下移
top Indicate move a rule to the top 安全策略最上
up Indicate move up a rule 安全策略上移
- 把第三条策略移动到第一条位置
[FW-policy-security]rule move trust_2_local top 第三条移至第一条
[FW-policy-security]di th
2024-08-09 04:03:24.100
#
security-policy
rule name trust_2_local 第三条移至第一条
source-zone trust
destination-zone local
action permit
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
#
return
[FW-policy-security]
五、防火墙特殊接口说明
默认情况下防火墙的G0/0/0接口为管理接口、管理接口与业务接口默认隔离。
G1/0/x接口为业务接口、可以连接路由器、使用路由协议、交换机、网康等等一些安全设备。
热门推荐
机关事业单位退休人员职业年金扣税指南
机关事业单位退休人员职业年金扣税全攻略
企业如何通过包装设计公司塑造产品的市场竞争力
不同快递公司的运输时效对比:国际快递与国内快递详解
如何高效管理版本内容?版本管理内容全攻略
汪曾祺小说的风格特色如何
六字大明咒往生:一条通往安乐的心灵之路
如何用Windows开发iOS软件
武汉至襄阳自驾二日游攻略路线图?一日游景点推荐
使用micro:bit测量植物生长环境温湿度的智能温室大棚套件教程
Excel打分表制作教程:从基础到实战
跑步后流鼻血了?别慌,解答与应对方法在这里!
如何确定公积金的缴纳比例?这些比例如何影响财务规划?
三坐标测量机:原理、应用与维护全解析
“情景交融”十三种写作方法与技巧,让你成为散文高手
快碳慢碳傻傻分不清?健身运动前后应如何正确补充碳水?
高性能计算应用优化之BIOS参数优化
“双减”实施三年,上海校内校外协同发力推动政策高质量落地
高考结束后,看这六部央视神级纪录片,只为告诉孩子学习的意义
追求性价比,不等于消费降级
深圳人去东莞,将有4条地铁直达!你关心哪条地铁?
企业薪酬管理合规指南:六大关键步骤确保合法合规
如何应对投资中的套牢盘问题并实现拉升?解决套牢盘问题的策略有哪些限制?
感冒咳嗽久治不愈?中医“止咳神方”止嗽散,让你轻松告别咳嗽烦恼
春季蔬菜种植指南(过年后适合种什么蔬菜?最全种植攻略!)
体检发现肺部阴影怎么办?7种可能原因及应对方案
雍正废除贱籍:一项利民政策的历史影响
健身的归宿,是返璞归真的简单动作
如何通过加密技术增强UDP攻击防护
全屋定制家具板材选择怎么避坑?