华为防火墙同区域策略配置及说明
创作时间:
作者:
@小白创作中心
华为防火墙同区域策略配置及说明
引用
CSDN
1.
https://blog.csdn.net/zhanglongquan/article/details/141028774
一、防火墙区域间策略
1、防火墙不同安全区域不同接口之间的数据访问时受防火墙的安全策略及优先级管控。
2、防火墙不同安全区域之间要进行访问时、默认拒绝。
二、防火墙区域内策略
1、防火墙相同区域不同接口之间、可以直接访问不受默认策略影响。
2、防火墙相同区域不同接口之间流量可手动配置安全策略、实现安全策略管控。
3、防火墙相同区域访问时会产生状态检测表
三、防火墙接口的特殊性
1、防火墙自身接口默认属于local区域。
2、防火墙接口安全策略高于系统下的security-pollcy
3、接口安全策略可以关闭。
注:service-manage只管控入方向规则的数据只针对当前接口生效、无法管理防火墙自身向外发出的数据流量。
四、防火墙安全策略顺序说明
1、防火墙安全策略按照从上往下配置顺序生效。
[FW-policy-security]display this
2024-08-09 03:05:04.580
#
security-policy
rule name trust_to_untrust 策略一
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust 策略二
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
rule name trust_2_local 策略三
source-zone trust
destination-zone local
action permit
#
return
[FW-policy-security]
2、如何更改配置顺序
[FW-policy-security]rule ?
copy Indicate copy a rule 可以复制以上的安全策略
move Indicate move a rule 可以更改安全策略的顺序
name Indicate configure rule name
rename Indicate rename a rule 可以重命名
[FW-policy-security]rule
[FW-policy-security]rule move trust_2_local ?
after Indicate move after a rule 安全策略拆入已有策略前面
before Indicate move before a rule 安全策略拆入已有策略后面
bottom Indicate move a rule to the bottom 安全策略最底下
down Indicate move down a rule 安全策略下移
top Indicate move a rule to the top 安全策略最上
up Indicate move up a rule 安全策略上移
3、把第三条策略移动到第一条位置
[FW-policy-security]rule move trust_2_local top 第三条移至第一条
[FW-policy-security]di th
2024-08-09 04:03:24.100
#
security-policy
rule name trust_2_local 第三条移至第一条
source-zone trust
destination-zone local
action permit
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
#
return
[FW-policy-security]
五、防火墙特殊接口说明
默认情况下防火墙的G0/0/0接口为管理接口、管理接口与业务接口默认隔离。
G1/0/x接口为业务接口、可以连接路由器、使用路由协议、交换机、网康等等一些安全设备。
热门推荐
都知道怀孕要补叶酸,但这 3 点很多人都不知道
三孩时代来临,《生育制度》教你如何应对
李新茹:一位单亲妈妈的育儿心路
维生素B族对大脑健康有何帮助?如何正确补充,一篇讲清
维生素B族的功效与潜在风险:全面解析其作用与副作用
突破传统:干细胞纳入中国骨关节炎诊疗指南!干细胞+PRP解锁双重修复力量
二胎家庭如何避免心理矛盾?这份育儿指南请收好
特朗普再谈新冠:美国政府的四重病毒危机应对
联合国报告:美国“四重病毒”危机下的经济复苏挑战
让孩子反复读题,轻松搞定作业难题
如何查看和分析支撑线?支撑线在投资中的作用是什么?
花姐教你科学育儿:从理念到实践的全方位指南
白老师详解InVEST模型:从基础操作到高级应用
InVEST模型:GIS数据处理新趋势
基督教和佛教的教义有冲突吗?
红花油的正确涂抹方法
半年后的疤痕使用祛疤膏是否还有效果?医生解析祛疤膏的真实功效与使用建议
敬神与人生运势:信仰之力如何改变命运
北京二中学区房投资指南:抓住优质资源
遇到紧急危险如何自救?|紧急自救手册
最低生活保障:如何避免“吃低保”的尴尬?
忘带钥匙开锁小窍门
香港推出“HKSOS”紧急救援App:两分钟内完成定位救援
无期徒刑:正义的守护者还是过度的惩罚?
无期徒刑犯人的心理救赎之路
国际紧急电话号码112的作用与使用方法详解
炒股时如何进行风险控制?这种风险控制的效果怎样衡量?
炒股仓位控制技巧
保健品与OTC药品的区别,钙片是保健品还是药品
《仙逆》新集数更新时间揭晓!这部国漫为何能逆袭成黑马?