华为防火墙同区域策略配置及说明
创作时间:
作者:
@小白创作中心
华为防火墙同区域策略配置及说明
引用
CSDN
1.
https://blog.csdn.net/zhanglongquan/article/details/141028774
一、防火墙区域间策略
1、防火墙不同安全区域不同接口之间的数据访问时受防火墙的安全策略及优先级管控。
2、防火墙不同安全区域之间要进行访问时、默认拒绝。
二、防火墙区域内策略
1、防火墙相同区域不同接口之间、可以直接访问不受默认策略影响。
2、防火墙相同区域不同接口之间流量可手动配置安全策略、实现安全策略管控。
3、防火墙相同区域访问时会产生状态检测表
三、防火墙接口的特殊性
1、防火墙自身接口默认属于local区域。
2、防火墙接口安全策略高于系统下的security-pollcy
3、接口安全策略可以关闭。
注:service-manage只管控入方向规则的数据只针对当前接口生效、无法管理防火墙自身向外发出的数据流量。
四、防火墙安全策略顺序说明
1、防火墙安全策略按照从上往下配置顺序生效。
[FW-policy-security]display this
2024-08-09 03:05:04.580
#
security-policy
rule name trust_to_untrust 策略一
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust 策略二
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
rule name trust_2_local 策略三
source-zone trust
destination-zone local
action permit
#
return
[FW-policy-security]
2、如何更改配置顺序
[FW-policy-security]rule ?
copy Indicate copy a rule 可以复制以上的安全策略
move Indicate move a rule 可以更改安全策略的顺序
name Indicate configure rule name
rename Indicate rename a rule 可以重命名
[FW-policy-security]rule
[FW-policy-security]rule move trust_2_local ?
after Indicate move after a rule 安全策略拆入已有策略前面
before Indicate move before a rule 安全策略拆入已有策略后面
bottom Indicate move a rule to the bottom 安全策略最底下
down Indicate move down a rule 安全策略下移
top Indicate move a rule to the top 安全策略最上
up Indicate move up a rule 安全策略上移
3、把第三条策略移动到第一条位置
[FW-policy-security]rule move trust_2_local top 第三条移至第一条
[FW-policy-security]di th
2024-08-09 04:03:24.100
#
security-policy
rule name trust_2_local 第三条移至第一条
source-zone trust
destination-zone local
action permit
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
#
return
[FW-policy-security]
五、防火墙特殊接口说明
默认情况下防火墙的G0/0/0接口为管理接口、管理接口与业务接口默认隔离。
G1/0/x接口为业务接口、可以连接路由器、使用路由协议、交换机、网康等等一些安全设备。
热门推荐
离婚继子有继承权吗?
日光岩:鼓浪屿的璀璨明珠
福建日光岩:自然与历史的完美交融
为什么我们都渴望被认同?揭秘“社交焦虑”的根源和解药
周杰伦翻唱过的五首歌曲,首首经典,惊艳了不少人
学习大篆:从字形、结构、章法及审美全面剖析(收藏篇)
普洱茶对咽喉炎和咳嗽的疗效及其作用机制:一篇全面解析的文章
小米SU7被借拍违法视频,车主该如何维权?
如何调配油锯混合油的比例?
若从山中来 莫带兰花草 ——破坏野生兰草资源系列案件解析
澳门格兰披治大赛车开赛 "体育+旅游"绽放新活力
王安石借古讽今,写下千古名篇《桂枝香》,连苏轼读完都甘拜下风
巧用音乐游戏观察评价幼儿
社保卡未激活时失业补助金能否发放?激活流程详解
2024年义乌市失业保险金领取标准及条件详解
房产地价容积率解析及影响因素
银行的理财产品和存款有什么不同?
新手养花指南——适合初学者的8种花
桦树汁的功效和副作用
桦树汁的功效与作用
K1270/K1267次列车时刻表及票价信息
英语日期格式:美国 vs. 英国,哪种写法才是正确的?
得了支气管炎严重吗 支气管炎西医治疗方法有什么
当代隶书大师张海:以创新精神引领隶书艺术新风尚
回顾二十年,《读者》最经典的十篇文章等你品味!
有效对抗近视的方法:生活习惯、饮食、锻炼与治疗方案解析
天津海河英才—学历型人才落户全指南
独处的快乐
东方红一号发射成功50周年:影响与历史意义
升空50年的东方红一号现在还在运行,能量早已耗尽,为何没有坠毁