华为防火墙同区域策略配置及说明
创作时间:
作者:
@小白创作中心
华为防火墙同区域策略配置及说明
引用
CSDN
1.
https://blog.csdn.net/zhanglongquan/article/details/141028774
一、防火墙区域间策略
1、防火墙不同安全区域不同接口之间的数据访问时受防火墙的安全策略及优先级管控。
2、防火墙不同安全区域之间要进行访问时、默认拒绝。
二、防火墙区域内策略
1、防火墙相同区域不同接口之间、可以直接访问不受默认策略影响。
2、防火墙相同区域不同接口之间流量可手动配置安全策略、实现安全策略管控。
3、防火墙相同区域访问时会产生状态检测表
三、防火墙接口的特殊性
1、防火墙自身接口默认属于local区域。
2、防火墙接口安全策略高于系统下的security-pollcy
3、接口安全策略可以关闭。
注:service-manage只管控入方向规则的数据只针对当前接口生效、无法管理防火墙自身向外发出的数据流量。
四、防火墙安全策略顺序说明
1、防火墙安全策略按照从上往下配置顺序生效。
[FW-policy-security]display this
2024-08-09 03:05:04.580
#
security-policy
rule name trust_to_untrust 策略一
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust 策略二
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
rule name trust_2_local 策略三
source-zone trust
destination-zone local
action permit
#
return
[FW-policy-security]
2、如何更改配置顺序
[FW-policy-security]rule ?
copy Indicate copy a rule 可以复制以上的安全策略
move Indicate move a rule 可以更改安全策略的顺序
name Indicate configure rule name
rename Indicate rename a rule 可以重命名
[FW-policy-security]rule
[FW-policy-security]rule move trust_2_local ?
after Indicate move after a rule 安全策略拆入已有策略前面
before Indicate move before a rule 安全策略拆入已有策略后面
bottom Indicate move a rule to the bottom 安全策略最底下
down Indicate move down a rule 安全策略下移
top Indicate move a rule to the top 安全策略最上
up Indicate move up a rule 安全策略上移
3、把第三条策略移动到第一条位置
[FW-policy-security]rule move trust_2_local top 第三条移至第一条
[FW-policy-security]di th
2024-08-09 04:03:24.100
#
security-policy
rule name trust_2_local 第三条移至第一条
source-zone trust
destination-zone local
action permit
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
#
return
[FW-policy-security]
五、防火墙特殊接口说明
默认情况下防火墙的G0/0/0接口为管理接口、管理接口与业务接口默认隔离。
G1/0/x接口为业务接口、可以连接路由器、使用路由协议、交换机、网康等等一些安全设备。
热门推荐
12种常见螃蟹种类,及其美味吃法
为什么清明时节总是“雨纷纷”?原来“魔咒”就在…
地域文化元素在文创产品设计中的应用
体重管理得不好,国家要出手了
“如果没有移情,精神分析就是一场空”—— 俄狄浦斯奖获得者代表作
2024年湖南各市州GDP和人均GDP,岳阳突破5000亿
1973年生属牛者2024年运势解析 每月运势如何变化
亚克力文献综述:探讨其在新材料领域的应用与发展
兔子也是可爱萌宠!(探秘兔子的生活习性、特点及饲养技巧)
易学文化考试网:易经在日常生活中的应用?考试会考吗?
咖啡特調懶人包|打敗炎炎夏日的5款消暑特調咖啡製作指南,詳細比例、步驟說明

史上最全56个汽车名词术语,收好了!(干货.收藏)
小红书笔记如何删除?(手把手教你删除小红书笔记,保障个人隐私安全)
大同明代王府建筑遗存及构件
黄金投资指南:风险防范与资产保值增值策略全解析
内外网混合环境的检测方案
支链氨基酸(BCAA)与增肌
羽毛球拍选购指南及维护保养
宝宝“洗洗更健康”?科学安排洗澡频率,守护娇嫩肌肤是关键!
亡国皇帝朱由检简介朱由检的子女结局
韩国bj舞团:引领潮流的舞蹈革命与创新
理科生想到南京上大学,推荐这4所大学,毕业就业香饽饽
厨房安全守护:止逆阀的重要性与更换指南
昆明西山风景区:滇池畔的自然人文胜地
民法典夫妻共同财产继承指南:从继承原则到财产转换
泪点塞(泪道栓塞)可用于干眼症治疗 我国市场发展空间广阔
未来战争形态研究报告:深地防御体系与星际威胁应对战略
掌握功率计算的基本概念与应用,轻松应对日常电器使用
2024年中国“AI+农业”行业研究报告
抑郁症初现端倪,早期征兆一览无余