华为防火墙同区域策略配置及说明
创作时间:
作者:
@小白创作中心
华为防火墙同区域策略配置及说明
引用
CSDN
1.
https://blog.csdn.net/zhanglongquan/article/details/141028774
一、防火墙区域间策略
1、防火墙不同安全区域不同接口之间的数据访问时受防火墙的安全策略及优先级管控。
2、防火墙不同安全区域之间要进行访问时、默认拒绝。
二、防火墙区域内策略
1、防火墙相同区域不同接口之间、可以直接访问不受默认策略影响。
2、防火墙相同区域不同接口之间流量可手动配置安全策略、实现安全策略管控。
3、防火墙相同区域访问时会产生状态检测表
三、防火墙接口的特殊性
1、防火墙自身接口默认属于local区域。
2、防火墙接口安全策略高于系统下的security-pollcy
3、接口安全策略可以关闭。
注:service-manage只管控入方向规则的数据只针对当前接口生效、无法管理防火墙自身向外发出的数据流量。
四、防火墙安全策略顺序说明
1、防火墙安全策略按照从上往下配置顺序生效。
[FW-policy-security]display this
2024-08-09 03:05:04.580
#
security-policy
rule name trust_to_untrust 策略一
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust 策略二
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
rule name trust_2_local 策略三
source-zone trust
destination-zone local
action permit
#
return
[FW-policy-security]
2、如何更改配置顺序
[FW-policy-security]rule ?
copy Indicate copy a rule 可以复制以上的安全策略
move Indicate move a rule 可以更改安全策略的顺序
name Indicate configure rule name
rename Indicate rename a rule 可以重命名
[FW-policy-security]rule
[FW-policy-security]rule move trust_2_local ?
after Indicate move after a rule 安全策略拆入已有策略前面
before Indicate move before a rule 安全策略拆入已有策略后面
bottom Indicate move a rule to the bottom 安全策略最底下
down Indicate move down a rule 安全策略下移
top Indicate move a rule to the top 安全策略最上
up Indicate move up a rule 安全策略上移
3、把第三条策略移动到第一条位置
[FW-policy-security]rule move trust_2_local top 第三条移至第一条
[FW-policy-security]di th
2024-08-09 04:03:24.100
#
security-policy
rule name trust_2_local 第三条移至第一条
source-zone trust
destination-zone local
action permit
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.168.2.0 mask 255.255.255.0
destination-address 192.168.1.0 mask 255.255.255.0
action permit
rule name untrust_to_trust
source-zone untrust
destination-zone trust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
action deny
#
return
[FW-policy-security]
五、防火墙特殊接口说明
默认情况下防火墙的G0/0/0接口为管理接口、管理接口与业务接口默认隔离。
G1/0/x接口为业务接口、可以连接路由器、使用路由协议、交换机、网康等等一些安全设备。
热门推荐
实探春节白酒市场:“飞天茅台最好卖,但已没那么高利润”
揭秘“不安全信息”背后的真相与防范策略
知识分享 | 关于专精特新企业、专精特新小巨人、重点小巨人企业专业解读!
脚手架及模板支架分类知识
无犯罪记录证明的申请条件及法律依据解析
7个AIGC新鲜案例,谈谈AI在营销创意中的应用
床单沾血久未清洗?专家教您如何轻松去除血迹
和王者模拟战类似的手游盘点 2025类似王者模拟战的游戏合集
“小镇做题家”,一个教育中被长期忽视的社会议题
健康指南 | 韩青:早期肾病不痛不痒,如何早发现和预防?
如何撰写高质量的项目可行性研究报告?
猫咪怀孕时应该注重哪些营养补充
智慧国土空间规划方法探索与实践应用
如何进行在线考试系统的需求分析?
隔天做200个俯卧撑,坚持3个月,自身会有什么变化?
战胜心衰全攻略:从认知到生活管理,守护心脏健康的每一步
人参炖鸡汤的功效与作用
题材不再同质化 微短剧迈向“微而美”之路
C语言中如何提取四位数中的百位数字
利用C++进行大规模数值模拟:方法论与实操技巧(20年一线经验分享)
7月券商及分析师研究实力榜出炉:国都证券夺冠,陈绍兴摘得分析师榜桂冠
Signal怎么@所有人?
巧克力粉的粒度分析:从原料到成品的科学探索
商铺风水布局有什么讲究?与财运息息相关的风水!
如何处理雇佣保险金的问题?这类问题的解决有哪些方式方法?
雷国强笔下的四季画卷——自然之美与艺术之魂的交融
“机器的教练”:AIGC内容审核员的新角色与新职责
降低胆固醇最有效的五种食物是什么
脖子和肩膀酸是怎么回事
天干地支的读法及年份计算方法