0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在命令行下配置防火墙的基础上网步骤

网络技术干货圈 来源:CSDN-路与肥 2023-09-24 11:37 次阅读

1. 需求分析

部分用户需要在命令行界面下进行防火墙基础上网配置,本文展示如何在命令行下配置防火墙的基础上网步骤。

2. 解决方案

2.1 软硬件信息

硬件平台 SG-6000-E1700
软件平台 StoneOS 5.5R7P5

2.2 组网拓扑

8ec471c0-5a8a-11ee-939d-92fbcf53809c.png

2.3 环境说明

运营商线路连接防火墙外网出接口(E0/0)地址:200.0.0.135/24,内网接口(E0/1)地址:192.168.10.1/24连接PC,测试PC地址为192.168.10.10/32。

2.3 配置步骤

(1)外网接口配置

SG-6000(config)#interfacee0/0
SG-6000(config-if-eth0/0)#zoneuntrust
SG-6000(config-if-eth0/0)#ipaddress200.0.0.135
SG-6000(config-if-eth0/0)#manageping
SG-6000(config-if-eth0/0)#managessh
SG-6000(config-if-eth0/0)#managehttps
SG-6000(config-if-eth0/0)#exit

(2)内网接口配置

SG-6000(config)#interfacee0/1
SG-6000(config-if-eth0/1)#zonetrust
SG-6000(config-if-eth0/1)#ipaddress192.168.10.1/24
SG-6000(config-if-eth0/1)#manageping
SG-6000(config-if-eth0/1)#managessh
SG-6000(config-if-eth0/1)#managehttps
SG-6000(config-if-eth0/1)#exit

(3)默认路由配置

SG-6000(config)#ipvroutertrust-vr
SG-6000(config-vrouter)#iproute0.0.0.0/0200.0.0.2(运营商提供的网关)

(4)源NAT配置

SG-6000(config-vrouter)#snatrulefromanytoanyserviceanyeife0/0trans-toeif-ipmodedynamicport
SG-6000(config-vrouter)#exit

(5)安全策略配置

SG-6000(config)#rulefromanytoanyserviceanypermit

2.4 结果验证

接口:

8ed60606-5a8a-11ee-939d-92fbcf53809c.png

路由:

8ee656c8-5a8a-11ee-939d-92fbcf53809c.png

SNAT:

8efe4c38-5a8a-11ee-939d-92fbcf53809c.png

策略:

8f1c805e-5a8a-11ee-939d-92fbcf53809c.png

连通性测试:

8f2fed24-5a8a-11ee-939d-92fbcf53809c.png

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    30

    文章

    6899

    浏览量

    147259
  • 防火墙
    +关注

    关注

    0

    文章

    358

    浏览量

    35272
  • 命令行
    +关注

    关注

    0

    文章

    53

    浏览量

    10293
收藏 人收藏

    评论

    相关推荐

    [推荐]安易ezsafe防火墙之五大优点

    配置 安易ES系列抗DdoS防火墙设备支持VLAN环境透明接入
    发表于 06-17 14:55

    发现 STM32 防火墙的安全配置

    防火墙的状态图防火强的配置激活后,处于关闭(Close)状态。关闭状态,对受保护区域的访问将被禁止。跳到防火墙的调用门处
    发表于 07-27 11:04

    Linux防火墙入门教程分享

    防火墙是你的计算机防止网络入侵的第一道屏障。你在家里上网,通常互联网服务提供会在路由中搭建一层防火墙。当你离开家时,那么你计算机上的那层防火墙就是仅有的一层,所以配置和控制好你 Linux
    发表于 12-28 06:54

    防火墙技术

    防火墙技术.ppt
    发表于 06-16 23:41 46次下载

    防火墙配置

    防火墙配置 一. 实验原理1.1
    发表于 09-24 13:55 1820次阅读
    <b>防火墙</b>的<b>配置</b>

    防火墙配置--过滤规则示例

    防火墙配置--过滤规则示例
    发表于 12-07 14:16 8602次阅读
    <b>防火墙</b>的<b>配置</b>--过滤规则示例

    防火墙防火墙的渗透技术

    防火墙防火墙的渗透技术 传统的
    发表于 08-01 10:26 870次阅读

    防火墙的控制端口

    防火墙的控制端口
    发表于 01-08 10:37 884次阅读

    如何配置Cisco PIX防火墙

    配置Cisco PIX防火墙
    发表于 01-13 13:26 506次阅读

    究竟什么是防火墙

    防火墙?     Q:
    发表于 02-24 11:51 692次阅读

    ubuntu查看防火墙状态

    防火墙工具iptables由于过于繁琐,所以ubuntu系统默认提供了一个基于iptable之上的防火墙工具ufw。而UFW支持图形界面操作,只需命令行运行ufw命令即能
    发表于 11-22 17:13 1.3w次阅读

    什么是防火墙防火墙如何工作?

    防火墙是网络与万维网之间的关守,它位于网络的入口和出口。 它评估网络流量,仅允许某些流量进出。防火墙分析网络数据包头,其中包含有关要进入或退出网络的流量的信息。然后,基于防火墙配置的策略和规则集
    的头像 发表于 09-30 14:35 4611次阅读

    东用科技与华为防火墙构建IPSec VPN配置指导手册

    防火墙配置指导(此处以多数客户使用专线上网形式为例)将专网网线插入防火墙1接口。使用网线连接PC与0接口,登录防火墙web界面:防火墙通过静态IP接入互联网(网关地址
    的头像 发表于 03-24 11:23 273次阅读
    东用科技与华为<b>防火墙</b>构建IPSec VPN<b>配置</b>指导手册

    华为USG防火墙配置命令详解

    配置交换机,防火墙用网页配置,又方便又不容易出错。需要注意的一点,华为的USG防火墙型号不同,在用命令创建用户的命令会有些出入,不过都是大同小异。再啰嗦一
    的头像 发表于 07-21 11:10 1101次阅读

    交换机与防火墙如何配置上网 交换机与防火墙在网络中起什么作用

    防火墙,那么交换机与防火墙如何配置上网呢?各自在网络中起什么作用呢?本期我们通过示例一起来详细了解。
    的头像 发表于 09-01 10:00 208次阅读
    交换机与<b>防火墙</b>如何<b>配置</b><b>上网</b> 交换机与<b>防火墙</b>在网络中起什么作用