官术网_书友最值得收藏!

1.1.2 安全策略的配置方式

華為防火墻提供了多種配置方式,用戶可以選擇命令行、Web界面或者北向接口來配置安全策略。接下來,本書將以一個實例來展示最常用的Web界面和命令行配置。

如圖1-2所示,為了保證trust區域內的192.168.1.0/24和192.168.2.0/24網段的設備能夠正常上網,需要創建一條表1-1所示的安全策略。

圖1-2 安全策略的配置示例

表1-1 安全策略示例

使用Web界面配置安全策略如圖1-3所示。

圖1-3 配置安全策略的界面

使用命令行配置安全策略如下。

<sysname> system-view
[sysname] security-policy
[sysname-policy-security] rule name "Allow access to the Internet"
[sysname-policy-security-rule-Allow access to the Internet] source-zone trust
[sysname-policy-security-rule-Allow access to the Internet] destination zone untrust
[sysname-policy-security-rule-Allow access to the Internet] source-address 192.168.1.0 mask 24
[sysname-policy-security-rule-Allow access to the Internet] source-address 192.168.2.0 mask 24
[sysname-policy-security-rule-Allow access to the Internet] service http https
[sysname-policy-security-rule-Allow access to the Internet] action permit
[sysname-policy-security-rule-Allow access to the Internet] quit
[sysname-policy-security]
主站蜘蛛池模板: 新绛县| 佛山市| 乌苏市| 乳源| 昌乐县| 察哈| 安义县| 大兴区| 洪江市| 那曲县| 公安县| 富源县| 望谟县| 临泽县| 木里| 体育| 凤台县| 涡阳县| 文安县| 嘉义县| 贵州省| 昌黎县| 泰兴市| 景东| 鹿邑县| 随州市| 云和县| 庆阳市| 双城市| 治县。| 崇左市| 灵山县| 阿瓦提县| 沾化县| 海城市| 瑞安市| 平南县| 赣州市| 庄河市| 辽源市| 交口县|