华为USG6000v

news/2024/6/17 9:49:32 标签: 网络, 运维, 网络协议

1、安全区域

一个及或多个接口的集合

默认的安全区域

Trust ---     优先级85,一般连接内网

Untrust --- 优先级5, 一般连接外网

Dmz ---     优先级50,一般连接服务器、

Local ---    优先级100,防火墙接口所在区的区域

2、默认策略

任何流量默认禁止,除了接口下的策略管理协议(6000v)

3、安全级别

每个安全区域都有一个唯一的安全级别,该数字没有实际意义,只有管理意义

范围:1~100

同一设备上,两个安全区域不允许配置相同的安全级别

4、转发原理

【1】包过滤技术(ACL)五元组

【2】安全策略(包过滤)用户、时间段、五元组等

【3】会话表

(记录TCP、UDP、ICMP等协议连接的状态表向,作为防火墙报文的转发依据)

【4】多通道协议

通信过程中需要占用两个或以上端口的协议

典型:FTP(主被动模式)server-map

通过ASPF来解决多通道协议的问题

5、设备管理

设备文件管理

    配置文件、系统文件、license

设备登入管理

    console登入

web登入

Telnet

SSH

步骤:

1、设置登录接口

2、设置登录协议

 ①开启服务     ②设置相关内容

3、创建登录用户(aaa)

6、基本配置

【1】配置接口

【2】配置安全区域

【3】配置安全策略

【4】配置DHCP

7、VPN

【1】IPSec VPN

8、双机热备

【1】VGMP

VRRP组管理协议

实现VRRP组角色的一致性

主设备周期性向备设备发送hello报文通告自身的状态

【2】HRP

华为冗余协议

实现双机防火墙之间的配置和状态信息的同步

【3】心跳接口、心跳线

检测对端HRP接口的状态

传输关键配置和会话信息给对端

可以是物理接口,也可以是链路聚合后的接口

独立具有IP的接口

状态:

【4】基本配置

VRRP备份组

HRP

【5】配置实例


http://www.niftyadmin.cn/n/5476831.html

相关文章

golang使用sse事件流调用AI大模型

目录 前言第一步 解决没有官方SDK的痛第二步 实现流式传输什么是SSE,SSE和WebSocket的区别基于gin实现SSE服务器gin接收AI大模型数据流响应1. 前端携带自定义问题请求后端接口2. 后端接受请求解析问题,然后创建stream对象3. 构建请求参数,调用创建数据流…

YOLOv9最新改进系列:YOLOv8融合BoTNet模块,融合CNN+自然语言处理技术的优势,有效提升检测效果!

YOLOv9最新改进系列:YOLOv9融合BoTNet模块,融合CNN自然语言处理技术的优势,有效提升检测效果! YOLOv9原文链接戳这里,原文全文翻译请关注B站Ai学术叫叫首er B站全文戳这里! 详细的改进教程以及源码&…

vivado 配置存储器器件编程2

为双 QSPI (x8) 器件创建配置存储器文件 您可使用 write_cfgmem Tcl 命令来为双 QSPI (x8) 器件生成 .mcs 镜像。此命令会将配置数据自动拆分为 2 个独立 的 .mcs 文件。 注释 : 为 SPIx8 生成 .mcs 时指定的大小即为这 2 个四通道闪存器件的总大小。…

理解 Golang 变量在内存分配中的规则

为什么有些变量在堆中分配、有些却在栈中分配? 我们先看来栈和堆的特点: 简单总结就是: 栈:函数局部变量,小数据 堆:大的局部变量,函数内部产生逃逸的变量,动态分配的数据&#x…

基于Springboot的航班进出港管理系统(有报告)。Javaee项目,springboot项目。

演示视频: 基于Springboot的航班进出港管理系统(有报告)。Javaee项目,springboot项目。 项目介绍: 采用M(model)V(view)C(controller)三层体系结…

【cocos creator】【编辑器插件】cocos creator文件复制时,解决cocos creator uuid冲突

!!!修改前先备份 1、将文件夹放在packages文件夹下 2、打开项目,选择要刷新uuid的文件夹 3、菜单栏点击 扩展->refresh-uuid 4、等控制台提示:资源uuid刷新完成,重启项目(!&#…

lua学习笔记9(字典的学习)

print("********************字典的学习***********************") a{["凌少"]"傻逼",["我"]"天才",["age"]24,["daihao"]114514,["8848"]20000} --访问单个变量 print(a["凌少"])…

JVM专题——类文件结构

本文部分内容节选自Java Guide和《深入理解Java虚拟机》, Java Guide地址: https://javaguide.cn/java/jvm/class-file-structure.html 🚀 基础(上) → 🚀 基础(中) → 🚀基础(下&am…