华为eNSP模拟器USG6000V防火墙web方式管理的配置
本文介绍了USG6000V防火墙上使用Web管理防火墙的两种方法。第一种是在默认管理接口(G0/0/0),第二种是在其他接口
接在默认管理接口的配置:
服务器端:
[FW]web-manager security enable
# 开启web服务(可不打,默认开启)
[FW-GigabitEthernet0/0/0]ip address ip地址 子网掩码
# 设置接口ip地址,此处未打,使用默认地址(可不打,默认192.168.0.1/24)
[FW-GigabitEthernet0/0/0]service-manage https permit
# 接口服务管理允许https服务
客户端:(使用云朵,用浏览器访问测试)
# ip地址设置,此处为192.168.0.2/24
接在其他接口的配置:
服务器端:
[FW]web-manager security enable
# 开启web服务(可不打,默认开启)
[FW-GigabitEthernet0/0/0]ip address 192.168.0.1 24
# 设置接口ip地址,此处为192.168.0.1/24
[FW-GigabitEthernet0/0/0]service-manage https permit
# 接口服务管理允许https服务
[FW]firewall zone trust
# 进入trust区域视图
[FW-zone-trust]add interface g1/0/0
# 将接口添加至trust区域,此处使用g1/0/0
安全策略配置:
可选,如果接口服务管理功能关闭,就会尝试匹配安全策略。如果接口服务管理功能开启,则经过指定接口的流量不尝试匹配安全策略(接口服务管理功能优先级更高)
(此处使用区域到区域安全策略)
[FW]security-policy
# 进入安全策略视图
[FW-policy-security]rule name trust-local
# 新建规则,此处名为trust-local
[FW-policy-security-rule-trust-local]source-zone trust
# 源区域为trust
[FW-policy-security-rule-trust-local]destination-zone local
# 目的区域为local
[FW-policy-security-rule-trust-local]service https
# 指定https服务(可不打,默认允许全部协议)
[FW-policy-security-rule-trust-local]action permit
# 动作允许
客户端:(使用云朵,用浏览器访问测试)
# ip地址设置,此处为192.168.0.2/24
测试:


更多推荐
所有评论(0)