上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 41 下一页
摘要: 虚拟系统A配置默认路由访问根系统,根系统配置静态路由访问B系统 并在B系统里配置安全策略untrust(根系统vif 0 ) >trust(vif 2--vsys B) 若B系统要访问A系统,同样也要在A系统配置 安全区域策略,并在根系统配置静态路由,B系统配置默认路由 阅读全文
posted @ 2023-05-03 11:14 401335990 阅读(201) 评论(0) 推荐(0)
摘要: 创建虚拟系统: vsys enable vsys name A 切换到虚拟系统:switch vsys A 虚拟系统和全局系统都要配置 trust 到 untrust的 域安全策略,PC 才能Ping 到外网路由器上环回口的IP, 同时在FW上配置默认路由,R1也配置静态路由,(对应的接口需要放入安 阅读全文
posted @ 2023-05-02 17:15 401335990 阅读(207) 评论(0) 推荐(0)
摘要: 防火墙默认允许OSPF的组播报文通过,但是对形成邻居关系过程中的选举主从的单播报文没有放行,需配置下面的命令放通: 心跳线可以划在DMZ区域,也可以放在trust区域 跟着需要配置trust到untrust 区域的安全策略 OSPF在心跳线设置cost 值,可防止流量从中间心跳线流经过2台防火墙,比 阅读全文
posted @ 2023-05-01 22:02 401335990 阅读(391) 评论(0) 推荐(0)
摘要: hrp接口需要配置IP地址, 当未配置HRP协议时,disp vrrp brief 看到的都是Backup状态 hrp接口需要加入安全区域,也可以加入自己创建的安全区域,并放通安全策略,local to any(或刚创建的,hrp接口所加入的安全区域) 2台防火墙都要配置,才能互ping成功,hrp 阅读全文
posted @ 2023-04-30 19:14 401335990 阅读(197) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2023-04-30 18:15 401335990 阅读(64) 评论(0) 推荐(0)
摘要: PC上外网的NAT 服务器通过公网IP的映射,同时需要配置untrust > DMZ 区的允许的安全策略 不加 no-reverse 的时候会产生 server-Map 表项, 只能对应一个公网IP访问外网(当然还得必须配置源NAT转换才能出得去,并配置DMZ >Untrust 的安全策略) 如果配 阅读全文
posted @ 2023-04-30 11:08 401335990 阅读(75) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2023-04-29 20:03 401335990 阅读(71) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2023-04-29 17:52 401335990 阅读(150) 评论(0) 推荐(0)
摘要: 查看会话表 disp firewall session table 临时放行策略 icmp ttl-exceeded send tracert x.x.x.x 的时候,显示防火墙的IP,默认经过防火墙时不显示防火墙接口IP undo firewall defend icmp-unreachable 阅读全文
posted @ 2023-04-28 21:36 401335990 阅读(168) 评论(0) 推荐(0)
摘要: 区域内,即同区域之间的互访默认是允许, 不同区域间互访,默认是拒绝,即使从trust 到 untrust PC能ping 通防火墙的先决条件:1、接口下开启service-manage all permit 2、将接口放到信任区域下 图形界面登陆: 环回网卡IP需要设定为192.168.0.x 有些 阅读全文
posted @ 2023-04-28 16:51 401335990 阅读(167) 评论(0) 推荐(0)
上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 41 下一页