当前位置: 首页 > article >正文

华为的USG6000为什么不能ping通

前言:

防火墙usg6000v的镜像
链接: https://pan.baidu.com/s/1uLRk0-hnHRTLYLx1Pnplow?pwd=tymp 提取码: tymp 

看了好多毒文章,感觉写作业更有意思,可以了解新的知识

内容:

首先看毒文章是这样说的,华为的防火墙是默认不让所有流量进来和出去的,自己的报文也发不出去,也就是ping不通别人,别人也ping不通他

前置知识:

防火墙的四个区域
防火墙上默认有四个区域分别是:local、trust、untrust、dmz
默认情况 下不同区域是不可互通的,因此,此时各路由器之间流量是无法通过的,需要配置区域间的安全策略放行允许通过的流量

trust区域            信任区域
untrust区域          不信任区域
DMZ区域              两个防火墙之间的空间被称为DMZ。
local区域            不能添加任何接口,但是防火墙上所有接口都隐含属于lacal区域。

正题:

防火墙默认账号和密码u:admin/p:Admin@123

topo图

信任外部的流量进入防火墙,信任内部流量出去,这样双方就能ping通了

上代码,如果直接ping的话这样就好了,发现还是不行,毒文章,我也想不写啊,但是这是作业啊

service-manage ping permit,问了我同学,说是需要把接口配置到信任区域(trust)

sy
firewalld zone trust
add int g1/0/0
q
int g1/0/0
service-manage ping permit
q

security-policy
rule name bm
source-zone local
destination-zone trust
action permit

至此完成两端通信

参考文章

防火墙中的DMZ区域,Trust区域,Untrust区域-CSDN博客

华为HCNP实验 防火墙安全区域及安全策略配置(USG6000) - JUSTZHI - 博客园 (cnblogs.com)

华为防火墙关于安全域 local Trust Untrust DMZ 定义 - skyworker - 博客园 (cnblogs.com)


http://www.kler.cn/a/420836.html

相关文章:

  • Android 使用OpenGLES + MediaPlayer 获取视频截图
  • 营业执照 OCR 识别 API 的发展前景
  • 【Oracle11g SQL详解】GROUP BY 和 HAVING 子句:分组与过滤
  • Doge东哥wordpress主题
  • Unity世界坐标转屏幕坐标报错解决办法。
  • Qt如何改变串口读取数据的频率
  • 微信小程序 运行出错 弹出提示框(获取token失败,请重试 或者 请求失败)
  • 深入探索HarmonyOS next与ArkTS探索
  • Ubuntu桥接模式设置静态IP
  • 【错误记录】Android Studio 开发环境内存占用过多 ( 记录内存使用情况 )
  • 【系统架构设计师】真题论文: 论无服务器架构及其应用(包括解题思路和素材)
  • 在物理机上安装 Jupyter 的完整指南
  • Spark 内存管理机制
  • androidstudio 最新继承 proto kts 方式
  • WEB开发: 丢掉包袱,拥抱ASP.NET CORE!
  • 代码随想录算法训练营第三十四天 | 62.不同路径 | 63. 不同路径 II | 343.整数拆分 | 96.不同的二叉搜索树
  • 【前端】JavaScript 中的创建对象模式要点
  • java 在方法里,开一个线程,如果报错,不影响原来的方法
  • spring boot有哪些不足之处?
  • NaviveUI框架的使用 ——安装与引入(图标安装与引入)
  • 使用PyPDF2工具加载pdf文件数据
  • Linux C/C++编程之动态库
  • 使用Grafana K6来测测你的系统负载能力
  • 前端禁用 页面复制粘贴
  • SpringBoot 构建在线家具商城:系统设计与技术实现
  • element-ui的下拉框报错:Cannot read properties of null (reading ‘disabled‘)