您当前的位置:首页 > 电脑百科 > 网络技术 > 网络设置

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

时间:2020-05-25 13:22:47  来源:  作者:

华为USG6305E安装调试初步完成,拓扑图如下:

 

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

新增加的ADSL,电信已经安装到位,并且已经开通,那就该轮到我们上场了,今天的任务是:(1)戴尔R730服务器格式化——被黑客当过肉鸡的系统,实在是不敢再用了,于是格式化——安装Proxmox VE,再安装windows Server 2019,然后就等着做网站的人重新部署网站;这部分咱就不写了,之前的文章都有。

(2)将WIFI配置为通过新安装的ADSL上网,其他不变;

更改TP-Link TL-ER3210G的配置:

看了一下,一共有15个AP,但是我们怎么找,即只能找到9个,剩下的,居然没人知道哪里,时间紧迫,先配置了再说,真有问题,上不了的人肯定会叫我们。

本来想划个VLAN的,结果看到交换机,尤其是分机柜里面的交换机,只能打消这个念头了,该怎么把无线网段区分出来呢?主机房里就一台主交换机和一台POE交换机,不可能单独把无线AP独立成一个网络,思前想后,决定新建一个SSID,把这个SSID绑定到VLAN2,然后VLAN2的接口,网线连接到防火墙,小小改造解决大问题了,如下图所示

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

1、TP-Link TL-ER3210G,是原来的主路由器,现在降级成AC控制器来使用了,VLAN1的IP为192.168.1.2; 首先要创建一个VLAN2

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

2、为VLAN2划分端口

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

3、为VLAN2配置DHCP服务

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

4、为VLAN2配置SSID

看到这里,有的网友会问,为什么要新建一个SSID呢?直接把现在的SSID划到VLAN2不行吗?答案是,如果直接改,肯定会影响用户使用,导致客户体验不佳,所以我们打算配置完成上,在晚上切换:把原来的SSID名称改掉,然后新建的SSID名称改成原来的就行了,客户第二天上班的时候,就无感知切换了。

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

修改光猫的网段

电信的安装师傅,把光猫配置成了路由模式,而且网段同样是192.168.1.0/24,与防火墙在同一网段,这显然会引起NAT问题,于是首先必须得修改光猫的网段,然后才能把光猫接入防火墙的Wan0/0/1接口,本来把光猫改成桥接模式的,但是叫电信师傅过来要时间,自己破解也要时间,没那么多时间折腾,就简单点吧,改个网段最方便了——背面有一般帐户和密码,虽然这个用户名和密码极限很低,但是改个网段还是可以的

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

华为防火墙USG6305E的进一步配置

1、将GE0/0/2接口的安全区域配置为trust,并且设置IP地址为192.168.2.1/24

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

2、将WAN0/0/1接口的安全区域配置为untrust,并且设置IP地址为192.168.11.254/24

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

3、配置一条策略路由,使192.168.2.0/24,从ADSL出去

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 


华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

4、配置NAT策略,网段192.168.2.0/24的出接口为Wan0/0/1

 

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 


华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

5、上面图中,可以直接生成安全策略,这是新版的软件才有的,以前都得自己配置安全策略,现在能直接生成,方便多了

注意,这里应该把防病毒和入侵防御配上,如果你购买了授权的话。

华为防火墙,配置安全策略及NAT策略,不同网段走不同宽带

 

——笔者为网络工程师,擅长计算机网络领域,创业多年,希望把自己的经验分享给大家,觉得有用的,可以关注、点赞、转发,如有相同或者不同观点,欢迎评论。最近在“橱窗”上了一些精选商品和书籍,欢迎品评,谢谢!



Tags:华为防火墙   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
一、组网拓扑图 二、默认配置 三、配置步骤1、配置登录PC自动获取IP地址 2、在浏览器中输入https://192.168.0.1 3、输入用户名/密码 即可通过图形化方式完成华为防火墙登录...【详细内容】
2020-12-23  Tags: 华为防火墙  点击:(1742)  评论:(0)  加入收藏
1.条件华为USG防火墙设置好固定IP地址访问internet。WAN口IP地址为1.1.1.1/248,网关为1.1.1.2LAN口IP地址为192.168.1.254/24隧道密码12345预共享密码13579地址及名称lan1,192...【详细内容】
2020-11-20  Tags: 华为防火墙  点击:(749)  评论:(0)  加入收藏
近日,某培训机构的 IT 前来求助,归纳起来就两个问题:1、一人下载,全网都卡,学员和老师都是怨声载道;2、老师直播的时候,网速得不到保障,时常面临线上学员的投诉,培训机构压力山大。...【详细内容】
2020-09-15  Tags: 华为防火墙  点击:(150)  评论:(0)  加入收藏
上网行为管理,是很多企事业单位需要的功能,一来是可以规范上网行为、提高工作效率、便于管理,二来是可以节省有限的带宽资源。但是,需要上网行为管理的功能,也未必就一定需要购买...【详细内容】
2020-09-14  Tags: 华为防火墙  点击:(1839)  评论:(0)  加入收藏
华为USG6305E安装调试初步完成,拓扑图如下: 新增加的ADSL,电信已经安装到位,并且已经开通,那就该轮到我们上场了,今天的任务是:(1)戴尔R730服务器格式化——被黑客当过肉...【详细内容】
2020-05-25  Tags: 华为防火墙  点击:(1788)  评论:(0)  加入收藏
小型企业,一般就在路由器和防火墙之间二选一,不太会同时上两个设备,在他们眼里,防火墙和路由器都一样,无非就是用来上网,这么认为其实也的确无可厚非,因为现在的产品,边界越来越模糊...【详细内容】
2020-05-22  Tags: 华为防火墙  点击:(1012)  评论:(0)  加入收藏
安全区域介绍 防火墙通俗讲是用于控网络之间的隔离,专业讲是用于保护一个安全区域免受另外一个安全区域的网络攻击和入击行为。从防火墙的定义中可以看出防火墙是基于安全区...【详细内容】
2020-03-16  Tags: 华为防火墙  点击:(750)  评论:(0)  加入收藏
从广义上讲,就是对于重要的服务,使用两台服务器,互相备份,共同执行同一服务。当一台服务器出现故障时,可以由另一台服务器承担服务任务,从而在不需要人工干预的情况下,自动保证系统...【详细内容】
2019-11-25  Tags: 华为防火墙  点击:(201)  评论:(0)  加入收藏
在日常工作中,有时候需要把公司内部的某些服务向外提供服务,例如FTP服务、WEB服务等等,像这种需求,应该怎样解决呢?下面通过一个简单的案例来讲解拓扑图 企业内网用户和FTP服务器...【详细内容】
2019-11-20  Tags: 华为防火墙  点击:(978)  评论:(0)  加入收藏
· 安全区域介绍防火墙通俗讲是用于控网络之间的隔离,专业讲是用于保护一个安全区域免受另外一个安全区域的网络攻击和入击行为。从防火墙的定义中可以看出防火墙是基...【详细内容】
2019-11-12  Tags: 华为防火墙  点击:(1506)  评论:(0)  加入收藏
▌简易百科推荐
这几年来,随着国家提速降费政策的执行,百兆网甚至千兆网已经步入千万寻常百姓家,而伴随这几年Wi-Fi技术的发展,Wi-Fi 6路由器也步入了平价时代。但甭管家里用的Wi-Fi 5还是Wi-Fi...【详细内容】
2021-12-16  中关村在线    Tags:Wi-Fi   点击:(12)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  sn7696    Tags:路由器配置   点击:(18)  评论:(0)  加入收藏
华为 1、配置设备间的网络互联。#配置设备各接口的IP地址,配置SwitchA。system-viewsysname switchAvlan batch 100 300interface gigabitethernet 1/0/1port link-type hyb...【详细内容】
2021-12-07  大海的日常随记    Tags:VRRP   点击:(19)  评论:(0)  加入收藏
当今时代,人人离不开网络。出门坐地铁乘公交都需要出示“健康码”,居家点外卖、打游戏、追剧都离不开流量。尤其是游戏玩家,想象一下,当你马上要“五杀”了,结果你的网络亮了红灯...【详细内容】
2021-12-01  限量版Rita    Tags:路由器   点击:(37)  评论:(0)  加入收藏
路由器安装设置共分两个步骤,依次是”路由器与光猫“串联,“宽带账号写入路由器”即可,接下来我就讲解操作步骤。 步骤一首先将路由器与光猫串联,用网线一端连接至“光猫”的LAN...【详细内容】
2021-11-22  电脑技师大明    Tags:路由器   点击:(36)  评论:(0)  加入收藏
无线路由器的使用方法通常是插上网线,让设备发出WIFI无线信号,所有的无线设备都是通过这个WIFI信号接入互联网、或者局域网中,这是把有线转成无线的典型应用,平时我们见到最多的...【详细内容】
2021-11-15  奥赛德邢老师    Tags:WiFi信号   点击:(35)  评论:(0)  加入收藏
当电脑无法上网,显示电脑连不上wifi的时候怎么办呢?很多网友都遇到过这种问题,不知道为什么连不上wifi?导致出现这个问题的原因很多,下面小编就教下大家常见的详解为什么电...【详细内容】
2021-11-10  小白系统    Tags:无线网络   点击:(52)  评论:(0)  加入收藏
如何在windows 10电脑上添加删除静态路由环境和需求:假设本机电脑是192.168.0.0/24网段,现在电脑要访问一个172.16.10.0/24的网段,现在没有可达路由,就需要手动添加静态路由了...【详细内容】
2021-11-05  菜鸟年华记    Tags:静态路由   点击:(60)  评论:(0)  加入收藏
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  wljslmz    Tags:H3C交换机   点击:(49)  评论:(0)  加入收藏
随着时代的发展,多数朋友家中都已接入有线宽带,在畅游网络的同时也并发着诸多问题。比如部分房间WIFI信号始终只有1至2格,这样将会大大降低无线网络的利用率。这时我们便可以通...【详细内容】
2021-10-29  玩手机的张先生    Tags:有线桥接   点击:(70)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条