当前位置:首页 > 数码 >

路由器防火墙开不开(路由器防火墙是开好还是不开好)

来源:原点资讯(www.yd166.com)时间:2024-06-08 05:35:51作者:YD166手机阅读>>

概述

组网拓扑如下图所示,1和2分配的IP分别是192.168.1.1和192.168.2.1它们的网关IP配置在Router设备上。

基于组网拓扑图及说明,如何启用路由器设备的防火墙功能?如何利用路由器的防火墙功能实现1无法telnet访问2?

路由器防火墙开不开,路由器防火墙是开好还是不开好(1)

Tips:

  1. 采用HCL模拟器,Router设备采用【VSR2000】
组网设备基础配置Router设备

[H3C]sysname Router

#开启软件快速转发的会话统计功能

[Router] session statistics enable

This command is CPU intensive and might affect ongoing services. Are you sure you want to continue? [Y/N]:y

[Router]

[Router]interface GigabitEthernet1/0

[Router-GigabitEthernet1/0] ip address 192.168.1.254 255.255.255.0

[Router-GigabitEthernet1/0]quit

[Router]interface GigabitEthernet2/0

[Router-GigabitEthernet2/0] IP address 192.168.2.254 255.255.255.0

[Router-GigabitEthernet2/0]quit

[Router]

1和2设备配置

1和2设备配置类似,下面仅说明1设备的配置

[H3C]sysname 1

[1]interface Vlan-interface1

[1-Vlan-interface1] ip address 192.168.1.1 255.255.255.0

[1-Vlan-interface1]quit

[1]ip route-static 0.0.0.0 0 192.168.1.254

[1]

#启用1设备telnet服务并配置用户名和密码

[1]telnet server enable

[1]local-user admin

[1-luser-manage-admin] password simple admin

[1-luser-manage-admin] service-type telnet

[1-luser-manage-admin] authorization-attribute user-role level-15

[1-luser-manage-admin]quit

[1]line vty 0 63

[1-line-vty0-63] authentication-mode scheme

[1-line-vty0-63]quit

[1]#

小节

1、缺省情况下,路由器设备的软件快速转发的会话统计功能处于关闭状态。开启软件快速转发的会话统计功能之后,设备将对收到和发送的基于会话的业务报文数目和报文字节数进行统计。

2、完成上述的设备配置,1和2设备之间实现相互访问,例如,1 telnet访问2,在Router设备上通过命令“display session table ipv4 verbose” 查看IPv4单播会话表信息,如下图所示。

路由器防火墙开不开,路由器防火墙是开好还是不开好(2)

启用路由器设备的防火墙功能

#将接口G1/0和G2/0分别加入Trust安全域和Untrust安全域

[Router]security-zone name Trust

[Router-security-zone-Trust] import interface GigabitEthernet1/0

[Router-security-zone-Trust]quit

[Router]security-zone name Untrust

[Router-security-zone-Untrust] import interface GigabitEthernet2/0

[Router-security-zone-Untrust]quit

[Router]

#定义IP和服务对象,例如IP对象1和2,服务对象Tel

[Router]object-group ip address 1

[Router-obj-grp-ip-1] 0 network host address 192.168.1.1

[Router-obj-grp-ip-1]quit

[Router]object-group ip address 2

[Router-obj-grp-ip-2] 0 network host address 192.168.2.1

[Router-obj-grp-ip-2]quit

[Router]object-group service Tel

[Router-obj-grp-service-Tel] 0 service tcp destination eq 23

[Router-obj-grp-service-Tel]quit

[Router]

#配置对象策略1-2,创建一条1无法telnet访问2并记录匹配次数和日志的规则;创建一条默认放通的策略并记录匹配次数和日志的规则

[Router]object-policy ip 1-2

[Router-object-policy-ip-1-2] rule 0 drop source-ip 1 destination-ip 2 service Tel logging counting

[Router-object-policy-ip-1-2] rule 1 pass logging counting

[Router-object-policy-ip-1-2]quit

[Router]

#配置安全域间实例并应用对象策略【每个安全域间实例仅能应用一个对象策略

[Router]

[Router]zone-pair security source Any destination Any

[Router-zone-pair-security-Any-Any] object-policy apply ip 1-2

[Router-zone-pair-security-Any-Any]quit

[Router]

小节

1、一旦将路由器的接口加入安全区域,网络将发生中断,因此,要及时配置对象策略和配置安全域间实例并应用对象策略。需要注意是每个安全域间实例仅能应用一个对象策略。

2、完成上述配置启用路由器设备的防火墙功能后,1无法telnet访问2,但2可telnet访问1。在Router设备上通过命令“display logbuffer reverse” 查看访问日志信息,如下图所示。

路由器防火墙开不开,路由器防火墙是开好还是不开好(3)

3、在Router设备上通过命令“move rule 1 before 0”可修改对象策略1-2的规则匹配顺序【从上到下顺序匹配】,如下图所示。

路由器防火墙开不开,路由器防火墙是开好还是不开好(4)

总结

以上分享,希望各位小伙伴有所收获,欢迎各位点赞、收藏和指正。

,

栏目热文

今年的二伏是哪一天(今日是二伏吗)

今年的二伏是哪一天(今日是二伏吗)

7月21日将迎来今年三伏里的中伏,老话说“夏有三伏,热在中伏”,放眼全国各地的气温图,又是“红红”的一大片。天津民俗专家...

2024-06-08 05:41:40查看全文 >>

今年入伏是哪一天哪个小时(今年的入伏是哪一天)

今年入伏是哪一天哪个小时(今年的入伏是哪一天)

入梅以来雨下得分外“认真”,潮乎乎的天气让人心烦意乱,然而,“梅姑娘”还没走,入伏又有消息了。7月11日正式开始!长达4...

2024-06-08 05:48:47查看全文 >>

入伏的时间是怎么确定的(入伏时间表哪一天开始算起)

入伏的时间是怎么确定的(入伏时间表哪一天开始算起)

7月11日,今年的三伏大幕将正式开启。一些细心的公众发现,去年入伏时间是7月16日,而再早一点的年份还有7月13日、7月...

2024-06-08 06:10:13查看全文 >>

入伏前一天是几月几号(入伏从哪一天开始算起简介)

入伏前一天是几月几号(入伏从哪一天开始算起简介)

三伏天是全年最热的一个时间段,根据计算,今年的三伏天一共有40天,持续到8月19日结束,那么,2021入伏时间是几月几号...

2024-06-08 05:51:04查看全文 >>

出伏从哪一天开始(入伏的时间是怎样确定的)

出伏从哪一天开始(入伏的时间是怎样确定的)

↑海报制作:方金洋8月19日是末伏的最后一天,长达40天的“三伏”终于从人们的生活中走了出来,8月20日出伏,宣告今年的...

2024-06-08 05:48:52查看全文 >>

建筑防火墙施工图(防火墙工地的安装图片)

建筑防火墙施工图(防火墙工地的安装图片)

我们这里说的防火墙(Firewall)是一种网络设备,它在网络中起到两个最基本的功能:划分网络的边界、加固内网的安全。一...

2024-06-08 06:15:31查看全文 >>

什么是建筑的防火墙(建筑防火墙与非防火墙区别)

什么是建筑的防火墙(建筑防火墙与非防火墙区别)

防火墙从上至下均应处在同一轴线位置,应直接设置在建筑的基础或框架、梁等承重结构上,应从楼地面基层隔断至梁、楼板或屋面板的...

2024-06-08 05:52:59查看全文 >>

防火墙要求用什么材料砌筑(防火墙要求用什么材料砌筑的)

防火墙要求用什么材料砌筑(防火墙要求用什么材料砌筑的)

6.1.1 防火墙应直接设置在建筑的基础或框架、梁等承重结构上,框架、梁等承重结构的耐火极限不应低于防火墙的耐火极限。【...

2024-06-08 05:47:39查看全文 >>

轴承代号规则图解(轴承代号示例)

轴承代号规则图解(轴承代号示例)

轴承的分类从左往右数第一个或第一个和第二个数字加在一起“6”表示深沟球轴承(0类)“4”表示双列深沟球轴承(0类)“2”...

2024-06-08 05:48:51查看全文 >>

轴承型号查询表(轴承型号查询尺寸对照表)

轴承型号查询表(轴承型号查询尺寸对照表)

这是一部轴承小手册,概括了轴承的代号分类,当你看到这篇的时候,也许有些代号目前你并未接触,但我相信,只要你是轴承人士,在...

2024-06-08 05:48:34查看全文 >>

文档排行