USG6000配置

組網(wǎng)結(jié)構(gòu)

TIM截圖20181130171558.jpg

pc1 到 pc4 使用dhcp獲取IP地址,pc5 地址為192.168.50.2

LSW1 開啟dhcp 沽讹,并配置vlan 1 接口ip為192.169.10.2 ,連接FW1接口G1/0/1

LSW2 開啟dhcp ,并配置vlan 1 接口ip為192.169.20.2 ,連接FW1接口G1/0/2

LSW3 開啟dhcp ,并配置vlan 1 接口ip為192.169.30.2 ,連接FW1接口G1/0/3

LSW4 開啟dhcp ,并配置vlan 1 接口ip為192.169.40.2 仅讽,連接FW1接口G1/0/4

pc5 連接FW1接口G1/0/5

在防火墻上配置

將g1/0/1 到g1/0/4 加入到防火墻trust區(qū)域,g1/0/5加入到untrust區(qū)域

[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/1
[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/2
[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/3
[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/4
[USG6000V1-zone-trust]qu
[USG6000V1]firewall zone untrust 
[USG6000V1-zone-untrust]add interface GigabitEthernet 1/0/5

配置各個接口ip地址如下:

[USG6000V1]display ip interface  b
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
(d): Dampening Suppressed
(E): E-Trunk down
The number of interface that is UP in Physical is 7
The number of interface that is DOWN in Physical is 3
The number of interface that is UP in Protocol is 7
The number of interface that is DOWN in Protocol is 3

Interface                         IP Address/Mask      Physical   Protocol  
GigabitEthernet0/0/0              192.168.0.1/24       down       down      
GigabitEthernet1/0/0              unassigned           down       down      
GigabitEthernet1/0/1              192.168.10.1/24      up         up        
GigabitEthernet1/0/2              192.168.20.1/24      up         up        
GigabitEthernet1/0/3              192.168.30.1/24      up         up        
GigabitEthernet1/0/4              192.168.40.1/24      up         up        
GigabitEthernet1/0/5              192.168.50.1/24      up         up        
GigabitEthernet1/0/6              unassigned           down       down      
NULL0                             unassigned           up         up(s)     
Virtual-if0                       unassigned           up         up(s)     

開啟各個端口的服務(wù)

[USG6000V1]interface GigabitEthernet 1/0/1
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit

配置各個區(qū)域間的互通策略

[USG6000V1]security-policy 
[USG6000V1-policy-security]rule name untrust_trust
[USG6000V1-policy-security-rule-untrust_trust]source-zone untrust 
[USG6000V1-policy-security-rule-untrust_trust]destination-zone trust 
[USG6000V1-policy-security-rule-untrust_trust]action permit 
[USG6000V1-policy-security-rule-untrust_trust]qu
[USG6000V1-policy-security]rule name trust_untrust
[USG6000V1-policy-security-rule-trust_untrust]source-zone trust 
[USG6000V1-policy-security-rule-trust_untrust]destination-zone untrust 
[USG6000V1-policy-security-rule-trust_untrust]action permit 

開啟easy-ip

[USG6000V1]acl 3000
[USG6000V1-acl-adv-3000]rule 5 permit ip source 0.0.0.0 255.255.255.0
[USG6000V1-acl-adv-3000]qu
[USG6000V1]nat-policy 
[USG6000V1-policy-nat]rule name tointernet
[USG6000V1-policy-nat-rule-tointernet]source-zone trust 
[USG6000V1-policy-nat-rule-tointernet]egress-interface GigabitEthernet 1/0/5
[USG6000V1-policy-nat-rule-tointernet]action nat easy-ip 
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末钾挟,一起剝皮案震驚了整個濱河市洁灵,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌掺出,老刑警劉巖徽千,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異汤锨,居然都是意外死亡双抽,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進(jìn)店門闲礼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來牍汹,“玉大人,你說我怎么就攤上這事柬泽∩鞣疲” “怎么了?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵锨并,是天一觀的道長露该。 經(jīng)常有香客問我,道長第煮,這世上最難降的妖魔是什么解幼? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮包警,結(jié)果婚禮上撵摆,老公的妹妹穿的比我還像新娘。我一直安慰自己害晦,他們只是感情好特铝,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著篱瞎,像睡著了一般苟呐。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上俐筋,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天,我揣著相機(jī)與錄音严衬,去河邊找鬼澄者。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的粱挡。 我是一名探鬼主播赠幕,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼询筏!你這毒婦竟也來了榕堰?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤嫌套,失蹤者是張志新(化名)和其女友劉穎逆屡,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體踱讨,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡魏蔗,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了痹筛。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片莺治。...
    茶點(diǎn)故事閱讀 38,018評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖帚稠,靈堂內(nèi)的尸體忽然破棺而出谣旁,到底是詐尸還是另有隱情,我是刑警寧澤滋早,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布蔓挖,位于F島的核電站,受9級特大地震影響馆衔,放射性物質(zhì)發(fā)生泄漏瘟判。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一角溃、第九天 我趴在偏房一處隱蔽的房頂上張望拷获。 院中可真熱鬧,春花似錦减细、人聲如沸匆瓜。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽驮吱。三九已至,卻和暖如春萧吠,著一層夾襖步出監(jiān)牢的瞬間左冬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工纸型, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留拇砰,地道東北人梅忌。 一個月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓,卻偏偏與公主長得像除破,于是被迫代替她去往敵國和親牧氮。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,762評論 2 345

推薦閱讀更多精彩內(nèi)容