华为路由器下接防火墙怎么配置
⑴ 华为防火墙及路由器设置
192.168.1.0 255.255.255.0
192.168.2.0 同上
192.168.3.0 同上
如果三个子网要互通的话,掩码改成255.255.0.0
⑵ 路由器防火墙怎么设置
路由器防火墙用于通过IP地址设置内网主机对外网的访问权限,在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信,如下我们给大家列举两个例子。
首先登陆路由器的管理界面,打开IP地址过滤
点击添加新条目按钮
现在我们可以把局域网电脑的IP地址全部添加进来,可以分多次添加
在安全设置中打开防火墙设置
将开启IP地址过滤前面打上对勾,点击保存
在防火墙中,我们还可以对MAC地址过滤进行设置,这样可以让满足条件的MAC地址电脑或者设备使用我们的网络
⑶ 华为路由器与华为防火墙怎么让各自下面的设备互通
如果是在同一个机房的2张不同网络,你可以拉1条线连接2台华为路由器/防火墙,写路由互通。如果是两个不同位置的网络,那么需要建IPSEC VPN互通。
⑷ 防火墙下接路由器该如何配置,求助
方法:
1.IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。
开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):
2.例一:预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:
选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
3.添加IP地址过滤新条目:
允许内网192.168.1.103完全不受限制的访问外网的所有IP地址
因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。
4.保存后生成如下条目,即能达到预期目的:
5.例二:预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。
浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)
6.设置方法如下:
选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:
7.设置生成如下条目后即能达到预期目的.
⑸ 华为防火墙usg2220bsr 放在路由后面怎么设置
你这里,防火墙可以做透明模式,把上联口和下联口都改成交换口,然后给vlan1配置一个地址(这个地址要跟交换机和路由器互联的地址同一个网段,如果交换机是做傻瓜用的,那么配置一个和路由器内网口相同段的地址即可),配置这个地址的目的是方便登录管理
方法如下:
firewall packet-filter default permit all 开启包过滤
int g 0/0/0
portswitch
int g 0/0/1
portswitch
int vlan 1
ip add x.x.x.x y.y.y.y
firewall zone trust
add int g 0/0/1 这个端口接交换机
firewall zone untrust
add int g 0/0/0 这个端口接路由器
⑹ 如何设置华为路由器防火墙
假设默然后台是192.168.1.1IE---192.168.1.1--登陆---将网络设置完毕(每台电脑都能分配一个指定的IP)---找到---转发规则---DMZ---(寻找你要当DMZ的主机IP---填写该主机的IP---保存--即可。