华为USG6000v

1、安全区域

一个及或多个接口的集合

默认的安全区域

Trust ---     优先级85,一般连接内网

Untrust --- 优先级5, 一般连接外网

Dmz ---     优先级50,一般连接服务器、

Local ---    优先级100,防火墙接口所在区的区域

2、默认策略

任何流量默认禁止,除了接口下的策略管理协议(6000v)

3、安全级别

每个安全区域都有一个唯一的安全级别,该数字没有实际意义,只有管理意义

范围:1~100

同一设备上,两个安全区域不允许配置相同的安全级别

4、转发原理

【1】包过滤技术(ACL)五元组

【2】安全策略(包过滤)用户、时间段、五元组等

【3】会话表

(记录TCP、UDP、ICMP等协议连接的状态表向,作为防火墙报文的转发依据)

【4】多通道协议

通信过程中需要占用两个或以上端口的协议

典型:FTP(主被动模式)server-map

通过ASPF来解决多通道协议的问题

5、设备管理

设备文件管理

    配置文件、系统文件、license

设备登入管理

    console登入

web登入

Telnet

SSH

步骤:

1、设置登录接口

2、设置登录协议

 ①开启服务     ②设置相关内容

3、创建登录用户(aaa)

6、基本配置

【1】配置接口

【2】配置安全区域

【3】配置安全策略

【4】配置DHCP

7、VPN

【1】IPSec VPN

8、双机热备

【1】VGMP

VRRP组管理协议

实现VRRP组角色的一致性

主设备周期性向备设备发送hello报文通告自身的状态

【2】HRP

华为冗余协议

实现双机防火墙之间的配置和状态信息的同步

【3】心跳接口、心跳线

检测对端HRP接口的状态

传输关键配置和会话信息给对端

可以是物理接口,也可以是链路聚合后的接口

独立具有IP的接口

状态:

【4】基本配置

VRRP备份组

HRP

【5】配置实例

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/798333.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

力扣 --组合

给定两个整数 n 和 k,返回范围 [1, n] 中所有可能的 k 个数的组合。 你可以按 任何顺序 返回答案。 示例 1: 输入:n 4, k 2 输出: [[2,4],[3,4],[2,3],[1,2],[1,3],[1,4], ] 示例 2: 输入:n 1, k …

2024.4.7作业

//登陆界面 this->setWindowTitle("传奇霸业"); this->setWindowIcon(QIcon("C:\\Users\\l1693\\Desktop\\pictures\\1.png")); this->resize(400,300); this->setFixedSize(400,300); //登录界面修饰 //底图 QLabel *lab5 new QLabel(this);…

nginx的正向代理是什么?如何结合Java实现nginx的正向代理?

1、nginx的正向代理是什么? 正向代理是客户端(如浏览器)通过代理服务器发送请求到目标服务器,然后代理服务器将响应返回给客户端的过程。在这个场景中,客户端知道它正在使用代理,并且所有的请求都首先被发…

揭秘!接口自动化测试应该做什么?

在软件开发过程中,接口测试是一个至关重要的环节,它确保了系统或组件之间的数据交换、传递和控制管理过程以及相互逻辑依赖关系的正确性。传统的瀑布软件流程中,测试人员在做某个系统的手工功能测试时,会首先从业务人员或开发人员…

每日一题 第七十三期 洛谷 [蓝桥杯 2013 省 B] 带分数

[蓝桥杯 2013 省 B] 带分数 题目描述 100 100 100 可以表示为带分数的形式: 100 3 69258 714 100 3 \frac{69258}{714} 100371469258​。 还可以表示为: 100 82 3546 197 100 82 \frac{3546}{197} 100821973546​。 注意特征:带分…

Java集合框架概览

Java 集合, 也叫作容器,主要是由两大接口派生而来:一个是 Collection接口,主要用于存放单一元素;另一个是 Map 接口,主要用于存放键值对。 对于Collection 接口,下面有三个主要的子接口&#x…

16个Python接单平台,做私活爽歪歪!(附100个爬虫源码)

一、python爬虫是可以做副业的,主要是爬取网站、小程序或者APP的数据,对数据进行分析与处理,或者直接向客户提供爬虫程序与技术支持。 当初学会Python那会儿,有朋友来介绍我去接私活,是为一家公司做网站,那…

background背景图参数边渐变CSS中创建背景图像的渐变效果

效果:可以看到灰色边边很难受,希望和背景融为一体 原理: 可以使用线性渐变(linear-gradient)或径向渐变(radial-gradient)。以下是一个使用线性渐变作为背景图像 代码: background: linear-gradient(to top, rgba(255,255,255,0)…

Collection与数据结构 Stack与Queue(二):队列与Queue

1. 队列 1.1 概念 只允许在一端进行插入数据操作,在另一端进行删除数据操作的特殊线性表,队列具有先进先出FIFO(First In First Out) 入队列:进行插入操作的一端称为队尾(Tail/Rear) 出队列:进行删除操作…

C语言分支语句

一、什么是语句 C语句可分为以下五类: 表达式语句 函数调用语句 控制语句 复合语句 空语句 本周后面介绍的是控制语句。 控制语句用于控制程序的执行流程,以实现程序的各种结构方式,它们由特定的语句定义符组成,C语 言有…

android 资源文件混淆

AGP7.0以上引用AndResGuard有坑 记录下 在项目的build.gradle中添加如下 buildscript {ext.kotlin_version "1.4.31"repositories {google()jcenter()maven {url "https://s01.oss.sonatype.org/content/repositories/snapshots/"}}dependencies {class…

C++实现更改8位无符号整形的第n比特位值为1或0

value为8位无符号整形,如何更改其第n比特位的值?比如:value为243,二进制表示为: 1111 0011 如何将value更改为: 1011 0011 即在不改变其它比特位值的情况下,仅仅通过更改需要更改的比特位的…

树莓派游戏简单应用实例

树莓派是一款小巧的单板电脑,其工作原理是通过将电子元件如处理器、内存、存储器、输入输出接口等集成在一块电路板上,通过外部连接器与外部设备进行通信。 树莓派设备的工作原理主要包括以下几个方面: 处理器:树莓派采用ARM架构…

JQuery(二)---【使用JQuery对HTML、CSS进行操作】

零.前言 JQuery(一)---【JQuery简介、安装、初步使用、各种事件】-CSDN博客 一.使用JQuery对HTML操作 1.1获取元素内容、属性 使用JQ可以操作元素的“内容” text():设置或返回元素的文本内容html():设置或返回元素的内容(包括HTML标记)val()&#…

Flask Python Flask-SQLAlchemy中数据库的数据类型、flask中数据可的列约束配置

Flask Python Flask-SQLAlchemy中数据库的数据类型、flask中数据可的列约束配置 SQLAlchemy官方文档地址实战的代码分享数据类型列约束配置自定义方法 SQLAlchemy官方文档地址 SQLAlchemy官方文档地址 实战的代码分享 Flask-SQLAlchemy框架为创建数据库的实例提供了一个基类…

数据库系统概论

数据库系统概论 一、引言 数据库系统作为现代信息技术的重要组成部分,已经深入到社会生活的各个领域。无论是商务领域、科技发展,还是国家政府部门,数据库系统都发挥着举足轻重的作用。通过高效、稳定、安全的数据存储和管理,数…

Android Studio学习16——Activity跳转时的参数传递

传递数据——example 传递对象类型的数据——example 传递 接收 回传数据——example

PicGo + Gitee + VsCode - 搭建私人图床

文章目录 前言搭建图床VsCode 安装插件安装 PicGo准备 Gitee 图床测试 尾声 前言 本人是一个重度 vimer,并且喜欢客制化一些东西… Typora 固然好用,但不支持 vim…发现 vscode 中既可以使用 vim,也可以 md,用起来比较舒服.因此…

自动驾驶定位算法:基于多传感器融合的状态估计(muti-Sensors Fusion)

自动驾驶定位算法:基于多传感器融合的状态估计(muti-Sensors Fusion) 附赠自动驾驶学习资料和量产经验:链接 1、传感器(Sensor)选取 自动驾驶系统中用于状态估计(State Estimation)的常用传感器包括GPS/GNSS、IMU、激光雷达(Lidar)。 状态估计(State E…

Android JNI调试总结

1、确保NDK和CMake已经安装 新建能编译APK的工程,工程中添加相关ndk目录 2、添加C模块 添加完成后,工程目录自动更新,build.gradle导入了so编译器 修改build.gradle中添加相关gcc编译器如下 externalNativeBuild { cmake { abiFilters a…