华为防火墙Edumon1000E,配置有四个光电互斥接口,为千兆状态防火墙。默认情况下所有区域之间不允许有流量经过。
本文为Edumon1000E的基本配置,该基本配置适用一般企业级单机接入情况。
配置一台防火墙主要包含以下几个步骤:
1、配置端口IP,并将指定端口加入Untrust/trust/DMZ区域;
2、配置默认路由指向公网;
3、配置NAT,允许内部用户通过防火墙进行地址转换上公网;
4、开放内部服务器的指定端口,允许通过公网访问指定内部服务器;
5、配置防火墙允许通过ssh 或telnet远程管理;第一次配置必须使用console口进行配置