华为防火墙USG6305E配置上网、端口映射
现在的华为路由器可以使用CLI和WEB界面配置了,WEB界面配置更直观方便,虽说WEB界面配置简单了,但是对于像我一样的小白一样还是要花费很大的功夫才能配置好,下面就是我一步一步配置的结果。
首先给电脑的有线网卡设置一个IP地址:192.168.0.211,子网掩码:255.255.255.0,其他不需要填写,电脑网线连接到防火墙的mgnt接口,也就是管理接口,这个接口默认的IP是192.168.0.1,打开浏览器,输入https://192.168.0.1:8443,就能看到防火墙的登录界面了。
进入登录界面会让你设置一个账户和密码,设置好以后登录就可以了。
一、按照配置向导配置完成,我的是静态公网IP地址。
1、跳过修改密码
2、跳过时间修改
3、静态IP
4、上网接口我选择的是WAN/0/0/0,设置好IP、子网掩码、网关以及DNS
5、LAN口我选择GE0/0/3,设置好IP和子网掩码
6、设置好DHCP要分配给局域网的IP段
7、点应用完成设置
二、设置静态路由
填写固定IP的网关地址
三、设置局域网访问Intelnet
1、点策略-安全策略
2、新建一个安全策略,允许局域网访问外网
三、端口映射
1、对象-服务-新建一个服务
2、一定不要修改源端口
修改好的样子
3、端口映射NAT策略
4、设置内网用户也能通过公网IP和端口访问内网服务器
5、服务器端口映射
新建映射,不要打那两个勾
根据新建的映射,新建安全策略
PS:255.255.255.255可以用/32代表,也就是192.168.20.253/32
255.255.255.0可以用/24代表,也就是192.168.20.253/24
THE END
二维码