<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>鸿鹄论坛 - 防火墙</title>
    <link>https://vip.hh010.com/forum-550-1.html</link>
    <description>Latest 20 threads of 防火墙</description>
    <copyright>Copyright(C) 鸿鹄论坛</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 10 Jun 2026 01:00:39 +0000</lastBuildDate>
    <ttl>180</ttl>
    <image>
      <url>https://vip.hh010.com/static/image/common/logo_88_31.gif</url>
      <title>鸿鹄论坛</title>
      <link>https://vip.hh010.com/</link>
    </image>
    <item>
      <title>华为防火墙遇到一个奇怪的问题，一直没有找到原因。请大神们帮忙看一下！谢谢</title>
      <link>https://vip.hh010.com/thread-675814-1-1.html</link>
      <description><![CDATA[在一个小型医院项目遇到一个奇怪的问题。

网络结构：
用华为USG6331E防火墙作为出口网关，接入了有互联网、医保网。下连一台华为5700三层交换机作为核心交换机。核心与防火墙三层连接，核心下分两个Vlan业务。vlan10 192.168.1.0/24用于内网业务不访问互联网。vlan2 ...]]></description>
      <category>防火墙</category>
      <author>jionjilen</author>
      <pubDate>Tue, 02 Jun 2026 13:05:43 +0000</pubDate>
    </item>
    <item>
      <title>华为eNSP模拟器USG6000V防火墙web方式管理配置</title>
      <link>https://vip.hh010.com/thread-675787-1-1.html</link>
      <description><![CDATA[华为eNSP模拟器USG6000V防火墙web方式管理配置

接在默认管理接口的配置：

服务器端：
[FW]web-managersecurity enable

# 开启web服务（可不打，默认开启）
[FW-GigabitEthernet0/0/0]ipaddress ip地址 子网掩码

# 设置接口ip地址，此处未打，使用默认地 ...]]></description>
      <category>防火墙</category>
      <author>EB_V3</author>
      <pubDate>Mon, 01 Jun 2026 00:33:47 +0000</pubDate>
    </item>
    <item>
      <title>华为eNSP模拟器USG6000V防火墙telnet配置</title>
      <link>https://vip.hh010.com/thread-674972-1-1.html</link>
      <description><![CDATA[接在默认管理接口的配置：服务器端：
[FW2]telnet server enable# 开启telnet服务
[FW2-GigabitEthernet0/0/0]ip address ip地址 子网掩码# 设置接口ip地址，此处未打，使用默认地址（可不打，默认192.168.0.1/24）
[FW2-GigabitEthernet0/0/0]service-managetelnet  ...]]></description>
      <category>防火墙</category>
      <author>EB_V3</author>
      <pubDate>Mon, 30 Mar 2026 07:37:40 +0000</pubDate>
    </item>
    <item>
      <title>华为HiSec安全解决方案介绍</title>
      <link>https://vip.hh010.com/thread-666294-1-1.html</link>
      <description><![CDATA[什么是HiSec？
华为HiSec安全解决方案采取IPDRR（风险识别、安全防御、安全检测、安全响应和安全恢复）模式，从五大方面管理网络风险，同时利用分析器、控制器和执行器三层方案架构之间的紧密配合构筑网络韧性，以应对5G、IoT、云、网络等多场景的网络安全挑战。

为 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Tue, 11 Mar 2025 08:45:18 +0000</pubDate>
    </item>
    <item>
      <title>通过URL分类、黑名单和白名单控制用户访问的网站</title>
      <link>https://vip.hh010.com/thread-662027-1-1.html</link>
      <description><![CDATA[组网需求如图5-7所示，DeviceA作为企业网关部署在网络边界，对用户访问外部网络的URL访问请求进行URL过滤。企业只允许员工访问教育/科学类、搜索/门户类网站和社交网络，其他网站均不能访问。此外，企业希望对如下几个网站进行单独的控制：
[*]允许员工访问内部论坛网 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Fri, 01 Nov 2024 07:02:30 +0000</pubDate>
    </item>
    <item>
      <title>通过URL分类控制用户访问的网站</title>
      <link>https://vip.hh010.com/thread-662025-1-1.html</link>
      <description><![CDATA[组网需求如图5-6所示，DeviceA作为企业网关部署在网络边界，对用户访问外部网络的URL访问请求进行URL过滤。公司有研发部门员工和市场部门员工两类，具体需求如下：
[*]研发部门员工只可以在每天的09：00～17：00访问教育/科学类、搜索/门户类网站。其他网站均不能访问 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Fri, 01 Nov 2024 07:01:34 +0000</pubDate>
    </item>
    <item>
      <title>通过黑名单和白名单控制用户访问的网站</title>
      <link>https://vip.hh010.com/thread-662024-1-1.html</link>
      <description><![CDATA[组网需求如图5-5所示，DeviceA作为企业网关部署在网络边界，对用户访问外部网络的URL访问请求进行URL过滤。公司有研发部门员工和市场部门员工两类，具体需求如下：
[*]对研发部门员工实行白名单管理，只允许访问与工作相关的URL（以www.example.com/working开头的URL） ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Fri, 01 Nov 2024 07:00:34 +0000</pubDate>
    </item>
    <item>
      <title>华为防火墙配置基于应用的安全策略</title>
      <link>https://vip.hh010.com/thread-661989-1-1.html</link>
      <description><![CDATA[组网需求如图4-6所示，某企业在网络边界处部署了设备DeviceA作为安全网关。企业根据员工级别和职能不同划分了三类用户：高层管理者、市场员工、研发员工。三类用户能够访问Internet的权限不同，具体如下表4-6所示。表4-6 用户与权限关系
图4-6 配置基于应用的安全策略 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Thu, 31 Oct 2024 07:56:43 +0000</pubDate>
    </item>
    <item>
      <title>华为防火墙基于IP地址和端口的安全策略</title>
      <link>https://vip.hh010.com/thread-661987-1-1.html</link>
      <description><![CDATA[组网需求如图4-5所示，组网中有两台业务服务器，其中Server1通过TCP 8888端口提供服务，Server2通过UDP 6666端口提供服务。需要通过设备DeviceA进行访问控制，8:00～17:00的时间段内禁止IP地址为10.1.1.2、10.2.1.2的两台PC使用这两台服务器提供的服务。其他PC在任何时 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Thu, 31 Oct 2024 07:55:26 +0000</pubDate>
    </item>
    <item>
      <title>防火墙安全区域配置</title>
      <link>https://vip.hh010.com/thread-661986-1-1.html</link>
      <description><![CDATA[背景信息
设备上的安全区域分为预定义安全区域和自定义安全区域。如果需要在预定义的四个安全区域之外为网络划分更多的安全等级，可以在设备上创建自定义安全区域并设置安全区域的优先级。安全区域创建完成后，需要将接口加入其所属的安全区域中，从该接口接收或发送的 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Thu, 31 Oct 2024 07:54:02 +0000</pubDate>
    </item>
    <item>
      <title>华为入侵防御（IPS）配置</title>
      <link>https://vip.hh010.com/thread-661985-1-1.html</link>
      <description><![CDATA[组网需求如图所示，某企业在网络边界处部署DeviceA作为安全网关。在该组网中：
[*]内网用户可以访问Internet的Web服务器。
[*]内网的Web服务器向内网用户和Internet用户同时提供服务。
图6-6 入侵防御组网图本例中interface1、interface2、interface3分别代表10GE0/0 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Thu, 31 Oct 2024 07:52:13 +0000</pubDate>
    </item>
    <item>
      <title>入侵防御配置文件</title>
      <link>https://vip.hh010.com/thread-661973-1-1.html</link>
      <description><![CDATA[入侵防御配置文件是入侵防御功能的核心，用于决定设备对哪些攻击进行防御，如何防御。入侵防御配置文件的组成签名过滤器入侵防御特征库中包含针对各种攻击行为的海量签名信息，但是在实际网络环境中，业务类型可能比较集中，不需要使用所有的签名。如果设备对所有签名都 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Thu, 31 Oct 2024 02:03:20 +0000</pubDate>
    </item>
    <item>
      <title>防火墙在金融数据中心安全方案中的应用</title>
      <link>https://vip.hh010.com/thread-661809-1-1.html</link>
      <description><![CDATA[目 录
1 简介.............................................................................................................................................1
2 方案简介................................................................................... ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Fri, 25 Oct 2024 06:43:46 +0000</pubDate>
    </item>
    <item>
      <title>华为安全产品一本通</title>
      <link>https://vip.hh010.com/thread-660201-1-1.html</link>
      <description><![CDATA[华为安全产品一本通


**** 本内容被作者隐藏 ****]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Thu, 29 Aug 2024 00:31:09 +0000</pubDate>
    </item>
    <item>
      <title>华为《防火墙安全策略精要》</title>
      <link>https://vip.hh010.com/thread-658265-1-1.html</link>
      <description><![CDATA[**** 本内容被作者隐藏 ****


来源: 《华为路由器学习指南》第二版
来源: 《华为交换机学习指南》第二版
来源: 《华为HCIE路由交换实验手册》V3.0
来源: 华为Docker实践小组 《Docker进阶与实战》
来源: 《华为MPLS VPN学习指南》PDF
来源: 《华为VPN配置 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Mon, 08 Jul 2024 02:05:21 +0000</pubDate>
    </item>
    <item>
      <title>防火墙在广电出口安全方案中的应用</title>
      <link>https://vip.hh010.com/thread-657862-1-1.html</link>
      <description><![CDATA[防火墙在广电出口安全方案中的应用



**** 本内容被作者隐藏 ****]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Tue, 25 Jun 2024 07:40:07 +0000</pubDate>
    </item>
    <item>
      <title>请教ASG5510如何外网登录web管理后台</title>
      <link>https://vip.hh010.com/thread-654746-1-1.html</link>
      <description><![CDATA[目前ASG设备作为网关让内网机器连接外网，通过接口设备，对内网接口设IP192.168.100.2 ，外网接口设IP61.184.22.22 ,二个接口都打开了HTTPS管理。现状是在内网PC上面通过192.168.100.2或者是61.184.22.22都可以打开WEB管理后台。但是在外网的电脑上面访问61.184.22.22无 ...]]></description>
      <category>防火墙</category>
      <author>abysm</author>
      <pubDate>Tue, 02 Apr 2024 10:44:24 +0000</pubDate>
    </item>
    <item>
      <title>防火墙——双机热备理论讲解</title>
      <link>https://vip.hh010.com/thread-652275-1-1.html</link>
      <description><![CDATA[双机热备基本概念防火墙（FW）部署在网络出口位置时，如果发生故障会影响到整网业务为了提升网络的可靠性，部署两台FW组成双机热备（只能是两台，不可多不可少）这两台FW的设备硬件型号、单板类型、数量都要相同如图所示：
双机热备部署方案主备备份模式——路由规划简 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Mon, 08 Jan 2024 05:47:49 +0000</pubDate>
    </item>
    <item>
      <title>防火墙双机热备注意事项（原理类）</title>
      <link>https://vip.hh010.com/thread-652274-1-1.html</link>
      <description><![CDATA[上下行接口配置了VRRP虚拟IP地址，还需要配置实IP地址吗在配置VRRP虚拟IP地址前，必须先配置接口的IP地址。IPv4 VRRP虚拟IP地址和接口IP地址可以在同一个网段，也可以不在同一个网段。但IPv6 VRRP虚拟IP地址与接口IP地址必须在同一个网段。
为什么主用防火墙需要配置较 ...]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Mon, 08 Jan 2024 05:46:47 +0000</pubDate>
    </item>
    <item>
      <title>双机热备配置检查Checklist</title>
      <link>https://vip.hh010.com/thread-652273-1-1.html</link>
      <description><![CDATA[汇总了双机热备配置检查的项目，并给出了检查方法。表双机热备配置检查Checklist]]></description>
      <category>防火墙</category>
      <author>小乔</author>
      <pubDate>Mon, 08 Jan 2024 05:45:22 +0000</pubDate>
    </item>
  </channel>
</rss>