当前位置: 首页 > news >正文

在eNSP模拟器上配置usg6000v的虚拟系统

在eNSP模拟器上配置usg6000v的虚拟系统

    • 拓扑图
    • 设备选型
    • 配置思路
    • 操作步骤
    • 结果验证

拓扑图

设备选型

研发部门、非研发部门终端设备为PC型终端设备

FW1设备为USG6000型号防火墙

LSW1设备为S3700型交换机

ISP路由器设备为AR2220型号路由器

Cloud设备为其他设备中的Cloud设备,主要用于桥接虚拟网卡实现对USG6000v的WEB界面操作

配置思路

1.完成终端设备的网络参数配置以及ISP路由器的接口IP以及重命名

2.登录USG6000v设备的CLI,修改管理接口(G/0/0/0)的IP地址并开启https管理功能

3.选择合适的虚拟网卡完成桥接(物理PC的虚拟网卡和FW1的G0/0/0口之间)

4.登录FW1的Web管理界面,使能虚拟系统功能并创建资源类以及虚拟系统

5.分别进入不同的虚拟系统进行接口的IP地址以及安全区域的配置

6.配置不同虚拟系统下的底层路由,可以使用缺省指向ISP路由器,同时需要在ISP路由器上回指静态路由;同时在根系统创建两个虚拟系统互访的静态路由

7.分别在不同的虚拟系统下配置符合业务需求的安全策略以及NAT策略

操作步骤

1.完成终端设备以及ISP路由器的基本配置(重命名+接口IP)
研发部门终端:

非研发部门终端:

ISP路由器:

sysnameISP#interfaceGigabitEthernet0/0/0ip address10.0.0.3255.255.255.0#interfaceLoopBack0ip address1.1.1.1255.255.255.0

2.登录FW1设备的CLI,修改管理接口(G/0/0/0)的IP地址并开启https管理功能,并使用Cloud设备进行桥接,完成FW1设备的Web管理界面的登录
FW1设备管理接口配置:

sysname FwinterfaceGigabitEthernet0/0/0ip address192.168.10.1255.255.255.0//修改地址使其和虚拟网卡处在同一个网段service-manage https permit//开启接口下的https管理功能

Cloud设备配置:

注:具体的桥接过程可以参考博客:https://qiuhualin.blog.csdn.net/article/details/117393665 中的“操作步骤”的第5-6步:
Web管理界面登录:

3.在Web界面上开启虚拟系统功能,并完成资源类以及虚拟系统的创建

虚拟系统功能开启:

资源类的创建:


虚拟系统的创建:




注:非研发部的虚拟系统创建步骤同上

4.分别进入不同的虚拟系统进行接口的IP地址以及安全区域的配置

切换虚拟系统到研发部系统:

接口地址和安全区域配置:

其余接口配置流程一致,达到以下效果(Virtualif接口的IP可以不用设置):


注:非研发部系统的接口IP以及安全区域的配置参考上述流程

5.配置不同虚拟系统下的底层路由,建议使用缺省指向ISP路由器,同时需要在ISP路由器上回指静态路由

根系统创建去往外网的缺省路由:

根系统创建研发部访问非研发部的静态路由:

根系统创建非研发部访问研发部的静态路由:

研发部去往外网缺省路由配置:

注:非研发部虚拟系统的配置同上

ISP路由器回指静态路由:

ip route-static10.0.10.0255.255.255.010.0.0.2ip route-static10.0.20.0255.255.255.010.0.0.1

6.分别在不同的虚拟系统下配置符合业务需求的安全策略以及NAT策略

(1)研发部访问外网的安全策略配置

可访问外网的地址区间配置:

研发部访问外网安全策略配置:

(2)研发部访问外网的NAT策略配置

(3)非研发部访问外网的安全策略配置

(4)研发部与非研发部之间特定地址的互访安全策略配置

互访地址对象创建:

互访安全策略配置:

注:非研发部相关配置参考研发部(在非研发部虚拟系统之内创建相同的地址对象和安全策略即可)

结果验证

1.研发部特定地址区间访问外网:


2.非研发部访问外网

3.研发部和非研发部使用特定地址(主机位为100的地址)互访



http://www.jsqmd.com/news/985261/

相关文章:

  • 深入解析NXP LPC51U68:ARM Cortex-M0+高能效MCU的外设与低功耗设计
  • PyPDF完全安装指南:5种场景下的最佳实践与避坑手册
  • 在Windows上用C++原始套接字给IPv4报文加Option字段:一个被遗忘的扩展头实战
  • 2026最新橡塑板十大排名一览表:解密绝热保温源头工厂 - 奔跑123
  • RealSR vs 传统超分辨率:为什么核估计与噪声注入是真实场景的终极解决方案
  • 广州花都餐饮公司注销流程是怎样的?税务清算、清税证明怎么一步步做 | 全流程通俗解读 - 欢欢在创业
  • STM32F103C8T6驱动HDC1080温湿度传感器:手把手教你写软件I2C代码(附完整工程)
  • 2026年广州公司注册代办与资质办理优选机构深度评测:全流程服务与税务异常解决能力解析 - 品牌发掘
  • 还在为投资决策发愁吗?让AI智能团队为你提供专业分析
  • LPC2917/2919时钟与电源管理:嵌入式系统稳定与低功耗设计核心
  • 告别Wireshark GUI:用tshark命令行5分钟搞定批量数据包分析与拆分
  • Qwen-Image-Edit-Rapid-AIO:融合加速技术与模型优化的高效图文生成工具链
  • 2026石家庄黄金回收排行:收的顶领跑,正规变现更安心 - 奢侈品回收测评
  • 从PDF到结构化数据:用Marker实现高效文档智能转换的完整指南
  • 图像增强的100种方法
  • 2026最新的 国内以及河北地区防静电橡胶板生产厂家实力排行及采购参考 防静电橡胶板 - 奔跑123
  • 2026 济宁厨卫屋面地下室漏水瓷砖空鼓测评:吉修匠 99.8 分五星榜首 - 吉修匠
  • C语言笔记8之经验总结
  • 保姆级教程:用STM32CubeMX V6.1.0给STM32H743II配置400MHz主频(从HSE到PLL全流程)
  • 2026 菏泽厨卫屋面地下室漏水瓷砖空鼓测评:吉修匠 99.8 分五星榜首 - 吉修匠
  • git 命令汇总
  • 从分布式到SOA:聊聊汽车OTA技术架构的演变与选型实战
  • 终极指南:如何用De-Bloater快速清理Android系统垃圾应用
  • 突破性轻量化方案:零门槛实现AI数字人创作
  • ADS 2024 实战:手把手教你用负载牵引优化功放效率(从72%到78%)
  • 终极社交媒体数据解决方案:TikHub API Python SDK 完整指南
  • 从汽车到无人机:手把手教你为STM32C8T6的CAN接口配置不同场景的波特率
  • 遗传算法实战进阶:种群动力学、自适应调控与工程化落地
  • 2026年郑州石英石板材采购指南:源头工厂vs代理商,一手货源怎么选才不踩坑? - 年度推荐企业名录
  • Wan2.2提示词扩展技术:从新手到专业导演的AI视频创作指南