当前位置: 首页 > news >正文

在eNSP模拟器上配置usg6000v的虚拟系统

在eNSP模拟器上配置usg6000v的虚拟系统

    • 拓扑图
    • 设备选型
    • 配置思路
    • 操作步骤
    • 结果验证

拓扑图

设备选型

研发部门、非研发部门终端设备为PC型终端设备

FW1设备为USG6000型号防火墙

LSW1设备为S3700型交换机

ISP路由器设备为AR2220型号路由器

Cloud设备为其他设备中的Cloud设备,主要用于桥接虚拟网卡实现对USG6000v的WEB界面操作

配置思路

1.完成终端设备的网络参数配置以及ISP路由器的接口IP以及重命名

2.登录USG6000v设备的CLI,修改管理接口(G/0/0/0)的IP地址并开启https管理功能

3.选择合适的虚拟网卡完成桥接(物理PC的虚拟网卡和FW1的G0/0/0口之间)

4.登录FW1的Web管理界面,使能虚拟系统功能并创建资源类以及虚拟系统

5.分别进入不同的虚拟系统进行接口的IP地址以及安全区域的配置

6.配置不同虚拟系统下的底层路由,可以使用缺省指向ISP路由器,同时需要在ISP路由器上回指静态路由;同时在根系统创建两个虚拟系统互访的静态路由

7.分别在不同的虚拟系统下配置符合业务需求的安全策略以及NAT策略

操作步骤

1.完成终端设备以及ISP路由器的基本配置(重命名+接口IP)
研发部门终端:

非研发部门终端:

ISP路由器:

sysnameISP#interfaceGigabitEthernet0/0/0ip address10.0.0.3255.255.255.0#interfaceLoopBack0ip address1.1.1.1255.255.255.0

2.登录FW1设备的CLI,修改管理接口(G/0/0/0)的IP地址并开启https管理功能,并使用Cloud设备进行桥接,完成FW1设备的Web管理界面的登录
FW1设备管理接口配置:

sysname FwinterfaceGigabitEthernet0/0/0ip address192.168.10.1255.255.255.0//修改地址使其和虚拟网卡处在同一个网段service-manage https permit//开启接口下的https管理功能

Cloud设备配置:

注:具体的桥接过程可以参考博客:https://qiuhualin.blog.csdn.net/article/details/117393665 中的“操作步骤”的第5-6步:
Web管理界面登录:

3.在Web界面上开启虚拟系统功能,并完成资源类以及虚拟系统的创建

虚拟系统功能开启:

资源类的创建:


虚拟系统的创建:




注:非研发部的虚拟系统创建步骤同上

4.分别进入不同的虚拟系统进行接口的IP地址以及安全区域的配置

切换虚拟系统到研发部系统:

接口地址和安全区域配置:

其余接口配置流程一致,达到以下效果(Virtualif接口的IP可以不用设置):


注:非研发部系统的接口IP以及安全区域的配置参考上述流程

5.配置不同虚拟系统下的底层路由,建议使用缺省指向ISP路由器,同时需要在ISP路由器上回指静态路由

根系统创建去往外网的缺省路由:

根系统创建研发部访问非研发部的静态路由:

根系统创建非研发部访问研发部的静态路由:

研发部去往外网缺省路由配置:

注:非研发部虚拟系统的配置同上

ISP路由器回指静态路由:

ip route-static10.0.10.0255.255.255.010.0.0.2ip route-static10.0.20.0255.255.255.010.0.0.1

6.分别在不同的虚拟系统下配置符合业务需求的安全策略以及NAT策略

(1)研发部访问外网的安全策略配置

可访问外网的地址区间配置:

研发部访问外网安全策略配置:

(2)研发部访问外网的NAT策略配置

(3)非研发部访问外网的安全策略配置

(4)研发部与非研发部之间特定地址的互访安全策略配置

互访地址对象创建:

互访安全策略配置:

注:非研发部相关配置参考研发部(在非研发部虚拟系统之内创建相同的地址对象和安全策略即可)

结果验证

1.研发部特定地址区间访问外网:


2.非研发部访问外网

3.研发部和非研发部使用特定地址(主机位为100的地址)互访



http://www.rkmt.cn/news/1497007.html

相关文章:

  • 在Windows上用C++原始套接字给IPv4报文加Option字段:一个被遗忘的扩展头实战
  • 2026最新橡塑板十大排名一览表:解密绝热保温源头工厂 - 奔跑123
  • Qwen-Image-Edit-Rapid-AIO:融合加速技术与模型优化的高效图文生成工具链
  • 图像增强的100种方法
  • 2026年广州公司注册代办与资质办理优选机构深度评测:全流程服务与税务异常解决能力解析 - 品牌发掘
  • 从PDF到结构化数据:用Marker实现高效文档智能转换的完整指南
  • 告别Wireshark GUI:用tshark命令行5分钟搞定批量数据包分析与拆分
  • 2026最新的 国内以及河北地区防静电橡胶板生产厂家实力排行及采购参考 防静电橡胶板 - 奔跑123
  • 2026石家庄黄金回收排行:收的顶领跑,正规变现更安心 - 奢侈品回收测评
  • 终极指南:如何用De-Bloater快速清理Android系统垃圾应用
  • 突破性轻量化方案:零门槛实现AI数字人创作
  • 终极社交媒体数据解决方案:TikHub API Python SDK 完整指南
  • ADS 2024 实战:手把手教你用负载牵引优化功放效率(从72%到78%)
  • 从汽车到无人机:手把手教你为STM32C8T6的CAN接口配置不同场景的波特率
  • 南京高考复读机构哪家好?2026 综合实力排名完整榜单 - 速递信息
  • Wan2.2提示词扩展技术:从新手到专业导演的AI视频创作指南
  • react19【系列实用教程】useReducer(含 useImmerReducer ) —— 升级版的 useState (2026最新版)
  • 2026济南黄金回收避坑指南!别再被扣费套路骗钱,内行都选这家正规店 - 奢侈品回收评测
  • 2026免费更换背景软件保姆级教程,手机电脑多款工具手把手教你用 - 办公小帮手
  • 从‘装箱问题’到快递打包:用C++模拟优化你的包裹空间(附完整代码)
  • 2026年6月网站制作工具横评:八大产品价格、功能与服务对比 - 比文云BBWEYY餐宝盈
  • LLM Engine微调指南:使用自定义数据训练专属大语言模型的完整教程 [特殊字符]
  • 壹家俄餐中央大街店:正宗俄式餐厅/俄餐厅/生日聚会餐厅/网红餐厅/俄餐,深耕哈尔滨,地道风味之选 - 十大品牌榜
  • audioMotion-analyzer多实例应用:构建复杂音频可视化系统的最佳实践
  • 3步实战指南:从海量Python库中快速筛选出最适合你的工具
  • USBMap深度解析:揭秘macOS USB端口映射的实战指南
  • Tengine企业级Web服务器:5大核心优势与高性能负载均衡架构深度解析
  • 深圳市白蚁防治中心如何灭白蚁,深圳家庭灭白蚁注意事项 - 企业品牌
  • MaxKB企业级知识库:如何用自动化网页抓取构建实时更新的智能大脑
  • 为什么选择Angular-Node-Java-AI?2024年全栈AI开发的5大关键优势