บทที่ 1 · Firewall Fundamentals

Security Zones Lab

FW1 มี 3 สาย ต่อไปยังอินเทอร์เน็ต เครือข่ายบริษัท และเซิร์ฟเวอร์ที่เปิดให้คนนอกเข้าถึงได้ — Firewall ของ Huawei ไม่ได้มองแค่ "port ไหนไปไหน" แต่จัดกลุ่ม interface เป็น Security Zone ก่อน (Trust/DMZ/Untrust) แล้วค่อยตัดสินใจอนุญาต/บล็อกตามคู่โซนต้นทาง-ปลายทาง วันนี้คุณจะเอาแต่ละสายเข้าโซนที่ถูกต้อง (ค่าที่ต้องตั้งดูได้จากป้ายด้านล่าง — การอนุญาตทราฟฟิกจริงเป็นเรื่องของบทถัดไป)

GE1/0/1 → Untrust (อินเทอร์เน็ต) GE1/0/2 → Trust (LAN บริษัท) GE1/0/3 → DMZ (เซิร์ฟเวอร์ที่เปิดให้คนนอกเข้าถึง) เป้าหมาย: interface ทุกเส้นเข้าโซนถูกต้อง

Topology — สถานะสด

Terminal — FW1

<FW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, interface GigabitEthernet, ip address, firewall zone trust/dmz/untrust, add interface, quit/return และ display หลัก ๆ — โซน trust/dmz/untrust/local เป็นโซนสำเร็จรูปที่มีอยู่แล้วในตัวเครื่อง ไม่ต้องสร้างเอง (ต่างจาก VLAN ที่ต้องสร้างก่อนใช้) — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)

อ้างอิงจาก Huawei Firewall Comprehensive Configuration Examples