@微光
3年前 提问
1个回答

华为防火墙支持多少个安全区域

一颗小胡椒
3年前

USG防火墙最多支持32个安全区域。华为防火墙默认预定义了四个固定的安全区域,分别为:

  • Trust:该区域内网络的受信任程度高,通常用来定义内部用户所在的网络。

  • Untrust:该区域代表的是不受信任的网络,通常用来定义Internet 等不安全的网络。

  • DMZ(Demilitarized非军事区):该区域内网络的受信任程度中等,通常用来定义内部服务器(公司OA系统,ERP系统等)所在的网络。

  • Local:防火墙上提供了Local 区域,代表防火墙本身。比如防火墙主动发起的报文(我们在防火墙执行ping测试)以及抵达防火墙自身的报文(我们要网管防火墙telnet、ssh、http、https)。

注意:默认的安全区域无需创建,也不能删除,同时安全级别也不能重新配置。