为什么你需要这门课

很多同学在网络安全入门阶段,面对一堆理论概念(威胁类型、攻击手段)时头头是道,但一旦要求你“在华为设备上把外部网络的安全隔离方案落地”,立刻卡壳。这是因为**认知**和**动手能力**之间存在巨大鸿沟。HCNA Firewall 认证正是填补这一缺口的关键节点,它不要求你像专家那样设计复杂的政企级拓扑,但必须保证你能独立配置一台防火墙,使其在指定安全域之间正确转发流量。本课程的核心价值,就在于帮你把证书要求转化为可复现的实验操作,解决“知道要配什么,不知道命令怎么写”的痛点。

学习路径与能力缺口补救

建议按照“基础操作→策略配置→高阶服务”的顺序推进,切勿跳步。

**第一阶段:建立设备直觉**
先攻读网络安全基础与防火墙基本操作。这一部分是后续所有配置的基石,你需要熟练掌握安全域的划分逻辑、接口 IP 配置以及命令行环境的基本导航。如果在这一关没过关,后面的策略配置会让你因为找不到接口或区域而停滞不前。

**第二阶段:攻克核心转发逻辑**
这是课程的硬核部分。重点精读配置防火墙转发策略与 NAT 策略。你需要理解为什么数据流要先匹配安全策略才能访问 NAT 策略,以及源地址转换(NAT)在不同场景(如内部上网、服务器发布)下的具体应用。这一章是面试和高频实验的重灾区,务必动手敲遍所有示例,确保能解释清楚每一行配置的意图。

**第三阶段:扩展高可用与加密隧道**
在完成基础配置后,引入双机热备、GRE、IPSec 等协议。特别是 IPSec VPN 的配置,涉及预共享密钥、 Ike 链路与 Proposal 的多层嵌套,逻辑复杂。建议结合文档逐一排查,理解每个参数对安全关联(SA)建立的影响。

学完能做什么及练习建议

完成本课程并配合实战练习后,你应该能够独立完成中小企业分支机构的防火墙基础部署:实现内网访问外网、发布内部 Web 服务器、配置站点间 IPSec VPN 互通,以及在主设备故障时实现业务的自动切换。

**资料配合建议:**
不要仅停留在观看视频。每学完一个章节,尝试在不看笔记的情况下,从零开始搭建对应拓扑并输入所有配置。如果遇到报错,先查阅错误信息,再回看课程讲解。对于 NAT 和 VPN 章节,建议自行修改参数(如更改源地址、调整加密算法)进行测试,观察结果变化,这样才能真正将知识点内化为你的排错能力。

课程目录

1 第1章-网络安全基础 (41:24)
2 第2章-华为USG防火墙基本操作 (44:17)
3 第3章-配置防火墙转发策略-01 (34:51)
4 第3章-配置防火墙转发策略-02 (18:17)
5 第4章-配置防火墙NAT策略-01 (39:32)
6 第4章-配置防火墙NAT策略-02 (18:17)
7 第5章-配置使用双机热备-01 (32:37)
8 第5章-配置使用双机热备-02 (42:15)
9 第6章-配置使用虚拟专用网-01 (31:18)
10 第6章-配置使用虚拟专用网-GRE (48:34)
11 第6章-配置使用虚拟专用网-L2TP (25:30)
12 第6章-配置使用虚拟专用网-IPSec (44:09)
13 第6章-配置使用虚拟专用网-SSL (28:55)
14 第6章-配置使用虚拟专用网-DS (28:22)
15 第6章-配置使用虚拟专用网-gre&l2tp ipsec (52:07)
16 第7章-配置使用UTM (28:03)
17 第8章-配置使用用户认证 (19:53)
18 补充1-华为HCNA安全机架使用 (36:53)