华为防火墙配置问题(限制ip访问)

已有服务器ip为77.175.116.19,网关交换机为77.175.116.1。
接到要求,需要增加一台防火墙(华为USG6620),研究了一天没有头绪,请问可以如何配置。

已知防火墙GWE1/0/1 已经配置了固定IP 77.175.116.25,也就是防火墙联网IP,加入域untrust
试过把服务器加入trust域,策略配untrust-trust全放通,不成功。

麻烦画个拓扑图,从描述中看不出网络情况以及你的需求

可以在策略-安全策略 里面加一条规则,源地址设置为限制ip的网段,动作设置为禁止