1. 如何配置H3C防火牆各介面
如果捨得花錢,可以買一個多出口的路由器,通過配置路由來實現。
如果不想投資路由器,可以在client電腦上安裝兩塊網卡,設置不同的網路IP地址,然後在cmd命令行模式下用route命令設置跳躍點,配置路由。
這種方法可能不是很穩定,但是省錢。
2. 華三H3C SecPath F100-C防火牆怎麼配置
1、電腦上啟動啟動SecureCRT,新建連接,Protocol設置為「Serial」,埠是你使用的USB轉COM口的埠(具體通過設備管理器查看),Baud rate設置「9600」,然後點擊「Connect」連接到防火牆的Console控制台。
3. h3c防火牆怎麼樣設置
1、配置要求
1)防火牆的E0/2介面為TRUST區域,ip地址是:192.168.254.1/29;
2)防火牆的E1/2介面為UNTRUST區域,ip地址是:202.111.0.1/27;
3)內網伺服器對外網做一對一的地址映射,192.168.254.2、192.168.254.3分別映射為202.111.0.2、202.111.0.3;
4)內網伺服器訪問外網不做限制,外網訪問內網只放通公網地址211.101.5.49訪問192.168.254.2的1433埠和192.168.254.3的80埠。
2、防火牆的配置腳本如下
<H3CF100A>dis cur
#
sysname H3CF100A
#
super password level 3 cipher 6aQ>Q57-$.I)0;4:\(I41!!!
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
nat static inside ip 192.168.254.2 global ip 202.111.0.2
nat static inside ip 192.168.254.3 global ip 202.111.0.3
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user net1980
password cipher ######
service-type telnet
level 2
#
aspf-policy 1
detect h323
detect sqlnet
detect rtsp
detect http
detect smtp
detect ftp
detect tcp
detect udp
#
object address 192.168.254.2/32 192.168.254.2 255.255.255.255
object address 192.168.254.3/32 192.168.254.3 255.255.255.255
#
acl number 3001
description out-inside
rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433
rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www
rule 1000 deny ip
acl number 3002
description inside-to-outside
rule 1 permit ip source 192.168.254.2 0
rule 2 permit ip source 192.168.254.3 0
rule 1000 deny ip
#
interface Aux0
async mode flow
#
interface Ethernet0/0
shutdown
#
interface Ethernet0/1
shutdown
#
interface Ethernet0/2
speed 100
plex full
description to server
ip address 192.168.254.1 255.255.255.248
firewall packet-filter 3002 inbound
firewall aspf 1 outbound
#
interface Ethernet0/3
shutdown
#
interface Ethernet1/0
shutdown
#
interface Ethernet1/1
shutdown
#
interface Ethernet1/2
speed 100
plex full
description to internet
ip address 202.111.0.1 255.255.255.224
firewall packet-filter 3001 inbound
firewall aspf 1 outbound
nat outbound static
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/2
set priority 85
#
firewall zone untrust
add interface Ethernet1/2
set priority 5
#
firewall zone DMZ
add interface Ethernet0/3
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
4. H3C SecPath F100-C 硬體防火牆怎麼配置...
沒有路由器和交換機了嗎?
一般步驟是:
1、配置介面地址,包括公網IP和內網網關地址,
2、創建訪問列表,開放IP訪問,
3、做NAT轉換,
4、做DHCP,為區域網電腦分配IP。
一般接法是:
互聯網——防火牆——路由器——交換機,
防火牆做NAT地址轉換及流量控制,
路由器可做DHCP伺服器,
交換機可做VLAN劃分。
5. h3c f100-s防火牆如何設置
這樣的要求,最好有一個
三層交換機
,結合防火牆來實現。
不同的網段實現不同的要求,對應不同的acl。
如果不需要劃子網,則要求客戶端沒有更改ip地址的許可權。
6. H3C防火牆的配置
很抱歉的告訴你。H3C的防火牆當你應用在橋模式時,基於二層以上的協議均不好使。
因為當防火牆工作在橋也就是二層時,三層以上數據無法識別出來。也就做不了控制。基本相當於廢物。
你將此防火牆修改成路由模式就好了。
7. H3CF100-S華三防火牆怎麼設置
1.路由器接出來的線接到防火牆WLAN口.然後防火牆LAN口接到內部交換機.
2.進入防火牆weB配置頁面配置WLAN IP192.168.1.2 網關192.168.1.1 DNS61.233.154.33 。LAN口一般不用設置。內網電腦設置IP 192.168.1.3-254 網關192.168.1.2 DNS 61.233.154.33 。
3.然後再防火牆設置策略:any到any通信 允許,埠全部 就ok了
ps:防火牆DNS也可以設置成為192.168.1.1 意思是讓路由去解析外網DNS
8. 華三防火牆配置
沒有路由器和交換機了嗎?
一般步驟是:
1、配置介面地址,包括公網IP和內網網關地址
2、創建訪問列表,開放IP訪問
3、做NAT轉換
4、做DHCP,為區域網電腦分配IP
9. h3c f1020 防火牆清楚配置
清除教程。
重置配置文件,重新防火牆,這條命令將重啟設備,當前配置將丟失,保存當前配置,如果輸入Y,就把當前配置保存,不刪除,重新啟動設置後,配置文件還在。
詳細教程可以去了解教程視頻。