1. 如何配置H3C防火墙各接口
如果舍得花钱,可以买一个多出口的路由器,通过配置路由来实现。
如果不想投资路由器,可以在client电脑上安装两块网卡,设置不同的网络IP地址,然后在cmd命令行模式下用route命令设置跳跃点,配置路由。
这种方法可能不是很稳定,但是省钱。
2. 华三H3C SecPath F100-C防火墙怎么配置
1、电脑上启动启动SecureCRT,新建连接,Protocol设置为“Serial”,端口是你使用的USB转COM口的端口(具体通过设备管理器查看),Baud rate设置“9600”,然后点击“Connect”连接到防火墙的Console控制台。
3. h3c防火墙怎么样设置
1、配置要求
1)防火墙的E0/2接口为TRUST区域,ip地址是:192.168.254.1/29;
2)防火墙的E1/2接口为UNTRUST区域,ip地址是:202.111.0.1/27;
3)内网服务器对外网做一对一的地址映射,192.168.254.2、192.168.254.3分别映射为202.111.0.2、202.111.0.3;
4)内网服务器访问外网不做限制,外网访问内网只放通公网地址211.101.5.49访问192.168.254.2的1433端口和192.168.254.3的80端口。
2、防火墙的配置脚本如下
<H3CF100A>dis cur
#
sysname H3CF100A
#
super password level 3 cipher 6aQ>Q57-$.I)0;4:\(I41!!!
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
nat static inside ip 192.168.254.2 global ip 202.111.0.2
nat static inside ip 192.168.254.3 global ip 202.111.0.3
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user net1980
password cipher ######
service-type telnet
level 2
#
aspf-policy 1
detect h323
detect sqlnet
detect rtsp
detect http
detect smtp
detect ftp
detect tcp
detect udp
#
object address 192.168.254.2/32 192.168.254.2 255.255.255.255
object address 192.168.254.3/32 192.168.254.3 255.255.255.255
#
acl number 3001
description out-inside
rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433
rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www
rule 1000 deny ip
acl number 3002
description inside-to-outside
rule 1 permit ip source 192.168.254.2 0
rule 2 permit ip source 192.168.254.3 0
rule 1000 deny ip
#
interface Aux0
async mode flow
#
interface Ethernet0/0
shutdown
#
interface Ethernet0/1
shutdown
#
interface Ethernet0/2
speed 100
plex full
description to server
ip address 192.168.254.1 255.255.255.248
firewall packet-filter 3002 inbound
firewall aspf 1 outbound
#
interface Ethernet0/3
shutdown
#
interface Ethernet1/0
shutdown
#
interface Ethernet1/1
shutdown
#
interface Ethernet1/2
speed 100
plex full
description to internet
ip address 202.111.0.1 255.255.255.224
firewall packet-filter 3001 inbound
firewall aspf 1 outbound
nat outbound static
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/2
set priority 85
#
firewall zone untrust
add interface Ethernet1/2
set priority 5
#
firewall zone DMZ
add interface Ethernet0/3
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
4. H3C SecPath F100-C 硬件防火墙怎么配置...
没有路由器和交换机了吗?
一般步骤是:
1、配置接口地址,包括公网IP和内网网关地址,
2、创建访问列表,开放IP访问,
3、做NAT转换,
4、做DHCP,为局域网电脑分配IP。
一般接法是:
互联网——防火墙——路由器——交换机,
防火墙做NAT地址转换及流量控制,
路由器可做DHCP服务器,
交换机可做VLAN划分。
5. h3c f100-s防火墙如何设置
这样的要求,最好有一个
三层交换机
,结合防火墙来实现。
不同的网段实现不同的要求,对应不同的acl。
如果不需要划子网,则要求客户端没有更改ip地址的权限。
6. H3C防火墙的配置
很抱歉的告诉你。H3C的防火墙当你应用在桥模式时,基于二层以上的协议均不好使。
因为当防火墙工作在桥也就是二层时,三层以上数据无法识别出来。也就做不了控制。基本相当于废物。
你将此防火墙修改成路由模式就好了。
7. H3CF100-S华三防火墙怎么设置
1.路由器接出来的线接到防火墙WLAN口.然后防火墙LAN口接到内部交换机.
2.进入防火墙weB配置页面配置WLAN IP192.168.1.2 网关192.168.1.1 DNS61.233.154.33 。LAN口一般不用设置。内网电脑设置IP 192.168.1.3-254 网关192.168.1.2 DNS 61.233.154.33 。
3.然后再防火墙设置策略:any到any通信 允许,端口全部 就ok了
ps:防火墙DNS也可以设置成为192.168.1.1 意思是让路由去解析外网DNS
8. 华三防火墙配置
没有路由器和交换机了吗?
一般步骤是:
1、配置接口地址,包括公网IP和内网网关地址
2、创建访问列表,开放IP访问
3、做NAT转换
4、做DHCP,为局域网电脑分配IP
9. h3c f1020 防火墙清楚配置
清除教程。
重置配置文件,重新防火墙,这条命令将重启设备,当前配置将丢失,保存当前配置,如果输入Y,就把当前配置保存,不删除,重新启动设置后,配置文件还在。
详细教程可以去了解教程视频。