2024年5月9日发(作者:奕雪晴)
1。 Firewall的配置
#指定GigabitEthernet1/0/1端口的电口被激活,使用双绞线连
接
<H3C〉 system—view
[H3C] interface gigabitethernet 1/0/1
[H3C-GigabitEthernet1/0/1] bo enable copper
[H3C—GigabitEthernet1/0/1]quit
# 依照组网图配置各接口的 IP 地址、
〈Sysname> system—view
[Sysname] interface gigabitethernet1/0/1
[Sysname-GigabitEthernet1/0/1] port link—mode route
[Sysname—GigabitEthernet1/0/1] ip address 10、
110、10。10 255、255。255、0
[Sysname—GigabitEthernet1/0/1] quit
[Sysname] interface gigabitethernet1/0/2
[Sysname-GigabitEthernet1/0/2] port link-mode
route
[Sysname—GigabitEthernet1/0/2] ip address 202、38、1、
1 255、255、255、0
[Sysname-GigabitEthernet1/0/2] quit
# 创建安全域,并将不同的接口加入不同的安全域。
[Sysname]security-zone name Trust
[Sysname—security—zone-Trust]import interface g
igabitethernet1/0/1
[Sysname-security-zone-Trust]quit
[Sysname]security-zone name Untrust
[Sysname-security—zone—Untrust]import interface giga
bitethernet1/0/2
[Sysname—security-zone-Untrust]quit
# 配置访问控制列表 2001,仅允许内部网络中 10、110、10、
0/24 网段的用户能够访问 Internet、
[Sysname] acl number 2001
[Sysname-acl-basic—2001] rule permit source 10。
110、10。0 0。0。0、255
[Sysname—acl-basic—2001] rule deny
[Sysname—acl—basic—2001] quit
# 配置域间策略,应用 ACL 2001 进行报文过滤。
[Sysname] zone-pair security source Trust destination Un
2024年5月9日发(作者:奕雪晴)
1。 Firewall的配置
#指定GigabitEthernet1/0/1端口的电口被激活,使用双绞线连
接
<H3C〉 system—view
[H3C] interface gigabitethernet 1/0/1
[H3C-GigabitEthernet1/0/1] bo enable copper
[H3C—GigabitEthernet1/0/1]quit
# 依照组网图配置各接口的 IP 地址、
〈Sysname> system—view
[Sysname] interface gigabitethernet1/0/1
[Sysname-GigabitEthernet1/0/1] port link—mode route
[Sysname—GigabitEthernet1/0/1] ip address 10、
110、10。10 255、255。255、0
[Sysname—GigabitEthernet1/0/1] quit
[Sysname] interface gigabitethernet1/0/2
[Sysname-GigabitEthernet1/0/2] port link-mode
route
[Sysname—GigabitEthernet1/0/2] ip address 202、38、1、
1 255、255、255、0
[Sysname-GigabitEthernet1/0/2] quit
# 创建安全域,并将不同的接口加入不同的安全域。
[Sysname]security-zone name Trust
[Sysname—security—zone-Trust]import interface g
igabitethernet1/0/1
[Sysname-security-zone-Trust]quit
[Sysname]security-zone name Untrust
[Sysname-security—zone—Untrust]import interface giga
bitethernet1/0/2
[Sysname—security-zone-Untrust]quit
# 配置访问控制列表 2001,仅允许内部网络中 10、110、10、
0/24 网段的用户能够访问 Internet、
[Sysname] acl number 2001
[Sysname-acl-basic—2001] rule permit source 10。
110、10。0 0。0。0、255
[Sysname—acl-basic—2001] rule deny
[Sysname—acl—basic—2001] quit
# 配置域间策略,应用 ACL 2001 进行报文过滤。
[Sysname] zone-pair security source Trust destination Un