最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

H3C防火墙F100-C-G2的NAT配置

IT圈 admin 35浏览 0评论

2024年5月9日发(作者:奕雪晴)

1。 Firewall的配置

#指定GigabitEthernet1/0/1端口的电口被激活,使用双绞线连

<H3C〉 system—view

[H3C] interface gigabitethernet 1/0/1

[H3C-GigabitEthernet1/0/1] bo enable copper

[H3C—GigabitEthernet1/0/1]quit

# 依照组网图配置各接口的 IP 地址、

〈Sysname> system—view

[Sysname] interface gigabitethernet1/0/1

[Sysname-GigabitEthernet1/0/1] port link—mode route

[Sysname—GigabitEthernet1/0/1] ip address 10、

110、10。10 255、255。255、0

[Sysname—GigabitEthernet1/0/1] quit

[Sysname] interface gigabitethernet1/0/2

[Sysname-GigabitEthernet1/0/2] port link-mode

route

[Sysname—GigabitEthernet1/0/2] ip address 202、38、1、

1 255、255、255、0

[Sysname-GigabitEthernet1/0/2] quit

# 创建安全域,并将不同的接口加入不同的安全域。

[Sysname]security-zone name Trust

[Sysname—security—zone-Trust]import interface g

igabitethernet1/0/1

[Sysname-security-zone-Trust]quit

[Sysname]security-zone name Untrust

[Sysname-security—zone—Untrust]import interface giga

bitethernet1/0/2

[Sysname—security-zone-Untrust]quit

# 配置访问控制列表 2001,仅允许内部网络中 10、110、10、

0/24 网段的用户能够访问 Internet、

[Sysname] acl number 2001

[Sysname-acl-basic—2001] rule permit source 10。

110、10。0 0。0。0、255

[Sysname—acl-basic—2001] rule deny

[Sysname—acl—basic—2001] quit

# 配置域间策略,应用 ACL 2001 进行报文过滤。

[Sysname] zone-pair security source Trust destination Un

2024年5月9日发(作者:奕雪晴)

1。 Firewall的配置

#指定GigabitEthernet1/0/1端口的电口被激活,使用双绞线连

<H3C〉 system—view

[H3C] interface gigabitethernet 1/0/1

[H3C-GigabitEthernet1/0/1] bo enable copper

[H3C—GigabitEthernet1/0/1]quit

# 依照组网图配置各接口的 IP 地址、

〈Sysname> system—view

[Sysname] interface gigabitethernet1/0/1

[Sysname-GigabitEthernet1/0/1] port link—mode route

[Sysname—GigabitEthernet1/0/1] ip address 10、

110、10。10 255、255。255、0

[Sysname—GigabitEthernet1/0/1] quit

[Sysname] interface gigabitethernet1/0/2

[Sysname-GigabitEthernet1/0/2] port link-mode

route

[Sysname—GigabitEthernet1/0/2] ip address 202、38、1、

1 255、255、255、0

[Sysname-GigabitEthernet1/0/2] quit

# 创建安全域,并将不同的接口加入不同的安全域。

[Sysname]security-zone name Trust

[Sysname—security—zone-Trust]import interface g

igabitethernet1/0/1

[Sysname-security-zone-Trust]quit

[Sysname]security-zone name Untrust

[Sysname-security—zone—Untrust]import interface giga

bitethernet1/0/2

[Sysname—security-zone-Untrust]quit

# 配置访问控制列表 2001,仅允许内部网络中 10、110、10、

0/24 网段的用户能够访问 Internet、

[Sysname] acl number 2001

[Sysname-acl-basic—2001] rule permit source 10。

110、10。0 0。0。0、255

[Sysname—acl-basic—2001] rule deny

[Sysname—acl—basic—2001] quit

# 配置域间策略,应用 ACL 2001 进行报文过滤。

[Sysname] zone-pair security source Trust destination Un

发布评论

评论列表 (0)

  1. 暂无评论