H3C防火墙命令行配置.docx

H3C防火墙命令行配置.docx文档页数:9文档大小:22.93KB文档格式:docx配置防火墙网页登录 1.配置防火墙缺省允许报文通过 system-view [tele]firewall packet-filterenable [tele] firewall packet-filter default permit 为防火墙的以太网接口(GigabitEthernet0/0为例)配置...

H3C防火墙命令行配置.docx

文档页数:9文档大小:22.93KB文档格式:docx

配置防火墙网页登录 1.配置防火墙缺省允许报文通过 system-view [tele]firewall packet-filterenable [tele] firewall packet-filter default permit 为防火墙的以太网接口(GigabitEthernet0/0为例)配置IP地址,并将接口加入到 安全域.

[tele]interfaceGigabitEthernet 0/0 [tele-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0 [tele-GigabitEthernet0/0]quit [tele]firewall zone trust [tele-zone-trust] add GigabitEthernet 0/0 2.添加登录用户(建立一个账户名和密码都为admin的账户类型为telnet) [tele]local-user admin [tele-luser-admin]password simple admin [tele-luser-admin]service-type telnet
3.在GigabitEthernet0/1接口上配置FTP及内部服务器 [tele] interfaceGigabitEthernet0/1 [tele-GigabitEthernet0/1] ip address 1.1.1.1 255.0.0.0 [tele-GigabitEthernet0/1] nat outbound 2000 inside10.0.0.2 [tele-GigabitEthernet0/1]nat server protocol tcp global 1.1.1.1 ftp inside 10.0.0.2 [tele-GigabitEthernet0/1] quit 4.配置访问控制列表,允许10.0.0.0/8网段访问internet [tele]acl number2000 [tele-acl-basic-2000] rule 0 permit source 10.0.0.0 0.0.0.255 [tele-acl-basic-2000]rule1deny 5.IPSeCVPN配置 配置分公司IP:192.168.1.0/24到总公司IP:10.1.1.0/24的IPSecVPN 总公司端VPN配置步骤如下:
第一步:配置ACL3000,禁止总公司IP:10.1.1.0/24访问分公司IP: 192.168.1.0/24时进行NAT转换,允许总公司IP:10.1.1.0/24访问公网时进行NAT转 换.

[tele]aclnumber3000 [tele-acl-adv-3000] rule 0 deny ip source 10.1.1.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 [tele-acl-adv-3000] rule permit ip [tele-acl-adv-3000]quit 第二步:配置ACL3200,允许总公司IP:10.1.1.0/24访问分公司IP: 192.168.1.0/24 [tele] acl number3200 [tele-acl-adv-3200] rule 0 permit ip source 10.1.1.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 [tele-acl-adv-3200] quit 第三步:配置本端设备名称为routera [tele] ikelocal-nameroutera 第四步:配置对等体peer [tele] ikepeerpeer
[tele-ike-peer-peer] exchange-mode aggressive [tele-ike-peer-peer]pre-shared-key123456 [tele-ike-peer-peer] id-typename [tele-ike-peer-peer]remote-name tele [tele-ike-peer-peer] nat traversal 第五步:配置IPSec安全提议test [tele] ipsecproposal test [tele-ipsec-proposal-test] encapsulation-mode tunnel [tele-ipsec-proposal-test] transform esp [tele-ipsec-proposal-test] esp encryption-algorithm 3des [tele-ipsec-proposal-test] esp authentication-algorithm md5 [tele-ipsec-proposal-test] quit 第六步:创建安全策略test并指定通过IKE协商建立SA [tele] ipsec policy test 1 isakmp 第七步:配置安全策略test引I用IKE对等体peer
第八步:配置安全策略test引用访问控制列表3200 [tele-ipsec-policy-isakmp-test-1] security acl 3200 第九步:配置安全策略test引I用IPSec安全提议test [tele-ipsec-policy-isakmp-test-1] proposal test [tele-ipsec-policy-isakmp-test-1] quit 第十步:配置上行接口IP地址202.1.1.2/24,并在接口上应用IPSec策略 [tele]intGigabitEthernet0/0 [tele-GigabitEthernet0/0] ip address 202.1.1.2 24 [tele-GigabitEthernet0/0] nat outbound3000 [tele-GigabitEtherneto/0] ipsecpolicy test 第十一步:配置下行接口IP地址10.1.1.1/24 [tele-GigabitEthernet0/1] ip address 10.1.1.1 24 第十二步:配置到分公司局域网的静态路由 [tele]ip route-static 192.168.1.0 255.255.255.0 192.168.1.254

本文来自得或失投稿,不代表文丁图集立场,如若转载,请注明出处:https://www.2b34.com/blog/175030.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 05-29
下一篇 没有了

相关推荐

  • H3C防火墙命令行配置.docx

    H3C防火墙命令行配置.docx文档页数:9文档大小:22.93KB文档格式:docx配置防火墙网页登录 1.配置防火墙缺省允许报文通过 system-view [tele]firewall packet-filterenable [tele] firewall packet-filter default permit 为防火墙的以太网接口(GigabitEthernet0/0为例)配置

    2026-05-31 14:00:01
    108 0
  • 华为5620E配置.doc

    华为5620E配置.doc文档页数:9文档大小:32.5KB文档格式:docBQ/HW-ONU000326(config)#erase清空主控板数据 {flash}:flash {data}:data u:root P:mduadmin 5620E的0/1/1ip地址:10.11.104.2(设备自带) 升级==== display language //可查看设备版本 save loadpacketfile tft

    2026-05-04 19:48:01
    431 0
  • 华为5624交换机配置.doc

    华为5624交换机配置.doc文档页数:24文档大小:49KB文档格式:doc华为5624交换机配置规范文档 5624核心交换机规范配置文档 进入交换机配置命令行后,须作如下配置: 进入系统视图 systemview 设置主机名,用于区别其他交换机.主机名最好包括交换机型号,以及交换机在网络 中所

    2026-03-26 23:08:01
    470 0
  • 华为路由器配置实操.doc

    华为路由器配置实操.doc文档页数:6文档大小:21.5KB文档格式:doc华为路由器AR2811配置实例 Posted by zhanggy on 五 162011 in Network technology | 0 ments sys [2811] 创建本地帐号与密码 [2811]local-user admin [2811]password simple ####### [2811]service-typeterm

    2026-03-01 15:00:01
    916 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信