我的编程空间,编程开发者的网络收藏夹
学习永远不晚

H3C简单的防火墙配置

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

H3C简单的防火墙配置

实验拓扑

在这里插入图片描述

实验需求

根据题目要求配置IP地址,用路由器R2的环回地址模拟PC地址
2.防火墙端口绑定安全域,配置安全策略,local/trust/untrust 域可互通
3.内网做ospf,保证内网的连通性
4.配置NAT使内网可访问 internet

配置过程

1.配置ip地址(略)

2.配置去往公网的默认路由

[fw]ip route-static 0.0.0.0 0 3.3.3.2

3.将端口绑定在信任域和不信任域

[fw]security-zone name  Trust[fw-security-zone-Trust]import  interface  g1/0/0[fw-security-zone-Trust]qu[fw]security-zone  name  Untrust[fw-security-zone-Untrust]import  interface  g1/0/1

4.配置ipv4安全模板

[fw]security-policy  ip     ##创建ipv4安全模板

注:防火墙默认有5个域:Local 本地,Trust 信任,Untrust 不信任,DMZ 隔离区或非军事区,Management 管理
1.使内网可以访问防火墙

[fw-security-policy-ip]rule 1 name  t2l         ##规则名[fw-security-policy-ip-1-t2l]source-zone  trust        ##源区域trust[fw-security-policy-ip-1-t2l]destination-zone  local   ##目标区域local[fw-security-policy-ip-1-t2l]action pass        ##允许通行[fw-security-policy-ip-1-t2l]qu[fw-security-policy-ip]rule 2 name l2t[fw-security-policy-ip-2-l2t]source-zone  local[fw-security-policy-ip-2-l2t]destination-zone trust[fw-security-policy-ip-2-l2t]action pass

使外网可以访问防火墙

[fw-security-policy-ip]rule  3 name  u2l[fw-security-policy-ip-3-u2l]source-zone  untrust[fw-security-policy-ip-3-u2l]destination-zone  local[fw-security-policy-ip-3-u2l]action pass[fw-security-policy-ip-3-u2l]qu[fw-security-policy-ip]rule name l2u[fw-security-policy-ip-4-l2u]source-zone local[fw-security-policy-ip-4-l2u]destination-zone  untrust[fw-security-policy-ip-4-l2u]action pass

使内网可以访问外网

[fw-security-policy-ip]rule 5 name  t2u[fw-security-policy-ip-5-t2u]source-zone trust[fw-security-policy-ip-5-t2u]destination-zone  untrust[fw-security-policy-ip-5-t2u]action pass[fw-security-policy-ip-5-t2u]qu[fw-security-policy-ip]rule 6 name  u2t[fw-security-policy-ip-6-u2t]source-zone  untrust[fw-security-policy-ip-6-u2t]destination-zone trust[fw-security-policy-ip-6-u2t]action pass

5.配置ospf将内网的连通性完成

[r2]ospf[r2-ospf-1]area 0[r2-ospf-1-area-0.0.0.0]network  1.1.1.1 0.0.0.0[r2-ospf-1-area-0.0.0.0]network  192.168.1.100 0.0.0.0
[r1]ospf[r1-ospf-1]area 0[r1-ospf-1-area-0.0.0.0]network  1.1.1.2 0.0.0.0[r1-ospf-1-area-0.0.0.0]network  2.2.2.1 0.0.0.0
[fw]ospf[fw-ospf-1]area 0[fw-ospf-1-area-0.0.0.0]network  2.2.2.2 0.0.0.0[fw-ospf-1-area-0.0.0.0]network  3.3.3.1 0.0.0.0

6.配置nat (easy ip的方式)使内网PC可以访问外网

[fw]acl b 2000[fw-acl-ipv4-basic-2000]rule  permit  source  192.168.1.100 0.0.0.0[fw-GigabitEthernet1/0/1]nat outbound  2000

测试

通过带源ping internet的地址是否可以通

[r2]ping -a 192.168.1.100 3.3.3.2

在这里插入图片描述

来源地址:https://blog.csdn.net/m0_73884986/article/details/128787626

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

H3C简单的防火墙配置

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

H3C简单的防火墙配置

这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以
2023-08-18

H3C防火墙配置

sys[H3C]int g1/0/1[H3C-GigabitEthernet1/0/1]ipadd 123.232.115.11 24[H3C-GigabitEthernet1/0/1]qu[H3C]int g1/0/3[H3C-
2023-01-31

Linux防火墙ufw的简单介绍

本篇内容介绍了“Linux防火墙ufw的简单介绍”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!ufw(简单防火墙)真正地简化了 iptabl
2023-06-16

Win10防火墙白名单怎么设置?Win10加上防火墙白名单

win10内置的防火墙作用可以为大家阻拦一些恶意程序的进攻,可是偶尔也会发生被防火墙给阻拦而不能一切正常安装程序的状况。只要我们能确定该软件的安全等级和安装的重要性,就可以采用防火墙白名单的方式允许安装。1、应用win键开启win10系统软
2023-07-14

Centos中如何配置防火墙

这篇“Centos中如何配置防火墙”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Centos中如何配置防火墙”文章吧。防火墙
2023-06-27

CentOS中怎么配置防火墙

这篇文章给大家介绍CentOS中怎么配置防火墙,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。CentOS 配置防火墙操作实例(启、停、开、闭端口):注:防火墙的基本操作命令:查询防火墙状态:[root@localhos
2023-06-16

FreeBSD中如何配置防火墙

FreeBSD 中可以使用 IPFW 或 PF 来配置防火墙。以下是使用 PF 配置防火墙的基本步骤:编辑 /etc/pf.conf 文件,该文件是 PF 配置文件。可以使用文本编辑器如 vi 或 nano 来编辑该文件。在 pf.conf
FreeBSD中如何配置防火墙
2024-03-12

centos8中怎么配置防火墙

这篇文章主要介绍“centos8中怎么配置防火墙”,在日常操作中,相信很多人在centos8中怎么配置防火墙问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”centos8中怎么配置防火墙”的疑惑有所帮助!接下来
2023-06-27

怎么用FirewallD配置防火墙

本篇内容介绍了“怎么用FirewallD配置防火墙”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!firewalld是centos7系统默认的
2023-06-27

linux配置防火墙的详细步骤

本篇内容介绍了“linux配置防火墙的详细步骤”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!通过iptables我们可以为我们的Linux服
2023-06-13

如何用linux配置防火墙iptables

如何用linux配置防火墙iptables,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。iptables一个详细实例代码如下:/etc/init.d/iptables star
2023-06-13

CentOS下怎么配置iptables防火墙

本篇内容介绍了“CentOS下怎么配置iptables防火墙”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!在Linux中设置防火墙,以Cen
2023-06-10

Ubuntu怎么用UFW配置防火墙

本篇内容介绍了“Ubuntu怎么用UFW配置防火墙”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!简介:UFW,即简单防火墙uncomplic
2023-07-04

如何在CentOS中配置防火墙

在CentOS中配置防火墙可以使用iptables或firewalld。以下是使用firewalld配置防火墙的步骤:安装firewalld(如果尚未安装):sudo yum install firewalld启动firewalld服务并设
如何在CentOS中配置防火墙
2024-03-12

编程热搜

目录