H3C简单的防火墙配置

news/2024/11/28 15:42:50/

这里写目录标题

  • 实验拓扑
  • 实验需求
  • 配置过程
    • 1.配置ip地址(略)
    • 2.配置去往公网的默认路由
    • 3.将端口绑定在信任域和不信任域
    • 4.配置ipv4安全模板
    • 5.配置ospf将内网的连通性完成
    • 6.配置nat (easy ip的方式)使内网PC可以访问外网
  • 测试

实验拓扑

在这里插入图片描述

实验需求

1.根据题目要求配置IP地址,用路由器R2的环回地址模拟PC地址
2.防火墙端口绑定安全域,配置安全策略,local/trust/untrust 域可互通
3.内网做ospf,保证内网的连通性
4.配置NAT使内网可访问 internet

配置过程

1.配置ip地址(略)

2.配置去往公网的默认路由

[fw]ip route-static 0.0.0.0 0 3.3.3.2

3.将端口绑定在信任域和不信任域

[fw]security-zone name  Trust
[fw-security-zone-Trust]import  interface  g1/0/0
[fw-security-zone-Trust]qu
[fw]security-zone  name  Untrust
[fw-security-zone-Untrust]import  interface  g1/0/1

4.配置ipv4安全模板

[fw]security-policy  ip     ##创建ipv4安全模板

注:防火墙默认有5个域:Local 本地,Trust 信任,Untrust 不信任,DMZ 隔离区或非军事区,Management 管理
1.使内网可以访问防火墙

[fw-security-policy-ip]rule 1 name  t2l         ##规则名
[fw-security-policy-ip-1-t2l]source-zone  trust        ##源区域trust
[fw-security-policy-ip-1-t2l]destination-zone  local   ##目标区域local
[fw-security-policy-ip-1-t2l]action pass        ##允许通行
[fw-security-policy-ip-1-t2l]qu
[fw-security-policy-ip]rule 2 name l2t
[fw-security-policy-ip-2-l2t]source-zone  local
[fw-security-policy-ip-2-l2t]destination-zone trust
[fw-security-policy-ip-2-l2t]action pass

2.使外网可以访问防火墙

[fw-security-policy-ip]rule  3 name  u2l
[fw-security-policy-ip-3-u2l]source-zone  untrust
[fw-security-policy-ip-3-u2l]destination-zone  local
[fw-security-policy-ip-3-u2l]action pass
[fw-security-policy-ip-3-u2l]qu
[fw-security-policy-ip]rule name l2u
[fw-security-policy-ip-4-l2u]source-zone local
[fw-security-policy-ip-4-l2u]destination-zone  untrust
[fw-security-policy-ip-4-l2u]action pass

3.使内网可以访问外网

[fw-security-policy-ip]rule 5 name  t2u
[fw-security-policy-ip-5-t2u]source-zone trust
[fw-security-policy-ip-5-t2u]destination-zone  untrust
[fw-security-policy-ip-5-t2u]action pass
[fw-security-policy-ip-5-t2u]qu
[fw-security-policy-ip]rule 6 name  u2t
[fw-security-policy-ip-6-u2t]source-zone  untrust
[fw-security-policy-ip-6-u2t]destination-zone trust
[fw-security-policy-ip-6-u2t]action pass

5.配置ospf将内网的连通性完成

[r2]ospf
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network  1.1.1.1 0.0.0.0
[r2-ospf-1-area-0.0.0.0]network  192.168.1.100 0.0.0.0
[r1]ospf
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network  1.1.1.2 0.0.0.0
[r1-ospf-1-area-0.0.0.0]network  2.2.2.1 0.0.0.0
[fw]ospf
[fw-ospf-1]area 0
[fw-ospf-1-area-0.0.0.0]network  2.2.2.2 0.0.0.0
[fw-ospf-1-area-0.0.0.0]network  3.3.3.1 0.0.0.0

6.配置nat (easy ip的方式)使内网PC可以访问外网

[fw]acl b 2000
[fw-acl-ipv4-basic-2000]rule  permit  source  192.168.1.100 0.0.0.0
[fw-GigabitEthernet1/0/1]nat outbound  2000

测试

通过带源ping internet的地址是否可以通

[r2]ping -a 192.168.1.100 3.3.3.2

在这里插入图片描述


http://www.ppmy.cn/news/180013.html

相关文章

黑盒测试用例设计练习题

1、准考证号码 对招干考试系统“输入学生成绩”子模块设计测试用例。招干考试分三个专业,准考证号第一位为专业代号,如: 1-行政专业, 2-法律专业, 3-财经专业。 行政专业准考证号码为:110001~111215 法律专…

计算机硬件大全

互联网公司服务器品牌 1、DELL(大多数公司),HP,IBM(百度),浪潮,联想,航天联志 CPU处理器 相当于人体的大脑,负责计算机的运算和控制,是服务器性…

我们团队拥有自己的服务器了~~

最近我们团队使用项目资金组装了一台性能不错的服务器,配置如下: 显示器: 三星T220G CPU: intel 酷睿2 quad q6600(四核) 散热: 超频三南海mini 主板: ASUS P5Q pro 显卡: 索泰GTX260 (896M显存,192处理器&…

P45-02

数据结构与算法 p45-02 设A{a1,a2,a3......an}和B{b1,b2,b3...bn}均为顺序表,A‘和B’分别为A和B中除去最大共同前缀后的子表 若AB空表,则AB;若A空表,而B!空表,或者两者均不为空表,且A的表首元素小于B的表首元素 则…

p45-04

数据结构与算法 p45-04 假设有两个按元素值递增有序排列的线性表A和B&#xff0c;均以单链表作为其存储结构 设计一个算法将A和B归并一个按元素值递减的有序排列的线性表C 并要求利用原表&#xff08;即A表和B表&#xff09;的结点空间构造表C #include<iostream.h>//…

P51 9

P51 第九题 输入某个点A的平面坐标&#xff08;x,y&#xff09;,判断&#xff08;输出&#xff09;A点是在圆内,圆外还是在圆周上&#xff0c;其中圆心坐标为&#xff08;2&#xff0c;2&#xff09;&#xff0c;半径为1 #include <stdio.h> int main() { int x,y,a;…

SAP UI5

网上很少能看到介绍OpenUI5的中文文章&#xff0c;有也是“ SAP 开源的 JavaScript 框架&#xff0c;有点重”。首先我不去说OpenUi5到底有多重&#xff0c;先说说SAP为什么把OpenUI5开源&#xff0c;除了软件license法律上的原因之外。 先说说历史&#xff0c;SAP在UI框架上的…

P5Q sata(串口硬盘) 装上LINUX

1.下载 fedora linux 8.0 相关网址 http://fedora.linuxsir.org/main/ &#xff08;因为其他版本的LINUX 内核很多都不支持SATA接口的硬盘&#xff09; 2.安装步骤这里不详细介绍了&#xff0c;都是图形化界面。 主要是分区 &#xff08;1&#xff09;记得要分一个 swap分…