H3C防火墙的登录及管理

news/2024/11/28 15:46:19/

拓扑图:

在这里插入图片描述

目标要求:要求能通过Host_1在web浏览器上访问防火墙,并放通PC3和PC4方向的数据包;

地址规划:

设备接口地址
Host_1**192.168.0.2/24
F1060_1GigabitEthernet1/0/012.0.0.1/24
GigabitEthernet1/0/1192.168.0.1/24
GigabitEthernet1/0/233.0.0.1/24
MSR36_20 2GigabitEthernet0/012.0.0.2/24
GigabitEthernet0/144.0.0.1/24

第一步:通过web浏览器登陆防火墙

1、通过SSH连接防火墙,并输入默认账号admin和密码admin;进入防火墙命令模式控制台,并将G1/0/1接口划入management域;

security-zone name management
import interface GigabitEthernet 1/0/1


2、创建ACL策略允许管理流量通过

acl advanced 3000
rule permit ip


3、创建域间策略
Management到local策略:

zone-pair security source management destination local
packet-filter 3000

local到management策略:

zone-pair security source local destination management
packet-filter 3000


4、配置本地虚拟网卡地址为192.168.0.2/24
配置完成后即可通过本机web浏览器输入192.168.0.1登录防火墙web控制平台;
在这里插入图片描述

第二步:配置防火墙

1、登录到防火墙web控制台后可以在 网络>接口 中配置各个接口地址及安全域等信息;
在这里插入图片描述
2、在 网络>路由>静态路由 中配置一条目的地址为44.0.0.0 的静态路由;
在这里插入图片描述
3、在 策略>安全策略 中配置trust到untrust、trust到local、local到trust、local到untrust、untrust到trust、untrust到local的六条策略;
在这里插入图片描述

第三步:配置路由器

配置路由器接口地址和静态路由:

interface GigabitEthernet0/0
ip address 12.0.0.2 255.255.255.0
interface GigabitEthernet0/1
ip address 44.0.0.1 255.255.255.0
ip route-static 33.0.0.0 24 12.0.0.2
ip route-static 33.0.0.0 24 12.0.0.1


所有配置完成后,发现PC3和PC4之间能够互通,完成目标要求。


http://www.ppmy.cn/news/180016.html

相关文章

H3C防火墙基础配置操作

之前部署了一个虚拟防火墙,后面预计会出一个V7防火墙配置的系列专题。我一直在跟设备打交道,操作变更后都是要写入到配置文件的,简单操作也会花样出现问题,在此先介绍一下设备配置相关的基本操作。 本文中所用测试设备&#xff1…

H3C防火墙授权相关问题

上次就H3C防火墙特征库升级的排查做了简单介绍。后来我觉得有必要把一些相关事项做一下说明,如果大家还没搞懂授权有哪些、要怎么用等常见问题还没搞懂,也是不太方便。 所以本文主要就H3C防火墙的授权类型、产品分类及激活文件等信息做个简单介绍&#…

H3C简单的防火墙配置

这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以访问外网 测试 实验拓…

黑盒测试用例设计练习题

1、准考证号码 对招干考试系统“输入学生成绩”子模块设计测试用例。招干考试分三个专业,准考证号第一位为专业代号,如: 1-行政专业, 2-法律专业, 3-财经专业。 行政专业准考证号码为:110001~111215 法律专…

计算机硬件大全

互联网公司服务器品牌 1、DELL(大多数公司),HP,IBM(百度),浪潮,联想,航天联志 CPU处理器 相当于人体的大脑,负责计算机的运算和控制,是服务器性…

我们团队拥有自己的服务器了~~

最近我们团队使用项目资金组装了一台性能不错的服务器,配置如下: 显示器: 三星T220G CPU: intel 酷睿2 quad q6600(四核) 散热: 超频三南海mini 主板: ASUS P5Q pro 显卡: 索泰GTX260 (896M显存,192处理器&…

P45-02

数据结构与算法 p45-02 设A{a1,a2,a3......an}和B{b1,b2,b3...bn}均为顺序表,A‘和B’分别为A和B中除去最大共同前缀后的子表 若AB空表,则AB;若A空表,而B!空表,或者两者均不为空表,且A的表首元素小于B的表首元素 则…

p45-04

数据结构与算法 p45-04 假设有两个按元素值递增有序排列的线性表A和B&#xff0c;均以单链表作为其存储结构 设计一个算法将A和B归并一个按元素值递减的有序排列的线性表C 并要求利用原表&#xff08;即A表和B表&#xff09;的结点空间构造表C #include<iostream.h>//…