H3C华三旁挂防火墙

news/2024/11/28 13:31:28/

 

适用场景:

旁挂防火墙部署 

注意事项:

1.接入与汇聚都是二层部署,流量之间可以透传到防火墙

2.防火墙与汇聚交换机之间双线互联,一条做子接口起网关剥掉VLAN,一条做三层口用来路由,保证来回流量路径一致

3.汇聚与核心之间可以不通过OSPF,直接指静态路由,接入端VLAN比较多还是推荐动态协议比较方便。

配置思路:

1.首先配置接入与汇聚,打通二层。

2.配置防火墙与汇聚的互联与起网关

3.配通汇聚与接入OSPF

4.测试配置

 配置开始

接入交换机上:

vlan 20

interface g1/0/3              //终端划分VLAN

port link-type access 

port access vlan 20

inter g1/0/1              //放VLAN

port link-type trunk 

port trunk permit vlan 20

汇聚交换机上:

vlan 20

inter range g1/0/4 g1/0/5

port link-type trunk

port trunk permit vlan 20

inter g1/0/7

port link-mode router          //改三层口

ip add 10.0.0.2 30

ip router-static 195.16.2.0 24 10.0.0.1    //写上到终端的明细路由,为进来访问的设备和本地设备回包指路由

防火墙上:

inter g1/0/0.20               //开子接口

ip add 195.16.2.254 24        //起网关

vlan-type dot1q vid 20          //剥VLAN

inter g1/0/1        //配三层互联接口

ip add  10.0.0.1 30

security-zone name Trust          //内部流量接口配置为Trust

import inter g1/0/0.20

security-zone name Untrust     //外部流量接口配置为Untrust

import inter g1/0/1

ip router-static 0.0.0.0 0 10.0.0.2       //防火墙缺省出流量全扔给汇聚

配置OSPF

汇聚上:

inter g1/0/3

ip add 10.0.0.5 30

ospf network-type p2p

ospf 100 router-id 1.1.1.1

import-router static

area 0

network 10.0.0.5 0.0.0.3

核心上:

inter g1/0/3

ip add 10.0.0.6 30

ospf network-type p2p

ospf 100 router-id 2.2.2.2

area 0 

network 10.0.0.6 0.0.0.3   //可以不敲  邻居已经宣告此网段了

测试配置:

PC终端上

tracert 10.0.0.6

 


http://www.ppmy.cn/news/180020.html

相关文章

H3C防火墙-安全域

一. 基本概念 安全域:是一个逻辑概念,用于管理安全防护设备上的安全需求相 同的多个接口,便于实现安全控制策略的统一管理。缺省安全域:当首次创建安全策略或域间策略时,系统会自动创建 以下安全域:local、…

H3C防火墙web管理

HCL和eve-ng中都有H3C的防火墙,但是都要经过一些配置才能使用web进行管理 下面整理一个无错版,记录一下 system-view interface GigabitEthernet1/0 ip address 192.168.8.101 24 quit security-zone name Trust import interface GigabitEthernet1/0 o…

H3C防火墙-安全域配置举例

1. 组网需求 某公司以 Device 作为网络边界安全防护设备,连接公司内部网络和 Internet。公司只对内部提供Web 服务,不对外提供这些服务。现需要在设备上部署安全域,并基于以下安全需求进行域间策略 的配置。 • 与接口 GigabitEthernet1/0/1 …

H3C防火墙的登录及管理

拓扑图: 目标要求:要求能通过Host_1在web浏览器上访问防火墙,并放通PC3和PC4方向的数据包; 地址规划: 设备接口地址Host_1**192.168.0.2/24F1060_1GigabitEthernet1/0/012.0.0.1/24GigabitEthernet1/0/1192.168.0.1/…

H3C防火墙基础配置操作

之前部署了一个虚拟防火墙,后面预计会出一个V7防火墙配置的系列专题。我一直在跟设备打交道,操作变更后都是要写入到配置文件的,简单操作也会花样出现问题,在此先介绍一下设备配置相关的基本操作。 本文中所用测试设备&#xff1…

H3C防火墙授权相关问题

上次就H3C防火墙特征库升级的排查做了简单介绍。后来我觉得有必要把一些相关事项做一下说明,如果大家还没搞懂授权有哪些、要怎么用等常见问题还没搞懂,也是不太方便。 所以本文主要就H3C防火墙的授权类型、产品分类及激活文件等信息做个简单介绍&#…

H3C简单的防火墙配置

这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以访问外网 测试 实验拓…

黑盒测试用例设计练习题

1、准考证号码 对招干考试系统“输入学生成绩”子模块设计测试用例。招干考试分三个专业,准考证号第一位为专业代号,如: 1-行政专业, 2-法律专业, 3-财经专业。 行政专业准考证号码为:110001~111215 法律专…