H3C 模拟器 防火墙开启Web功能

news/2024/11/28 11:56:12/

1 在HCL中添加主机,然后连接visualbox网卡和防火墙G1/0/0

2 给虚拟网卡配置ip

3 在防火墙命令行配置

<H3C>system-view
[H3C]sysname fw-1
[fw-1]ip http enable
[fw-1]interface  g1/0/0   //接口ip,根据所连接的网卡进行改动
[fw-1-GigabitEthernet1/0/0]ip address 10.19.4.250 22
[fw-1-GigabitEthernet1/0/0]qu
[fw-1]ip https enable
[fw-1]security-zone name trust  //安全域
[fw-1-security-zone-Trust]import interface g1/0/0  //把接口加入安全域
[fw-1-security-zone-Trust]qu
[fw-1]object-policy ip manage
[fw-1-object-policy-ip-manage]rule pass //规则动作
[fw-1-object-policy-ip-manage]zone-pair security source trust destination local //域间应用
[fw-1-zone-pair-security-Trust-Local]object-policy apply ip manage  //创建对象策略
[fw-1]local-user admin class manage //创建登入web的用户名和密码
[fw-1-luser-manage-admin]password simple admin
[fw-1-luser-manage-admin]service-type http https  //启用http和https的功能
[fw-1-luser-manage-admin]authorization-attribute user-role network-admin
<fw-1>%Aug 23 12:23:14:674 2019 fw-1 WEB/5/LOGIN: -Context=1; admin 10.19.4.2

4 登录web界面

登录成功

转载于:https://www.cnblogs.com/yhq1314/p/11399875.html

2.配置ip地址

(1) 配置Host_1地址:

打开本地物理机的网络连接,将VirtualBox 网卡地址配置为192.168.0.x x 和防火墙同一网段。

3.将G1/0/0接口划入安全域,命令如下

[H3C]sysN
[H3C]sysname FW1
[FW1]int g 1/0/1
[FW1-GigabitEthernet1/0/1]undo ip ad 192.168.0.1 24(默认端口IP不删除,配置其他端口会提示重叠)
[FW1-GigabitEthernet1/0/1]int g 1/0/0
[FW1-GigabitEthernet1/0/0]ip ad 192.168.0.3 24
[FW1-GigabitEthernet1/0/0]quit
[FW1]security-zone name management
[FW1-security-zone-Management]import int g 1/0/0 //将端口导入到安全管理口
[FW1-security-zone-Management]quit

查看安全域及域下接口:

<FW1>dis security-zone

Name: Management
Members:
  GigabitEthernet1/0/0

4.创建ACL允许管理流量通过

[H3C]acl advanced 3000

[H3C-acl-ipv4-adv-3000]rule permit ip //允许所有流量通过,具体根据实际情况来

5.创建域间策略

Management到local策略:

[H3C]zone-pair security source management destination local

[H3C-zone-pair-security-Management-Local]packet-filter 3000

local到management策略:

[H3C]zone-pair security source local destination management

[H3C-zone-pair-security-Management-Local]packet-filter 3000

(注:management口 默认开启http https服务,如果web界面无法登录,可以ip http enable)

6、通过浏览器登录防火墙端口IP,默认用户名及密码为admin/admin如下图
原文链接:https://blog.csdn.net/cs348047459/article/details/128133174


http://www.ppmy.cn/news/180033.html

相关文章

H3C-防火墙HA配置(主备)

1、所有接口IP已配置 2、S6850_3、S6850_4均为二层交换机 3、SR-88为路由器&#xff0c;G0/0/1接口桥接到外网 4、配置FW1 两个端口加入安全区域 配置默认路由指向路由器 配置安全策略&#xff0c;用于内外网通信&#xff08;trust to untrust&#xff09; 配置安全策略规则…

ensp华为防火墙及应用

华为模拟器&#xff08;ensp&#xff09; 华为 eNSP &#xff0c;又称华为企业网络仿真平台&#xff0c;是华为提供的一款免费的网络仿真工具平台&#xff0c;主要是对企业网的路由器、交换机、防火墙、无线设备进行软件仿真&#xff0c;可以在没有真实设备的情况下也能够进行…

HCIP | 华为防火墙配置

目录 一、前言 二、安全区域 &#xff08;一&#xff09;安全区域的划分 &#xff08;二&#xff09;四类安全区域的默认优先级 &#xff08;三&#xff09;安全区域相关指令 三、防火墙的基本配置 &#xff08;一&#xff09;将接口添加进对应的安全区域 &#xff08…

华三防火墙安全策略配置

1.组网需求 ⑴ leadership和staff之间通过FW1实现互连&#xff0c;该公司的工作时间为每周工作日的8点到18点。 ⑵ 通过配置安全策略规则&#xff0c;允许leadership在任意时间、staff在工作时间访问外网。 2. 组网图 3. 配置步骤 (1) 配置接口IP地址、路由保证网络可达…

H3C防火墙配置三层链路聚合互通

1.项目背景 某公司由于业务需要&#xff0c;需要将H3C防火墙和交换机做三层聚合&#xff0c;并配置网络互通。 2.网络拓扑 3.配置链路聚合组&#xff08;交换机配置&#xff09; interface Route-Aggregation 22&#xff08;创建三层虚拟聚合接口&#xff09; link-aggregation…

H3C防火墙实验

配置ip和默认路由省略&#xff08;ip rou 0.0.0.0 0 10.0.0.2/ip rou 0.0.0.0 0 20.0.0.2&#xff09; 改名&#xff08;第一部做&#xff09; 改名 sysname fn 绑定防火墙安全域端口 [fn]security-zone name Trust [fn-security-zone-Trust]import interface g1/0/0 […

H3C防火墙-安全策略典型配置举例

基于 IP 地址的安全策略配置举例 1.组网需求 • 某公司内的各部门之间通过 Device 实现互连&#xff0c;该公司的工作时间为每周工作日的 8 点到 18点。 • 通过配置安全策略规则&#xff0c;允许总裁办在任意时间、财务部在工作时间通过 HTTP 协议访问财务数据库服务器的 Web…

H3C HCL模拟器配置防火墙WEB的两种方法,非常简单

第一种通过Managenment口配置 1.搭建工程图 2.配置ip地址 (1) 配置Host_1地址&#xff1a; 打开本地物理机的网络连接&#xff0c;将VirtualBox 网卡地址配置为192.168.0.x x 和防火墙同一网段。 3.将G1/0/0接口划入安全域&#xff0c;命令如下 [H3C]sysN [H3C]sysname FW1 …