永发信息网

h3c防火墙怎么样设置

答案:1  悬赏:30  手机版
解决时间 2021-01-23 13:32
h3c防火墙怎么样设置
最佳答案
1、配置要求
1)防火墙的E0/2接口为TRUST区域,ip地址是:192.168.254.1/29;
2)防火墙的E1/2接口为UNTRUST区域,ip地址是:202.111.0.1/27;
3)内网服务器对外网做一对一的地址映射,192.168.254.2、192.168.254.3分别映射为202.111.0.2、202.111.0.3;
4)内网服务器访问外网不做限制,外网访问内网只放通公网地址211.101.5.49访问192.168.254.2的1433端口和192.168.254.3的80端口。
2、防火墙的配置脚本如下
dis cur
#
sysname H3CF100A
#
super password level 3 cipher 6aQ>Q57-$.I)0;4:\(I41!!!
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
nat static inside ip 192.168.254.2 global ip 202.111.0.2
nat static inside ip 192.168.254.3 global ip 202.111.0.3
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user net1980
password cipher ######
service-type telnet
level 2
#
aspf-policy 1
detect h323
detect sqlnet
detect rtsp
detect http
detect smtp
detect ftp
detect tcp
detect udp
#
object address 192.168.254.2/32 192.168.254.2 255.255.255.255
object address 192.168.254.3/32 192.168.254.3 255.255.255.255
#
acl number 3001
description out-inside
rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433
rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www
rule 1000 deny ip
acl number 3002
description inside-to-outside
rule 1 permit ip source 192.168.254.2 0
rule 2 permit ip source 192.168.254.3 0
rule 1000 deny ip
#
interface Aux0
async mode flow
#
interface Ethernet0/0
shutdown
#
interface Ethernet0/1
shutdown
#
interface Ethernet0/2
speed 100
duplex full
description to server
ip address 192.168.254.1 255.255.255.248
firewall packet-filter 3002 inbound
firewall aspf 1 outbound
#
interface Ethernet0/3
shutdown
#
interface Ethernet1/0
shutdown
#
interface Ethernet1/1
shutdown
#
interface Ethernet1/2
speed 100
duplex full
description to internet
ip address 202.111.0.1 255.255.255.224
firewall packet-filter 3001 inbound
firewall aspf 1 outbound
nat outbound static
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/2
set priority 85
#
firewall zone untrust
add interface Ethernet1/2
set priority 5
#
firewall zone DMZ
add interface Ethernet0/3
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
大峡谷加油站地址在什么地方,我要处理点事!
中石油朗镇加油站地址在什么地方,想过去办事
水平放置的正方体的六个面分别用“前面、后面
宫腔镜取胚和宫颈微创手术后5天,下面开始流
淄博周村丝绸批发市场在哪?
如图点A表示实数a,点B表示数5,则下列说法正
中石油波密加油站地址在哪,我要去那里办事,
2x-1=x+3
在上诉期内交了上诉状而没有交上诉费,一个月
下察隅加油站地址好找么,我有些事要过去,
钢笔该怎么装墨水
我买铁岭 到南京的火车票 在沈阳可以上车么
鲁朗加油站地址在哪,我要去那里办事,
这是为你留下的最后一滴泪
圆心具有________功能,半径具有________功能
推荐资讯
武清区杨村第七中学地址有知道的么?有点事想
亮丽佳人地址在哪,我要去那里办事,
体育竞技是没有造血功能的吧?需要商家扶持才
天下归元《帝凰》男主是楚非欢吗
燕麦中油脂含量多少,如何防范其中油脂氧化产
申请银行提供取款凭证
如果(x+t)(x+7)的积不含有x的一次项,则t
Xreader 界面背景图怎么修改
始汲黯为谒者①,以严见惮。河内失火,延烧千
判断题3米>300厘米.
今天是我与女朋友相识100天的纪念日求祝福短
盐城市亭湖区婚庆服务中心地址在什么地方,想
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?