永发信息网

H3C SecPath F100-C配置问题

答案:2  悬赏:10  手机版
解决时间 2021-02-07 22:40
[H3C]dis cu
#
sysname H3C
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user admin
password cipher .]@USE=B,53Q=^Q`MAF4<1!!
service-type telnet terminal
level 3
service-type ftp
#
acl number 2000
rule 1 permit source 192.168.2.0 0.0.0.24
#
interface Aux0
async mode flow
#
interface Ethernet0/0
ip address 192.168.0.1 255.255.255.0
#
interface Ethernet0/1
ip address 192.168.2.1 255.255.255.0
#
interface Ethernet0/2
#
interface Ethernet0/3
#
interface Ethernet0/4
ip address 192.168.1.2 255.255.255.0
nat outbound 2000
#
interface Encrypt1/0
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/0
add interface Ethernet0/1
add interface Ethernet0/4
set priority 85
#
firewall zone untrust
set priority 5
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
FTP server enable
#
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
外网地址:192.168.1.2
网关地址:192.168.1.1
子网掩码:255.255.255.0

内网网段为:192.168.2.0
内网网关地址:192.168.2.1
子网掩码:255.255.255.0
防火墙LAN1口为内网接口
LAN4口为外网接口
为什么我按照上面的配置 ,不能上网,与外网不能,这是为什么啊?请高手指教,谢谢!我防火墙是接在路由器下面的。
最佳答案
acl number 2000
rule 1 permit source 192.168.2.0 0.0.0.24
这里错了
acl num 2000
undo rule 1
rule 1 permit source 192.168.2.0 0.0.0.255

如上命令,先删掉你之前配置的rule 1 在创建一个 反掩码为0.0.0.255
全部回答
我给你一个配置模板吧。 dis cur # sysname secpath_f100-c # firewall packet-filter enable # undo connection-limit enable connection-limit default deny connection-limit default amount upper-limit 50 lower-limit 20 # firewall statistic system enable # radius scheme system server-type extended # domain system # acl number 2000 rule 1 permit source 192.168.1.0 0.0.0.255 rule 10 deny # interface ethernet1/0 mtu 1450 tcp mss 1024 ip address 192.168.1.1 255.255.255.0 # interface ethernet2/0 speed 10 duplex full mtu 1450 tcp mss 1024 ip address 100.1.1.2 255.255.255.0 nat outbound 2000 # interface null0 # firewall zone local set priority 100 # firewall zone trust add interface ethernet1/0 set priority 85 # firewall zone untrust add interface ethernet2/0 set priority 5 # firewall zone dmz set priority 50 # firewall interzone local trust # firewall interzone local untrust # firewall interzone local dmz # firewall interzone trust untrust # firewall interzone trust dmz # firewall interzone dmz untrust # ftp server enable # dhcp server forbidden-ip 192.168.1.1 # ip route-static 0.0.0.0 0.0.0.0 100.1.1.1 preference 60 # user-interface con 0 user-interface vty 0 # return ========= 基本的配置就是这样。 嘿嘿。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
曙光社区居委会地址在什么地方,我要处理点事
根据企业所得税法的规定,下列关于特殊收入的
中国水利水电第三工程局有限公司技术中心我想
怎么一喝酒就会脸红,耳朵红,连眼睛也红。酒
富隆社区居委会地址在什么地方,我要处理点事
浙南皮鞋店地址在什么地方,想过去办事
张相公村怎么去啊,我要去那办事
海尔模卡电视模卡哪里买
一条小路的一边种松树,每隔3米种一棵一共种了
系字两个读音怎么组词
丁屯村地址在什么地方,我要处理点事
京开辅路/宏旭路(路口)怎么去啊,有知道地址
手机能拆电池好还是一体机好?
聚宝轩我想知道这个在什么地方
(1)什么历史事件导致了材料中“天下为家”
推荐资讯
汽车自带GPS导航,但版本过于老旧,有什么办
上西坝在什么地方啊,我要过去处理事情
生物科学研究的基本方法包括:______(填下面
2019年学霸提优大试卷四年级数学上册江苏版答
我今年16岁,是个女孩子,以前从来没有养过狗
住宾馆:早上住~当天傍晚离开 一般多少钱?
“腊月初一晚上,家家炒花生、炒瓜子、炒玉米
都市碎戏群众演员在哪报名
美美鞋吧北京外贸店地址在什么地方,想过去办
红玫瑰精品内衣店怎么去啊,有知道地址的么
我15岁了,用剃须机剔腿毛2年了,现在很苦恼
时间对我们公平吗?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?