h3c防火墙上网配置教程

2018-08-21 12:49:20 细腰整理 h3c防火墙上网配置 h3c防火墙上网配置

h3c防火墙设置用户上网

Q1:h3c防火墙配置问题

在H3C S7503上划分Vlan将第一台PC与山石防火墙连接在一起,并在H3C S7503划分Vlan的三层接口上添加IP地址(此IP地址与山石防火墙的IP地址在同一网段),修改PC(172.168.x.x)的网关为H3C S7503 上三层Vlan 的IP 地址即可,如果H3C S7503交换机上之前有缺省路由,则不再需要添加任何配置,否则只需要添加缺省路由即可。

Q2:h3c防火墙怎么样设置


1、配置要求
1)防火墙的E0/2接口为TRUST区域,ip地址是:192.168.254.1/29;
2)防火墙的E1/2接口为UNTRUST区域,ip地址是:202.111.0.1/27;
3)内网服务器对外网做一对一的地址映射,192.168.254.2、192.168.254.3分别映射为202.111.0.2、202.111.0.3;
4)内网服务器访问外网不做限制,外网访问内网只放通公网地址211.101.5.49访问192.168.254.2的1433端口和192.168.254.3的80端口。
2、防火墙的配置脚本如下
dis cur
#
sysname H3CF100A
#
super password level 3 cipher 6aQ>Q57-$.I)0;4:(I41!!!
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
nat static inside ip 192.168.254.2 global ip 202.111.0.2
nat static inside ip 192.168.254.3 global ip 202.111.0.3
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user net1980
password cipher ######
service-type telnet
level 2
#
aspf-policy 1
detect h323
detect sqlnet
detect rtsp
detect http
detect smtp
detect ftp
detect tcp
detect udp
#
object address 192.168.254.2/32 192.168.254.2 255.255.255.255
object address 192.168.254.3/32 192.168.254.3 255.255.255.255
#
acl number 3001
description out-inside
rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433
rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www
rule 1000 deny ip
acl number 3002
description inside-to-outside
rule 1 permit ip source 192.168.254.2 0
rule 2 permit ip source 192.168.254.3 0
rule 1000 deny ip
#
interface Aux0
async mode flow
#
interface Ethernet0/0
shutdown
#
interface Ethernet0/1
shutdown
#
interface Ethernet0/2
speed 100
duplex full
description to server
ip address 192.168.254.1 255.255.255.248
firewall packet-filter 3002 inbound
firewall aspf 1 outbound
#
interface Ethernet0/3
shutdown
#
interface Ethernet1/0
shutdown
#
interface Ethernet1/1
shutdown
#
interface Ethernet1/2
speed 100
duplex full
description to internet
ip address 202.111.0.1 255.255.255.224
firewall packet-filter 3001 inbound
firewall aspf 1 outbound
nat outbound static
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/2
set priority 85
#
firewall zone untrust
add interface Ethernet1/2
set priority 5
#
firewall zone DMZ
add interface Ethernet0/3
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#


Q3:h3c防火墙用户名密码怎么样设置


h3c防火墙用户名密码设置一:

你先命令行登陆防火墙。然后

sys

iphttpenable

以下可以不操作。

local-useradmin(可以是你的账户名)

service-typeweb

然后设置下权限。

2. h3c防火墙用户名密码设置二:

打开浏览器,在地址栏输入192.168.1.1(一般路由器地址是这个或者查看路由器背面的登录信息)进路由-输入用户名,密码,(默认一般是admin)。

如果想要修改帐户和密码,可以进入路由器后选择系统工具-登陆口令。

打上默认帐号和密码,打上新帐号和密码。保存。

h3c防火墙用户名密码设置三:

进入CLI界面下设置,一般使用超级终端。

进入后首先进入系统视图输入sys

你上面的命令没有标记回车

local-useradmin

passwordcipher//后面的密码内容自己添

authorizationlo-attributelevel3

service-typetelnet//应用服务类型


小提示:内容仅供参考,如果您需解决具体问题(尤其法律、医学等领域),建议您详细咨询相关领域专业人士。

h3c防火墙上网配置 推荐文章:
推荐不满意?点这里  ››  

h3c防火墙上网配置