<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > h3c防火墻怎么樣設置

        h3c防火墻怎么樣設置

        時間: 林輝766 分享

        h3c防火墻怎么樣設置

          h3c防火墻設置是怎么樣的呢?想讓防火墻更有效的防護我的h3c,該怎么辦呢?下面由學習啦小編給你做出詳細的h3c防火墻設置介紹!希望對你有幫助!

          h3c防火墻設置一:

          1、配置要求

          1)防火墻的E0/2接口為TRUST區域,ip地址是:192.168.254.1/29;

          2)防火墻的E1/2接口為UNTRUST區域,ip地址是:202.111.0.1/27;

          3)內網服務器對外網做一對一的地址映射,192.168.254.2、192.168.254.3分別映射為202.111.0.2、202.111.0.3;

          4)內網服務器訪問外網不做限制,外網訪問內網只放通公網地址211.101.5.49訪問192.168.254.2的1433端口和192.168.254.3的80端口。

          2、防火墻的配置腳本如下

          dis cur

          #

          sysname H3CF100A

          #

          super password level 3 cipher 6aQ>Q57-$.I)0;4:\(I41!!!

          #

          firewall packet-filter enable

          firewall packet-filter default permit

          #

          insulate

          #

          nat static inside ip 192.168.254.2 global ip 202.111.0.2

          nat static inside ip 192.168.254.3 global ip 202.111.0.3

          #

          firewall statistic system enable

          #

          radius scheme system

          server-type extended

          #

          domain system

          #

          local-user net1980

          password cipher ######

          service-type telnet

          level 2

          #

          aspf-policy 1

          detect h323

          detect sqlnet

          detect rtsp

          detect http

          detect smtp

          detect ftp

          detect tcp

          detect udp

          #

          object address 192.168.254.2/32 192.168.254.2 255.255.255.255

          object address 192.168.254.3/32 192.168.254.3 255.255.255.255

          #

          acl number 3001

          description out-inside

          rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433

          rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www

          rule 1000 deny ip

          acl number 3002

          description inside-to-outside

          rule 1 permit ip source 192.168.254.2 0

          rule 2 permit ip source 192.168.254.3 0

          rule 1000 deny ip

          #

          interface Aux0

          async mode flow

          #

          interface Ethernet0/0

          shutdown

          #

          interface Ethernet0/1

          shutdown

          #

          interface Ethernet0/2

          speed 100

          duplex full

          description to server

          ip address 192.168.254.1 255.255.255.248

          firewall packet-filter 3002 inbound

          firewall aspf 1 outbound

          #

          interface Ethernet0/3

          shutdown

          #

          interface Ethernet1/0

          shutdown

          #

          interface Ethernet1/1

          shutdown

          #

          interface Ethernet1/2

          speed 100

          duplex full

          description to internet

          ip address 202.111.0.1 255.255.255.224

          firewall packet-filter 3001 inbound

          firewall aspf 1 outbound

          nat outbound static

          #

          interface NULL0

          #

          firewall zone local

          set priority 100

          #

          firewall zone trust

          add interface Ethernet0/2

          set priority 85

          #

          firewall zone untrust

          add interface Ethernet1/2

          set priority 5

          #

          firewall zone DMZ

          add interface Ethernet0/3

          set priority 50

          #

          firewall interzone local trust

          #

          firewall interzone local untrust

          #

          firewall interzone local DMZ

          #

          firewall interzone trust untrust

          #

          firewall interzone trust DMZ

          #

          firewall interzone DMZ untrust

          #

          ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60

          #

          user-interface con 0

          user-interface aux 0

          user-interface vty 0 4

          authentication-mode scheme

          #

          h3c防火墻設置二:

          1、可以找一下買給你設備的人,讓他給你找人來上門服務。

          2、也可以自己到官網上看看配置手冊。

          h3c防火墻設置三:

          一般步驟是:

          1、配置接口地址,包括公網IP和內網網關地址,

          2、創建訪問列表,開放IP訪問,

          3、做NAT轉換,

          4、做DHCP,為局域網電腦分配IP。

          一般接法是:

          互聯網——防火墻——路由器——交換機,

          防火墻做NAT地址轉換及流量控制,

          路由器可做DHCP服務器,

          交換機可做VLAN劃分。

          看了“ h3c防火墻怎么樣設置”文章的還看了:

        1.h3c路由器教程

        2.isa如何限速

        3.廣播電視網絡安全分析

        4.無線路由器哪個牌子最好信號最穩定

        5.詳解源地址的策略路由設置方法

        775654 主站蜘蛛池模板: 中文字幕日韩熟女av| 亚亚洲视频一区二区三区| 亚洲区精品区日韩区综合区| 一区二区三区AV波多野结衣| 国产对白老熟女正在播放| 99精品国产一区二区| 午夜国产理论大片高清| 久久精品国产亚洲精品2020 | 亚洲日本精品一区二区| 老司机午夜精品视频资源| 国产高清一区二区三区视频| 国产精品普通话国语对白露脸| 国产精品久久欧美久久一区| 亚洲色图欧美激情| 亚洲中文字幕久久精品无码喷水| 狠狠躁夜夜躁人人爽天天天天| 国产精品黑色丝袜在线观看 | 九九热免费公开视频在线| 亚洲a成人无码网站在线| 激情综合网激情五月激情| 毛片内射久久久一区| 色综合天天综合天天综| 五月综合婷婷久久网站| 日本黄页网站免费观看| 久草热久草热线频97精品 | 日韩午夜福利视频在线观看| 伊人精品成人久久综合97| 五月天国产成人av免费观看| 青青青视频免费一区二区| 日韩精品一区二区蜜臀av| 欧美性猛交xxxx富婆| 成人免费无码视频在线网站 | 少妇顶级牲交免费在线| 日韩精品国产中文字幕| 国产精品国产三级国av在线观看| 亚洲精品一区二区三区大| 国产一区二区女内射| 国产自产一区二区三区视频| 亚洲avav天堂av在线网毛片 | 少妇人妻偷人偷人精品| av在线播放无码线|