<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > h3c防火墻怎么樣設置

        h3c防火墻怎么樣設置

        時間: 林輝766 分享

        h3c防火墻怎么樣設置

          h3c防火墻設置是怎么樣的呢?想讓防火墻更有效的防護我的h3c,該怎么辦呢?下面由學習啦小編給你做出詳細的h3c防火墻設置介紹!希望對你有幫助!

          h3c防火墻設置一:

          1、配置要求

          1)防火墻的E0/2接口為TRUST區域,ip地址是:192.168.254.1/29;

          2)防火墻的E1/2接口為UNTRUST區域,ip地址是:202.111.0.1/27;

          3)內網服務器對外網做一對一的地址映射,192.168.254.2、192.168.254.3分別映射為202.111.0.2、202.111.0.3;

          4)內網服務器訪問外網不做限制,外網訪問內網只放通公網地址211.101.5.49訪問192.168.254.2的1433端口和192.168.254.3的80端口。

          2、防火墻的配置腳本如下

          dis cur

          #

          sysname H3CF100A

          #

          super password level 3 cipher 6aQ>Q57-$.I)0;4:\(I41!!!

          #

          firewall packet-filter enable

          firewall packet-filter default permit

          #

          insulate

          #

          nat static inside ip 192.168.254.2 global ip 202.111.0.2

          nat static inside ip 192.168.254.3 global ip 202.111.0.3

          #

          firewall statistic system enable

          #

          radius scheme system

          server-type extended

          #

          domain system

          #

          local-user net1980

          password cipher ######

          service-type telnet

          level 2

          #

          aspf-policy 1

          detect h323

          detect sqlnet

          detect rtsp

          detect http

          detect smtp

          detect ftp

          detect tcp

          detect udp

          #

          object address 192.168.254.2/32 192.168.254.2 255.255.255.255

          object address 192.168.254.3/32 192.168.254.3 255.255.255.255

          #

          acl number 3001

          description out-inside

          rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433

          rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www

          rule 1000 deny ip

          acl number 3002

          description inside-to-outside

          rule 1 permit ip source 192.168.254.2 0

          rule 2 permit ip source 192.168.254.3 0

          rule 1000 deny ip

          #

          interface Aux0

          async mode flow

          #

          interface Ethernet0/0

          shutdown

          #

          interface Ethernet0/1

          shutdown

          #

          interface Ethernet0/2

          speed 100

          duplex full

          description to server

          ip address 192.168.254.1 255.255.255.248

          firewall packet-filter 3002 inbound

          firewall aspf 1 outbound

          #

          interface Ethernet0/3

          shutdown

          #

          interface Ethernet1/0

          shutdown

          #

          interface Ethernet1/1

          shutdown

          #

          interface Ethernet1/2

          speed 100

          duplex full

          description to internet

          ip address 202.111.0.1 255.255.255.224

          firewall packet-filter 3001 inbound

          firewall aspf 1 outbound

          nat outbound static

          #

          interface NULL0

          #

          firewall zone local

          set priority 100

          #

          firewall zone trust

          add interface Ethernet0/2

          set priority 85

          #

          firewall zone untrust

          add interface Ethernet1/2

          set priority 5

          #

          firewall zone DMZ

          add interface Ethernet0/3

          set priority 50

          #

          firewall interzone local trust

          #

          firewall interzone local untrust

          #

          firewall interzone local DMZ

          #

          firewall interzone trust untrust

          #

          firewall interzone trust DMZ

          #

          firewall interzone DMZ untrust

          #

          ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60

          #

          user-interface con 0

          user-interface aux 0

          user-interface vty 0 4

          authentication-mode scheme

          #

          h3c防火墻設置二:

          1、可以找一下買給你設備的人,讓他給你找人來上門服務。

          2、也可以自己到官網上看看配置手冊。

          h3c防火墻設置三:

          一般步驟是:

          1、配置接口地址,包括公網IP和內網網關地址,

          2、創建訪問列表,開放IP訪問,

          3、做NAT轉換,

          4、做DHCP,為局域網電腦分配IP。

          一般接法是:

          互聯網——防火墻——路由器——交換機,

          防火墻做NAT地址轉換及流量控制,

          路由器可做DHCP服務器,

          交換機可做VLAN劃分。

          看了“ h3c防火墻怎么樣設置”文章的還看了:

        1.h3c路由器教程

        2.isa如何限速

        3.廣播電視網絡安全分析

        4.無線路由器哪個牌子最好信號最穩定

        5.詳解源地址的策略路由設置方法

        775654 主站蜘蛛池模板: 亚洲产在线精品亚洲第一站一| 精品国产福利久久久| 亚洲成人www| 曰韩精品无码一区二区三区视频 | 国产精品无码素人福利不卡| 成人精品网一区二区三区| 国产亚洲一在无在线观看| 狠狠做五月深爱婷婷伊人| 91久久精品美女高潮不断| 亚洲欧美精品综合一区| 日韩人妻少妇一区二区三区| 精品自拍自产一区二区三区| 日韩中文字幕人妻精品| 美女一区二区三区亚洲麻豆| 亚洲国产国语自产精品| 狠狠色噜噜狠狠狠狠av不卡| 亚洲国产精品线观看不卡| 国产av一区二区不卡| 日韩精品成人网页视频在线| 国产理论精品| 少妇粗大进出白浆嘿嘿视频| 国产亚洲一区二区三区成人| 亚洲午夜无码久久久久蜜臀av| 好男人视频在线播放| 国产性猛交xxxx乱大交| 国产va免费精品观看精品| 开心激情站一区二区三区| 国产精品亚洲А∨天堂免| 高潮迭起av乳颜射后入| 国产色爱av资源综合区| 国产精品久久无码不卡黑寡妇| 乌克兰丰满女人a级毛片右手影院 人妻中文字幕不卡精品 | 熟女一区二区中文字幕| 天堂V亚洲国产V第一次| 亚洲成人av综合一区| 日韩av片无码一区二区不卡| 国产成人欧美一区二区三区在线| 日本道之久夂综合久久爱| 美女无遮挡免费视频网站| 国产11一12周岁女毛片| 中文字幕日韩有码av|