H3C防火墙命令行配置

H3C防火墙命令行配置

ID:40911799

大小:20.96 KB

页数:7页

时间:2019-08-10

H3C防火墙命令行配置_第1页
H3C防火墙命令行配置_第2页
H3C防火墙命令行配置_第3页
H3C防火墙命令行配置_第4页
H3C防火墙命令行配置_第5页
资源描述:

《H3C防火墙命令行配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、配置防火墙网页登录1.配置防火墙缺省允许报文通过system-view[telecom]firewallpacket-filterenable[telecom]firewallpacket-filterdefaultpermit为防火墙的以太网接口(GigabitEthernet0/0为例)配置IP地址,并将接口加入到安全域。[telecom]interfaceGigabitEthernet0/0[telecom-GigabitEthernet0/0]ipaddress192.16

2、8.0.1255.255.255.0[telecom-GigabitEthernet0/0]quit[telecom]firewallzonetrust[telecom-zone-trust]addGigabitEthernet0/02.添加登录用户(建立一个账户名和密码都为admin的账户类型为telnet)[telecom]local-useradmin[telecom-luser-admin]passwordsimpleadmin[telecom-luser-admin]service-typ

3、etelnet3.在GigabitEthernet0/1接口上配置FTP及www内部服务器[telecom]interfaceGigabitEthernet0/1[telecom-GigabitEthernet0/1]ipaddress1.1.1.1255.0.0.0[telecom-GigabitEthernet0/1]natoutbound2000[telecom-GigabitEthernet0/1]natserverprotocoltcpglobal1.1.1.1wwwinside10.0.

4、0.2[telecom-GigabitEthernet0/1]natserverprotocoltcpglobal1.1.1.1ftpinside10.0.0.2[telecom-GigabitEthernet0/1]quit1.配置访问控制列表,允许10.0.0.0/8网段访问internet[telecom]aclnumber2000[telecom-acl-basic-2000]rule0permitsource10.0.0.00.0.0.255[telecom-acl-basic-2000]

5、rule1deny2.IPSecVPN配置配置分公司IP:192.168.1.0/24到总公司IP:10.1.1.0/24的IPSecVPN总公司端VPN配置步骤如下:第一步:配置ACL3000,禁止总公司IP:10.1.1.0/24访问分公司IP:192.168.1.0/24时进行NAT转换,允许总公司IP:10.1.1.0/24访问公网时进行NAT转换。[telecom]aclnumber3000[telecom-acl-adv-3000]rule0denyipsource10.1.1.00.0

6、.0.255destination192.168.1.00.0.0.255[telecom-acl-adv-3000]rulepermitip[telecom-acl-adv-3000]quit第二步:配置ACL3200,允许总公司IP:10.1.1.0/24访问分公司IP:192.168.1.0/24[telecom]aclnumber3200[telecom-acl-adv-3200]rule0permitipsource10.1.1.00.0.0.255destination192.168.1

7、.00.0.0.255[telecom-acl-adv-3200]quit第三步:配置本端设备名称为routera[telecom]ikelocal-nameroutera第四步:配置对等体peer[telecom]ikepeerpeer[telecom-ike-peer-peer]exchange-modeaggressive[telecom-ike-peer-peer]pre-shared-key123456[telecom-ike-peer-peer]id-typename[telecom-i

8、ke-peer-peer]remote-nametelecom[telecom-ike-peer-peer]nattraversal第五步:配置IPSec安全提议test[telecom]ipsecproposaltest设置IPSec提议,名字为test[telecom-ipsec-proposal-test]encapsulation-modetunnel默认为隧道模式[telecom-ipsec-proposal-test]transformesp设置安全协议是

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。