h3c防火墙主要作用介是什么

2016-12-02

我们经常用到h3c防火墙,那么h3c防火墙的主要作用是什么呢?下面由小编给你做出详细的h3c防火墙主要作用介绍!希望对你有帮助!

h3c防火墙主要作用介绍一:

H3C的防火墙和交换机连接方法:按安全域来定义wan、lan、dmz。

H3C防火墙默认有trust、untrust、local、dmz分别是安全域、非安全域、本地系统域、非军事化区。优先级别为85、5、100、50.

只允许高级别域访问低域,如100到5。禁止低域到高域的访问,如5到85.

一般wan口为untrust,lan口为trust,服务器可划分到dmz。local为防火墙。

也就是内网pc可以访问服务器和外网,服务器只能访问外网。

h3c防火墙主要作用二:

在靠近源的地方配,也就是3600上取得以下作用

[ ]acl number 3000

rule permit ip source 192.168.1.100 0 destination 192.168.0.0 0.0.255.255

rule deny ip source 192.168.1.100 0

interface eth1/0/1

firewall packer-filter 3000 inbound

h3c防火墙主要作用介绍三:

在防火墙板上配置

先做acl高级访问控制列表,如

acl number 3001

rule 0 permit ipsource 172.16.0.0 0.0.0.255

访问控制列表加入所有访问外网地址段。

再配防火墙外网地址组

nat address-group 1 “你的公网起始IP” “你的公网结束IP” mask “你的公网掩码”

在再公网口配置

nat outbound 3001 address-group 1

在12508上添加默认路由

ip route-static0.0.0.0 0.0.0.0 “你的公网IP”

以及各网段到fw内接口的路由

更多相关阅读

最新发布的文章