h3c防火墙主要作用介是什么
我们经常用到h3c防火墙,那么h3c防火墙的主要作用是什么呢?下面由小编给你做出详细的h3c防火墙主要作用介绍!希望对你有帮助!
h3c防火墙主要作用介绍一:
H3C的防火墙和交换机连接方法:按安全域来定义wan、lan、dmz。
H3C防火墙默认有trust、untrust、local、dmz分别是安全域、非安全域、本地系统域、非军事化区。优先级别为85、5、100、50.
只允许高级别域访问低域,如100到5。禁止低域到高域的访问,如5到85.
一般wan口为untrust,lan口为trust,服务器可划分到dmz。local为防火墙。
也就是内网pc可以访问服务器和外网,服务器只能访问外网。
h3c防火墙主要作用二:
在靠近源的地方配,也就是3600上取得以下作用
[ ]acl number 3000
rule permit ip source 192.168.1.100 0 destination 192.168.0.0 0.0.255.255
rule deny ip source 192.168.1.100 0
interface eth1/0/1
firewall packer-filter 3000 inbound
h3c防火墙主要作用介绍三:
在防火墙板上配置
先做acl高级访问控制列表,如
acl number 3001
rule 0 permit ipsource 172.16.0.0 0.0.0.255
访问控制列表加入所有访问外网地址段。
再配防火墙外网地址组
nat address-group 1 “你的公网起始IP” “你的公网结束IP” mask “你的公网掩码”
在再公网口配置
nat outbound 3001 address-group 1
在12508上添加默认路由
ip route-static0.0.0.0 0.0.0.0 “你的公网IP”
以及各网段到fw内接口的路由