- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置HTTP 服务器
设置防火墙缺省过滤方式
设置缺省过滤方式为允许通过 firewall packet-filter default permit
设置缺省过滤方式为禁止通过 firewall packet-filter default deny
使能或禁止包过滤防火墙
使能包过滤防火墙 firewall packet-filter enable
分配端口区域[H3C] firewall zone untrust[H3C-zone-trust] add interface GigabitEthernet0/0[H3C] firewall zone trust[H3C-zone-trust] add interface GigabitEthernet0/1HTTP 服务器
使能HTTP 服务器 undo ip http shutdown
仅当登录用户具有Telnet 的服务类型时(service-type telnet),才允许登录HTTP
服务器,且不同等级的用户在Web 界面中的可配置项也会不同。
配置HTTP 服务器的访问限制 ip http acl acl-number
用户管理举例
9.4.1 使用password 方式认证用户
要求对从VTY 0 登录的用户进行password 认证,用户登录时需要输入口令pwd 才
能登录成功,用户优先级为3。操作命令如下:
H3C system-view
[H3C] user-interface vty 0
[H3C-ui-vty0] authentication-mode password
[H3C-ui-vty0] set authentication password simple pwd
[H3C-ui-vty0] user privilege level 3
使用本地用户数据库进行用户认证
要求用户从VTY 0 登录时输入已配置的用户名myuser 和对应的口令pwd,用户名
和口令正确才能登录成功。操作命令如下:
H3C system-view
[H3C] user-interface vty 0
[H3C-ui-vty0] authentication-mode scheme
[H3C-ui-vty0] quit
[H3C] local-user myuser
[H3C-luser-myuser] password simple pwd
[H3C-luser-myuser] service-type telnet
[H3C-luser-myuser] level 3
[H3C] domain system
[H3C-isp-system] scheme local
配置以太网接口隔离
LAN 以太网接口可以工作在隔离模式下,也可以工作在非隔离模式下。所谓隔离模
式,就是各个LAN 以太网接口工作在第三层,作为可路由接口使用,即可以为其配
置各种第三层属性,如IP 地址等。所谓非隔离模式,就是各个LAN 以太网接口工
作在Hub 方式,即工作在物理层,不能为其配置如IP 地址等第三层属性。当LAN
以太网接口工作在非隔离模式下时,可以通过配置一个管理IP 地址以对其进行管理
或使其提供网络服务(例如Telnet、SNMP、NAT 等)
配置以太网接口隔离 insulate
取消以太网接口隔离 undo insulat
缺省情况下,LAN 以太网接口工作在隔离模式下。
仅SecPath F100-A 防火墙、SecPath V100-S 安全网关支持此功能。
透明模式下是要隔离模式还是非隔离模式?
设置包过滤防火墙分片报文检测开关
打开分片报文检测开关 firewall packet-filter fragments-inspect
关闭分片报文检测开关 undo firewall packet-filter fragments-inspect
配置分片报文检测的上、下门限值
恢复上限分片状态记录数目为缺省值 undo firewall packet-filter
fragments-inspect { high | low }
在接口上应用访问控制列表
指定接口上过滤接收报文的规则 firewall packet-filter acl-number { inbound |
outbound } [ match-fragments { normally | exactly } ]
包过滤防火墙分片报文处理配置举例
该公司通过一台SecPath 防火墙的接口Ethernet1/0/0 访问Internet,防火墙与内部
网通过以太网接口Ethernet0/0/0 连接。公司内部对外提供WWW和Telnet 服务,
公司内部子网为/24。内部WWW 服务器地址为,内部Tel
您可能关注的文档
最近下载
- T∕HBIQA 0003-2025 动物源性食品中52种β-内酰胺类药物残留量的测定 液相色谱-串联质谱法.docx
- 输电线路工程现场安全管控.pptx VIP
- 从高校到行业战场-打造云原生软件重构迁移、韧性测试、智能运维一体化技术体系.pdf
- 人教版鄂教版科学六年级上册知识点梳理.pdf VIP
- 北京邮电大学《数据库系统原理》2023-2024学年期末试卷.doc VIP
- 北京邮电大学《人工智能原理》2023-2024学年期末试卷.doc VIP
- 重庆师范大学2021-2022学年《马克思主义基本原理概论》期末考试试卷(A卷)含参考答案.docx
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 西北师范大学《高等数学Ⅱ》2025-----2026学年期末试卷(A卷).docx VIP
- 北京邮电大学《人工智能原理》2022-2023学年期末试卷.doc VIP
原创力文档


文档评论(0)