- 377
- 0
- 约4.09千字
- 约 7页
- 2021-08-26 发布于山东
- 举报
H3C防火墙命令行配置
H3C防火墙命令行配置
PAGE
PAGE7
H3C防火墙命令行配置
PAGE
优选文档
配置防火墙网页登录
配置防火墙缺省赞同报文经过
telecomsystem-view
[telecom]firewallpacket-filterenable
[telecom]firewallpacket-filterdefaultpermit
为防火墙的以太网接口( GigabitEthernet0/0为例)配置 IP地址,并
将接口加入到安全域。
[telecom]interfaceGigabitEthernet0/0[telecom-GigabitEthernet0/0]ipaddress
[telecom-GigabitEthernet0/0]quit[telecom]firewallzonetrust[telecom-zone-trust]addGigabitEthernet0/0
增加登录取户(建立一个账户名和密码都为admin的账户种类为
telnet)
[telecom]local-useradmin[telecom-luser-admin]passwordsimpleadmin[telecom-luser-admin]service-typetelnet
3.在GigabitEthernet0/1接口上配置FTP及www内部服务器[telecom]interfaceGigabitEthernet0/1[telecom-GigabitEthernet0/1]ipaddress
[telecom-GigabitEthernet0/1]natoutbound2000[telecom-GigabitEthernet0/1]natserverprotocoltcpglobalwww
.
优选文档
inside
[telecom-GigabitEthernet0/1]natserverprotocoltcpglobalftp
inside
[telecom-GigabitEthernet0/1]quit
配置接见控制列表,赞同网段接见internet[telecom]aclnumber2000
[telecom-acl-basic-2000]rule0permitsource
[telecom-acl-basic-2000]rule1deny
IPSecVPN配置
配置分公司IP:到总公司IP:的IPSecVPN
总公司端 VPN配置步骤以下:
第一步:配置ACL3000,禁止总公司 IP:接见分公司IP:
时进行NAT变换,赞同总公司 IP:接见公
网时进行NAT变换。
[telecom]aclnumber3000
destination
[telecom-acl-adv-3000]rulepermitip
[telecom-acl-adv-3000]quit
第二步:配置ACL3200,赞同总公司 IP:接见分公司IP:
[telecom]aclnumber3200
.
优选文档
[telecom-acl-adv-3200]rule 0permit ip source
destination
[telecom-acl-adv-3200]quit
第三步:配置本端设备名称为 routera
[telecom]ikelocal-nameroutera
第四步:配置同等体 peer
[telecom]ikepeerpeer
[telecom-ike-peer-peer]exchange-modeaggressive
[telecom-ike-peer-peer]pre-shared-key123456
[telecom-ike-peer-peer]id-typename
[telecom-ike-peer-peer]remote-nametelecom
[telecom-ike-peer-peer]nattraversal
第五步:配置IPSec安全建议test
[telecom]ipsecproposaltest
[telecom-ipsec-proposal-test]encapsulation-modetunnel
[telecom-ipsec-proposal-test]transformesp
[telecom-ipsec-proposal-test]espencryption-algorithm3des
[telecom-ipsec-proposal-test]espauthentication-algorithmmd5
[telecom-ipsec-proposal-test]quit
第六步:创办安全策略test并指定经过IKE协商建立SA[telecom]ipsecpolicytest1is
您可能关注的文档
- H3C大数据产品技术白皮书.docx
- H3C实验报告总结计划1要点总结计划.docx
- H3C室外AP无线局域网安装设备.docx
- H3C服务器安装CAS云管平台.docx
- H3C网络售前题库.docx
- H3C网络设备巡检学习报告计划模板范例.docx
- H3C设备命名规则.docx
- H3C路由器配置实例.docx
- H3C防火墙安全配置基线.docx
- H3C防火墙现场巡检报告总结计划.docx
- 25-26学年政治(部编版)选择性必修第二册课件:第1单元 周清1 民法中的人身权及财产权.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:1.4.1 权利保障 于法有据.pptx
- 2025北京丰台区高二(上)期中地理(A卷)含答案.docx
- 2025北京三帆中学初三(上)开学考英语试题含答案.docx
- 2025北京一零一中初三9月月考语文试题含答案.docx
- 2025北京海淀区初三(上)期中道法试题含答案.docx
- 2025北京丰台区高一(上)期中政治(A卷)含答案.docx
- 25-26学年政治统编版必修4课件:3.3 唯物辩证法的实质与核心.pptx
- 25-26学年政治统编版必修4课件:7.2 正确认识中华传统文化.pptx
- 湖北省部分高中2026届高三上学期二模联考 历史试卷.docx
最近下载
- J B-T 8577-2015 内燃机水散热器技术条件.pdf VIP
- 王明新数学物理方程习题解答.pdf VIP
- 云网融合的多云网络架构.pdf VIP
- 20220301电缆行业SAP解决方案.pptx VIP
- 【精选】0深圳生态规划0深圳生态规划.pdf VIP
- KA_T 22.1-2024 矿山隐蔽致灾因素普查规范 第1部分:总则.docx VIP
- GDBD-2025-12 输变电工程环保水保监测与验收费用计列指导意见.pdf VIP
- 手把手教你做应付票据审计底稿.pdf VIP
- 《商务英语:职场进阶》教师用书 完整版.pdf VIP
- 深度:短期看新车型销量及FSD,中期看能源,长期看Optimus.pdf VIP
原创力文档

文档评论(0)