欢迎您访问h3c防火墙主要作用介是什么 本站旨在为大家提供生活常识类资讯
当前位置:首页 > 网络科技 > 电脑常识

h3c防火墙主要作用介是什么

电脑常识2021-03-25
我们经常用到h3c防火墙,那么h3c防火墙的主要作用是什么呢?下面由搜小知识小编给你做出详细的h3c防火墙主要作用介绍!希望对你有帮助!

  h3c防火墙主要作用介绍一:

  H3C的防火墙和交换机连接方法:按安全域来定义wan、lan、dmz。

  H3C防火墙默认有trust、untrust、local、dmz分别是安全域、非安全域、本地系统域、非军事化区。优先级别为85、5、100、50.

  只允许高级别域访问低域,如100到5。禁止低域到高域的访问,如5到85.

  一般wan口为untrust,lan口为trust,服务器可划分到dmz。local为防火墙。

  也就是内网pc可以访问服务器和外网,服务器只能访问外网。

  h3c防火墙主要作用二:

  在靠近源的地方配,也就是3600上取得以下作用

  [ ]acl number 3000

  rule permit ip source 192.168.1.100 0 destination 192.168.0.0 0.0.255.255

  rule deny ip source 192.168.1.100 0

  interface eth1/0/1

  firewall packer-filter 3000 inbound

  h3c防火墙主要作用介绍三:

h3c防火墙主要作用介是什么 第1张

  在防火墙板上配置

  先做acl高级访问控制列表,如

  acl number 3001

  rule 0 permit ipsource 172.16.0.0 0.0.0.255

  访问控制列表加入所有访问外网地址段。

  再配防火墙外网地址组

  nat address-group 1 “你的公网起始IP” “你的公网结束IP” mask “你的公网掩码”

  在再公网口配置

  nat outbound 3001 address-group 1

  在12508上添加默认路由

  ip route-static0.0.0.0 0.0.0.0 “你的公网IP”

  以及各网段到fw内接口的路由