h3c防火墙透明模式设置_第1页
h3c防火墙透明模式设置_第2页
h3c防火墙透明模式设置_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实验V3 防火墙基本配置(二层模式)一、实验目的了解并熟悉H3C Secpath V3 防火墙的两种二层模式配置二、场景描述用户在内网有两个网段,在交换机上划分了两个VLAN ,在路由器上设置单臂路由,内网用户 DHCP 获取 IP 地址, DHCP 服务器为MSR 路由器。为了安全,用户现在在内网交换机和路由器之间增加了一个F1000-S 防火墙, 为了不改变网络架构,用户要求将防火墙配置成二层模式。三、拓扑图四、配置步骤基本配置1. 基本配置:设备命名,先不将防火墙加入网络,保证内网运行正常2. 将防火墙加入到网络中,进行防火墙的基本配置3. 将防火墙转换成二层模式,保证内网运行正常防火墙

2、的配置:一、基本配置:1、设备命名,防火墙数据放通,接口加入区域systemsys F1000-Sfirewall packet-filter enable/ 开通防火墙的包过滤功能firewall packet-filter default permit firewall zone trust/ 包过滤的默认规则为/ 内网口加入trustpermitadd interface g1/0quitfirewall zone untrust/ 外网口加入untrustadd interface g2/0quit2、将防火墙转换成二层模式:bridge enable/启用桥接模式bridge 1 e

3、nable/建立一个桥组int bridge-template 1/ 设置管理地址ip address 192.168.1.100 255.255.255.0quitint g1/0/将接口加入桥组bridge-set 1quitint g2/0bridge-set 1quitfirewall zone trust/将桥模板加入区域add interface bridge-template 1quitip route 0.0.0.0 0.0.0.0 192.168.1.1/ 管理3、放通 DHCP 报文IP 的路由bridge 1 firewall unknown-mac flood/未知MA

4、C洪泛1.1五、查看和测试:使用使用dis cudis ver查看防火墙的配置查看防火墙的软件版本1、在内网 PC 机上获取 IP 地址,能否获取到?2、获取 IP 地址后, PC 能否 Ping 通网关,能否上公网?3、内网 PC 机能否管理 F1000-S1.2附:老版本的二层模式配置:firewall mode transparent(配置为透明模式)firewall system-ip 192.168.1.254 255.255.255.0(这是防火墙的管理IP 地址)interface Ethernet2/0 (进入WAN口)promiscuous(配置为透明传输)quitinterface Ethernet1/0 promiscuous(进入 LAN 口)(配置为透明传输)quitfirewall packet-filt

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论