下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验 V3防火墙基本配置(二层模式)实验目的了解并熟悉H3C Secpath V3防火墙的两种二层模式配置二、场景描述用户在内网有两个网段,在交换机上划分了两个VLAN,在路由器上设置单臂路由,内 网用户DHCP获取IP地址,DHCP服务器为MSR路由器。为了安全,用户现在在内网交 换机和路由器之间增加了一个F1000-S防火墙,为了不改变网络架构,用户要求将防火墙配 置成二层模式。三、拓扑图nternetMSR 20VLANAVLAN20S3100F1000-S四、配置步骤基本配置基本配置:设备命名,先不将防火墙加入网络,保证内网运行正常将防火墙加入到网络中,进行防火墙的基本配置将防火墙转换
2、成二层模式,保证内网运行正常防火墙的配置:一、基本配置:1、设备命名,防火墙数据放通,接口加入区域systemsys F1000-Sfirewall packet-filter enable开通防火墙的包过滤功能firewall packet-filter default permit/包过滤的默认规则为 permitfirewall zone trust内网口加入 trustadd interface g1/0quitfirewall zone untrust外网口加入 untrustadd interface g2/0 quit启用桥接模式建立一个桥组设置管理地址ip address 19
3、2.168.1.100 255.255.255.0 quit int g1/0 bridge-set 1 quit int g2/0 bridge-set 1 quit firewall zone trust add interface bridge-template 1 quit ip route 0.0.0.0 0.0.0.0 192.168.1.13、放通DHCP报文将接口加入桥组将桥模板加入区域管理ip的路由2、将防火墙转换成二层模式: bridge enable bridge 1 enable int bridge-template 1bridge 1 firewall unknow
4、n-mac flood/未矢口 MAC 洪泛1.1 五、查看和测试:使用dis cu使用dis ver查看防火墙的配置 查看防火墙的软件版本1、在内网PC机上获取IP地址,能否获取到?2、获取IP地址后,PC能否Ping通网关,能否上公网?3、内网PC机能否管理F1000-S1.2六、实验思考:1、当需要管理F1000-S防火墙时,我们需要登录bridge-template接口,请考虑这个时候对 内网S3100交换机有什么特殊要求?1.3附:老版本的二层模式配置:firewall mode transparent (配置为透明模式)firewall system-ip 192.168.1.254 255.255.255.0 (这是防火墙的管理 IP 地址) interface Ethernet2/0 (进入 WAN 口) promiscuous(配置为透明传输)quitinterface Ethernet1/0 (进入 LAN 口)promiscuous(配置为透明传输)quitfirewall packet
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年心理咨询师题库及答案(易错题)
- 【中考生物】主题四 植物的生活 专题1 绿色开花植物的生命周期
- 2025年个人住宅安全设施维修与更换合同4篇
- 2025年度智慧图书馆建设承包合同3篇
- 2024年09月江苏苏州银行数字银行总部网络金融部招考(155)号笔试历年参考题库附带答案详解
- 2024离婚合同标准文本范例版B版
- 2024年06月浙江中国人民银行浙江省分行系统业务操作岗位聘用制员工招考笔试历年参考题库附带答案详解
- 2024年05月浦发银行温州分行社会招考信息笔试历年参考题库附带答案详解
- 2025年度互联网医院服务与患者隐私保护合同4篇
- 2025年套筛项目投资可行性研究分析报告
- 2024年县乡教师选调进城考试《教育学》题库及完整答案(考点梳理)
- 车借给别人免责协议书
- 河北省兴隆县盛嘉恒信矿业有限公司李杖子硅石矿矿山地质环境保护与治理恢复方案
- 第七章力与运动第八章压强第九章浮力综合检测题(一)-2023-2024学年沪科版物理八年级下学期
- 医疗机构诊疗科目名录(2022含注释)
- 微视频基地策划方案
- 光伏项目质量评估报告
- 八年级一本·现代文阅读训练100篇
- 2023年电池系统测试工程师年度总结及下一年计划
- 应急预案评分标准表
- 《既有建筑结构安全监测技术标准》(征求意见稿)及条文说明
评论
0/150
提交评论