h3c防火牆的設置過程


公司采購了一款h3c的防火牆,型號為F100-E-G,以前也設置過H3C的防火牆,不過這次還是設置還是有各種問題,所以把設置過程記錄下來,方便以后查閱。

一.防火牆一般在0口都設置一個默認的IP地址192.168.0.1,不過接上網線還是PING不通也打不開網頁,后來咨詢售后原來還在設置一個命令才可以訪問,命令如下:

[H3C]interzone policy default by-priority

現在把電腦的網線接到防火牆的0口可以正常訪問防火牆的WEB管理了。

二.上網設置

  1.在設備管理-〉接口管理里設置外網接口的IP地址及子網掩碼,如下圖所示:
image
  2.在設備管理-〉接口管理里設置內網接口的IP地址及子網掩碼
  3.在網絡管理-〉路由管理-〉靜態路由里設置默認路由,如下圖所示:
image
  目的IP地址和掩碼都是0.0.0.0,下一跳寫網關地址,出接口選外網的接口。
  4.在防火牆-〉ACL-〉新建ACL,在訪問控制列表ID中輸入3000,點確定如下圖:
 
        

image

  然后選擇點新建立ID為3000的操作中的兩個小信封,如下圖所示
image
  點新建,要設置規則ID,源IP(局域網的IP網段)和源地址通配符(此為網絡掩碼的反碼),如下圖所示:
image
  有幾個網段就建立幾個規則,最后建立一條禁止的規則,建立規則的時候ID最好寫10,15或20這樣的有些跨度的ID,方便以后追加,也可以不設置直接寫一寫允許也可以,這樣不太安全。
  5.在防火牆-〉NAT-〉動態地址轉換,在地址轉換關聯里新建,設置如下圖所示:
image
  6.設置端口映射,在防火牆-〉NAT-〉內部服務器,在內部服務器轉換中新建,如下圖所示:
image
  7.域間策略設置,如果不讓訪問外網接口,設置源為Untrust 目的為Local,服務選擇相應的服務,如telnet,www等。設置端口映射后要設置源為Untrust,目的為Trust,服務選擇相應的映射端口對應的服務。

三.設置l2tp vpn
  1.點VPN->L2TP->L2TP配置,選中啟用L2TP功能,確定。然后新建,

所寫內容如下圖所示:

image
 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM