当前位置:首页 » 培训机构 » h3c防火墙培训

h3c防火墙培训

发布时间: 2020-12-08 09:04:07

『壹』 如何配置H3C防火墙各接口

如果复舍得花钱,可以买一制个多出口的路由器,通过配置路由来实现。
如果不想投资路由器,可以在client电脑上安装两块网卡,设置不同的网络IP地址,然后在cmd命令行模式下用route命令设置跳跃点,配置路由。
这种方法可能不是很稳定,但是省钱。

『贰』 H3C防火墙问题

这是区域来间安全策略的源问题,默认按优先级大小来比较访问权限。
不同接口分不同的区域,有安全区,非安全区,DMZ,management等区域。
高优先级区域可以访问低优先级区域,反之不行;优先级相同区域可以互访;相同安全区域内可以互访。

『叁』 想学习H3C防火墙、交换机、路由器的配置,从哪里学起

网上好像有这方面的帮助文件吧,下载自学吧

『肆』 H3CF100-S华三防火墙设置,懂的来,非常急,重谢!!!

路由器接出来的线接到防火墙WLAN口.然后防火墙LAN口接到内部交换机.
进入防火墙版weB配置页面配置WLAN IP192.168.1.2 网关权192.168.1.1 DNS61.233.154.33
LAN口一般不用设置.内网电脑设置IP 192.168.1.3-254 网关192.168.1.2 DNS 61.233.154.33
或者开启防火墙的DHCP就不用你去每台电脑设置IP了
然后再防火墙设置策略:any到any通信 允许,端口全部 就ok了
防火墙DNS也可以设置成为192.168.1.1 意思是让路由去解析外网DNS

『伍』 h3c防火墙用户名密码怎么样设置

  1. h3c防火墙用户名密码设置一:

你先命令行登陆版防火墙。然后

sys

iphttpenable

以下可以权不操作。

local-useradmin(可以是你的账户名)

service-typeweb

然后设置下权限。


2. h3c防火墙用户名密码设置二:

打开浏览器,在地址栏输入192.168.1.1(一般路由器地址是这个或者查看路由器背面的登录信息)进路由-输入用户名,密码,(默认一般是admin)。

如果想要修改帐户和密码,可以进入路由器后选择系统工具-登陆口令。

打上默认帐号和密码,打上新帐号和密码。保存。

h3c防火墙用户名密码设置三:

进入CLI界面下设置,一般使用超级终端。

进入后首先进入系统视图输入sys

你上面的命令没有标记回车

local-useradmin

passwordcipher//后面的密码内容自己添

authorizationlo-attributelevel3

service-typetelnet//应用服务类型

『陆』 h3c f-100c防火墙怎么重置啊

使用配置线连接到防火墙的CON配置口上。进入超级终端。使用reset save 清空配置。

之后断电重回启就可。如果充答值后,首次设置必须使用超级终端配置,使用命令行。防火墙的设置很多。如果不是太懂最好先熟悉下。

手册如下:
http://www.h3c.com.cn/Service/Document_Center/IP_Security/FW_VPN/F100-C/

『柒』 H3C防火墙怎么设置

1、首先我来们进入源H3C防火墙界面,接着进入WEB将接口改为二层模式,

『捌』 h3c f1000-e防火墙如何查看用户登录及操作日志

1.查看当然在线用户。命令 dis users
2.查看登录及操作日志。dis logbu 只有这一个日志,所以阅读的时候可能其他信息较多,请自行分辨。

『玖』 H3C防火墙管理方式知多少

1)防火墙的E0/2接口为TRUST区域,ip地址是:192.168.254.1/29;
2)防火墙的E1/2接口为UNTRUST区域,ip地址是:202.111.0.1/27;
3)内网服务器对外网做一对一的地址映射,192.168.254.2、192.168.254.3分别映射为202.111.0.2、202.111.0.3;
4)内网服务器访问外网不做限制,外网访问内网只放通公网地址211.101.5.49访问192.168.254.2的1433端口和192.168.254.3的80端口。
2、防火墙的配置脚本如下
<H3CF100A>dis cur
#
sysname H3CF100A
#
super password level 3 cipher 6aQ>Q57-$.I)0;4:\(I41!!!
#
firewall packet-filter enable
firewall packet-filter default permit
#
insulate
#
nat static inside ip 192.168.254.2 global ip 202.111.0.2
nat static inside ip 192.168.254.3 global ip 202.111.0.3
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user net1980
password cipher ######
service-type telnet
level 2
#
aspf-policy 1
detect h323
detect sqlnet
detect rtsp
detect http
detect smtp
detect ftp
detect tcp
detect udp
#
object address 192.168.254.2/32 192.168.254.2 255.255.255.255
object address 192.168.254.3/32 192.168.254.3 255.255.255.255
#
acl number 3001
description out-inside
rule 1 permit tcp source 211.101.5.49 0 destination 192.168.254.2 0 destination-port eq 1433
rule 2 permit tcp source 211.101.5.49 0 destination 192.168.254.3 0 destination-port eq www
rule 1000 deny ip
acl number 3002
description inside-to-outside
rule 1 permit ip source 192.168.254.2 0
rule 2 permit ip source 192.168.254.3 0
rule 1000 deny ip
#
interface Aux0
async mode flow
#
interface Ethernet0/0
shutdown
#
interface Ethernet0/1
shutdown
#
interface Ethernet0/2
speed 100
plex full
description to server
ip address 192.168.254.1 255.255.255.248
firewall packet-filter 3002 inbound
firewall aspf 1 outbound
#
interface Ethernet0/3
shutdown
#
interface Ethernet1/0
shutdown
#
interface Ethernet1/1
shutdown
#
interface Ethernet1/2
speed 100
plex full
description to internet
ip address 202.111.0.1 255.255.255.224
firewall packet-filter 3001 inbound
firewall aspf 1 outbound
nat outbound static
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/2
set priority 85
#
firewall zone untrust
add interface Ethernet1/2
set priority 5
#
firewall zone DMZ
add interface Ethernet0/3
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 202.111.0.30 preference 60
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#

『拾』 h3c防火墙

firewall
system-ip
这样设置防火墙管理ip地址。防火墙必须是桥模式。
firewall
mode
transparent
firewall
system-ip
192.168.1.1
255.255.255.0
以上是老版本桥模式
最新版本配置改动了,如下。
#
bridge
enable
bridge
1
enable
#
interface
Ethernet0/0
promiscuous
bridge-set
1
bridge-set
fast-forwarding
inbound
bridge-set
fast-forwarding
outbound
bridge
vlanid-transparent-transmit
enable
#
interface
Ethernet0/1
promiscuous
bridge-set
1
bridge-set
fast-forwarding
inbound
bridge-set
fast-forwarding
outbound
bridge
vlanid-transparent-transmit
enable
#
interface
Ethernet0/2
promiscuous
bridge-set
1
bridge-set
fast-forwarding
inbound
bridge-set
fast-forwarding
outbound
bridge
vlanid-transparent-transmit
enable
#
interface
Ethernet0/3
promiscuous
bridge-set
1
bridge-set
fast-forwarding
inbound
bridge-set
fast-forwarding
outbound
bridge
vlanid-transparent-transmit
enable
#
interface
Ethernet1/0
promiscuous
bridge-set
1
bridge-set
fast-forwarding
inbound
bridge-set
fast-forwarding
outbound
bridge
vlanid-transparent-transmit
enable
#
interface
Ethernet1/1
promiscuous
bridge-set
1
bridge-set
fast-forwarding
inbound
bridge-set
fast-forwarding
outbound
bridge
vlanid-transparent-transmit
enable
#
interface
Bridge-template1
ip
address
192.168.0.230
255.255.255.0

热点内容
幼师专业怎么样 发布:2021-03-16 21:42:13 浏览:24
音乐小毛驴故事 发布:2021-03-16 21:40:57 浏览:196
昂立中学生教育闸北 发布:2021-03-16 21:40:47 浏览:568
建筑业一建报考条件 发布:2021-03-16 21:39:53 浏览:666
2017年教师资格注册结果 发布:2021-03-16 21:39:49 浏览:642
中国教师资格证查分 发布:2021-03-16 21:39:41 浏览:133
踵什么成语有哪些 发布:2021-03-16 21:38:20 浏览:962
东营幼师专业学校 发布:2021-03-16 21:35:26 浏览:467
机械电子研究生课程 发布:2021-03-16 21:33:36 浏览:875
杭州朝日教育培训中心怎么样 发布:2021-03-16 21:33:28 浏览:238