下载此文档

防火墙基本配置操作.docx


文档分类:IT计算机 | 页数:约3页 举报非法文档有奖
1/3
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/3 下载此文档
文档列表 文档介绍
防火墙基本配置操作
主—— 帐号:huawei 密码:******@123备—— 帐号:huawei 密码: ******@1231,基本设置命令HRP_M sys 进入防火墙基本配置操作
主—— 帐号:huawei 密码:******@123备—— 帐号:huawei 密码: ******@1231,基本设置命令HRP_M sys 进入配置模式HRP_M[Eudemon]以下的配置都是在该模式下进行的interface Ethernet2/0/0 进入到e2/0/0口 port link-type access 端口设置为access口 port access vlan 100 允许vlan100 interface Ethernet2/0/1 进入到e2/0/1口 port link-type trunk 端口设置为trunk口port trunk allow-pass vlan 200 允许vlan200通过interface GigabitEthernet0/0/0 进入到G0/0/0口 ip address 在该端口中设置ip地址 vlan 300 创建vlan300 interface vlan 300 进入vlan300视图ip address 在vlan300里面设置ip地址ip route-static 配置默认路由 route-static 配置静态路由 number 2022 建立策略2022 rule 1 permit source 0 destination 访问目的网段 firewall interzone local trust 进入本地local区域到trust区域视图packet-filter 2022 inbound 该视图下在inbound(进入的方向)应用该策略acl 2022packet-filter 2022 outbound 该视图下在outbound(出去的方向)应用该策略acl 2022firewall zone trust 把端口加入到防火墙的trust区域中 set priority 85 add interface GigabitEthernet0/0/1
firewall zone untrust 把端口加入到防火墙的untrust区域中 set priority 5 add interface GigabitEthernet6/0/0 firewall zone dmz 把端口加入到防火墙的dmz区域中 set

防火墙基本配置操作 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数3
  • 收藏数0 收藏
  • 顶次数0
  • 上传人haha
  • 文件大小11 KB
  • 时间2022-04-15