想要模拟一个环境,不知道防火墙该如何配置。Server-1为DMZ区服务器,仅允许Sw-HuiJu254下的终端可以访问管理,其他终端不能进行访问。Internet仅允许访问DMZ,不能访问内网。admin-PC可以访问防火墙https页面。
请各位老师提供下防火墙的配置命令,谢谢了。
还有个问题需要请教一下,我这个网络还能划分VLAN么?我核心交换端口已经开启路由模式,好像就不能起trunk了。
(0)
最佳答案
您好,请知:
1、仅允许admin-pc访问防火墙的https界面,可使用ACL来进行指定,参考命令如下:
acl basic 2000
rule 0 permit source 192.168.254.11 0
quit
ip https acl 2000
2、关于外网可以访问DMZ区的服务器,可以使用nat映射来实现,参考命令如下:
int gi 0/1
nat outbound
nat server global 60.30.100.9 inside 10.10.10.10
3、Server-1为DMZ区服务器,仅允许Sw-HuiJu254下的终端可以访问管理,可以配置安全策略来进行拦截。具体要使用哪些安全策略,要根据现场情况才能确定。
(0)
用三层的话肯定不能起vlanl ,现场的需求可以实现,用安全策略放通0/3所在安全域到0/2的策略,参考:https://www.h3c.com/cn/d_202009/1337346_30005_0.htm
security-zone name Trust
import interface GigabitEthernet 1/0/3
security-zone name untrust
import interface GigabitEthernet 1/0/2
security-policy ip
rule 1 name 123
source-zone trust
des-zone untrust
source-ip 192.168.254.11
source-ip 192.168.254.10
action pass
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论