现在上网模式为:运营商外网进路由器(设置固定IP上网),过一个交换机,然后到终端电脑,每台电脑也是固定IP上网。想在路由器和交换机之间加这台防火墙。请问在web界面如何最简单最快捷的把这个防火墙设置成为像交换机那样插上就能上网的。之前在其他地方试过自动获取IP是可以用的,拿到公司同样的线路接发就不行了。
路由器上网IP是192.168.1.X段。
(0)
最佳答案
可以参考案例链接:https://zhiliao.h3c.com/Theme/details/105021
#把1/0/1端口设置成二层模式
<H3C>system-view
[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1]port link-mode bridge
[H3C-GigabitEthernet1/0/1]quit
#将1/0/1端口加入到Untrust域
[H3C]security-zone name Untrust
[H3C-security-zone-Untrust]import interface GigabitEthernet1/0/1 vlan 1 to 4094
[H3C-security-zone-Untrust]quit
#把1/0/3端口设置成二层模式
[H3C]interface GigabitEthernet 1/0/3
[H3C-GigabitEthernet1/0/3]port link-mode bridge
[H3C-GigabitEthernet1/0/3]quit
#将1/0/3端口加入到Trust域
[H3C]security-zone name Trust
[H3C-security-zone-Trust]import interface GigabitEthernet1/0/3 vlan 1 to 4094
[H3C-security-zone-Trust]quit
#创建允许Trust访问Untrust的对象策略及规则
[H3C]object-policy ip Trust-Untrust
[H3C-object-policy-ip-Trust-Untrust]rule pass
[H3C-object-policy-ip-Trust-Untrust]quit
#放通源为Trust域,目的为Untrust的数据
[H3C]zone-pair security source Trust destination Untrust
[H3C-zone-pair-security-Trust-Untrust]object-policy apply ip Trust-Untrust
[H3C-zone-pair-security-Trust-Untrust]quit
[H3C]save force
(0)
加上设备的untrust到trust方向放行就可以
https://zhiliao.h3c.com/Theme/details/45566
如下组网图所示,需要在原有的网络中增加防火墙来提高网络安全性,但又不想对原有网络配置进行变动,防火墙采用透明模式部署;其中GigabitEthernet 1/0/1接口接原有路由器的下联口,GigabitEthernet 1/0/3接口接原有的交换机上联口。
#选择“网络”>“接口”,点击GE1/0/1接口的编辑按钮。
#先将“工作模式”选择为二层模式,系统会与提示,点击确认,之后再选择需要加入的安全域和vlan。
#配置G1/0/3接口的方法同G1/0/1接口。
#选择“策略”>“安全策略”,点击“新建”,放通终端上网的数据
#点击“系统”>“维护”>“系统设置”>“配置文件”>“保存当前配置”
配置完成后终端可以上网,路由器和交换机不需要更改配置
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论