一家互联网公司。员工100多人。出口网关设备是华三防火墙。我想问下。该防火墙大概要配置哪些东西,做哪些防护策略?
(0)
最佳答案
需要配置安全策略,规范访问;配置nat outbound使内网用户上外网;如果是公司出口建议配置ips av等功能防止攻击和病毒,具体可以参考视频:https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Video/Video_Configure_Case/H3C_SecPath_Web_Video_All-Long-5W302/
(0)
防火墙作为出口设备,以下是部署要点,请参考:
1、配置设备的互联接口IP。
2、配置上网接入,比如PPPOE、DHCP、静态IP。
3、外网口配置NAT地址转换。
4、配置默认路由指向到外网。
5、与内网的互联配置路由的发布或指向。
6、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
1、接口ip或者接口拨号
2、接口加入安全域
security-zone name Trust
import interface GigabitEthernet1/0/1
#
security-zone name Untrust
import interface GigabitEthernet1/0/2
import interface Dialer1
3、安全策略(无特殊情况下全放通)
security-policy ip
rule 0 name trust-untrust
action pass
counting enable
source-zone trust
destination-zone untrust
rule 1 name untrust-trust
action pass
counting enable
source-zone untrust
destination-zone trust
rule 2 name local-trust
action pass
counting enable
source-zone local
destination-zone trust
rule 3 name local-untrust
action pass
counting enable
source-zone local
destination-zone untrust
rule 4 name trust-local
action pass
counting enable
source-zone trust
destination-zone local
rule 5 name untrust-local
action pass
counting enable
source-zone untrust
destination-zone local
rule 6 name any-any
action pass
counting enable
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
望采纳 谢谢