如何在SecPath F1030防火墙中设置,内部服务器在允许的时间内被外网访问,及如何设置内部某地址不能访问内部服务器及外部服务器。
(0)
最佳答案
说下配置思路和过程吧:
1,配置端口映射,或静态映射,实现内部服务器被外网访问,
2,配置时间段,内部服务器允许外部访问的时间段
3,配置域间策略,untrust---trust的策略,允许源 any 访问内部 映射的服务器,关联上建立的时间段
4,“及如何设置内部某地址不能访问内部服务器及外部服务器。”这个要看你网络结构了,如果你网络有三层交换机,且服务器和终端都接在了三层交换机上,或者三层交换机以下,你只能考虑在三层交换机上实现,因为这个访问的数据流不上防火墙,如果是服务器直接接在防火墙上,则可以通过域间策略实现
具体命令参考下官方手册:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论