H3C F100S防火墙调试,是否支持网口登录web管理配置?管理IP及管理口为多少?串口调试线线序?console串口参数波特率等为多少?
(0)
最佳答案
在登录防火墙之前首先要对其进行一些简单的配置,使用户可以通过Web界面管理防火墙。
波特率9600,参考配置指导:http://www.h3c.com/cn/d_200808/613695_30005_0.htm#_Toc205483378
为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)配置IP地址。
[H3C] firewall zone trust
[H3C-zone-trust] add interface GigabitEthernet0/0
[H3C-zone-trust] quit
[H3C] firewall packet-filter default permit
[H3C] interface GigabitEthernet0/0
[H3C-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0
(2) 为PC配置IP地址。
假设PC的IP地址为192.168.0.2。
(3) 使用Ping命令验证网络连接性。
<H3C> ping 192.168.0.2
PING 192.168.0.2: 56 data bytes, press CTRL_C to break
Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=128 time=30 ms
Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=128 time=10 ms
Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=128 time=10 ms
Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=128 time=10 ms
Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=128 time=10 ms
(0)
支持web管理,将端口加入域,比如trust或者manage域,然后设置上ip地址,配置用户名密码,配置vty接口,启用web服务就可以了,console线设备包装中带,是原厂的,或者思科互为的都行,
[H3C] firewall zone trust
[H3C-zone-trust] add interface GigabitEthernet0/0
[H3C-zone-trust] quit
[H3C] firewall packet-filter default permit
[H3C] interface GigabitEthernet0/0
[H3C-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0
[H3C]ip http enable
[H3C]ip https enable
[H3C]local-user admin
password si xxxx
service-type telnet
service-type web
authorization-attribute level 3
quit
配置虚接口:
[H3C]user-interfac vty 0 4
authentication-mode scheme
quit
[H3C]quit
<H3C>save
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论