• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

V3和V5平台防火墙配置透明模式的比较

2009-01-08 发表
  • 0关注
  • 0收藏 855浏览
粉丝: 关注:

V3V5平台防火墙配置透明模式的比较

H3C SecPath防火墙F100系列及F1000-AF1000-SF1000-C均为V3平台的设备,而F1000-EF5000ASecBlade IIUTM中的防火墙模块均为V5平台的设备。先描述V3平台防火墙的透明模式的配置。

 

V3平台防火墙透明模式的配置

 

     组网说明:组网图中需要三台PC, PC1Trust区域作为ClientPC2处于Untrust区域,其IP地址与PC1在同一网段。G0/0接口和G1/0接口属于同一个桥组Bridge1。软件版本F1658

 

具体配置:

#使能桥组功能

[H3C]bridge enable

#创建一个桥组

[H3C]bridge 1 enable

#将接口加入到桥组

[H3C]interface gigabitethernet 0/0

[H3C-GigabitEthernet0/0]bridge-set 1

[H3C-GigabitEthernet0/0]interface gigabitethernet 1/0

[H3C-GigabitEthernet1/0]bridge-set 1

[H3C-GigabitEthernet1/0]interface bridge-template 1

[H3C-Bridge-Template1]ip address 192.168.0.254 255.255.255.0

[H3C-zone-trust]add interface bridge-template 1

V5平台防火墙透明模式的配置

     组网说明:组网图和V3平台的一样,中间的F1000-A防火墙换成F1000-E防火墙。软件版本R3102p05

     具体的配置:

vlan 1

# 创建vlan 100

vlan 100          

# 使接口g0/1工作在二层模式(bridge

interface GigabitEthernet0/1

port link-mode bridge

    port access vlan 100

#使接口g0/2工作在二层模式(bridge

interface GigabitEthernet0/2

port link-mode bridge

port access vlan 100

同时还需在web界面将接口加入区域,进入WEB管理界面后,单击“系统管理 > 安全      域管理”,编辑trust安全域,将Ge0/1加入该域。将Ge0/2加入untrust安全域也是同样的操作。然后通过WEB页面配置trustuntrust之间的策略可实现安全过滤。

注意:
通过命令port link-mode bridge/route 或者通过WEB的接口管理可以让端口切换二/三层转发模式,要注意的是每切换一次,端口都要初始化一次,原先端口下的配置及所属安全区域信息全部丢失,需要重新进行配置。

若您有关于案例的建议,请反馈:

作者在2009-02-26对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作