管理辞职,把防火墙复位了,本人小白一名,不会配置,想通过web界面进行配置,不知道怎么进入,求大咖指教
通过console口,查出以下这些
<H3C>dis cu # sysname H3C # firewall packet-filter enable # firewall statistic system enable # pki entity svpndefent common-name svpn-gw organization-unit security organization h3c locality beijing state beijing country cn # pki domain svpndefdom ca identifier svpn certificate request entity svpndefent crl check disable # ssl server-policy svpndefssp pki-domain svpndefdom client-verify weakenable use ssl-card 1/0 # web-server-policy svpndefwsp ssl-server-policy svpndefssp # radius scheme system server-type extended # domain system # acl number 2999 rule 0 permit source 10.10.0.1 0.0.0.255 # interface Aux0 async mode flow # interface GigabitEthernet0/0 # interface GigabitEthernet0/1 # interface Encrypt2/0 # interface Ssl-Card1/0 # interface NULL0 # firewall zone local set priority 100 # firewall zone trust set priority 85 # firewall zone untrust set priority 5 # firewall zone DMZ set priority 50 # firewall interzone local trust # firewall interzone local untrust # firewall interzone local DMZ # firewall interzone trust untrust # firewall interzone trust DMZ # firewall interzone DMZ untrust # web server enable # svpn service enable # user-interface con 0 user-interface aux 0 user-interface vty 0 4 # return <H3C>
(0)
最佳答案
通过看配置的话你这应该是V3的防火墙;其中V3防火墙开启web功能的配置可以参考如下:
第一步:
使用随设备配置的配置线缆,将线缆网线口连接在防火墙的CON口上,将另一端的COM口连接在电脑上,然后通过XP系统自带的超级终端或secureCRT 软件来登陆设备的命令行配置界面。
注:V3防火墙默认没有管理地址,要先手动配置管理地址才行.
V3防火墙默认匹配规则是拒绝
第二步:
配置案例如下
system (到全局视图下)
firewall packet-filter enable(开启防火墙功能)
firewall packet-filter default permit(开启防火墙默认允许功能)
firewall zone trust (创建安全域)
add interface Ethernet0/1 (把接口加入安全域)
local-user admin(创建用户名和密码)
password cipher admin
level 3
service-type telnet
interface Ethernet0/0(接口的ip地址)
ip add 192.168.1.1 255.255.255.0
第三步:
配置后,电脑通过网口连接E0/1
使用ip:192.168.1.2 网关为192.168.1.1
输入admin的用户名和密码登入防火墙的web界面
(0)
<H3C>system System View: return to User View with Ctrl+Z. [H3C]firewall packet-filter enable [H3C]firewall packet-filter default permit [H3C]firewall zone trust [H3C-zone-trust]add interface Ethernet0/1 ^ % Wrong parameter found at '^' position. [H3C-zone-trust]add interface Ethernet0/1 ^ % Wrong parameter found at '^' position. [H3C-zone-trust]local-user admin New local user added. [H3C-luser-admin]password cipher zyc13898361186 [H3C-luser-admin]level 3 [H3C-luser-admin]service-type telnet [H3C-luser-admin]interface Ethernet0/0 ^ % Unrecognized command found at '^' position. [H3C-luser-admin]ip add 192.168.1.1 255.255.255.0 ^ % Unrecognized command found at '^' position. [H3C-luser-admin]
好像有错误的地方
为什么
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
为什么