不要说看手册啦,我在官网都翻了好多个手册,觉得最接近我的问题的手册是这个:
http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5030/Configure/Typical_Configuration_Example/H3C_Web_CE(V7)-5W101/
但是对着它的 02-02 配置,还是上不了网啊,怎么办啊,以前有soho觉得很人性化的,现在用这个 根叔知了,动不动就是 看手册,我也是看过解决不了才找找你们的呀
路由器 → H3C_F100-C-G2 → 接入层 → PC
(0)
最佳答案
请参考以下命令配置基本上网:
配置内网接口为GigabitEthernet1/0/1口,ip地址为192.168.10.1,配置外网接口为GigabitEthernet1/0/2口,IP地址为运营商分配的IP地址1.1.1.1,并为对应的接口配置IP地址:
<Device> system-view
interface GigabitEtherne 1/0/1
ip address 192.168.10.1 24
quit
interface GigabitEtherne 1/0/2
ip address 1.1.1.1 24
quit
# 向安全域Trust中添加接口GigabitEthernet1/0/1(下联口,连接交换机)。
[Device] security-zone name trust
[Device-security-zone-Trust] import interface gigabitethernet 1/0/1
[Device-security-zone-Trust] quit
# 向安全域unTrust中添加接口GigabitEthernet1/0/2(上联口,连接运营商)。
[Device] security-zone name untrust
[Device-security-zone-Trust] import interface gigabitethernet 1/0/2
[Device-security-zone-Trust] quit
#配置同一安全域内接口间报文处理的缺省动作为permit
[Device]security-zone intra-zone default permit
#创建ACL,允许any通过
acl basic 2000
rule 0 permit
quit
#放通域间策略:
zone-pair security source local destination trust //放通local到trust域间策略
[F1060-1-zone-pair-security-Local-Trust]packet-filter 2000 //调用ACL(ACL中放通any到any)
Quit
zone-pair security source trust destination local //放通trust到local域间策略
[F1060-1-zone-pair-security-Local-Trust]packet-filter 2000 //调用ACL(ACL中放通any到any)
Quit
zone-pair security source local destination untrust //放通local到untrust域间策略
[F1060-1-zone-pair-security-Local-Trust]packet-filter 2000 //调用ACL(ACL中放通any到any)
Quit
zone-pair security source untrust destination local //放通untrust到local域间策略
[F1060-1-zone-pair-security-Local-Trust]packet-filter 2000 //调用ACL(ACL中放通any到any)
Quit
zone-pair security source trust destination untrust //放通trust到untrust域间策略
[F1060-1-zone-pair-security-Local-Trust]packet-filter 2000 //调用ACL(ACL中放通any到any)
Quit
zone-pair security source untrust destination trust //放通untrust到trust域间策略
[F1060-1-zone-pair-security-Local-Trust]packet-filter 2000 //调用ACL(ACL中放通any到any)
Quit
//进入2口(2口假设是公网接口),做nat地址转换:
interface GigabitEtherne 1/0/2
ip address 公网接口的IP地址
nat outbound
quit
//添加默认路由:
ip route-static 0.0.0.0 0.0.0.0 公网接口的网关地址
(0)
dhcp 的教程也给一下。上面的配置完后,还是不能上网
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dhcp 的教程也给一下。上面的配置完后,还是不能上网