最上面是联通的光猫,下面连H3C的防火墙,本来在光猫上做的pppoe拨号,现在想把pppoe做到防火墙上;可以实现吗?
还是pppoe拨号的这种公网做nat映射要怎样做?
谢谢;
(0)
最佳答案
1、防火墙支持拨号。
2、在dial 口下面做映射即可。
(0)
防火墙和光猫怎样连接,以前的pppoe不管吗?
防火墙和光猫怎样连接,以前的pppoe不管吗?
可以使用防火墙作为出口设备及PPPOE客户端使用。
以下是部署要点,请参考:
1、正常配置PPPOE客户端的部署。
2、配置默认路由指向到外网。
3、配置NAT地址转换。
4、防火墙上涉及到的物理端口、拨号口需加入安全域并放通安全策略或域间策略。
(0)
拨号配置如下:
int d 0
des 1F_2F
ppp chap password s 123456
ppp chap user abcd1234
ppp ipcp dns admit-any
ppp ipcp dns request
ppp pap local-user abcd1234 password s 123456
dialer bundle enable
dialer-group 0
dialer timer idle 0
dialer timer autodial 30
ip address ppp-negotiate
tcp mss 1400
nat outbound 2000
#
interface GigabitEthernet0/0
port link-mode route
ip last- hold
pppoe-client dial-bundle-number 0
#
ip route-static 0.0.0.0 0 Dialer0
#
配置安全域:
security-policy ip
rule 0 name
Trust
action pass
counting enable
source-zone Trust
destination-zone Untrust
destination-zone Local
rule 1 name Untrust
action pass
counting enable
source-zone Untrust
destination-zone Local
destination-zone Trust
rule 2 name Local
action pass
counting enable
source-zone Local
destination-zone Local
destination-zone Trust
把拨号接口加入untrust安全域:
security-zone name Untrust
import interface GigabitEthernet1/0/0
import interface Dialer0
#
acl 配置:
acl b 2000
rule permit sou any
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我找个案例给你,等一下