怎么登录HCL的防火墙web界面?我接口ip配置好了,安全区域也加了,还加了一条放行所有区域的安全策略,但是使用电脑还是ping不用防火墙的接口,帮忙看看吧,谢谢了
(0)
您好,参考
打开物理机的网络连接,将VirtualBox Host-Only Network网卡地址配置为192.168.0.2/24,如下图
(2) 配置防火墙地址:
启动命令行终端,以admin/admin登录,查看G1/0/1接口地址默认为192.168.0.1/24,如下图
此时,在物理机下ping 192.168.0.1,无法ping通!
[H3C]security-zone name management
[H3C-security-zone-Management]import interface GigabitEthernet 1/0/1
查看安全域及域下接口:
[H3C]display security-zone
Name: Local
Members:
None
Name: Trust
Members:
None
Name: DMZ
Members:
None
Name: Untrust
Members:
None
Name: Management
Members:
GigabitEthernet1/0/1
上述配置将G1/0/1接口划到management域下,可以根据实际情况更改。
[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip
为了简化配置,在此允许所有ip流量通过。
Management到local策略:
[H3C]zone-pair security source management destination local
[H3C-zone-pair-security-Management-Local]packet-filter 3000
local到management策略:
[H3C]zone-pair security source local destination management
[H3C-zone-pair-security-Management-Local]packet-filter 3000
(0)
第一步,将连接PC的端口加入Management 安全域内
security-zone name Management
import interface GigabitEthernet1/0/1
第二步,配置安全策略放行Management到Local
security-policy ip
rule 1 name web(自定义名称)
source-zone Local
source-zone Management
destination-zone Management
destination-zone Local
(0)
少了一个 action pass
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明