本人小白,如何在h3cf100的web页面配置,实现web服务器可以上网,但是内网其他计算机不能上网,外网只有指定ip地址段才能访问服务器网站,并最大限度防御外部攻击。
web服务器ip192.168.0.1,服务器接内网傻瓜交换机,交换机再接f100防火墙,防火墙接电线光纤。
(0)
分两步,先从内到外的
1、域间策略,trust到untrust,只放行源地址为服务器的,目的地址any,动作允许
再建一个trust到untrust,拒绝所有
================
从外到内的
2、域间策略,untrust到trust,只放行允许的源地址,目的地址为内网服务器
(0)
您好,由外到内的具体应该怎么做呢?外网端口和内网端口我做了端口映射的,还能实现只有固定IP能访问我的web服务器吗?
参考配置举例:https://www.h3c.com/cn/d_202202/1552785_30005_0.htm#_Toc96700738
我看了下你的举例,但是我们公司的web服务器和数据库是在一台服务器上的,没做DMZ,怎么办?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
DMZ只是你再创建域的时候自定义的名字,你新建一个域,取名为DMZ就行了