公司组网方式是,企业级光猫,下面是防火墙h3c secpath u200-4 ,在下面是h3c msr50-40 多业务路由器,多业务路由器的下面连接了两台设备,一台是h3c wx5004 ,另一台是h3c s7503e-s,
有运营商给的固定IP 地址,子网掩码,DNS,网关等信息。求h3c secpath u200-4防火墙的配置案例
(0)
假设防火墙接口地址为192.168.1.1/24:
1.配置基础参数
sysname firewall
#
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
#
2.配置静态路由
ip route-static 0.0.0.0 0.0.0.0 <运营商给的网关IP>
3.配置NAT转换
nat enable
nat mapping-group 1
mapping-rule 1 protocol tcp global-ip <运营商给的固定IP> inside-ip <MSR50-40的内部IP>
mapping-rule 2 protocol udp global-ip <运营商给的固定IP> inside-ip <MSR50-40的内部IP>
4.配置端口映射(例如将外部访问端口80映射到内部Web服务器的端口80)
port-mapping-group 1
port-mapping 1 global-port 80 inside-address <MSR50-40的内部IP> inside-port 80
5.配置DNS解析
dns resolve
dns server <运营商给的DNS服务器IP>
6.配置安全策略
security-policy permit icmp
security-policy deny ip source 192.168.1.0 0.0.0.255 destination any
security-policy deny ip source any destination 192.168.1.0 0.0.0.255
security-policy permit
以上仅为基础配置案例,具体配置参数需要根据实际情况进行调整和优化
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论