各位好,我对防火墙比较陌生,很少接触,懂点皮毛,公司来了一台H3C的F1000-AK1010防火墙用来做工业数据采集终端和办公网的隔离,如图片所示。我想能够达到以下目的,自己捣鼓了一段时间弄不懂,问问各位,看能不能实现的了,需要怎么配置的。
1:办公网段172.16.1.0/24的网关在核心,防火墙使用透明模式,防火墙配一个管理地址,172.16.1.250/24,能够进行远程管理。
2:现场有一台采集服务器需要和办公网通信,给一个固定IP地址172.16.1.10/24。
3:现场有好几台采集终端,不让它们和办公网通信,但是要和采集服务器通信。
4:核心交换机和防护墙之间互联的接口上配置的是Access还是trust接口类型的。
(0)
建议参考思路
根据组网的话
接口acess
G1/0/1 untrust
INT G 1/0/2 server
G1/0/3 TO G 1/0/11 trust
安全策略配置 server 到trust策略,并写上源目的
如果采集器需要主动上传的话,在配置一个trust到server策略写上源目就行了
(0)
如果情况复杂或特殊情况,建议还是联系400热线或采购渠道H3C认证代理商沟通下细节,方便定位使用最佳方案。以免影响业务。
你好,服务器和采集终端不是一个网段呢?不需要配置采集终端的网关?
如果情况复杂或特殊情况,建议还是联系400热线或采购渠道H3C认证代理商沟通下细节,方便定位使用最佳方案。以免影响业务。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明