H3C-F100-M-G2 防火墙,如何设置对外开放端口只允许特定的IP地址访问,我是小白,请大神详细说一下步骤,万分感谢
(0)
防火墙管理页面,选择“策略 > 安全策略 > 安全策略”,在按内容填写源地址等内容
大致步骤
- 创建一个安全策略规则,例如规则名为`rule3`。
- 指定源安全域(例如:`trust`)和目标安全域(例如:`untrust`)。
- 指定允许访问的特定IP地址。
- 指定对外开放的端口号。
- 设置动作允许(`pass`)。
(0)
暂无评论
配置ACL,先写某些IP地址允许访问公网的端口,最后再写某些IP地址不允许访问公网的端口。匹配动作为deny(拒绝),
acl advanced 3001
rule 0 permit tcp source 允许是IP地址 0 destination 公网地址 0 destination-port eq 开放的端口号
rule 100 deny tcp source 禁止的IP地址 0 destination 公网地址 0 destination-port eq 开放的端口号
在外网端口使能ACL出方向
int g0/1
firewall packet-filter 3001 outbound (出方向)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论