• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SecPath GAP2000-CN80前期规划

2025-03-27提问
  • 0关注
  • 0收藏,496浏览
粉丝:1人 关注:5人

问题描述:

想请教下SecPath GAP2000-CN80前期规划如果采用串联部署,需要和客户申请多少个地址?网闸可以做二层透明传输嘛?

最佳答案

粉丝:32人 关注:1人

至少需要四个地址

H3C SecPath GAP2000透明映射配置举例

3.1  组网需求

网闸虽然不能直接配置路由、桥接功能,但可以通过特殊的配置方法,实现类似于路由器或桥接的功能。这种配置方法被叫做透明映射。

图1所示HOST1、HOST3代表外网访问的终端,HOST1和网闸外端同网段,HOST3同网闸外端不同网段。HOST2属于内网对外开放服务器。部署网闸后,配置1条应用通道,使得HOST1、HOST3可以通过服务器实际IP访问到内网的HOST2服务器。

图1 H3C SecPath GAP2000透明映射配置举例组网图

10-透明映射配置举例

 

3.2  使用版本

本举例是在E6701版本上进行配置和验证的。

3.3  配置步骤

3.3.1  过B/S方式登录网闸外端机

通过网闸外端机MAN管理口登录网闸,打开浏览器输入https://192.168.0.2,(MAN口为外端机专用管理口)

系统管理员默认账号:admin;默认密码:adminh3c

安全管理员默认账号:secrecy;默认密码:secrecyh3c

图2 外端机登录页面

3.3.2  外端机网络配置

点击“网络管理”>“IP地址管理”,选中GE0/0,点击“+”设置网闸外端系统的IP。

图3 设置外端系统IP

 

设置完后点“保存”退出。

图4 添加、保存外端IP1设置

图5 添加、保存外端IP2设置

 

点击“网络管理”>“路由配置”设置外端机的路由,如下图。

图6 路由管理

 

点击“新增路由”按钮添加路由。注意“端机口”参数,由于网闸是多机体系,请注意所添加的路由是在哪一端系统上的。设置完毕后点“保存”退出。

图7 添加、保存外端路由

3.3.3  通过B/S方式登录网闸内端机

通过网闸内端机MAN管理口登录网闸,打开浏览器输入https://192.168.0.1,(MAN口为内端机专用管理口)

系统管理员默认账号:admin;默认密码:adminh3c

安全管理员默认账号:secrecy;默认密码:secrecyh3c

图8 内端机登录页面

3.3.4  内端机网络配置

点击“网络管理”>“IP地址管理”,选中GE0/0,点击“+”设置网闸内端系统的IP。

图9 设置内端系统IP

 

设置完后点“保存”退出。

 

图10 添加、保存内端IP设置

3.3.5  通道设置

该配置在内、外端系统的安全管理员secrecy下操作

1. 外端通道管理

添加TCP监听通道

图11 TCP监听通道配置界面

保存并启用TCP监听通道

图12 已保存的外端TCP监听通道

2. 内端通道管理

添加TCP连接通道

图13 TCP连接通道配置界面

保存并启用TCP连接通道

图14 已保存的内端TCP连接通道

3.3.6  源端路由设置

HOST1:22.1.1.80/24和网闸外端22.1.1.254/24是同网段,当HOST1要访问184.0.0.219时,需要自身添加静态路由,将网闸22.1.1.254/24视为下一跳地址。

设备

目标

下一跳网关

HOST1

184.0.0.219/32

22.1.1.254

 

HOST3:22.2.2.80/24和网闸外端22.1.1.254/24是不同网段,HOST3访问184.0.0.219的下一跳,需要指向三层设备,三层设备上的路由需要将184.0.0.219/32下一跳指向网闸22.1.1.254.

设备

目标

下一跳网关

HOST3

0.0.0.0/0.0.0.0

22.2.2.1

三层设备

184.0.0.219/32

22.1.1.254

3.4  验证配置

通过Host A直接访问内网184.0.0.219服务器,可以成功访问.

图15 HOSTA直接访问内网服务器界面

暂无评论

1 个回答
粉丝:107人 关注:9人

做不了二层透明,网闸透明跟传统设备透明模式不一样。


可以参考:

3 H3C SecPath GAP2000透明映射配置举例


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明