在H3C防火墙的语境中,“生产模式”通常指二层透明模式(Bridge Mode)。在这种模式下,防火墙对网络中的用户和设备是透明的,无需修改现有网络配置(如终端网关),主要功能是进行安全过滤。
以下是一个基础的配置示例,具体命令可能因软件版本而异。
进入系统视图
配置物理接口为二层模式(Bridge)
将连接内网和外网的物理接口从三层模式(Route)切换到二层模式(Bridge),并划入同一个VLAN,使它们工作在同一个广播域。
(可选)创建VLAN接口用于管理
创建一个VLAN接口并配置IP地址,用于远程管理防火墙。
配置安全域(Zone)
将二层接口加入对应的安全域,以便应用安全策略。
配置安全策略
配置域间安全策略,放行从信任区到非信任区的业务流量。
暂无评论
⚠️production‑mode 生产模式,是工厂出厂调试模式,现场业务部署不建议开启,该模式用于产线硬件检测,不是业务路由 / 透明部署模式,普通业务组网不需要配置该模式。
system‑view
#开启生产模式(工厂产线用,现网不要执行!)
production‑mode enable
#关闭生产模式,恢复正常业务模式(现网设备必须是该状态)
undo production‑mode enable
#配置完成必须保存,重启设备生效
save
reboot
display production‑mode
Production‑mode: Enabled:生产模式开启(产线状态,业务不要用)Production‑mode: Disabled:正常业务模式,现网标准状态。production‑mode是底层硬件产线调试开关,二者完全无关。如果设备被误开启生产模式:
undo production‑mode enabledisplay production‑mode确认输出Disabled。补充:很多人把 “生产模式” 和工控防火墙的【防护 / 测试 / 学习模式】混淆,F5000‑AI‑160‑G 是数据中心防火墙,没有工控学习 / 测试模式,production‑mode 只用于产线硬件测试。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论