左边公司内网,右边模拟外网,安全域怎么配置,需要什么路由
F1060防火墙
(0)
最佳答案
根据需求不一样,略有不同,这个可以给你参考下:
acl advanced 3000
rule 1 permit ip
zone-pair security source Local destination Trust
packet-filter 3000
zone-pair security source Local destination Untrust
packet-filter 3000
zone-pair security source Trust destination Local
packet-filter 3000
zone-pair security source Trust destination Untrust
packet-filter 3000
zone-pair security source Untrust destination Local
packet-filter 3000
如果内网对外网访问,这样就没问题了,如果做了端口映射,再做上untrust到trust的规则
(0)
内网访问外网想用NAT,你这样配置直接可以通信
内网接口加入trust域,外网接口加入untrust,要想上网就放通trust到untrust、trust到local、local到trust的安全策略,路由写去往内网网段回指路由
可参考下面链接中上网配置
轻轻松松配安全:https://zhiliao.h3c.com/topic/huati/1248
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
域间策略是这样的,只是我配置过的机器直接copy下来的,当然你还需要配置接口地址、nat、路由