F100-C-G配置固态IP地址
防火墙F100C-G
(0)
最佳答案
1,配置内外网接口ip地址,
2,将接口加入相关安全域
3,做域间策略
4,配置nat转发、静态路由
案例如下:
1,设置内外网ip地址:
interface GigabitEthernet1/0/1
ip address 1.1.1.1 255.255.255.0
interface GigabitEthernet1/0/2
ip address 192.168.1.1 255.255.255.0
2,配置把接口加入安全区域:
security-zone name Trust
import interface GigabitEthernet1/0/2
security-zone name Untrust
import interface GigabitEthernet1/0/1
3,配置域间策略:
acl advanced 3000
rule 1 permit ip
quit
zone-pair security source Local destination Trust
packet-filter 3000
zone-pair security source Trust destination Local
packet-filter 3000
zone-pair security source Trust destination Untrust
packet-filter 3000
zone-pair security source Untrust destination Local
packet-filter 3000
4设置nat
acl basic 2000
rule 1 permit source 192.168.1.0 0.0.0.255
interface GigabitEthernet1/0/1
ip address ip address 1.1.1.1 255.255.255.0
nat outbound 2000
quit
设置缺省路由:
ip route-static 0.0.0.0 0 1.1.1.2
5,如需动态分配地址,配置dhcp server (如果不需要动态分配地址,略过此步)
系统视图下启动dhcp server 服务,dhcp enable
配置dhcp地址池:
dhcp server ip-pool vlan10
gateway-list 192.168.1.1
network 192.168.0.0 mask 255.255.254.0
dns-list 114.114.114.114 8.8.8.8
(0)
接口下ip add +IP地址 +掩码
例如:
interface g1/0/1
ip add 192.168.0.1 24
(0)
能不能说的详细一些
能不能说的详细一些
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明