最佳答案
给设备外网口配置静态地址、掩码、nat,内网口配置地址,配置路由,内/外网口加入安全域,方通域间策略即可。
1、配置外网口地址、nat,内网口地址:
[H3C]interface g0/1 //外网口
[H3C-GigabitEthernet0/1]ip address 公网地址 255.255.255.0
[H3C-GigabitEthernet0/1]nat outbound
[H3C-GigabitEthernet0/1]quit
[H3C]interface g0/2 //内网口
[H3C-GigabitEthernet0/1]ip address 地址 255.255.255.0
[H3C-GigabitEthernet0/1]quit
2、配置路由:
[H3C]ip rroute-static 0.0.0.0 0.0.0.0 公网网关
[H3C]ip rroute-static 内网网段 掩码 与U200 的G0/2口直连的三层设备 //选配
3、登录设备web页面,将G0/1 0/2加入安全域:
设备管理 > 安全域,分别将G0/1加入untrust域。G0/2口加入trust域。
4、web页面上,方通trust到untrust的域间策略
防火墙 > 安全策略 > 域间策略,新建源域是trust、目的域是untrust,源地址是内网网段(或者any),目的地址是any,服务是any、动作是permit的域间策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论