现公司要增加一台H3C F1020 防火墙,通过运营商固定IP上互联网,实现内网主机随时可以访问互联网,防火墙要做怎样配置?本人对防火墙不是很熟悉,麻烦给出详细配置做参考,谢谢!
(0)
最佳答案
再接口上面配置上IP
intg1/0/X
ip add x.x.x.x x.x.x.x
nat out
ip rou 0.0.0.0 0 x.x.x.x(网关)
acl a 3000
ru per ip
接口还要加到对应域
zone-pair security source Local destination Trust
packet-filter 3000
zone-pair security source Local destination Untrust
packet-filter 3000
zone-pair security source Trust destination Local
packet-filter 3000
zone-pair security source Trust destination Trust
packet-filter 3000
zone-pair security source Trust destination Untrust
packet-filter 3000
zone-pair security source Untrust destination Local
packet-filter 3000
zone-pair security source Untrust destination Trust
packet-filter 3000
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论