移动给了一个私网地址,我要通过防火墙使防火墙下面的交换机和终端能上网
(0)
最佳答案
将这个接口配置好移动给的私网地址以及缺省路由指向网关配置地址转换
interface GigabitEthernet 1/0/1
ip add 移动地址 掩码
ip route-static 0.0.0.0 0 移动网关
nat outbound
接口加入安全域
security-zone name trust
im interface GigabitEthernet 1/0/1
放通安全策略
security-policy ip
rule 0 name 0
action pass
配置到内网主机的路由
ip rou 内网主机 掩码 下一跳指向核心
防火墙安全域配置手册
https://www.h3c.com/cn/d_202006/1307596_30005_0.htm
防火墙安全策略手册
(0)
您好:
1.把移动给的地址配置在防火墙物理接口上。
2.在该物理接口上配置nat outboud。
3.配置缺省静态路由到运营商侧ip route 0.0.0.0 0 运营商ip。
4.根据需求配置内网网段路由。
5.配置安全策略。
(0)
暂无评论
您好,请知:
这相当于移动的是您的上网地址。
因此部署的话有如下要点,请参考:
1、配置移动分配的地址在防火墙的接口上。
2、配置防火墙的默认路由指向到移动。
3、在与移动互联的接口上配置NAT地址转换。
4、涉及到的互联接口都需要加入安全域并放通域间策略、安全策略。
5、以下是F1000系列的用户手册链接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论