• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C secpath f100-e-g2防火墙,web配置上网的问题,问了两遍没解决,第三次求助,恳请大神不吝赐教!!!先谢谢各位了!!!

2020-09-10提问
  • 0关注
  • 1收藏,1849浏览
粉丝:0人 关注:0人

问题描述:

H3C secpath f100-e-g2防火墙,web配置上网,死活不能上网,怎么回事?配置如下,请高手看看问题在哪里。

1.1  配置外网接口
网络》IP》GE1/0/2   》192.168.18.2  255.255.255.0
网络》IP》GE1/0/3   》192.168.19.2  255.255.255.0
1.2  配置内网接口
网络》IP》GE1/0/15   》10.10.10.1  255.255.255.0
1.3  配置NAT地址转换
NAT》动态转换》点击新建》选择外网接口GE/0/2》Easy ip
NAT》动态转换》点击新建》选择外网接口GE/0/2》Easy ip
1.4  配置外网接口加入Untrust安全区域
防火墙》安全策略》安全域》选择“Untrust”区域》在“三层成员列表”中将GE1/0/2、GE1/0/3接口加入成员列表
1.5  配置内网接口加入Trust安全区域
防火墙》安全策略》安全域》选择“trust”区域》在“三层成员列表”中将GE1/0/15接口加入成员列表
1.6  配置安全策略将Trust到Untrust域内网数据放通
防火墙》安全策略》域间策略》点击“新建”》 “源安全域”选择Trust,“目的安全域”选择Untrust,在“源IP地址”中选择“添加 IPV4地址对象组”》对象组名称输入内网,点击“添加”按钮添加地址对象,添加内网10.10.10.0/255.255.255.0网段。点击“确定”完点击“新建”成策略配置。
1.7  配置安全策略将Trust到Local域、Local到Trust域、Local到Untrust域数据全放通策略
防火墙》安全策略》域间策略》点击“新建”》 “源安全域”选择Trust,“目的安全域”选择Local,
防火墙》安全策略》域间策略》点击“新建”》 “源安全域”选择Local,“目的安全域”选择Trust,
防火墙》安全策略》域间策略》点击“新建”》 “源安全域”选择Local,“目的安全域”选择Untrust,
1.8  配置DHCP服务
在 “网络”>“DHCP”>“服务”中开启DHCP服务
在 “网络”>“DHCP”>“地址池”中新建地址池,名称设定为内网
设置“动态分配的地址段”为10.10.10.0/24后点击“确定”。
在“地址池选项”配置“网关”地址为10.10.10.1点击确定按钮,“DNS服务器”地址61.178.0.93,202.100.64.68

组网及组网描述:

最佳答案

粉丝:132人 关注:6人

您好,请知:

看了配置已经有了IP,NAT、端口加入了安全域和放通了安全策略。同时业务地址段也通过DHCP分配。

但是还没有看到路由指向到外网。

根据描述有2个外网口,因此需要配置两条路由指向到外网,可以使用默认路由,但是备用的路由需要添加路由的优先级。以下是路由的配置,请参考:

ip route-static 0.0.0.0 0.0.0.0 192.168.18.1

ip route-static 0.0.0.0 0.0.0.0 192.168.19.1 pre 100

以下是用户手册链接,请参考:

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Video/Video_Configure_Case/H3C_SecPath_Web_Video-5W400/  

忘了说了,静态路由也配置了 0.0.0.0 0.0.0.0 192.168.18.1 0.0.0.0 0.0.0.0 192.168.19.1

zhiliao_Cw0REe 发表时间:2020-09-10
4 个回答
Xcheng 九段
粉丝:122人 关注:3人

这上面已经是很详细的操作指导了呀。

如果还是不行

建议您参考下视频指导

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Video/Video_Configure_Case/H3C_SecPath_Web_Video-5W400/


如果还是因为版本不配套或者操作后结果不对,建议您拨打400热线或者联系购买渠道的H3C认证代理商上门沟通下技术支持。

粉丝:96人 关注:1人

你外网地址是24位的?

寂东 九段
粉丝:226人 关注:3人

你网络GE1/0/2   》192.168.18.2  255.255.255.0 网络》IP》GE1/0/3   》192.168.19.2  255.255.255.0 这两条外线的下一跳地址是多少,配置了吗?在设备上,分别以源地址为192.168.18.2和192.168.19.2ping 对端能通吗?如果可以,你终端再能正确获取ip地址 的情况下,依次屏网关、wan口地址、wan口下一跳,看看什么结果,然后根据结果分析

您好,静态路由也配置了,电脑能获得IP,但是ping192.168.18.2 192.168.19.2都不通

zhiliao_Cw0REe 发表时间:2020-09-10

估计问题应该在nat或者策略上,配置文件发出来看看吧

寂东 发表时间:2020-09-11
粉丝:14人 关注:0人

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明