请问下现在有一台华三(H3C)F100-C-A3的防火墙,在现有的网口中,使用两个网口,接入网关设备,网关的地址是192.168.1.1,另外一个口接入被监测访问的设备,这台被访问的设备地址是192.168.1.100.
请问下现在有一台华三(H3C)F100-C-A3的防火墙,在现有的网口中,使用两个网口,接入网关设备,网关的地址是192.168.1.1,另外一个口接入被监测访问的设备,这台被访问的设备地址是192.168.1.100.
(0)
最佳答案
您好,请知:
以下是开启WEB的命令,请参考:
1、开启WEB功能:
[H3C]ip http enable
[H3C]ip https enable
2、创建用户名、密码,并赋予HTTP HTTPS的权限
[H3C]local-user admin
New local user added.
[H3C-luser-manage-admin]password simple admin
[H3C-luser-manage-admin]service-type http https
[H3C-luser-manage-admin]authorization-attribute user-role network-admin
[H3C-luser-manage-admin]quit
3、需确保PC能PING通防火墙了再登陆WEB。
关于不配置透明模式,需配置防火墙与上下行设备的三层互联,并发布路由。注意将端口加入安全域并放通安全策略或域间策略。
关于策略的访问限制,需要根据现场的情况来进行安全策略的部署。
(0)
那配置网口的连接那些怎么弄了?
您好,路由模式的话就是在网口配置IP,网口加安全域,放通安全策略就可以了,剩下就是路由的发布了。
实际情况不允许使用路由模式,防火墙的其中一个的是别人的网关设备,这个网关本事的地址就是192.168.1.1,那防火墙就不能配成路由口了,防火墙另外一个口接的是被监测的设备,地址是192.168.1.100 这个设备地址关联的是前面网关的网段。这个如果配成路由口,首先与网关的地址有冲突,第二个路由口不能设置成同一个网段。。所以实现数据交换的功能,只能当成一个交换机用,那怎么配置了?
以下是开启WEB的命令,请参考:
1、开启WEB功能:
[H3C]ip http enable
[H3C]ip https enable
2、创建用户名、密码,并赋予HTTP HTTPS的权限
[H3C]local-user admin
New local user added.
[H3C-luser-manage-admin]password simple admin
[H3C-luser-manage-admin]service-type http https
[H3C-luser-manage-admin]authorization-attribute user-role network-admin
[H3C-luser-manage-admin]quit
(0)
麻烦看一下我在上面的留言评论。
麻烦看一下我在上面的留言评论。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
实际情况不允许使用路由模式,防火墙的其中一个的是别人的网关设备,这个网关本事的地址就是192.168.1.1,那防火墙就不能配成路由口了,防火墙另外一个口接的是被监测的设备,地址是192.168.1.100 这个设备地址关联的是前面网关的网段。这个如果配成路由口,首先与网关的地址有冲突,第二个路由口不能设置成同一个网段。。所以实现数据交换的功能,只能当成一个交换机用,那怎么配置了?