h3c防火墻主要作用介是什么

我們經常用到h3c防火墻 , 那么h3c防火墻的主要作用是什么呢?下面由搜小知識小編給你做出詳細的h3c防火墻主要作用介紹!希望對你有幫助!
h3c防火墻主要作用介紹一:
H3C的防火墻和交換機連接方法:按安全域來定義wan、lan、dmz 。
H3C防火墻默認有trust、untrust、local、dmz分別是安全域、非安全域、本地系統域、非軍事化區 。優先級別為85、5、100、50.
只允許高級別域訪問低域 , 如100到5 。禁止低域到高域的訪問 , 如5到85.
一般wan口為untrust , lan口為trust , 服務器可劃分到dmz 。local為防火墻 。
也就是內網pc可以訪問服務器和外網 , 服務器只能訪問外網 。
h3c防火墻主要作用二:
在靠近源的地方配 , 也就是3600上取得以下作用
[ ]acl number 3000
rule permit ip source 192.168.1.100 0 destination 192.168.0.0 0.0.255.255
rule deny ip source 192.168.1.100 0
interface eth1/0/1
firewall packer-filter 3000 inbound
h3c防火墻主要作用介紹三:

h3c防火墻主要作用介是什么

文章插圖
在防火墻板上配置
先做acl高級訪問控制列表 , 如
acl number 3001
rule 0 permit ipsource 172.16.0.0 0.0.0.255
訪問控制列表加入所有訪問外網地址段 。
再配防火墻外網地址組
nat address-group 1 “你的公網起始IP” “你的公網結束IP” mask “你的公網掩碼”
在再公網口配置
nat outbound 3001 address-group 1
在12508上添加默認路由
ip route-static0.0.0.0 0.0.0.0 “你的公網IP”
以及各網段到fw內接口的路由
 
【h3c防火墻主要作用介是什么】