h3c防火墙服务器ip修改,H3C防火墙常用配置命令

配置防火墙网页登陆

1. 配置防火墙缺省允许报文通过。

h3c防火墙服务器ip修改,H3C防火墙常用配置命令

system-view

[H3C] firewall packet-filter default permit

2. 为防火墙的以太网接口(以Ethernet0/0为例)配置IP地址,并将接口加入到安全区域。

[H3C] interface Ethernet0/0

[H3C-Ethernet0/0] ip address 192.168.0.1 255.255.255.0

[H3C-Ethernet0/0] quit

[H3C] firewall zone trust

[H3C-zone-trust] add interface Ethernet0/0

[H3C-zone-trust]quit

3. 为PC配置IP地址。

假设PC的IP地址为192.168.0.2。

4. 使用Ping命令验证网络连接性。

ping 192.168.0.2

Ping命令成功!后

5.添加登录用户

为使用户可以通过Web登录,并且有权限对防火墙进行管理,必须为用户添加登录帐户并且赋予其权限。

例如:建立一个帐户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户。

[H3C] local-user admin

[H3C-luser-admin] password simple admin

[H3C-luser-admin] service-type telnet

[H3C-luser-admin] level 3

在PC上启动浏览器(建议使用IE5.0及以上版本),在地址栏中输入IP地址“192.168.0.1”后回车,即

可进入防火墙Web登录页面,使用之前创建的admin帐户登录防火墙,单击按钮即可登录。用户可

以通过“Language”下拉框选择界面语言

内部主机通过域名区分并访问对应的内部服务器组网应用

1)配置easy ip(不用配地址池,直接通过接口地址做转换)

nat outbound acl-number

2)DNS MAP

nat dns-map domain-name global-addr

global-port [ tcp | udp ]

实例:

# 在Ethernet0/0/0 接口上配置FTP 及WWW内部服务器。

[H3C] interface ethernet0/0/0

[H3C-Ethernet0/0/0] ip address 1.1.1.1 255.0.0.0

[H3C-Ethernet0/0/0] nat outbound 2000

[H3C-Ethernet0/0/0] nat server protocol tcp global 1.1.1.1 www

inside 10.0.0.2

www

[H3C-Ethernet0/0/0] nat server protocol tcp global 1.1.1.1 ftp

inside 10.0.0.3

ftp

[H3C-Ethernet0/0/0] quit

# 配置访问控制列表,允许10.0.0.0/8 网段访问Internet。

[H3C] acl number 2000

[H3C-acl-basic-2000] rule 0 permit source 10.0.0.0 0.0.0.255

[H3C-acl-basic-2000] rule 1 deny

# 配置ethernet1/0/0。

[H3C] interface ethernet1/0/0

[H3C-Ethernet1/0/0] ip address 10.0.0.1 255.0.0.0

此时外部主机可以通过域名www.zc.com 和ftp.zc.com 访问其对应的内部服务器。

加上如下配置后,内部主机也可以通过域名www.zc.com

和ftp.zc.com 访问其对应

的内部服务器。

# 配置域名与外部地址、端口号、协议类型之间的映射。

[H3C] nat dns-map www.zc.com

1.1.1.1 80 tcp

[H3C] nat dns-map ftp.zc.com

1.1.1.1 21 tcp

以上内容由“WiFi之家网”整理收藏!。

原创文章,作者:192.168.1.1,如若转载,请注明出处:https://www.224m.com/232132.html

(0)
192.168.1.1192.168.1.1
Ubuntu系统搭建PPPoE服务器,Ubuntu上架设PPPoE Server
上一篇 2022年11月9日 09:49
计算机局域网打不开怎么办,192.168.0.1打不开怎么办 192.168.0.1打不开解决方法【介绍】...
下一篇 2022年11月9日 09:49

相关推荐

  • 能否串联无线路由器设置(串联无线路由器怎么设置)

    能否串联无线路由器设置 无线路由器是现代家庭和企业网络中必不可少的设备,它可以连接多台电脑、智能手机、平板电脑等设备,提供无线网络服务。但是,在某些情况下,一个无线路由器可能无法满…

    2023年11月4日
    2.9K
  • 普陀区无线路由器设置地址(桥接无线路由器怎么设置)

    普陀区无线路由器设置地址 无线路由器是现代家庭网络连接不可或缺的设备之一。在网络连接时,无线路由器的设置是极为重要的。以下是普陀区无线路由器设置地址的步骤说明: 步骤一:连接无线路…

    网络 2024年8月30日
    2.7K
  • 192.168.50.1路由器无法访问此网站

    192.168.50.1路由器无法访问此网站是什么情况?怎么解决?如果在192.168.50.1连接路由器时遇到问题,可以检查以下内容1,确保您已连接到路由器网络确保您的设备通过以太网电缆或通过wifi连接到路由器。2,检查您的路由器是否正在运行确保路由器已插入并打开电源,指示灯应根据您的品牌和型

    2021年9月30日
    24.2K
  • tplogincn cn-tplogin.cn在恢复出厂设置后怎么重新设置时找不到pppoe上网的选项了,老是连不上网,好急.

    tplogincncn本文目录tplogin.cn在恢复出厂设置后怎么重新设置时找不到pppoe上网的选项了,老是连不上网,好急?tplink登录地址?tplogin.cn路由器怎么加强信号?tplogin.cn设置管理员密码?电脑登不上tplogin怎么办?tplogin.cn在恢复出厂设置后怎么重新设置时找不到pppoe上网的选项了,老是连不上网,好急?

    2023年1月13日
    9.5K
  • 联通光纤宽带故障自助排查方法

    2.有用路由器(WIFI)的用户无错误代码显示,排除大面局断网的情况下,必定是用户路由器故障,请将路由(WIFI)断电重插后等几分钟再看是否有网,如果还没有请重设路由器(WIFI)或更换路由。二、光猫面板上有颗红灯在不停的闪烁,无网故障只有下面1种1.当用户上网时发现光猫上有红灯不停闪烁时,只需拨

    2021年9月13日
    222.5K
  • 光纤猫接无线路由器图解

    如今光纤已悄悄进入千家万户,逐渐取代ADSL成为新的上网方式,这为用户上网提供了更好的带宽以及更好的用户体验,让无线路由器连接光纤需要用到光纤猫,那么光纤猫怎么接网线路由器呢?下面是小编整理的光纤猫接无线路由器图解,供您参考。 光纤猫接无线路由器图解: 硬

    2021年9月26日
    47.2K
  • 忘记Windows7登录密码怎么办?轻松教你找回win7电脑密码

    忘记Windows7登录密码怎么办?轻松教你找回win7电脑密码2019-02-13 11:41:49 来源:未知 点击: 1:我们在正常启动Windows的时候直接拔掉电源,让电脑断电!然后再开机的时候会出现如下画面!选择启动修复!强制拔电源重启,选择启动修复然后会进入下面这个界面,要等一会(估

    2021年10月12日
    16.8K
  • 192.168..3.1-路由器设置登录入口手机.

    192.168..3.1本文目录路由器设置登录入口手机?进192.168.1.1把天翼宽带家庭网关恢复出厂设置了,怎么才能重新连接?荣耀路由器如何通过usb连接电脑?路由器怎样设置192.168.3.1-zol问答IP是19216831的电脑怎样进路由器?路由器设置登录入口手机?机型:苹果6sp系统:15.6.11打开设置图标,进去设置页面后,找到无线局域网选项,打开2进入无线局域网页面,

    2023年6月15日
    971
  • 忘记添加路由器怎么设置(自己添加路由器怎么设置)

    忘记添加路由器怎么设置(自己添加路由器怎么设置) 如果您忘记了添加路由器,您可以按照以下步骤进行设置: 将您的路由器连接到电脑上。您可以使用以太网线连接到路由器的LAN口和电脑的网…

    网络 2025年3月15日
    822
  • 迅捷(fast)路由器fw315r用手机如何设置上网?

    迅捷(fast)fw315r路由器,用手机设置上网的方法。用手机设置一台无线路由器上网时,建议按照下面的步骤设置。正确连接路由器;连接路由器信号;手机设置路由器;检查设置是否成功

    2021年3月25日
    14.9K