


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、連接好電腦到-防火墻的console線,打開putty(默認(rèn)賬戶和密碼admin,admin)進(jìn)入特權(quán)模式,命令:system-view<H3C-L>system-viewSystemView:returntoUserViewwithCttl+3.H3C-10.148.6D.91inH3C-10,148.60.91hoH3C-1hostnaneH3C-10.143.SO.91|建立管理員賬號,并設(shè)置密碼:manageDevicemanagementuser(管理用戶)建立管理賬戶沒設(shè)超級密碼情況下開啟HTTPS服務(wù)設(shè)立超級密碼.類似cis
2、co的特權(quán)密碼登錄驗證在全局模式下。輸入命令:superlevel-?進(jìn)入特權(quán)模式,輸入設(shè)置好的特權(quán)密碼,密碼隱藏HcU-10.bO.91>super1kB3C-J0lL4S»0.91>aupeilevel-15Passiicrd:口3已工prj.vj.lrgeicleislevel-L5faudonlyth.n3-=cojunandsLhatauthoELZ-r1toth-rule二mbeused.SyetejiViewsEettsEatorH3C-10,L48.60,91intig*rVlcwvlth.CmJL+E.rilX-lD,L4B,d0«»
3、1LntecCace?Ft!dge-AggrsgatiattEridgs-Aggregsitlanisttrfacs-DIMerDl-ilermcetraceCigraMtEthemetCigabitEthcmetintesfasc1。濾ackLoDtpBackinterfaceKULLKULLiDLELfaUERadiEth*rn*tints-rfa?*fqqlw-Aggr娉gationFoijte-Aggtegationin«rcaceSSLVPWACSSLVPWAccesaInterfaceTen-GiasbitEgmetTen-Gia&bitEthtruetTuiml
4、LTunnelinCECfacsVi-rtiwl-PPTVirtiiRL-PPPintmrfm#victual-TempiacevictualTeaplate|vtiitei:cacsVIan-inteelac日VLMTintecfecelancreConfiuureaninteifacetanae開啟h3c防火墻HTTPS服務(wù)打開WEB界面,輸入IP,登錄防火墻,如圖選擇設(shè)備-管理員用戶名1彝色1可用夠admin1eve1-3,network-admin,netwo1-.HTTPS.SSHMminalHCC1eve1-work-operatorSSHInetXU時HgJlevel-O.ine
5、twork-operartorHTTP5.SSH返回到xshell界面,保存配置,命令:saveH3C-1JsaveThecurrentconfiauracionwilltewrittencothedevice.Areyousure?Y/W:7Pleaseinput-thefilenajaecfcf:ad:/stattup.cfg(ToleaveHieexistingfilenameunciianed;pressUieenterkey);yThetilenueisinvalid(doesnotendwith.cf).進(jìn)接口配置IP。命令與Cisco沒多大出入(全局下)查看
6、接口的配置,命令如下;g1/0/0接口默認(rèn)的配置,為了方便使用暫留不動,以及VRRP的配置。1. portlink-moderoute類似Cisco的iprouting(三層)進(jìn)入到H3C防火墻的區(qū)域,命令如下把對應(yīng)的接口劃分到對應(yīng)的區(qū)域,命令如下dissecurity-zone查看安全域狀態(tài)信息默認(rèn)路由做NAT先抓取需要IP地址轉(zhuǎn)換的IP段的流量,做ACL建立動態(tài)地址池。tH3C-LO.148.60.91nacH5C-1nat?ConfigureaNATaddies?groupalpEnableALCdns-wapaWATDNSujapplngicnp-etEci:IC
7、MPertorm&ssagelogNATloggingtunctianitapping-bMappinghehaviarnodetorPATport-blockConfigurepottbiookparametersport-blqck-graupCqiifigiTE巳aMATporthlcckgroupport-load-taLanccPcutLoadbalanceserver-ffraupaninternalservetgroupstaticStaticHATciniestampTimestampH3C-1nacaddH3C-1O.L4S.60.91natad
8、dreas-group?INTEGER<0-65535>WATaddress(jroupnuuoberH3C-L0.L486D.9LiiaL反(JR典MS-grciup1?nuieAddressGtoupName<cr>H3C-10.14fi.60.?lnateddueae-ffLoup1EH5C-1Q.L48,Jl-eddueas-yuoup-J.addH3C-1Q.146.60,9l-&ddre33'yrcup-laddress10-148.6Q.91LU.6Q.95,4.動態(tài)NAT的應(yīng)用與IP地址的轉(zhuǎn)換,命令如下:discurrent-config
9、urationinterfacegl/0/1查看g1/0/1的狀況信息建立一條新的拓展ACL,放行IP流量,用于安全區(qū)域的跨區(qū)域的訪問應(yīng)用,命令如下:創(chuàng)建源區(qū)域到目的區(qū)域過濾包3500diszone-pairsecurity,查看所有區(qū)域的對應(yīng)關(guān)系狀態(tài)security-zoneintra-zonedefaultpermit(缺省是允許流量從trust口至Uuntrust口方向的主動訪問,而不允許untrust口到trust口方向的主動訪問。當(dāng)從trust口到untrust口有主動訪問時,防火墻會保存這個連接信息,回應(yīng)數(shù)據(jù)從untrust口到trust方向,防火墻會放行,但是不會允許untrust口到trust口的主動訪問)命令用來配置同一安全域內(nèi)接口間報文處理的缺省動作為permit。acladvancednameh3crule5permiticmpsource(放行icmp)做VRRP。步驟如下把需要做VRRP的接口設(shè)置為bridge(橋接模式)然后把接口設(shè)置為trunkdiscurrent-configurationinterfaceg1/0/3配置VRRP,徑接口下)然后在另外一臺防火墻相應(yīng)的接口進(jìn)行相應(yīng)的設(shè)置。只是優(yōu)先值設(shè)置為100(H3C默認(rèn)也是100
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 腫瘤專科護(hù)士門診介紹
- 幼兒園畢業(yè)班教育教學(xué)
- 護(hù)理餅圖的制作
- 職業(yè)技能面試
- 弱電設(shè)計年終工作總結(jié)
- 農(nóng)機(jī)報廢流程規(guī)范與實施
- 縮短句子的技巧與方法
- 湘教版高中必修一課程解讀
- 幼兒園肺炎防控知識培訓(xùn)
- 直銷業(yè)務(wù)培訓(xùn)
- 國家開放大學(xué)電大《計算機(jī)網(wǎng)絡(luò)》試題
- 國際標(biāo)準(zhǔn)行業(yè)分類第4版 ISICRev
- 計算機(jī)行業(yè):信創(chuàng)產(chǎn)業(yè)鯤鵬凌云信創(chuàng)提速
- 工程建設(shè)標(biāo)準(zhǔn)強(qiáng)制性條文房屋建筑部分(2013年版)完整版
- 冰雪奇緣臺詞中英文對照完整版(常用)
- 裝配式鋼筋混凝土簡支T梁橋計算(G-M法)
- 《蘇東坡傳》精美(課堂PPT)
- 化學(xué)計量學(xué)基礎(chǔ)
- ISO13485內(nèi)審檢查表
- 人教版二年級語文下冊同音字匯總(共9頁)
- 鄉(xiāng)村旅游綜合體項目可行性研究報告寫作范文
評論
0/150
提交評論