首页 科技问答 最爱皮卡,h3c secpath u200-4配置案例

最爱皮卡,h3c secpath u200-4配置案例

科技问答 171
1681312708,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区最爱皮卡 最爱皮卡 零段 粉丝:0人 关注:0人

问题描述:

公司组网方式是,企业级光猫,下面是防火墙h3c secpath u

有运营商给的固定IP 地址,子网掩码,DNS,网关等信息。求h3c secpath u

组网及组网描述:


3小时前提问

防火墙直接透明部署在路由器下面,路由器直连核心,控制器侧挂核心


3小时前回答

暂无

假设防火墙接口地址为192.168.1.1/24:

1.配置基础参数

sysname firewall
#
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
#

2.配置静态路由

ip route-static 0.0.0.0 0.0.0.0 <运营商给的网关IP>

3.配置NAT转换

NAT enable
nat mapping-group 1
mapping-rule 1 protocol tcp global-ip <运营商给的固定IP> inside-ip <MSR50-40的内部IP>
mapping-rule 2 protocol udp global-ip <运营商给的固定IP> inside-ip <MSR50-40的内部IP>

4.配置端口映射(例如将外部访问端口80映射到内部Web服务器的端口80)  

port-mapping-group 1
port-mapping 1 global-port 80 inside-address <MSR50-40的内部IP> inside-port 80

5.配置DNS解析

dns resolve
dns server <运营商给的DNS服务器IP>

6.配置安全策略 

security-policy permit icmp
security-policy deny ip source 192.168.1.0 0.0.0.255 destination any
security-policy deny ip source any destination 192.168.1.0 0.0.0.255

security-policy permit 

以上仅为基础配置案例,具体配置参数需要根据实际情况进行调整和优化  

3小时前回答

暂无

你正在,h3c secpath u200-4配置案例

NAT