最爱皮卡,h3c secpath u200-4配置案例
问题描述:
公司组网方式是,企业级光猫,下面是防火墙h3c secpath u
有运营商给的固定IP 地址,子网掩码,DNS,网关等信息。求h3c secpath u
组网及组网描述:
防火墙直接透明部署在路由器下面,路由器直连核心,控制器侧挂核心
暂无
假设防火墙接口地址为192.168.1.1/24:
1.配置基础参数
sysname firewall
#
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
#
2.配置静态路由
ip route-static 0.0.0.0 0.0.0.0 <运营商给的网关IP>
3.配置NAT转换
NAT enable
nat mapping-group 1
mapping-rule 1 protocol tcp global-ip <运营商给的固定IP> inside-ip <MSR50-40的内部IP>
mapping-rule 2 protocol udp global-ip <运营商给的固定IP> inside-ip <MSR50-40的内部IP>
4.配置端口映射(例如将外部访问端口80映射到内部Web服务器的端口80)
port-mapping-group 1
port-mapping 1 global-port 80 inside-address <MSR50-40的内部IP> inside-port 80
5.配置DNS解析
dns resolve
dns server <运营商给的DNS服务器IP>
6.配置安全策略
security-policy permit icmp
security-policy deny ip source 192.168.1.0 0.0.0.255 destination any
security-policy deny ip source any destination 192.168.1.0 0.0.0.255
security-policy permit
以上仅为基础配置案例,具体配置参数需要根据实际情况进行调整和优化
暂无
你正在,h3c secpath u200-4配置案例