1 / 16
文档名称:

H3C F5020防火墙配置.doc

格式:doc   大小:524KB   页数:16页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

H3C F5020防火墙配置.doc

上传人:changjinlai 2019/9/3 文件大小:524 KB

下载得到文件列表

H3C F5020防火墙配置.doc

文档介绍

文档介绍:连接好电脑到-防火墙的console线,打开putty(默认账户和密码admin,admin)进入特权模式,命令:system-view建立管理员账号,并设置密码:manageDevicemanagementuser(管理用户)。输入命令:superlevel-?进入特权模式,输入设置好的特权密码,密码隐藏开启h3c防火墙HTTPS服务打开WEB界面,输入IP,登录防火墙,如图选择设备-管理员返回到xshell界面,保存配置,命令:save进接口配置IP。命令与Cisco没多大出入(全局下)查看接口的配置,命令如下;g1/0/0接口默认的配置,为了方便使用暂留不动,以及VRRP的配置。portlink-moderoute类似Cisco的iprouting(三层)进入到H3C防火墙的区域,命令如下把对应的接口划分到对应的区域,命令如下dissecurity-zone查看安全域状态信息默认路由做NAT先抓取需要IP地址转换的IP段的流量,做ACL建立动态地址池。动态NAT的应用与IP地址的转换,命令如下:discurrent-configurationinterfaceg1/0/1查看g1/0/1的状况信息建立一条新的拓展ACL,放行IP流量,用于安全区域的跨区域的访问应用,命令如下:创建源区域到目的区域过滤包3500