h3c防火墙主要作用介是什么

我们经常用到h3c防火墙 , 那么h3c防火墙的主要作用是什么呢?下面由搜小知识小编给你做出详细的h3c防火墙主要作用介绍!希望对你有帮助!
h3c防火墙主要作用介绍一:
H3C的防火墙和交换机连接方法:按安全域来定义wan、lan、dmz 。
H3C防火墙默认有trust、untrust、local、dmz分别是安全域、非安全域、本地系统域、非军事化区 。优先级别为85、5、100、50.
只允许高级别域访问低域 , 如100到5 。禁止低域到高域的访问 , 如5到85.
一般wan口为untrust , lan口为trust , 服务器可划分到dmz 。local为防火墙 。
也就是内网pc可以访问服务器和外网 , 服务器只能访问外网 。
h3c防火墙主要作用二:
在靠近源的地方配 , 也就是3600上取得以下作用
[ ]acl number 3000
rule permit ip source 192.168.1.100 0 destination 192.168.0.0 0.0.255.255
rule deny ip source 192.168.1.100 0
interface eth1/0/1
firewall packer-filter 3000 inbound
h3c防火墙主要作用介绍三:

h3c防火墙主要作用介是什么

文章插图
在防火墙板上配置
先做acl高级访问控制列表 , 如
acl number 3001
rule 0 permit ipsource 172.16.0.0 0.0.0.255
访问控制列表加入所有访问外网地址段 。
再配防火墙外网地址组
nat address-group 1 “你的公网起始IP” “你的公网结束IP” mask “你的公网掩码”
在再公网口配置
nat outbound 3001 address-group 1
在12508上添加默认路由
ip route-static0.0.0.0 0.0.0.0 “你的公网IP”
以及各网段到fw内接口的路由
 
【h3c防火墙主要作用介是什么】