华三防火墙透明模式,华三防火墙透明模式怎么配置

http://www.itjxue.com  2023-01-23 20:38  来源:未知  点击次数: 

求教华三防火墙的透明模式怎么配

这个大概的步骤就是 将接口调成二层模式

将接口加入到安全域

做域间的安全策略

详细的要看具体型号了。你可以找官网对应型号的手册里边都有案例的

华三防火墙透明模式怎么配置

这个可以直接在设置防火墙里面,然后调节模式,然后选择就可以

H3C F100-M-G 防火墙配置透明模式

将几个端口加到一个桥接组里,然后在web中加入两个放通的策略,就行了。

H3C SecPath F100-M 透明模式什么意思

透明模式,相对于三层模式来说的。 就是指内网外网口用一个管理ip,内网外网口相当于2个直通交换口,三层模式则需要作三层转发的。

H3C SecPath防火墙透明模式下不能网址过滤

透明模式是二层模式三层以上的功能都是不好用的。网址过滤就是三层以上的协议。

你需要将防火墙修改成路由模式就可以了。

H3C F1000-S防火墙为什么无法配置透明模式

现在已经修改了,不是这样的命令了

[F1000]dis sa

#

sysname F1000

#

firewall packet-filter enable

firewall packet-filter default permit

#

bridge enable

bridge 1 enable

#

firewall statistic system enable

#

radius scheme system

server-type extended

#

domain system

#

local-user admin

password simple pass

service-type telnet

level 3

#

interface Aux0

async mode flow

#

interface GigabitEthernet0/0

#

interface GigabitEthernet0/1

#

interface GigabitEthernet1/0

promiscuous

bridge-set 1

bridge-set fast-forwarding inbound

bridge-set fast-forwarding outbound

bridge vlanid-transparent-transmit enable

#

interface GigabitEthernet1/1

promiscuous

bridge-set 1

bridge-set fast-forwarding inbound

bridge-set fast-forwarding outbound

bridge vlanid-transparent-transmit enable

#

interface Encrypt2/0

#

interface Bridge-template1

ip address 172.17.0.5 255.255.255.0

#

interface NULL0

#

firewall zone local

set priority 100

#

firewall zone trust

add interface GigabitEthernet1/0

add interface GigabitEthernet1/1

set priority 85

#

firewall zone untrust

set priority 5

#

firewall zone DMZ

set priority 50

#

firewall interzone local trust

#

firewall interzone local untrust

#

firewall interzone local DMZ

#

firewall interzone trust untrust

#

firewall interzone trust DMZ

#

firewall interzone DMZ untrust

#

firewall defend ip-spoofing

firewall defend land

firewall defend smurf

firewall defend fraggle

firewall defend winnuke

firewall defend icmp-redirect

firewall defend icmp-unreachable

firewall defend source-route

firewall defend route-record

firewall defend tracert

firewall defend ping-of-death

firewall defend tcp-flag

firewall defend ip-fragment

firewall defend large-icmp

firewall defend teardrop

firewall defend ip-sweep

firewall defend port-scan

firewall defend arp-spoofing

firewall defend arp-flood

firewall defend frag-flood

firewall defend syn-flood enable

firewall defend udp-flood enable

firewall defend icmp-flood enable

#

user-interface con 0

user-interface aux 0

user-interface vty 0 4

authentication-mode scheme

#

return

(责任编辑:IT教学网)

更多

推荐Illustrator教程文章