华三防火墙透明模式,华三防火墙透明模式怎么配置
求教华三防火墙的透明模式怎么配
这个大概的步骤就是 将接口调成二层模式
将接口加入到安全域
做域间的安全策略
详细的要看具体型号了。你可以找官网对应型号的手册里边都有案例的
华三防火墙透明模式怎么配置
这个可以直接在设置防火墙里面,然后调节模式,然后选择就可以
H3C F100-M-G 防火墙配置透明模式
将几个端口加到一个桥接组里,然后在web中加入两个放通的策略,就行了。
H3C SecPath F100-M 透明模式什么意思
透明模式,相对于三层模式来说的。 就是指内网外网口用一个管理ip,内网外网口相当于2个直通交换口,三层模式则需要作三层转发的。
H3C SecPath防火墙透明模式下不能网址过滤
透明模式是二层模式三层以上的功能都是不好用的。网址过滤就是三层以上的协议。
你需要将防火墙修改成路由模式就可以了。
H3C F1000-S防火墙为什么无法配置透明模式
现在已经修改了,不是这样的命令了
[F1000]dis sa
#
sysname F1000
#
firewall packet-filter enable
firewall packet-filter default permit
#
bridge enable
bridge 1 enable
#
firewall statistic system enable
#
radius scheme system
server-type extended
#
domain system
#
local-user admin
password simple pass
service-type telnet
level 3
#
interface Aux0
async mode flow
#
interface GigabitEthernet0/0
#
interface GigabitEthernet0/1
#
interface GigabitEthernet1/0
promiscuous
bridge-set 1
bridge-set fast-forwarding inbound
bridge-set fast-forwarding outbound
bridge vlanid-transparent-transmit enable
#
interface GigabitEthernet1/1
promiscuous
bridge-set 1
bridge-set fast-forwarding inbound
bridge-set fast-forwarding outbound
bridge vlanid-transparent-transmit enable
#
interface Encrypt2/0
#
interface Bridge-template1
ip address 172.17.0.5 255.255.255.0
#
interface NULL0
#
firewall zone local
set priority 100
#
firewall zone trust
add interface GigabitEthernet1/0
add interface GigabitEthernet1/1
set priority 85
#
firewall zone untrust
set priority 5
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
firewall defend ip-spoofing
firewall defend land
firewall defend smurf
firewall defend fraggle
firewall defend winnuke
firewall defend icmp-redirect
firewall defend icmp-unreachable
firewall defend source-route
firewall defend route-record
firewall defend tracert
firewall defend ping-of-death
firewall defend tcp-flag
firewall defend ip-fragment
firewall defend large-icmp
firewall defend teardrop
firewall defend ip-sweep
firewall defend port-scan
firewall defend arp-spoofing
firewall defend arp-flood
firewall defend frag-flood
firewall defend syn-flood enable
firewall defend udp-flood enable
firewall defend icmp-flood enable
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return