2022H3C防火墙2区域配置案例H3C防火墙2区域配置案例基于多年参加电力行业信息化的阅历,H3C公司推出电力信息网络平安加固解决方案,该解决方案主要由对终端平安防护和平安管理中心等关键部件组成
那么H3C防火墙2区域是怎么配置的呢
下面跟yjbys我一起来看看
1、配置要求1)防火墙的E0/2接口为TRUST区域,ip地址是:192
1/29;第1页共17页2)防火墙的E1/2接口为UNTRUST区域,ip地址是:202
1/27;3)内网服务器对外网做一对一的地址映射,192
3分别映射为202
3;4)内网服务器访问外网不做限制,外网访问内网只放通公网地址211
49访问192
2的`1433端口和192
3的80端口
2、防火墙的配置脚本如下第2页共17页discur#sysnameH3CF100A#superpasswordlevel3cipher6aQ>Q57-$
I)0;4:\(I41
#firewallpacket-filterenablefirewallpacket-filterdefaultpermit第3页共17页#insulate#natstaticinsideip192
2globalip202
2natstaticinsideip192
3globalip202
3#firewallstatisticsystemenable#radiusschemesystem第4页共17页server-typeextended#domainsystem#local-usernet1980passwordcipher######service-type