防火墙命令行基础配置实验(H3C模拟器)

嘿,这里是目录!

  • ⭐ H3C模拟器资源链接
  • 1. 实验示意图
  • 2. 要求
  • 3. 当前配置
    • 3.1 PC配置
    • 3.2 FW配置(防火墙)[^7][^8]
      • 3.2.1 FW1配置
      • 3.2.2 FW2配置
    • 3.3 R配置
      • 3.3.1 R1配置
      • 3.3.2 R2配置
    • 3.4 SW配置
      • 3.4.1 SW1配置
      • 3.4.2 SW2配置
      • 3.4.3 SW3配置
      • 3.4.4 SW4配置
  • 虚假的参考文献

⭐ H3C模拟器资源链接

H3C网络设备模拟器官方免费下载

1. 实验示意图

在这里插入图片描述

2. 要求

  • R1和R2之间运行OSPF协议
  • 广域网区域只能访问语音平台区
  • 互联网区域只能访问货运电子商务区
  • 把电子商务区的主机10.208.14.146 的23端口在互联网防火墙上映射为117.125.86.14的2323端口12
  • 语音平台PC 可以访问路由器R1的Loopback 0地址3456

3. 当前配置

3.1 PC配置

  • 配置PC的ip地址、子网掩码和网关(在模拟器中,右键PC图标,选择“启动”,然后右键PC图标,选择“配置”)

3.2 FW配置(防火墙)78

  • 需要了解基础的5个安全域的概念9
  • 一般先要确定路由可达,然后再谈做安全策略的问题,所以要先将防火墙所有接口划分至相对应的安全域,然后开通any(即任何安全域)到any全放通(action pass)策略,最后调整安全策略
  • 如果A区域(与防火墙直连的端口)想ping通防火墙本身,需要开通A区域到Local的策略
  • 如果防火墙本身想ping通A区域(与防火墙直连的端口),需要开通Local到A区域的策略
  • 如果希望防火墙使用动态路由,防火墙必须放开到Local的策略
  • 如果不写任何策略,防火墙默认是全拒绝的,不管哪里访问哪里
  • 对于防火墙来说,一般出口方向设置为默认通过,入口方向需要控制
  • 防火墙最基础的配置涉及以下命令1011121314
security-zone name A(名字随便起,最好简单、相关性高)
import int g1/0/0
quitsecurity-zone name B(名字随便起)
import int g1/0/1
quitsecurity-policy ip
rule name A-B(名字随便起)
source-zone A
destination-zone B
action pass
quit
quit放通any到any的策略
security-policy ip
rule name any(名字随便起)
action pass
quit
quit

3.2.1 FW1配置

策略名称源安全域目的安全域动作
WAN-VoiceWANVoicepass
Voice-WANVoiceWANpass
Internet-ECommerceInternetECommercepass
ECommerce-Internet
(不是必须要配,主要用来测试路由是否配置合适,SW4能否ping通117.125.86.1)
ECommerceInternetpass
sys
sysname FW1int g1/0/0
ip add 1.1.1.1 30
quit
security-zone name WAN
import int g1/0/0
quitint g1/0/1
ip add 2.2.2.1 30
quit
security-zone name Voice
import int g1/0/1
quitint g1/0/2
ip add 3.3.3.1 30
quit
security-zone name Internet
import int g1/0/2
quitint g1/0/3
ip add 4.4.4.1 30
quit
security-zone name ECommerce
import int g1/0/3
quitip route-static 10.1.4.0 30 1.1.1.2
ip route-static 10.1.4.100 32 1.1.1.2
ip route-static 10.208.7.0 24 2.2.2.2
ip route-static 117.125.86.0 27 3.3.3.2(很重要!!!⭐⭐⭐)
ip route-static 10.208.14.0 24 4.4.4.2security-policy ip
rule name WAN-Voice
source-zone WAN
destination-zone Voice
action pass
quitrule name Voice-WAN
source-zone Voice
destination-zone WAN
action pass
quitrule name Internet-ECommerce
source-zone Internet
destination-zone ECommerce
action pass
quitrule name Ecommerce-Internet(不是必须要配,主要用来测试路由是否配置合适,SW4能否ping通117.125.86.1)
source-zone Ecommerce
destination-zone Internet
action pass
quit
quit

3.2.2 FW2配置

策略名称源安全域目的安全域动作
Trust-Untrust
可以设置,但没必要
TrustUntrustpass
Untrust-Trust
必须要配
UntrustTrustpass
Trust-Local
(不是必须要配,主要用来测试路由是否配置合适,SW4能否ping通117.125.86.1)
TrustLocalpass
Local-Trust
可以设置,但没必要
LocalTrustpass
Untrust-Local
必须要配
UntrustLocalpass
Local-Untrust
可以设置,但没必要
LocalUntrustpass
sys
sysname FW2int g1/0/0
ip add 3.3.3.2 30
quit
security-zone name Trust
import int g1/0/0
quitint g1/0/1
ip add 117.125.86.1 27
【本句测试使用,与实验无关:整了个Server,开启了HTTP Server服务(ip http enable):nat server protocol tcp global 117.125.86.14 8081 inside 10.208.14.146 81 (rule ServerRule_2)】
nat server protocol tcp global 117.125.86.14 2323 inside 10.208.14.146 23 (rule ServerRule_1)
quit
security-zone name Untrust
import int g1/0/1
quitsecurity-policy ip
rule name Trust-Untrust(可以设置,但没必要)
source-zone Trust
destination-zone Untrust
action pass
quitrule name Untrust-Trust(必须要配)
source-zone Untrust
destination-zone Trust
action pass
quitrule name Trust-Local(不是必须要配,主要用来测试路由是否配置合适,SW4能否ping通117.125.86.1)
source-zone Trust
destination-zone Local
action pass
quitrule name Local-Trust(可以设置,但没必要)
source-zone Local
destination-zone Trust
action pass
quitrule name Untrust-Local(必须要配)
source-zone Untrust
destination-zone Local
action pass
quitrule name Local-Untrust(可以设置,但没必要)
source-zone Local
destination-zone Untrust
action pass
quit
quitip route-static 4.4.4.0 30 3.3.3.1(不需要这条命令)
ip route-static 10.208.14.0 24 3.3.3.1dis nat all(可查看防火墙上所有的nat)
在SW3 telnet时验证: dis nat session source-ip 117.125.86.2

3.3 R配置

3.3.1 R1配置

sys
sysname R1
int g0/0/0
ip add 10.1.4.1 30
quitroute id 10.1.4.100
int loopback 0
ip add 10.1.4.100 32
quitospf 1
import-route direct(用来跑loopback)
area 0.0.0.0
network 10.1.4.0 0.0.0.3
import-route static(不需要这条命令)
quitip route-static 10.208.7.0 24 10.1.4.2(不需要这条命令)int g0/0/0
ip add 10.1.4.1 30
quit

3.3.2 R2配置

sys
sysname R2
int g0/0/0
ip add 10.1.4.2 30
quitospf 1
import-route static
area 0.0.0.0
network 10.1.4.0 0.0.0.3
network 1.1.1.0 0.0.0.3
import-route direct(不需要这条命令)
quitint g0/0/0
ip add 10.1.4.2 30
quitint g0/0/1
ip add 1.1.1.2 30
quitip route-static 10.208.7.0 24 1.1.1.1

3.4 SW配置

3.4.1 SW1配置

sys
sysname SW1vlan 7
quit
int vlan 7
ip add 10.208.7.1 24
quitvlan 2
quit
int vlan 2
ip add 2.2.2.2 30
quitint g1/0/1
port link-type access
port access vlan 7int g1/0/2
port link-type access
port access vlan 2ip route-static 10.1.4.0 30 2.2.2.1
ip route-static 10.1.4.100 32 2.2.2.1

3.4.2 SW2配置

sys
sysname SW2vlan 14
quit
int vlan 14
ip add 10.208.14.1 24
quitvlan 4
quit
int vlan 4
ip add 4.4.4.2 30
quitint g1/0/1
port link-type access
port access vlan 14int g1/0/2
port link-type access
port access vlan 4ip route-static 0.0.0.0 0 4.4.4.1 (很重要!!!⭐⭐⭐)

3.4.3 SW3配置

sys
sysname SW3vlan 117
quit
int vlan 117
ip add 117.125.86.2 27
quitint g1/0/1
port link-type access
port access vlan 117ip route-static 10.1.4.0 30 2.2.2.1(不需要这条命令)
ip route-static 10.1.4.100 32 2.2.2.1(不需要这条命令)验证
telnet 117.125.86.14 2323

3.4.4 SW4配置

sys
sysname SW4vlan 14
quit
int vlan 14
ip add 10.208.14.146 24
quitint g1/0/1
port link-type access
port access vlan 14ip route-static 0.0.0.0 0 10.208.14.1(很重要!!!⭐⭐⭐)
savetelnet server enable
local-user ljjt
password-control length 8
password simple Ljjt@321
service-type telnet
authorization-attribute user-role network-operator
quit
line vty 0 4
authentication-mode scheme
user-role network-operator
quit

虚假的参考文献

  • 好像也没用上,但是可以看看
    • 02-安全配置指导
    • h3c防火墙配置基础
    • F1060防火墙透明模式典型组网配置案例1(access)
    • F1060 basic NAT典型组网配置实验
    • 华三模拟器(防火墙)实现IPSEC穿越NAT实验
    • H3C防火墙的登录及管理
    • H3C模拟器里的F1060防火墙如何开启WEB界面
    • 【防火墙技术连载贴汇总】强叔侃墙系列
    • 关于防火墙object-group的用法?
    • 对象组
    • NAT原理描述
    • 防火墙的NAT策略 配置NAT NO-PAT、NAT、Easy-IP
    • 华三 h3c NAT配置
    • H3C配置NAT实验
    • F1060 NAT server典型组网配置案例1(有固定公网地址转换)
    • OSPF原理及配置
    • H3C OSPF实验
    • H3C(华三)模拟器服务器server配置ip地址
    • HCL模拟器中如何修改server服务器ip地址和网关

  1. NAT技术白皮书-6W100 ↩︎

  2. 全局nat ↩︎

  3. 请问,配置loopback环回接口的作用是什么? ↩︎

  4. Loopback接口和NULL接口配置命令 ↩︎

  5. loopback是什么 ospf ↩︎

  6. 路由器的Loopback地址是什么意思? ↩︎

  7. 【防火墙技术连载5】强叔侃墙 基础知识篇 状态检测和会话机制 ↩︎

  8. 防火墙状态检测及会话表技术 ↩︎

  9. 基础概念(安全域、安全策略、NAT)——H3C SecPath 防火墙产品 快速开局指导-6W100 ↩︎

  10. H3C 防火墙安全域基本配置 ↩︎

  11. 问一下防火墙的zone-pair和security-policy有什么区别? ↩︎

  12. H3C F1030防火墙如何用命令配置策略 ↩︎

  13. H3C SecPath F1000系列 防火墙 ↩︎

  14. 智能安全策略技术白皮书-6W100 ↩︎

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/172826.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

1.9 字符数组

1.9 字符数组 一、字符数组概述二、练习 一、字符数组概述 所谓字符数组&#xff0c;就是char类型的数组&#xff0c;比如 char a[]&#xff0c;是C语言中最常用的数组类型&#xff0c;先看一个程序 #include <stdio.h> #define MAXLINE 1000 //最大行长度限制 int get…

gradle构建项目速度优化及排查方式

文章目录 一、前言二、Android项目优化1、相关配置2、构建速度分析 三、Gradle项目通用优化1、分析构建耗时2、使用配置进行优化3、优化依赖解析a. 避免不必要和未使用的依赖项b. 优化存储库顺序 c. 最小化动态和快照版本d. 通过构建扫描查找动态和变化的版本e. 通过构建扫描可…

⑤【Sorted Set】Redis常用数据类型: ZSet [使用手册]

个人简介&#xff1a;Java领域新星创作者&#xff1b;阿里云技术博主、星级博主、专家博主&#xff1b;正在Java学习的路上摸爬滚打&#xff0c;记录学习的过程~ 个人主页&#xff1a;.29.的博客 学习社区&#xff1a;进去逛一逛~ 目录 ⑤Redis Zset 操作命令汇总1. zadd 添加或…

[C/C++]数据结构 堆的详解

一:概念 堆通常是一个可以被看做一棵完全二叉树的数组对象,它是一颗完全二叉树,堆存储的所有元素按完全二叉树的顺序存储方式存储在一个一维数组中,并且需要满足每个父亲结点总小于其子节点(或者每个父亲结点总大于其子节点) 堆可以分为两种: 小堆: 任意一个父亲节点都小于其子…

AIGC创作系统ChatGPT网站源码、支持最新GPT-4-Turbo模型、GPT-4图片对话能力+搭建部署教程

一、AI创作系统 SparkAi创作系统是基于ChatGPT进行开发的Ai智能问答系统和Midjourney绘画系统&#xff0c;支持OpenAI-GPT全模型国内AI全模型。本期针对源码系统整体测试下来非常完美&#xff0c;可以说SparkAi是目前国内一款的ChatGPT对接OpenAI软件系统。那么如何搭建部署AI…

HarmonyOS应用开发者基础认证【满分答案】

系列文章 HarmonyOS应用开发者基础认证【闯关习题 满分答案】 HarmonyOS应用开发者基础认证【满分答案】 HarmonyOS云开发基础认证【最新题库 满分答案】 目录 系列文章一、判断题二、单选题三、多选题 一、判断题 在Column和Row容器组件中&#xff0c;justifyContent用于设置…

常见树种(贵州省):022绣线菊、月月青、金合欢、胡枝子、白刺花

摘要&#xff1a;本专栏树种介绍图片来源于PPBC中国植物图像库&#xff08;下附网址&#xff09;&#xff0c;本文整理仅做交流学习使用&#xff0c;同时便于查找&#xff0c;如有侵权请联系删除。 图片网址&#xff1a;PPBC中国植物图像库——最大的植物分类图片库 一、绣线菊…

100天精通Python(可视化篇)——第109天:Pyecharts绘制各种常用地图(参数说明+代码实战)

文章目录 专栏导读一、地图应用场景二、参数说明1. 导包2. add函数 三、地图绘制实战1. 省市地图2. 中国地图3. 中国地图&#xff08;带城市&#xff09;4. 中国地图&#xff08;分段型&#xff09;5. 中国地图&#xff08;连续型&#xff09;6. 世界地图7. 行程轨迹地图8. 人口…

WebUI自动化学习(Selenium+Python+Pytest框架)001

开启另一篇学习之路_WebUI自动化 先来一波基础概念 1.自动化适合什么类型的项目: 重复性高,迭代频率高的回归测试。数据量大、手工难以实现的压力测试&#xff0c;手工执行效率低的兼容测试 2.自动化的优点: 高效率、可重复、减少人为错误、克服手工测试的局限性 3.自动化…

光线追踪-Peter Shirley的RayTracingInOneWeekend系列教程(book1-book3)代码分章节整理

自己码完了一遍了&#xff0c;把代码分章节整理了一下&#xff0c;可以按章节独立编译&#xff0c;运行, 也可以直接下载编译好的release版本直接运行。 项目地址&#xff1a; Github: https://github.com/disini/RayTracingInOneWeekendChaptByChapt ​ ​ ​ ​

Rust语言入门教程(八) - 引用与借用

上一章的内容中我们讨论了Rust的所有权系统&#xff0c;当我们不想移动值的所有权时&#xff0c;我们可以使用引用和借用&#xff0c;而这正是本章想要讨论的问题。 引用&#xff08;References&#xff09; 引用允许你访问或修改数据而无需获取数据的所有权。在 Rust 中&…

阿里云MQTT: 子设备上线流程

0. 背景 阿里云网关子设备上平台的资料很少。有些厂家直接配置每个子设备的DeviceSecret到网关里&#xff0c;显然太麻烦了&#xff01;我经过阅读阿里文档&#xff0c;发现有些简化的方法&#xff0c;更便于客户使用&#xff0c;因此分享给大家。 1. 主要信息片段 子设备 $…

基于springboot+mysql实现的小区物业管理系统

基于springbootmysql实现的小区物业管理系统,演示地址:登录 演示账号&#xff1a;用户名:744621980qq.com 密码:123456,主要包含房屋管理(楼栋管理&#xff0c;单元管理&#xff0c;房屋管理)&#xff0c;车位管理&#xff0c;缴费管理&#xff0c;社区服务( 公告管理&#xf…

Linux socket编程(6):IO复用之select原理及例子

文章目录 1 五种I/O模型1.1 阻塞I/O模型1.2 非阻塞I/O模型1.3 I/O复用模型1.4 信号驱动I/O模型1.5 异步I/O模型 2 select函数3 select实战&#xff1a;实现多个套接字监听3.1 客户端3.2 服务端3.3 实验结果3.4 完整代码 在之前的网络编程中&#xff0c;我们遇到了一个问题&…

Qt TCP网络上位机的设计(通过网络编程与下位机结合)

目录 TCP 协议基础 QTcpServer 和 QAbstractSocket 主要接口函数 TCP 应用程序 1.服务端 2.客户端 上位机通过网络编程与下位机实现通信 TCP 协议基础 传输控制协议&#xff08;TCP&#xff0c;Transmission Control Protocol&#xff09;是一种面向连接的、可靠的、基于…

mysql从库设置为只读

直奔主题&#xff0c;mysql设置为只读后&#xff0c;无法增删改。 设置命令&#xff1a; mysql> set global read_only1; #1是只读&#xff0c;0是读写 mysql> show global variables like %read_only%; 以下是相关说明&#xff1a; 1、对于数据库读写状态&#xf…

详解RT-DETR网络结构/数据集获取/环境搭建/训练/推理/验证/导出/部署

论文地址&#xff1a;RT-DETR论文地址 代码地址&#xff1a;RT-DETR官方下载地址 目录 一、本文介绍 二、RT-DETR的网络结构 2.1、模型概览 2.2、高效混合编码器 2.3、IoU感知查询选择 2.4、 可扩展的RT-DETR 三、RT-DERT的环境搭建 四、免费数据集获取 五、获取RT-D…

爬楼梯(力扣LeetCode)动态规划

爬楼梯 题目描述 假设你正在爬楼梯。需要 n 阶你才能到达楼顶。 每次你可以爬 1 或 2 个台阶。你有多少种不同的方法可以爬到楼顶呢&#xff1f; 示例 1&#xff1a; 输入&#xff1a;n 2 输出&#xff1a;2 解释&#xff1a;有两种方法可以爬到楼顶。 1 阶 1 阶2 阶 示…

使用python 实现华为设备的SFTP文件传输

实验目的&#xff1a; 公司有一台CE12800的设备&#xff0c;管理地址位172.16.1.2&#xff0c;现在需要编写自动化脚本&#xff0c;通过SFTP实现简单的上传下载操作。 实验拓扑&#xff1a; 实验步骤&#xff1a; 步骤1&#xff1a;将本地电脑和ensp的设备进行桥接&#xff…

菜单的hover不同动画背景

CSS常用示例100专栏目录 本专栏记录的是经常使用的CSS示例与技巧&#xff0c;主要包含CSS布局&#xff0c;CSS特效&#xff0c;CSS花边信息三部分内容。其中CSS布局主要是列出一些常用的CSS布局信息点&#xff0c;CSS特效主要是一些动画示例&#xff0c;CSS花边是描述了一些CSS…