h3c f1000防火墙上ip端口的设置规则,详细步骤

121.28.81.2 1002
121.28.81.2 1003
121.28.81.2 1004
121.28.81.2 1005
这个ip的这些端口只允许下面的ip访问
115.182.34.9
202.108.17.13
59.151.104.6
202.108.17.7

服务器:121.28.81.2
来访IP:115.182.34.9 、202.108.17.13 、59.151.104.6 、202.108.17.7

acl 3000
rule 0 permit tcp source 115.182.34.9 0.0.0.0 destination 121.28.81.2 0.0.0.0 destination-port 1002
rule 1 permit tcp source 115.182.34.9 0.0.0.0 destination 121.28.81.2 0.0.0.0 destination-port 1003
rule 2 permit tcp source 115.182.34.9 0.0.0.0 destination 121.28.81.2 0.0.0.0 destination-port 1004
rule 3 permit tcp source 115.182.34.9 0.0.0.0 destination 121.28.81.2 0.0.0.0 destination-port 1005
rule 4 permit tcp source 202.108.17.13 0.0.0.0 destination 121.28.81.2 0.0.0.0 destination-port 1002
……

在F1000的上联口的in方向做
traffic-filter inbound acl 3000

仅供参考
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-04-20
在哪个口上做,谁是进线,谁是出线(或者说谁主动发数据包)。那边的安全级高些.......追问

这个ip 121.28.81.2 的这些端口只允许下面的ip访问
xiexie

追答

楼上的算正解了
另外,看看firewall packet-filter default 是什么,
加上rule 9999 deny tcp any any
F1000的命令是 firewall packet-filter 3002 inbound

h3c f1000防火墙上ip端口的设置规则,详细步骤
服务器:121.28.81.2 来访IP:115.182.34.9 、202.108.17.13 、59.151.104.6 、202.108.17.7 acl 3000 rule 0 permit tcp source 115.182.34.9 0.0.0.0 destination 121.28.81.2 0.0.0.0 destination-port 1002 rule 1 permit tcp source 115.182.34.9 0.0.0.0 de...

H3C Seapath F1000-T200 端口转发设定?
ip address 10.0.0.1 255.255.255.0 nat enable nat server protocol tcp global 192.168.1.1 www inside 8080 要在 H3C Seapath F1000-T200 上进行端口转发设置,您可以按照以下步骤进行:连接到 F1000-T200 的控制台或通过 Telnet、SSH 等协议登录到设备的命令行界面。进入特权模式,输入 enabl...

h3c secpathF1000-AK108路由器怎么映射端口?
设置映射端口如下:ADSL网络环境下,使用H3C的朋友在做端口映射的时候,如果用web界面配置,把nat打开,选择内部服务器,接口选择连接wan口的eth0\/0,协议,tcp,外部地址选择当前接口ip(adsl拨号,没有固定ip)内部地址192.168.*.* 内部端口也填上,确定。然后发现外网地址是0.0.0.0。adsl拨号虽然连...

H3C-F1000-A的ACL配置?
firewall packet-filter 3000 outbound 出方向的就可以了

H3C SecPath F1000-C详细参数
这款H3C SecPath F1000-C企业级防火墙主要参数如下:设备类型:专为企业级环境设计的防火墙网络端口:包括2个10\/100\/1000Mbps以太网口,以及2个同样速度的接口,一个AUX口和一个Console口,另外还有2个MIM插槽以支持额外扩展。功能支持:内置VPN支持,具备Dos和DDoS入侵检测能力。管理特性:支持高级网管功能...

H3C secpath F1000-C 防火墙 需求:做NAT 之后 内网也可以用发布的外网地...
在内网口也要配置一遍,这样就有进有出,才可以实现 内网也可以用发布的外网地址访问到内网的服务器的。例如:interface GigabitEthernet0\/1 这是出口端口 nat outbound static nat outbound 3000 address-group 1 nat server protocol tcp global 公网IP地址 外网访问端口号 inside 内网IP地址 内网访问...

H3C 交换机如何端口限速
interface GigabitEthernet 1\/0\/1 speed 100 quit interface GigabitEthernet 1\/0\/2 speed 30 quit interface GigabitEthernet 1\/0\/3 speed 20 因为板卡的原因,你需要自己改端口

F1000-ai-35端口映射设置
在外网口填写运营商提供的公网地址,掩码,配置映射,映射端口8081,服务器地址192.168.1.88 <H3C> system-view [H3C] interface GigabitEthernet1\/0\/1 [H3C-GigabitEthernet1\/0\/1]ip add 202.1.1.100 255.255.255.248 [H3C-GigabitEthernet1\/0\/1]nat server protocol tcp global 202.1.1....

h3c交换机端口限速
1.首先,打开网卡设置界面,确保我们的IP地址和交换机的管理IP地址在同一个网络段。2. 我们在浏览器的地址栏上输入开关的管理IP源,并输入正确的帐户密码。3.点击主界面右侧所选的100个条目,进入端口管理界面。4.在右边的界面中,我们可以看到限制端口速度的选项。如果我们点击进入,我们将看到在我们...

H3C SecPath F1000-E主要参数
H3C SecPath F1000-E是一款专为企业级设计的防火墙设备,它具备强大的网络安全防护功能。这款设备配置了4个Combo端口,集光电复合功能于一体,以及1个AUX口,提供了两个10\/100\/1000M的以太网接口,满足高速网络连接需求。在控制端口方面,F1000-E采用了Console接口,便于专业技术人员进行本地维护和管理。在...

相似回答