现有一台H3C SecPath F100防火墙,如何设置成能让固定的几个ip上外网
很简单,你做地址转换的时候,acl里面只允许这几个地址即可,如下面操作:我允许192.168.1.2和192.168.1.5两个地址可以上网 acl number 2000 rule permit source 192.168.1.2 0.0.0.0 rule permit source 192.168.1.5 0.0.0.0 interface GigabitEthernet0\/0 \/\/外网口 nat putbo...
H3C SecPath F100-C 硬件防火墙怎么配置...
1、配置接口地址,包括公网IP和内网网关地址,2、创建访问列表,开放IP访问,3、做NAT转换,4、做DHCP,为局域网电脑分配IP。一般接法是:互联网——防火墙——路由器——交换机,防火墙做NAT地址转换及流量控制,路由器可做DHCP服务器,交换机可做VLAN划分。
华三H3C SecPath F100-C防火墙怎么配置
1、电脑上启动启动SecureCRT,新建连接,Protocol设置为“Serial”,端口是你使用的USB转COM口的端口(具体通过设备管理器查看),Baud rate设置“9600”,然后点击“Connect”连接到防火墙的Console控制台。2、默认情况H3C防火墙会在用户视图,输入system-view命令进行系统视图。3、使用命令行获得在线帮助,可以...
H3C SecPath F100-M 如何配置DCHP?
SecPath防火墙的主要配置 定义DHCP地址池的属性dhcp server ip-pool test network 192.168.1.0 mask 255.255.255.0 gateway-list 192.168.1.1 dns-list 202.106.0.20 domain-name h3c.com expired day 3在接口上启用DHCPinterface Ethernet0\/0 ip address 192.168.1.1 255.255.255.0 dhcp ...
h3c f100-s-g防火墙如何配置,
您好!h3c f100-s-g防火墙的连接和配置问题,除了看说明书之外,可以咨询h3c:http:\/\/www.h3c.com.cn\/Products___Technology\/Products\/IP_Security\/FW_VPN\/F100\/F100-S-G\/ H3C SecPath F100-E-G 系列防火墙 产品配置手册:http:\/\/down.51cto.com\/data\/550750 祝您一切顺利、万事如意!
H3C SecPath F100-S 防火墙 如何在WEB管理界面 设置IP地址映射?
1、首先打开电脑,鼠标点击开始菜单,输入cmd命令。2、然后在打开的命令窗口,使用telnet命令登陆到防火墙。3、进入sys模式,并使用命令进入需要做映射的防火墙端口,一般为出站端口。4、输入命令nat outbound命令设置为出站;输入命令 nat server protocol tcp global 外网IP 外网端口 inside 内网IP 内网d ...
H3C secpath F100-A 防火墙给服务器映射不同网段公网ip。
实现是可以的。比较麻烦。映射简单,在外网接口上做相应的端口映射就可以了。主要是你这个涉及到双线路,也就是路由这块要改动一下。假如防火墙的默认路由 指向的是1.1.1.1这个地址。那么就需要使用策略路由将源地址192.168.1.2的数据都强制指向到2.2.2.2 这样就可以了。保证数据的来回路径一致 ...
H3C SecPath F100-A-SI 防火墙修改外网访问地址
xp系统开始-运行 输入 telnet ip(防火墙地址) 回车 输入用户名和密码(输入不显示的,输入完直接回车)会进入到类似<h3c>这样的命令窗口 使用如下命令 <h3c>sys [h3c] acl num 2000 [h3c-acl-basic-2000] rule per sou 192.168.1.0 0.0.0.255 \/\/注,将192.168...
H3C SecPath F100-A设置问题!!
1.192.16.18.x不能上网很好办,应该是防火墙的nat 转换acl 里没有这个网段,所以上不了。查看一下外网接口下的 nat out xxxx xxxx为4位数字,这个就是acl num xxxx了,在这个acl里添加一条规则就可以了。要看xxxx的区间是多少,命令格式不同 2.创建一条规则禁止互访就可以了,如下 acl num...
您好,我有一台H3C F100-C的硬件防火墙,求教配置方法(分网段和接通上网...
你是同一家单位,不需要把网段分开,除非你的IP不够用 因此,按你的要求,3个部分,只需要分3个IP段就可以,例如:行政部:100-139,财务部:140-179,业务部:180-119,并在防火墙设置分组上网权限 在防火墙上绑定每部电脑的网卡MAC和IP,再给每个组设置规则 如此这般,就达到目的了,不懂再问咯~...