码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • H3C 防火墙混合实验


    H3C 防火墙混合实验

    • 一、项目拓扑
    • 二、项目需求
    • 三、配置步骤
      • 1. 配置IP地址
      • 2. FW默认路由,FW指向internet
      • 3. 绑定防火墙安全域端口
      • 4. 配置防火墙安全策略
      • 5. OSPF
      • 6. NAT
      • 7. PC 默认路由,PC 指向 R1

    链接: 拓扑下载

    一、项目拓扑

    在这里插入图片描述

    二、项目需求

    1. 根据题目要求配置IP地址,用路由器模拟PC和internet,只做静态路由
    2. 防火墙端口绑定安全域,配置安全策略,local/trust/untrust 域可互通
    3. 内网做ospf
    4. 配置NAT使内网可访问 internet

    三、配置步骤

    1. 配置IP地址

    2. FW默认路由,FW指向internet

    [FW]ip route-static 0.0.0.0 0 1.1.1.2
    
    • 1

    3. 绑定防火墙安全域端口

    [FW]security-zone name Trust 
    [FW-security-zone-Trust]import interface g1/0/0
    
    • 1
    • 2
    [FW]security-zone name Untrust 
    [FW-security-zone-Untrust]import interface g1/0/1
    
    • 1
    • 2

    4. 配置防火墙安全策略

    防火墙默认有5个域:Local 本地,Trust 信任,Untrust 不信任,DMZ 隔离区或非军事区,Management 管理
    链接: 相关文章

    [FW]security-policy ip			//创建ipv4安全策略
    
    • 1

    使 trust域 、local域 可通,配置完成 R1 ping FW 可通。

    [FW-security-policy-ip] rule 1 name t2l					//规则名 t2l 
    [FW-security-policy-ip-1-t2l]source-zone trust			//源trust
    [FW-security-policy-ip-1-t2l]destination-zone local		//本地local		
    [FW-security-policy-ip-1-t2l]action pass				//允许通行
    
    • 1
    • 2
    • 3
    • 4
    [FW-security-policy-ip-1-t2l]rule 2 name l2t
    [FW-security-policy-ip-2-l2t]source-zone local
    [FW-security-policy-ip-2-l2t]destination-zone trust
    [FW-security-policy-ip-2-l2t]action pass
    
    • 1
    • 2
    • 3
    • 4

    使 local域 、untrust 域 可通,配置完成 internet ping FW 可通。

    [FW-security-policy-ip-2-l2t] rule 3 name l2u
    [FW-security-policy-ip-3-l2u]  source-zone local
    [FW-security-policy-ip-3-l2u]  destination-zone untrust
    [FW-security-policy-ip-3-l2u]  action pass
    
    • 1
    • 2
    • 3
    • 4
    [FW-security-policy-ip-3-l2u]rule 4 name u2l
    [FW-security-policy-ip-4-u2l]source-zone untrust
    [FW-security-policy-ip-4-u2l]destination-zone local 
    [FW-security-policy-ip-4-u2l]action pass
    
    • 1
    • 2
    • 3
    • 4

    使 trust域 、untrust 域 可通。

    [FW-security-policy-ip-4-u2l]rule 5 name t2u
    [FW-security-policy-ip-5-t2u]source-zone trust
    [FW-security-policy-ip-5-t2u]destination-zone untrust
    [FW-security-policy-ip-5-t2u]action pass
    
    • 1
    • 2
    • 3
    • 4
    [FW-security-policy-ip-5-t2u]rule 6 name u2t
    [FW-security-policy-ip-6-u2t]source-zone untrust
    [FW-security-policy-ip-6-u2t]destination-zone trust
    [FW-security-policy-ip-6-u2t]action pass
    
    • 1
    • 2
    • 3
    • 4

    5. OSPF

    [R1]ospf
    [R1-ospf-1]import-route direct 			//引入直连路由
    [R1-ospf-1]a 0
    [R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
    [R1-ospf-1-area-0.0.0.0]network 10.16.1.0 0.0.0.3
    
    • 1
    • 2
    • 3
    • 4
    • 5
    [FW]ospf
    [FW-ospf-1]import-route direct 
    [FW-ospf-1]a 0
    [FW-ospf-1-area-0.0.0.0]net 10.16.1.0 0.0.0.3
    
    • 1
    • 2
    • 3
    • 4

    6. NAT

    公网上不可做路由,保证通往internet的数据流可返回

    [FW]acl basic 2000
    [FW-acl-ipv4-basic-2000]rule permit source any 
    
    • 1
    • 2
    [FW]interface g1/0/1
    [FW-GigabitEthernet1/0/1]nat outbound 2000
    
    • 1
    • 2

    R1 ping internet 可通
    在这里插入图片描述

    7. PC 默认路由,PC 指向 R1

    [PC]ip route-static 0.0.0.0 0 192.168.1.1
    
    • 1

    PC ping R1 可通
    在这里插入图片描述

  • 相关阅读:
    基础sql语句记录
    2022“杭电杯”中国大学生算法设计超级联赛(8)签到题5题
    深入浅出Java多线程(七):重排序与Happens-Before
    JWT中token的理解
    HMM隐马尔可夫模型
    【EXCEL拦路虎】解决一些常遇到的excel问题
    Simple-BEV: 多传感器BEV感知真正重要的是什么?(斯坦福大学最新)
    future其他成员函数、shared_future、atomic
    机器学习---拉格朗日乘子法、Huber Loss、极大似然函数取对数的原因
    【JVM】垃圾回收(GC)详解
  • 原文地址:https://blog.csdn.net/weixin_51057026/article/details/127998260
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号