热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

h3c防火墙开启ping(h3c防火墙忘记密码)

frompc˃4楼主机房机柜华为防火墙配置三条静态路由第一章先到这里,明天第二章是AC控制器和无线AP的配置,第三章是防火墙NAT策略及安全策略的讲解,感兴趣的朋友请点击一下关注,


首先,让我们来看看z公司的网络拓扑结构图。 制造中心和研发中心不在同一地址。 两家公司通过防火墙以IPSEC VPN的形式进行连接,以实现两家公司之间的内部网互联的目的




z公司的网络拓扑结构图


第2篇的内容比较多,只能分几章进行说明,但今天要先配置制造中心的内部网


一、客户诉求:


1、内部网分为(1)办公室网络、)2)生产网络、)3)访客网络三个网络段


2、AP发出三个无线信号。 (1)对office-- )生产网的访问,)2)对produce-- )生产网的连接,)3)对guest-- )访问者网的连接


3、网络接入规则: (1)生产网禁止接入互联网)访客网络禁止接入整个内部网,只能接入互联网


二、需求分析和网络计划


1、在核心交换机上创建3个VLAN。 VLAN127---办公室网络; vlan125--生产网; vlan126--来宾网络


2、AC控制器和AP访问VLAN127,在AC控制器上配置VLAN,不同的SSID绑定在不同的VLAN上;


3、内部网的访问规则使用核心交换机的ACL进行


4、外网的接入规则是用防火墙的策略来实现的


三、根据客户诉求和网络规则绘制拓扑图,然后根据拓扑图连接相关设备。 连接方式是用光纤连接3层和4层之间,在同一机壳内有光纤跳线连接和网络跳线连接




4楼主室柜




三楼生产车间机柜


四、核心交换机的构成


打开DHCP启用//DHCP


定义hcp服务器IP -池虚拟机125//DHCP地址池名称


网关列表192.168.125.1//网关IP的分配


网络192.168.125.0掩码255.255.255.0//声明网络掩码和子网掩码


分配DNS-list114.114.114.114//DNS服务器


设定expired day 0 hour 8 //要分配的IP的有效期限


hcpserverforbidden-IP 192.168.125.1192.168.125.50//设置保留的IP地址段


DHCP服务器forbidden-IP 192.168.125.151192.168.125.254//设置保留的IP地址段


进入接口局域网-接口125//局域网125配置


IP地址192.168.125.1255.255.255.0//配置VLAN125的IP地址


指定dcpserverapplyip -池虚拟机125//虚拟机125的IP地址池


其他两个网段的配置方法相同,保留的IP频段根据需要进行调整


进入接口千兆以太网1/0/23//千兆以太网1/0/23端口配置


port link-mode route //此接口连接到防火墙,因此设置为路由模式(3层模式)


IP地址192.168.124.254255.255.252.0//配置此接口的IP地址


通过执行以下命令,将连接到计算机或未进行网络管理的交换机的端口写入相应的VLAN


接口千兆以太网1/0/1//入口端口配置


port link-mode bridge //将此接口设置为桥接模式(双层模式)


端口访问vlan127设置端口属于vlan127


必须按照以下命令配置不同VLAN通过的端口。


接口千兆以太网1/0/17//入口配置


port link-mode bridge //将此接口设置为桥接模式(双层模式)


端口链路类型干线//配置此接口干线模式


端口干线权限VLAN全部//允许所有VLAN通过


设定默认路线很重要。 否则,内部网的所有计算机都将无法连接到外部网


IP路由静态0.0.0.0.0192.168.124.1//192.168.124.1是固态防火墙局域网端口IP


设置两个网段不能相互访问的ACL


ACL编号3003


规则1从属IP源192.168.127.0.0.0.255目的地192.168.126.0.0.0.255


规则2从属IP来源192.168.126.0.0.0.255目的地192.168.127.0.0.255


ACL建立后,也应适用于相关的VLAN


接口VLAN -接口126


包过滤器3003绑定


五、其他开关的配置,根据需要参照核心开关进行配置即可;


六、防火墙配置:防火墙的网站管理界面,配置三个静态路由,使各VLAN可以与防火墙进行通信,从而达到互联网的目的




华为构成三个静态路由


第一章先来这里,明天第二章是AC控制器和无线AP的配置,第三章是防火墙NAT战略和安全战略的讲解,有兴趣的朋友请点击关注,欢迎讨论,共同学习


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • 【重识云原生】第四章云网络4.8.3.2节——Open vSwitch工作原理详解
    2OpenvSwitch架构2.1OVS整体架构ovs-vswitchd:守护程序,实现交换功能,和Linux内核兼容模块一起,实现基于流的交换flow-basedswitchin ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 本文介绍了使用PHP实现断点续传乱序合并文件的方法和源码。由于网络原因,文件需要分割成多个部分发送,因此无法按顺序接收。文章中提供了merge2.php的源码,通过使用shuffle函数打乱文件读取顺序,实现了乱序合并文件的功能。同时,还介绍了filesize、glob、unlink、fopen等相关函数的使用。阅读本文可以了解如何使用PHP实现断点续传乱序合并文件的具体步骤。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了如何使用python从列表中删除所有的零,并将结果以列表形式输出,同时提供了示例格式。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 单页面应用 VS 多页面应用的区别和适用场景
    本文主要介绍了单页面应用(SPA)和多页面应用(MPA)的区别和适用场景。单页面应用只有一个主页面,所有内容都包含在主页面中,页面切换快但需要做相关的调优;多页面应用有多个独立的页面,每个页面都要加载相关资源,页面切换慢但适用于对SEO要求较高的应用。文章还提到了两者在资源加载、过渡动画、路由模式和数据传递方面的差异。 ... [详细]
  • 本文详细介绍了在Linux虚拟化部署中进行VLAN配置的方法。首先要确认Linux系统内核是否已经支持VLAN功能,然后配置物理网卡、子网卡和虚拟VLAN网卡的关系。接着介绍了在Linux配置VLAN Trunk的步骤,包括将物理网卡添加到VLAN、检查添加的VLAN虚拟网卡信息以及重启网络服务等。最后,通过验证连通性来确认配置是否成功。 ... [详细]
  • 弹性云服务器ECS弹性云服务器(ElasticCloudServer)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境 ... [详细]
  • RabbitMq之发布确认高级部分1.为什么会需要发布确认高级部分?在生产环境中由于一些不明原因,导致rabbitmq重启,在RabbitMQ重启期间生产者消息投递失败,导致消息丢 ... [详细]
  • 交换机配置:intg100unshintvlani1ipadd192.168.56.177qstelseuser-iv4authaaaproinsshupl3qsshuserpyt ... [详细]
  • 移动传感器扫描覆盖摘要:关于传感器网络中的地址覆盖问题,已经做过很多尝试。他们通常归为两类,全覆盖和栅栏覆盖,统称为静态覆盖 ... [详细]
  • CISCO ASA防火墙Failover+multiple context详细部署By 年糕泰迪[操作系统入门]
    一.文章概述本文主要就CISCOASA防火墙的高可用和扩张性进行阐述和部署。再cisco防火墙系列中主要有3种技术来实现高可用和扩张性。分别是Failover,multiplese ... [详细]
author-avatar
重孙女俘虏
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有