1、h3c路由器映射h3cSecPath1800F的防火墙配置怎么配置?
不建议您使用DMZ。只需在防火墙上设置一个端口映射。具体:将防火墙的管理端口更改为其他端口,如9090或9000。在防火墙中设置端口映射,将防火墙的端口80映射到10.43.240.77的端口80。参考:
chain = DST NAT Action = DST-NAT to-addresses = 10 . 43 . 240 . 77 to-ports = 80 Protocol = TCP DST-address = public IP DST-port = 80
2、H3c防火墙删除端口映射时候提示too?
后面是服务器的序列号吗?如果后面是号码的序列号,直接用undonatserver1应该是可以的。还是打架?看后面的订单。
3、h3cer3100路由器端口映射是怎么设置的?
(1)打开IE,填写192.168.1.1。用户名和密码为admin(如有更改,请填写);
(2)进入页面,打开转发规则项,选择虚拟服务器服务端口,填写空中广播的端口号,填写本地机器的ip地址,选择全部启用;
(3)打开upnp设置,更改windows防火墙设置;
(4)选择例外勾选upnp框架和Funplayer选项。
4、er3200g2路由器输入19216811就是打不开登陆界面?
端口映射您可以在来自路由器的地址转换下的虚拟服务器项目中设置端口映射。
5、h3c防火墙配置?
本文介绍了一个H3C防火墙的配置实例。配置内容包括:配置接口IP地址、配置区域、配置NAT地址转换、配置访问策略等。网络拓扑和要求如下。
1.网络拓扑图
2.配置要求
1)防火墙的E0/2接口为信任区,ip地址为:192 . 168 . 254 . 1/29;
2)防火墙的E1/2接口不可信,该区域的ip地址为202.111.0.1/27;
3)内网服务器对外网进行一对一的地址映射192.168.254.2和192.168.254.3,分别映射到202.111.0.2和202.111.0.3;
4)内网服务器访问外网没有限制。外部网络只能通过公网地址211.101.5.49访问192.168.254.2的1433端口和192.168.254.3的80端口来访问内部网络。
3.防火墙的配置脚本如下
ltH3CF100A gt疾病
#
sysname H3CF100A
#
超级密码3级密码6aQ gtQ57-$。I)0;4:(I41!!!
#
防火墙包过滤启用
防火墙包过滤默认允许
#
使绝缘
#
ip 192.168.254.2全球IP 202.111.0.2内部的nat静态
ip 192.168.254.3全球IP 202.111.0.3内部的nat静态
#
防火墙统计系统启用
#
半径方案系统
服务器类型扩展
#
领域系统
#
本地用户网络1980
密码#####
服务型远程登录
第二级
#
aspf-政策1
检测h323
检测sqlnet
检测rtsp
检测http
检测安全tp
检测ftp
检测tcp
检测udp
#
对象地址192.168.254.2/32
对象地址192.168.254.3/32
#
acl编号3001
描述由外向内
规则1允许tcp源211.101.5.49 0目的地192.168.254.2 0目的地端口eq 1433
规则2允许tcp源211.101.5.49 0目的地192.168.254.3 0目的地端口eq www
规则1000拒绝ip
acl编号3002
由内向外的描述
规则1允许ip源192.168.254.2 0
规则2允许ip源192.168.254.3 0
规则1000拒绝ip
#
接口Aux0
异步模式流
#
接口以太网0/0
关机
#
接口以太网0/1
关机
#
接口以太网0/2
速度100
全双工
服务器描述
ip地址192.168.254.1 255.255.255.248
防火墙数据包筛选器3002入站
防火墙aspf 1出站
#
接口以太网0/3
关机
#
接口以太网1/0
关机
#
接口以太网1/1
关机
#
接口以太网1/2
速度100
全双工
对互联网的描述
ip地址202.111.0.1 255 . 255 . 255 . 224
防火墙数据包筛选器3001入站
防火墙aspf 1出站
nat出站静态
#
接口NULL0
#
本地防火墙区域
设置优先级100
#
防火墙区域信任
添加接口Ethernet0/2
设置优先级85
#
防火墙区域不可信
添加接口以太网1/2
设置优先级5
#
防火墙区域DMZ
添加接口Ethernet0/3
设置优先级50
#
防火墙区域间本地信任
#
防火墙区域间本地不信任
#
防火墙区域间本地隔离区
#
防火墙区域间信任不可信
#
防火墙区域间信任隔离区
#
防火墙区域间DMZ不可信
#
ip路由-静态0 . 0 . 0 . 0 . 0 . 0 . 0 202.111.0.30首选项60
#
用户界面图标0
用户界面aux 0
用户界面vty 0 4
认证模式方案
#
返回







