我有防火墙+路由+交换机,怎样设置网络(配置成功给100分)
发布网友
发布时间:2022-04-28 21:17
我来回答
共5个回答
热心网友
时间:2022-06-23 05:55
1、为防火墙和路由器准备IP地址:
防火墙 router id 192.168.1.10
路由器 router id 192.168.1.11
防火墙和路由器接口地址:192.168.1.1/30
2、配置防火墙:
#
acl number 2000
rule 5 permit
#
sysname ED500 //设备名称
#
super password level 3 cipher XX.XX.XX.XX //设备super密码
#
router id 192.168.1.10
#
nat address-group 1 XX.XX.XX.X4 XX.XX.XX.X8 //公网地址段
#
bypass switch-back auto
#
firewall statistic system enable
#
interface Aux0
async mode flow
link-protocol ppp
#
interface GigabitEthernet1/0/0
description To_RT_1-0-3
ip address 192.168.1.1 255.255.255.252
#
interface GigabitEthernet2/0/0
description To_*
ip address XX.XX.XX.X4 255.255.255.248 //公网接口地址
#
interface LoopBack0
ip address 192.168.1.10 255.255.255.255
#
firewall zone local
set priority 100
#
firewall zone trust
set priority 85
add interface GigabitEthernet1/0/0
#
firewall zone untrust
set priority 5
add interface GigabitEthernet2/0/0
#
firewall zone dmz
set priority 50
#
firewall zone vzone
set priority 0
#
firewall interzone trust untrust
nat outbound 2000 address-group 1
#
aaa
authentication-scheme default
#
authorization-scheme default
#
accounting-scheme default
#
domain default
#
#
slb
#
ospf 1
area 0.0.0.0
network 192.168.1.10 0.0.0.0
network 192.168.1.0 0.0.0.3
#
ip route-static 0.0.0.0 0.0.0.0 XX.XX.XX.X3 //公网网关
#
snmp-agent
snmp-agent local-engineid
snmp-agent community write XXXX_write
snmp-agent community read XXXX_public
snmp-agent sys-info contact 8008302118
snmp-agent sys-info location china XXXX
snmp-agent sys-info version v2c v3
#
user-interface con 0
user-interface aux 0
authentication-mode none
user-interface vty 0 4
user privilege level 1
set authentication password simple XXXXXX
#
return
3、配置路由器:
router id 192.168.1.11
interface GigabitEthernet1/0/3
description To_防火墙
undo shutdown
ip address 192.168.1.2 255.255.255.252
q
ospf 1
area 0.0.0.0
network 192.168.1.11 0.0.0.0
network 192.168.1.0 0.0.0.3
#
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
#
4、电脑自动分配用的地址池,地址段随便用,自己在路由器配置,启用DHCP。
以上数据为在用设备上提取的,只是更改了IP地址,希望对你有帮助。
希望能得到100分。
热心网友
时间:2022-06-23 05:56
买设备的时候应该叫对方给你整好的吧
热心网友
时间:2022-06-23 05:56
防火墙配置透明模式,公网地址配置在路由器*口,路由器内网口配置局域网网关地址,即可,再在路由器配置地址翻译即可。
热心网友
时间:2022-06-23 05:57
你要是一点不懂,最好让卖你设备的人给你配置。路由器我可以大概帮你,交换机也凑合,防火墙透明模式的话,可能不太帮得上。
热心网友
时间:2022-06-23 05:58
大概学过一些东西,h3c一点不懂,不过有些东西是相通的,
内网ip可以随便分配,为什么你们这些科室全都要全到同一个ip子网下呢,这个是不安全的。。。。