H3C f100 IP配置与WEB账号配置
华三防火墙外网使用固定IP地址方式上网配置方法(WEB界面)
防火墙外网使用固定IP地址方式上网配置方法(WEB界面)目录防火墙外网使用固定IP地址方式上网配置方法(WEB界面)1配置需求及说明1.1 适用的产品系列1.2 配置需求及实现的效果2组网图3配置步骤3.1 基本登录3.2 配置外网接口3.3 配置内网接口3.4 配置NAT地址转换3.5 配置到外网网关的静态路由3.6 配置外网接口加入Untrust安全区域3.7 配置内网接口加入Trust安全区域3.8 配置安全策略将Trust到Untrust域内网数据放通3.9 配置安全策略将Trust到Local域、Local到Trust域数据全放通策略3.10 配置DHCP服务3.11 保存配置1 配置需求及说明1.1 适用的产品系列本案例适用于软件平台为Comware V7系列防火墙:F100-X-G2、F1000-X-G2、F100-X-WiNet、F1000-AK、F10X0等。
注:本案例是在F1000-C-G2的Version 7.1.064, Release 9323P1801版本上进行配置和验证的。
1.2 配置需求及实现的效果将防火墙部署在互联网出口,使用固定IP地址线路接入互联网。
运营商提供的IP地址为198.76.28.30/30,网关为198.76.28.29,DNS地址为114.114.114.114。
初步规划防火墙使用3接口接入运营商,使用4接口连接内部网络,内部网络使用192.168.10.0网段,要求内网终端可以自动获取到地址并可以访问互联网。
2 组网图3 配置步骤3.1 基本登录#在防火墙接口面板找到0接口,用网线将电脑和设备的0接口连在一起,电脑配置与设备管理IP相同网段的地址192.168.0.2/24,下面是电脑IP地址配置方法:点击电脑右下角电脑图标,选择“打开网络和共享中心”选项。
#鼠标单击”本地连接”后在弹出的状态窗口中选择”属性”选项#鼠标双击“Internet协议版本4”打开属性菜单,按照下面图片内容配置电脑IP地址。
H3C F100-配置实例
网络环境:固定IP,光钎接入。
硬件环境:IbmX3650M3一台(OA),双网卡,一台H3C F100-A防火墙一台。
客户需求:要求内部网络通过防火墙访问外网,外网客户端通过防火墙能够访问内部OA服务器。
实施步骤:服务器做好系统并把数据库调试好。
防火墙的调试,通过串口线连接本子PC和防火墙,用超级终端。
可用2种调试方法。
Web 界面的调试和命令行的调试。
先是第一种方法。
具体操作如下:1》因为机器默认是没有ip和用户名和密码的,所以就需要超级终端通过命令行来给机器配置,操作如下:因为机器本身带一条console口的串口线,把另一端连接到带串口的笔记本上,因为有的本子没有9针的串口,所以最好买一条九针转U口的,连到笔记本的U口上面,接下来就是打串口的驱动了,在网上下个万能的串口驱动也是能用的(附件里有自己用的一个驱动),连接好以后,把防火墙通上电。
2》在本子上点击开始-程序-附件-通讯-超级终端,打开后是新建连接,在名称里输入comm1,选第一个图标,点击确定,在连接时使用的下拉菜单中选直接连接到串口1,点击确定,然后在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。
接下来配置超级终端属性在超级终端中选择[属性/设置]一项,进入图4-5所示的属性设置窗口。
选择终端仿真类型为VT100或自动检测,按[确定]按钮,返回超级终端窗口。
连通后在超级终端里会显示防火墙的信息。
机子会提示你Ctrl+B你不用管,这是进ROOT菜单的。
接下来就要为防火墙配置管理IP,用户名和密码了配置有2种模式,一般情况下用路由模式,先配置IP为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)这是lan0的接口,配置IP地址。
[H3C] firewall zone trust [H3C-zone-trust] add interfaceGigabitEthernet0/0[H3C-zone-trust] quit[H3C] firewall packet-filter default permit[H3C] interface GigabitEthernet0/0[H3C-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0Lan0口配置的ip是192.168.0.1接下来就为本机PC配置ip,因为接的是LAN0口,所以把ip配置成,192.168.0.2.配置好后在本子上运行CMD,PING 192.168.0.2PING通后,接下来就是为防火墙配置用户名和密码例如:建立一个用户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户,运行下面的命令:[H3C] local-user admin[H3C-luser-admin] password simple admin[H3C-luser-admin] service-type telnet[H3C-luser-admin] level 3配置好后从调试本子的IE中,敲入192.168.0.1,回车就进入WEB界面,敲入admin后就进入WEB的配置管理界面。
H3CF100-配置实例
网络环境:固定IP,光钎接入。
硬件环境:IbmX3650M3 一台(OA ),双网卡,一台H3C F100-A 防火墙一台。
客户需求:要求内部网络通过防火墙访问外网, 外网客户端通过防火墙能够访问内部OA 服务器。
实施步骤:服务器做好系统并把数据库调试好。
防火墙的调试,通过串口线连接本子PC和防火墙,用超级终端。
可用2种调试方法。
Web 界面的调试和命令行的调试。
先是第一种方法。
具体操作如下:1》因为机器默认是没有ip 和用户名和密码的, 所以就需要超级终端通过命令行来给机器配置,操作如下:因为机器本身带一条con sole 口的串口线,把另一端连接到带串口的笔记本上,因为有的本子没有9针的串口,所以最好买一条九针转U 口的,连到笔记本的U 口上面,接下来就是打串口的驱动了, 在网上下个万能的串口驱动也是能用的(附件里有自己用的一个驱动) ,连接好以后,把防火墙通上电。
2》在本子上点击开始-程序- 附件- 通讯-超级终端,打开后是新建连接,在名称里输入comm]选第一个图标,点击确定,在连接时使用的下拉菜单中选直接连接到串口1 ,点击确定,然后在串口的属性对话框中设置波特率为9600 ,数据位为8,奇偶校验为无,停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。
接下来配置超级终端属性在超级终端中选择[属性/设置]一项,进入图4-5所示的属性设置窗口。
选择终端仿真类型为VT100 或自动检测,按[确定]按钮,返回超级终端窗口。
连通后在超级终端里会显示防火墙的信息。
机子会提示你Ctrl+B你不用管,这是进ROOT 菜单的。
接下来就要为防火墙配置管理IP,用户名和密码了配置有 2 种模式,一般情况下用路由模式,先配置IP为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0 为例)这是lanO的接口,配置IP地址。
H3C路由器WEB简单配置流程
H3C路由器WEB简单配置流程
简单拓扑结构
1、打开路由器,用网线将电脑和路由器的Vlan interface相连接。
2、将电脑网卡设置为192.168.1.2~254任意IP地址
3、在浏览器里面输入IP地址192.168.1.1
4、输入用户名:admin,密码:admin
5、进入设置向导对端口进行设置
点“下一步”首先对Wan端口进行设置
点“下一步”对LAN端口参数进行设置
二级内网
192.168.1.X
H3C MSR 20-12
内网Vlan虚拟接口地址
192.168.1.1
外网口虚拟地址
192.168.19.245
接公网路由器
内网虚拟接口地址
192.168.19.1
外网口虚拟地址
218.76.162.1
6、设置NAT地址转换
外网IP地址:192.168.19.245做NAT地址转换,以满足内网地址利用该地址共享上网。
7、设置静态路由
添加一条静态路由将所有内网地址访问请求指向外网网关192.168.19.1。
完成配置。
(注:文档可能无法思考全面,请浏览后下载,供参考。
可复制、编制,期待你的好评与关注!)。
H3C F100-配置实例
网络环境:固定IP,光钎接入。
硬件环境:IbmX3650M3一台(OA),双网卡,一台H3C F100-A防火墙一台。
客户需求:要求内部网络通过防火墙访问外网,外网客户端通过防火墙能够访问内部OA服务器。
实施步骤:服务器做好系统并把数据库调试好。
防火墙的调试,通过串口线连接本子PC和防火墙,用超级终端。
可用2种调试方法。
Web 界面的调试和命令行的调试。
先是第一种方法。
具体操作如下:1》因为机器默认是没有ip和用户名和密码的,所以就需要超级终端通过命令行来给机器配置,操作如下:因为机器本身带一条console口的串口线,把另一端连接到带串口的笔记本上,因为有的本子没有9针的串口,所以最好买一条九针转U口的,连到笔记本的U口上面,接下来就是打串口的驱动了,在网上下个万能的串口驱动也是能用的(附件里有自己用的一个驱动),连接好以后,把防火墙通上电。
2》在本子上点击开始-程序-附件-通讯-超级终端,打开后是新建连接,在名称里输入comm1,选第一个图标,点击确定,在连接时使用的下拉菜单中选直接连接到串口1,点击确定,然后在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。
接下来配置超级终端属性在超级终端中选择[属性/设置]一项,进入图4-5所示的属性设置窗口。
选择终端仿真类型为VT100或自动检测,按[确定]按钮,返回超级终端窗口。
连通后在超级终端里会显示防火墙的信息。
机子会提示你Ctrl+B你不用管,这是进ROOT菜单的。
接下来就要为防火墙配置管理IP,用户名和密码了配置有2种模式,一般情况下用路由模式,先配置IP为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)这是lan0的接口,配置IP地址。
[H3C] firewall zone trust [H3C-zone-trust] add interface GigabitEthernet0/0[H3C-zone-trust] quit[H3C] firewall packet-filter default permit[H3C] interface GigabitEthernet0/0[H3C-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0Lan0口配置的ip是192.168.0.1接下来就为本机PC配置ip,因为接的是LAN0口,所以把ip配置成,192.168.0.2.配置好后在本子上运行CMD,PING 192.168.0.2PING通后,接下来就是为防火墙配置用户名和密码例如:建立一个用户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户,运行下面的命令:[H3C] local-user admin[H3C-luser-admin] password simple admin[H3C-luser-admin] service-type telnet[H3C-luser-admin] level 3配置好后从调试本子的IE中,敲入192.168.0.1,回车就进入WEB界面,敲入admin后就进入WEB的配置管理界面。
H3C 防火墙F100 基本配置
user-interface vty 0 4
user privilege level 3
set authentication password simple 123456
#
return
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
connection-limit default deny
connection-limit default amount upper-limit 50 lower-limit 20
#
nat address-group 1 202.99.198.135 202.99.198.135
nat address-group 2 172.22.52.179 172.22.52.179
#
firewall defend ip-spoofing
firewall defend land
firewall defend smurf
firewall defend fraggle
firewall defend winnuke
firewall defend icmp-redirect
firewall defend icmp-unreachable
firewall defend large-icmp
firewall defend teardrop
H3C F100-配置实例
网络环境:固定IP,光钎接入。
硬件环境:IbmX3650M3一台(OA),双网卡,一台H3C F100-A防火墙一台。
客户需求:要求内部网络通过防火墙访问外网,外网客户端通过防火墙能够访问内部OA服务器。
实施步骤:服务器做好系统并把数据库调试好。
防火墙的调试,通过串口线连接本子PC和防火墙,用超级终端。
可用2种调试方法。
Web 界面的调试和命令行的调试。
先是第一种方法。
具体操作如下:1》因为机器默认是没有ip和用户名和密码的,所以就需要超级终端通过命令行来给机器配置,操作如下:因为机器本身带一条console口的串口线,把另一端连接到带串口的笔记本上,因为有的本子没有9针的串口,所以最好买一条九针转U口的,连到笔记本的U口上面,接下来就是打串口的驱动了,在网上下个万能的串口驱动也是能用的(附件里有自己用的一个驱动),连接好以后,把防火墙通上电。
2》在本子上点击开始-程序-附件-通讯-超级终端,打开后是新建连接,在名称里输入comm1,选第一个图标,点击确定,在连接时使用的下拉菜单中选直接连接到串口1,点击确定,然后在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。
接下来配置超级终端属性在超级终端中选择[属性/设置]一项,进入图4-5所示的属性设置窗口。
选择终端仿真类型为VT100或自动检测,按[确定]按钮,返回超级终端窗口。
连通后在超级终端里会显示防火墙的信息。
机子会提示你Ctrl+B你不用管,这是进ROOT菜单的。
接下来就要为防火墙配置管理IP,用户名和密码了配置有2种模式,一般情况下用路由模式,先配置IP为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)这是lan0的接口,配置IP地址。
[H3C] firewall zone trust [H3C-zone-trust] add interfaceGigabitEthernet0/0[H3C-zone-trust] quit[H3C] firewall packet-filter default permit[H3C] interface GigabitEthernet0/0[H3C-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0Lan0口配置的ip是192.168.0.1接下来就为本机PC配置ip,因为接的是LAN0口,所以把ip配置成,192.168.0.2.配置好后在本子上运行CMD,PING 192.168.0.2PING通后,接下来就是为防火墙配置用户名和密码例如:建立一个用户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户,运行下面的命令:[H3C] local-user admin[H3C-luser-admin] password simple admin[H3C-luser-admin] service-type telnet[H3C-luser-admin] level 3配置好后从调试本子的IE中,敲入192.168.0.1,回车就进入WEB界面,敲入admin后就进入WEB的配置管理界面。
H3CF100-配置实例
H3CF100-配置实例网络环境:固定IP,光钎接入。
硬件环境:IbmX3650M3 一台(OA ),双网卡,一台H3C F100-A 防火墙一台。
客户需求:要求内部网络通过防火墙访问外网, 外网客户端通过防火墙能够访问内部OA 服务器。
实施步骤:服务器做好系统并把数据库调试好。
防火墙的调试,通过串口线连接本子PC和防火墙,用超级终端。
可用2种调试方法。
Web 界面的调试和命令行的调试。
先是第一种方法。
具体操作如下:1》因为机器默认是没有ip 和用户名和密码的, 所以就需要超级终端通过命令行来给机器配置,操作如下:因为机器本身带一条con sole 口的串口线,把另一端连接到带串口的笔记本上,因为有的本子没有9针的串口,所以最好买一条九针转U 口的,连到笔记本的U 口上面,接下来就是打串口的驱动了, 在网上下个万能的串口驱动也是能用的(附件里有自己用的一个驱动),连接好以后,把防火墙通上电。
2》在本子上点击开始-程序- 附件- 通讯-超级终端,打开后是新建连接,在名称里输入comm]选第一个图标,点击确定,在连接时使用的下拉菜单中选直接连接到串口1 ,点击确定,然后在串口的属性对话框中设置波特率为9600 ,数据位为8,奇偶校验为无,停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。
接下来配置超级终端属性在超级终端中选择[属性/设置]一项,进入图4-5所示的属性设置窗口。
选择终端仿真类型为VT100 或自动检测,按[确定]按钮,返回超级终端窗口。
连通后在超级终端里会显示防火墙的信息。
机子会提示你Ctrl+B你不用管,这是进ROOT 菜单的。
接下来就要为防火墙配置管理IP,用户名和密码了配置有 2 种模式,一般情况下用路由模式,先配置IP为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0 为例)这是lanO的接口,配置IP地址。
H3C f100 IP配置与WEB账号配置
[H3C]fபைடு நூலகம்rewallzonetrust
给防火墙个信任组
[H3C-zone-trust]addinterfaceGigabitEthernet0/0
把Gi0/0端口分配给这个信任组
[H3C-zone-trust] quit
[H3C] firewall packet-filter default permit
[H3C] local-user admin
添加一个用户名为admin
[H3C-luser-admin] password simple admin
admin账号的密码为admin
[H3C-luser-admin] service-type telnet
开启telnet服务,这时WEB就可以进了
[H3C-luser-admin] level 3
等级为3,最高。
配置好后从调试本子的IE中,敲入192.168.0.1,回车就进入WEB
界面,敲入admin后就进入WEB的配置管理界面.
firewallzonetrust给防火墙个信任组h3czonetrustinterfacegigabitethernet00gi00端口分配给这个信任组h3czonetrustquith3cfirewallpacketfilterdefaultpermit防火墙允许包过滤许可h3cinterfacegigabitethernet00进入端口gi00h3cgigabitethernet00ipaddress192168012552552550ip192168012552552550h3clocaluseradmin添加一个用户名为adminh3cluseradminpasswordsimpleadminadmin账号的密码为adminh3cluseradminservicetypetelnet开启telnet服务这时web就可以进了h3cluseradminlevel等级为3最高
H3C F100配置实例
网络环境:固定IP,光钎接入。
硬件环境:IbmX3650M3一台(OA),双网卡,一台H3C F100-A防火墙一台。
客户需求:要求内部网络通过防火墙访问外网,外网客户端通过防火墙能够访问内部OA服务器。
实施步骤:服务器做好系统并把数据库调试好。
防火墙的调试,通过串口线连接本子PC和防火墙,用超级终端。
可用2种调试方法。
Web 界面的调试和命令行的调试。
先是第一种方法。
具体操作如下:1》因为机器默认是没有ip和用户名和密码的,所以就需要超级终端通过命令行来给机器配置,操作如下:因为机器本身带一条console口的串口线,把另一端连接到带串口的笔记本上,因为有的本子没有9针的串口,所以最好买一条九针转U口的,连到笔记本的U口上面,接下来就是打串口的驱动了,在网上下个万能的串口驱动也是能用的(附件里有自己用的一个驱动),连接好以后,把防火墙通上电。
2》在本子上点击开始-程序-附件-通讯-超级终端,打开后是新建连接,在名称里输入comm1,选第一个图标,点击确定,在连接时使用的下拉菜单中选直接连接到串口1,点击确定,然后在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,按[确定]按钮,返回超级终端窗口。
接下来配置超级终端属性在超级终端中选择[属性/设置]一项,进入图4-5所示的属性设置窗口。
选择终端仿真类型为VT100或自动检测,按[确定]按钮,返回超级终端窗口。
连通后在超级终端里会显示防火墙的信息。
机子会提示你Ctrl+B你不用管,这是进ROOT菜单的。
接下来就要为防火墙配置管理IP,用户名和密码了配置有2种模式,一般情况下用路由模式,先配置IP为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)这是lan0的接口,配置IP地址。
[H3C] firewall zone trust [H3C-zone-trust] add interfaceGigabitEthernet0/0[H3C-zone-trust] quit[H3C] firewall packet-filter default permit[H3C] interface GigabitEthernet0/0[H3C-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0Lan0口配置的ip是192.168.0.1接下来就为本机PC配置ip,因为接的是LAN0口,所以把ip配置成,192.168.0.2.配置好后在本子上运行CMD,PING 192.168.0.2PING通后,接下来就是为防火墙配置用户名和密码例如:建立一个用户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户,运行下面的命令:[H3C] local-user admin[H3C-luser-admin] password simple admin[H3C-luser-admin] service-type telnet[H3C-luser-admin] level 3配置好后从调试本子的IE中,敲入192.168.0.1,回车就进入WEB界面,敲入admin后就进入WEB的配置管理界面。
