99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來源:CSDN-路與肥 ? 2023-09-24 11:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1. 需求分析

部分用戶需要在命令行界面下進(jìn)行防火墻基礎(chǔ)上網(wǎng)配置,本文展示如何在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟。

2. 解決方案

2.1 軟硬件信息

硬件平臺(tái) SG-6000-E1700
軟件平臺(tái) StoneOS 5.5R7P5

2.2 組網(wǎng)拓?fù)?/p>

8ec471c0-5a8a-11ee-939d-92fbcf53809c.png

2.3 環(huán)境說明

運(yùn)營(yíng)商線路連接防火墻外網(wǎng)出接口(E0/0)地址:200.0.0.135/24,內(nèi)網(wǎng)接口(E0/1)地址:192.168.10.1/24連接PC,測(cè)試PC地址為192.168.10.10/32。

2.3 配置步驟

(1)外網(wǎng)接口配置

SG-6000(config)#interfacee0/0
SG-6000(config-if-eth0/0)#zoneuntrust
SG-6000(config-if-eth0/0)#ipaddress200.0.0.135
SG-6000(config-if-eth0/0)#manageping
SG-6000(config-if-eth0/0)#managessh
SG-6000(config-if-eth0/0)#managehttps
SG-6000(config-if-eth0/0)#exit

(2)內(nèi)網(wǎng)接口配置

SG-6000(config)#interfacee0/1
SG-6000(config-if-eth0/1)#zonetrust
SG-6000(config-if-eth0/1)#ipaddress192.168.10.1/24
SG-6000(config-if-eth0/1)#manageping
SG-6000(config-if-eth0/1)#managessh
SG-6000(config-if-eth0/1)#managehttps
SG-6000(config-if-eth0/1)#exit

(3)默認(rèn)路由配置

SG-6000(config)#ipvroutertrust-vr
SG-6000(config-vrouter)#iproute0.0.0.0/0200.0.0.2(運(yùn)營(yíng)商提供的網(wǎng)關(guān))

(4)源NAT配置

SG-6000(config-vrouter)#snatrulefromanytoanyserviceanyeife0/0trans-toeif-ipmodedynamicport
SG-6000(config-vrouter)#exit

(5)安全策略配置

SG-6000(config)#rulefromanytoanyserviceanypermit

2.4 結(jié)果驗(yàn)證

接口:

8ed60606-5a8a-11ee-939d-92fbcf53809c.png

路由:

8ee656c8-5a8a-11ee-939d-92fbcf53809c.png

SNAT:

8efe4c38-5a8a-11ee-939d-92fbcf53809c.png

策略:

8f1c805e-5a8a-11ee-939d-92fbcf53809c.png

連通性測(cè)試:

8f2fed24-5a8a-11ee-939d-92fbcf53809c.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    9001

    瀏覽量

    153732
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    435

    瀏覽量

    36190
  • 命令行
    +關(guān)注

    關(guān)注

    0

    文章

    81

    瀏覽量

    10573

原文標(biāo)題:山石網(wǎng)科Hillstone防火墻基礎(chǔ)上網(wǎng)配置_CLI命令行(最新版

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    防火墻雙機(jī)熱備命令行配置方案

    部署防火墻雙機(jī)熱備,避免防火墻出現(xiàn)單點(diǎn)故障而導(dǎo)致的網(wǎng)絡(luò)癱瘓
    的頭像 發(fā)表于 01-02 09:45 ?1556次閱讀
    <b class='flag-5'>防火墻</b>雙機(jī)熱備<b class='flag-5'>命令行</b><b class='flag-5'>配置</b>方案

    [推薦]安易ezsafe防火墻之五大優(yōu)點(diǎn)

    的導(dǎo)出和修改。此外,系統(tǒng)還具有完善的ACL功能,支持強(qiáng)大的規(guī)則定義,可以對(duì)網(wǎng)絡(luò)協(xié)議中的各個(gè)數(shù)據(jù)域進(jìn)行限定。優(yōu)點(diǎn)三:簡(jiǎn)易的部署和智能化的配置 安易ES系列抗DdoS防火墻設(shè)備支持VLAN環(huán)境
    發(fā)表于 06-17 14:55

    發(fā)現(xiàn) STM32 防火墻的安全配置

    跳到調(diào)用門的第2字執(zhí)行,且第2字和第3字的執(zhí)行不能被中斷,否則會(huì)導(dǎo)致系統(tǒng)重啟。防火墻的狀態(tài)圖防火強(qiáng)的配置激活后,處于關(guān)閉(Close)狀態(tài)。關(guān)閉狀態(tài)
    發(fā)表于 07-27 11:04

    Linux防火墻入門教程分享

    合理的防火墻是你的計(jì)算機(jī)防止網(wǎng)絡(luò)入侵的第一道屏障。你在家里上網(wǎng),通?;ヂ?lián)網(wǎng)服務(wù)提供會(huì)在路由中搭建一層防火墻。當(dāng)你離開家時(shí),那么你計(jì)算機(jī)上的那層防火墻就是僅有的一層,所以
    發(fā)表于 12-28 06:54

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過濾型防火墻代理服務(wù)型防火墻 防火墻配置分布
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻配置

    實(shí)驗(yàn)十三、防火墻配置 一. 實(shí)驗(yàn)原理1.1 防火墻原理網(wǎng)絡(luò)的主要功能是向其他通信實(shí)體提供信息傳輸服務(wù)。網(wǎng)絡(luò)安全技術(shù)的主
    發(fā)表于 09-24 13:55 ?2431次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>

    防火墻配置--過濾規(guī)則示例

    防火墻配置--過濾規(guī)則示例
    發(fā)表于 12-07 14:16 ?9573次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>--過濾規(guī)則示例

    防火墻防火墻的滲透技術(shù)

    防火墻防火墻的滲透技術(shù) 傳統(tǒng)的防火墻工作原理及優(yōu)缺點(diǎn): 1.(傳統(tǒng)的)包過濾防火墻的工作原理   包過濾是IP層實(shí)現(xiàn)的,因
    發(fā)表于 08-01 10:26 ?1208次閱讀

    防火墻的控制端口

    防火墻的控制端口 防火墻的控制端口通常為Console端口,防火墻的初始配置也是通過控制端口(Console)與PC機(jī)(通常是便于移動(dòng)的筆記本電腦)的串口(RS-232
    發(fā)表于 01-08 10:37 ?1207次閱讀

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻 配置PIX防火墻之前,先來介紹一
    發(fā)表于 01-13 13:26 ?650次閱讀

    究竟什么是防火墻?

    究竟什么是防火墻?     Q:防火墻初級(jí)入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?842次閱讀

    ubuntu查看防火墻狀態(tài)

     LInux原始的防火墻工具iptables由于過于繁瑣,所以u(píng)buntu系統(tǒng)默認(rèn)提供了一個(gè)基于iptable之上的防火墻工具ufw。而UFW支持圖形界面操作,只需命令行運(yùn)行ufw
    發(fā)表于 11-22 17:13 ?1.4w次閱讀

    什么是防火墻防火墻如何工作?

    防火墻是網(wǎng)絡(luò)與萬維網(wǎng)之間的關(guān)守,它位于網(wǎng)絡(luò)的入口和出口。 它評(píng)估網(wǎng)絡(luò)流量,僅允許某些流量進(jìn)出。防火墻分析網(wǎng)絡(luò)數(shù)據(jù)包頭,其中包含有關(guān)要進(jìn)入或退出網(wǎng)絡(luò)的流量的信息。然后,基于防火墻配置
    的頭像 發(fā)表于 09-30 14:35 ?5736次閱讀

    華為USG防火墻配置命令詳解

    ,還有就是容易出錯(cuò),真的完全沒有必要,你又不是配置交換機(jī),防火墻用網(wǎng)頁配置,又方便又不容易出錯(cuò)。需要注意的一點(diǎn),華為的USG防火墻型號(hào)不同,在用命令
    的頭像 發(fā)表于 07-21 11:10 ?1.1w次閱讀

    交換機(jī)與防火墻如何配置上網(wǎng) 交換機(jī)與防火墻在網(wǎng)絡(luò)中起什么作用

    幾乎稍有規(guī)模的網(wǎng)絡(luò)項(xiàng)目,都有交換機(jī)與防火墻,那么交換機(jī)與防火墻如何配置上網(wǎng)呢?各自在網(wǎng)絡(luò)中起什么作用呢?本期我們通過示例一起來詳細(xì)了解。
    的頭像 發(fā)表于 09-01 10:00 ?4804次閱讀
    交換機(jī)與<b class='flag-5'>防火墻</b>如何<b class='flag-5'>配置</b><b class='flag-5'>上網(wǎng)</b> 交換機(jī)與<b class='flag-5'>防火墻</b>在網(wǎng)絡(luò)中起什么作用