1. 需求分析
部分用戶需要在命令行界面下進(jìn)行防火墻基礎(chǔ)上網(wǎng)配置,本文展示如何在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟。
2. 解決方案
2.1 軟硬件信息
硬件平臺(tái) | SG-6000-E1700 |
軟件平臺(tái) | StoneOS 5.5R7P5 |
2.2 組網(wǎng)拓?fù)?/p>
2.3 環(huán)境說明
運(yùn)營(yíng)商線路連接防火墻外網(wǎng)出接口(E0/0)地址:200.0.0.135/24,內(nèi)網(wǎng)接口(E0/1)地址:192.168.10.1/24連接PC,測(cè)試PC地址為192.168.10.10/32。
2.3 配置步驟
(1)外網(wǎng)接口配置
SG-6000(config)#interfacee0/0 SG-6000(config-if-eth0/0)#zoneuntrust SG-6000(config-if-eth0/0)#ipaddress200.0.0.135 SG-6000(config-if-eth0/0)#manageping SG-6000(config-if-eth0/0)#managessh SG-6000(config-if-eth0/0)#managehttps SG-6000(config-if-eth0/0)#exit
(2)內(nèi)網(wǎng)接口配置
SG-6000(config)#interfacee0/1 SG-6000(config-if-eth0/1)#zonetrust SG-6000(config-if-eth0/1)#ipaddress192.168.10.1/24 SG-6000(config-if-eth0/1)#manageping SG-6000(config-if-eth0/1)#managessh SG-6000(config-if-eth0/1)#managehttps SG-6000(config-if-eth0/1)#exit
(3)默認(rèn)路由配置
SG-6000(config)#ipvroutertrust-vr SG-6000(config-vrouter)#iproute0.0.0.0/0200.0.0.2(運(yùn)營(yíng)商提供的網(wǎng)關(guān))
(4)源NAT配置
SG-6000(config-vrouter)#snatrulefromanytoanyserviceanyeife0/0trans-toeif-ipmodedynamicport SG-6000(config-vrouter)#exit
(5)安全策略配置
SG-6000(config)#rulefromanytoanyserviceanypermit
2.4 結(jié)果驗(yàn)證
接口:
路由:
SNAT:
策略:
連通性測(cè)試:
審核編輯:湯梓紅
-
接口
+關(guān)注
關(guān)注
33文章
9001瀏覽量
153732 -
防火墻
+關(guān)注
關(guān)注
0文章
435瀏覽量
36190 -
命令行
+關(guān)注
關(guān)注
0文章
81瀏覽量
10573
原文標(biāo)題:山石網(wǎng)科Hillstone防火墻基礎(chǔ)上網(wǎng)配置_CLI命令行(最新版
文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
[推薦]安易ezsafe防火墻之五大優(yōu)點(diǎn)
發(fā)現(xiàn) STM32 防火墻的安全配置
Linux防火墻入門教程分享
防火墻的配置

談防火墻及防火墻的滲透技術(shù)
防火墻的控制端口
ubuntu查看防火墻狀態(tài)
什么是防火墻?防火墻如何工作?
華為USG防火墻配置命令詳解
交換機(jī)與防火墻如何配置上網(wǎng) 交換機(jī)與防火墻在網(wǎng)絡(luò)中起什么作用

評(píng)論