h3c+secpath+acg1000
答:有两个方法方法一:(1)创建(进入)vlan2[SwitchA]vlan2(2)将端口E1/0/1加入到vlan2[SwitchA-vlan2]portethernet1/0/1(3)创建(进入)vlan3[SwitchA-vlan2]vlan3(4)将端口E1/0/2加入到vlan3[SwitchA-vlan3]portethernet1/0/2方法二:(1)创建(进入)vlan2[SwitchA]vlan2(2)进入端口...
答:Application Control Gateway 应用控制网关,主要用于网络行为控制。功能:应用识别,流量管理,共享接入管理,用户行为审计等。跟防火墙功能不一样。
答:http://www.h3c.com.cn/Service/Document_Center/IP_Security/ACG/H3C_SecPath_ACG1000/ 管理口为任意接口 1.2.1 管理口的默认配置 管理口的默认地址配置为192.168.1.1/24。默认允许对该接口进行PING,HTTPS操作。1.2.2 默认管理员用户 系统默认的管理员用户为admin,默认密码为admin。用户可...
答:H3C SecPath F100-M-G是H3C公司推出的新一代防火墙产品,能够满足中小企业不断变化的网络环境和日益丰富网络应用的需要。SecPath F100-M-G继承H3C一贯的高性能、高可靠硬件平台,能够为用户提供线速、稳定的应用体验。?SecPath F100-M-G不但可以提供传统的基础安全功能,如状态检测、NAT、VPN、链路负载均衡...
网友评论:
西山18464552679:
H3C SecPath F100 - S - AC 支持花生壳吗???
6790逯姣
: 不支持
西山18464552679:
华三H3C SecPath F100 - C防火墙怎么配置 -
6790逯姣
: 没有路由器和交换机了吗?一般步骤是:1、配置接口地址,包括公网IP和内网网关地址,2、创建访问列表,开放IP访问,3、做NAT转换,4、做DHCP,为局域网电脑分配IP.一般接法是:互联网——防火墙——路由器——交换机,防火墙做NAT地址转换及流量控制,路由器可做DHCP服务器,交换机可做VLAN划分.
西山18464552679:
H3C SecPath F100 - A - SI 防火墙修改wan0IP地址 -
6790逯姣
: web修改的话,在设备里找原来接口的信息,点击修改就可以了.具体自己看一下那个接口如果使用命令行的话,我建议现场使用con配置线直连修改,或者在内网里telnet到防火墙...
西山18464552679:
新的H3C secpath f100 - m防火墙替代路由器使用,如何应用,本人有点菜鸟,请专家指导一下,谢谢
6790逯姣
: 设置为路由模式就可以了.另外,防火墙和路由器不太一样,先划分区域,然后把端口加入区域,这样端口才可以使用
西山18464552679:
H3C SecPath的ACL配置 -
6790逯姣
: firewall packet-filter 3000 inbound 注意这条.inbound是方向,也就是说从这个接口接收到的数据.而看你的acl列表.所有source地址是10段的才匹配这个acl规则,才执行相应的动作.因为这个接口接的就是10段的pc,而从10段的接口接收到的数据,也只有10段的才是有效的.acl 里 所有source是1段的rule都是不生效的.因为从in方向没有1段的数据.在写一条 firewall packet-filter 3000 outbound 出方向的就可以了
西山18464552679:
H3C SecPath F100 - A设置问题!! -
6790逯姣
: 1.192.16.18.x不能上网很好办,应该是防火墙的nat 转换acl 里没有这个网段,所以上不了.查看一下外网接口下的 nat out xxxx xxxx为4位数字,这个就是acl num xxxx了,在这个acl里添加一条规则就可以了.要看xxxx的区间是多少,命令格式不同2.创建一条规则禁止互访就可以了,如下 acl num 3099 rule deny ip sou 172.16.19.0 0.0.0.255 de 192.16.18.0 0.0.0.255 int eth x/x 172.16.19.***这个端口下 firewall pa 3099 in 就可以了
西山18464552679:
h3c secpath f100 - m如何打开8200端口 急急急
6790逯姣
: 在命令行下,使用int eth 端口号 进入到外网接口下 使用命令 nat ser pr tcp g a.a.a.a 8200 in b.b.b.b 8200 即可 a.a.a.a 为外网ip地址 b.b.b.b为内网ip地址
西山18464552679:
H3C SecPath,如何实现内网主机通过域名访问内网服务器?
6790逯姣
: acl number 3000 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.0.100 0 quit int eth 0/1 nat outbound 3000 nat ser pr tcp g 1.1.1.1 www in 192.168.0.100 www quit 1.1.1.1为公网IP,192.168.0.100为内网IP. 输入错误可在命令前加undo删除.
西山18464552679:
h3c secpath f100 - c 网络带宽输出可以上100m吗 -
6790逯姣
: 100m都能上,老机器像f100-c-ei,是fe口,快速以太网接口,100m. 新机器,如f100-c-g,能上1000m,是ge口,千兆以太网.
西山18464552679:
H3C SecPath F100 - C 硬件防火墙怎么配置...
6790逯姣
: 根据我们集团的网络结构,你的接法不对,我们集团的接法是:外网---硬件防火墙-----路由器-----交换机. 进路由器WEB配置,把防火墙关了再试下,单猫应该能上网的.