搜索
您的当前位置:首页正文

H3C_SecPath系列防火墙基本上网配置

来源:筏尚旅游网


新手可以根据下面的配置一步一步操作,仔细一点儿就没问题了~!

可以用 超级终端 配置,也可以用CRT配置

如果配置了,还是不能上网,可以加我的QQ:957602411

恢复出厂设置:

Reset saved-configuration

配置防火墙缺省允许报文通过:

system-view

firewall packet-filter default permit

为防火墙的以太网接口(以Ethernet0/0为例)配置IP地址,并将接口加入到安全区域:

interface Ethernet0/0

ip address IP地址 子网掩码

quit

firewall zone trust

add interface Ethernet0/0

quit

添加登录用户为使用户可以通过Web登录,并且有权限对防火墙进行管理,必须为用户添加登录帐户并且赋予其权限:

local-user 登录账号

password simple 登录密码

service-type telnet

level 3

quit

quit

sys

firewall packet-filter default dialer-rule 1 ip permit acl number 3000

permit

rule 0 permit ip

quit

interface Dialer1

link-protocol ppp

ppp chap user PPPOE账号

ppp chap password simple PPPOE密码

ip address ppp-negotiate

dialer-group 1

dialer bundle 1

nat outbound 3000

quit

interface Ethernet0/4

pppoe-client dial-bundle-number 1

firewall zone untrust

add interface Ethernet0/4

add interface Dialer1

quit

firewall zone trust

add interface Ethernet0/0

quit

ip route-static 0.0.0.0 0.0.0.0 save

preference 60

Dialer 1

因篇幅问题不能全部显示,请点此查看更多更全内容

Top