77范文网 - 专业文章范例文档资料分享平台

hillstone防火墙配置实例介绍 - 图文(3)

来源:网络收集 时间:2019-03-27 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

需要在0/0口添加一个目的地址是10.137.186.0、跳转网关是车管所防火墙0/1口的IP的虚拟路由;风顺检测站的机器要访问车管所的机器,不用添加虚拟路由,可直接访问。当然通璟检测站机器要访问webserviceIP的机器,还需在0/0口添加一个目的地址是10.136.46.23.0、跳转网关是车管所防火墙0/1口的IP的虚拟路由,而车管所已经有一个0/0口、目的地址是10.136.46.0、跳转网关是10.137.186.249的虚拟路由,这样通璟的机器跳转两次网关就可访问webserviceIP的机器;风顺的防火墙就是公安网的IP,要访问webserviceIP的机器直接跟车管所防火墙一样在0/0口添加一个目的地址是10.136.46.0、跳转网关是10.137.186.249的虚拟路由。

5.第381行,策略的配置:

policy from \ rule id 2

action permit disable

src-addr \浮梁风顺检测站\

dst-addr \ service \ exit

rule id 3

action permit disable

src-addr \乐平安运检测站\

dst-addr \ service \ exit

rule id 4

action permit disable

src-addr \备用检测站\

dst-addr \ service \ exit

rule id 10

action permit disable

src-addr \通璟检测站\

dst-addr \ service \ exit

rule id 11

action permit disable

src-addr \ dst-addr \通璟检测站\ service \ exit

rule id 1

action permit disable

src-addr \ dst-addr \浮梁风顺检测站\ service \ exit

rule id 5

action permit disable

src-addr \ dst-addr \乐平安运检测站\ service \ exit

rule id 6

action permit disable

src-addr \ dst-addr \备用检测站\ service \ exit

rule id 7

action permit disable

src-addr \ dst-addr \调用地址\ service \ exit

rule id 8

action permit src-addr \

dst-addr \ service \ exit

这里设置的是通璟检测站、风顺检测站、安运检测站、备用检测站的机器可以访问车管所防火墙0/0口所在的子网段\的机器,反过来车管所防火墙0/0口所在的子网段\的机器可以访问通璟检测站、风顺检测站、安运检测站、备用检测站和调用地址的机器。Rule8是说来回谁都可以访问谁,没有限制。

上图我们可以看到我们只启用了rule8,也就是没有限制,any到any。

三.通璟检测站防火墙的配置:

1.第83行,地址薄的设置:

address \车管所\

reference-zone \

range 10.137.186.1 10.137.186.254 range 10.136.46.1 10.136.46.254 exit

pki trust-domain \ keypair \ enrollment self

subject commonName \

subject organization \exit

地址薄只设置了一个“车管所”,包括“10.137.186.1 10.137.186.254”和“10.136.46.1 10.136.46.254”两个IP段。

2.第290行,接口的配置:

interface ethernet0/0 zone \

ip address 192.168.200.2 255.255.255.0 manage ssh manage telnet manage ping manage snmp manage http manage https exit

interface ethernet0/1

zone \

ip address 192.168.11.1 255.255.255.0 manage telnet manage ssh manage ping manage http manage https manage snmp exit

这里设置通璟检测站ethernet0/0口的IP是192.168.200.2 255.255.255.0(车管所防火墙的ethernet0/1口的IP是192.168.200.1 255.255.255.0),ethernet0/1口的IP是

192.168.11.1 255.255.255.0。

3.第312行,虚拟路由的设置:

ip vrouter \

ip route 10.137.186.0/24 192.168.200.1 ip route 10.136.46.0/24 192.168.200.1 exit

这里的意思是通璟检测站的机器(192.168.11.*)要访问10.137.186.*段和10.136.46.*段的公安网机器的话,得先跳转到车管所防火墙192.168.200.1,然后再跳转车管所防火墙配置的虚拟路由的网关10.137.186.249去访问10.137.186.*段和10.136.46.*段的公安网机器。

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库hillstone防火墙配置实例介绍 - 图文(3)在线全文阅读。

hillstone防火墙配置实例介绍 - 图文(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/545798.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: