h3c防火墙典型配置实例
时间: 2024-12-28 10:32:22 浏览: 10
H3C防火墙是一种企业级网络设备,其配置实例通常涉及设置安全策略、访问控制列表(ACL)、虚拟路由器等。以下是一个简单的H3C防火墙配置示例,假设我们正在配置基本的入站规则:
```bash
firewall> system-view
[H3C] security-policy firewall
[H3C-policy-fw] rule name AllowHTTP
[H3C-policy-fw-AllowHTTP] source-address 192.168.0.0/24
[H3C-policy-fw-AllowHTTP] destination-port eq www
[H3C-policy-fw-AllowHTTP] action permit
[H3C-policy-fw] global-destination-port-group http allow
[H3C-policy-fw] quit
[H3C] interface GigabitEthernet0/0/1
[H3C-GigabitEthernet0/0/1] firewall enable
[H3C-GigabitEthernet0/0/1] quit
[H3C] apply
```
在这个例子中:
1. `system-view` 是进入全局配置模式。
2. `security-policy firewall` 进入防火墙策略配置模式。
3. `rule name AllowHTTP` 创建一个新的访问控制规则,允许来自192.168.0.0/24网段的数据包去往http端口(www)。
4. `global-destination-port-group` 指定http作为允许的端口组。
5. 在物理接口上启用防火墙功能 (`firewall enable`)。
阅读全文