iis服务器助手广告
返回顶部
首页 > 资讯 > 后端开发 > Python >h3c防火墙自动建立×××
  • 192
分享到

h3c防火墙自动建立×××

防火墙h3c 2023-01-31 01:01:35 192人浏览 安东尼

Python 官方文档:入门教程 => 点击学习

摘要

试验拓扑图:   两端地址static ip  -----static  ip1.自动建立ipsec [fw-1]firewall zone untrust[fw-1-zone-untrust]add interface Ethernet

试验拓扑图:
 
两端地址static ip  -----static  ip
1.自动建立ipsec
[fw-1]firewall zone untrust
[fw-1-zone-untrust]add interface Ethernet 0/3
[fw-1]firewall zone trust
[fw-1-zone-untrust]add interface Ethernet 0/2
[fw-1]int Ethernet0/3
[fw-1-Ethernet0/4]ip add 4.4.4.1 24
[fw-1]int Ethernet0/2
[fw-1-Ethernet0/4]ip add 192.168.1.1 24
[fw-1-Ethernet0/4]loopback
[fw-1]ip route 0.0.0.0 0 4.4.4.1
[fw-1]acl number 3000
[fw-1-acl-adv-3000]rule 10 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[fw-1-acl-adv-3000]rule 20 deny ip source any destination any
[fw-1]ipsec proposal prop
[fw-1-ipsec-proposal-prop]encapsulation-mode tunnel
[fw-1-ipsec-proposal-prop]transfORM esp
[fw-1-ipsec-proposal-prop]esp authentication-alGorithm md5
[fw-1-ipsec-proposal-prop]esp encryption-algorithm des
[fw-1-ipsec-proposal-prop]quit
[fw-1]ipsec policy policy 10 isakmp
[fw-1-ipsec-policy-isakmp-policy-10]security acl 3000
[fw-1-ipsec-policy-isakmp-policy-10]proposal prop
[fw-3-ipsec-policy-isakmp-policy-10]ike-peer peer
[fw-1-ipsec-policy-isakmp-policy-10]quit
[fw-1]ike peer peer
[fw-1-ike-peer-peer]local-address 3.3.3.3
[fw-1-ike-peer-peer]remote-address 4.4.4.4
[fw-1-ike-peer-peer]pre-shared-key simple 123456
[fw-1]int Ethernet0/3
[fw-1-Ethernet0/3]ipsec policy policy
 
[fw-3]firewall zone untrust
[fw-3-zone-untrust]add interface Ethernet 0/3
[fw-3]int Ethernet0/3
[fw-3-Ethernet0/3]ip add 4.4.4.1 24
[fw-3]int Ethernet0/2
[fw-3-Ethernet0/3]ip add 192.168.2.1 24
[fw-3]ip route 0.0.0.0 0 4.4.4.1
[fw-3]acl number 3000
[fw-3-acl-adv-3000]rule 10 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[fw-3-acl-adv-3000]rule 20 deny ip source any destination any
[fw-3]ipsec proposal prop
[fw-3-ipsec-proposal-prop]encapsulation-mode tunnel
[fw-3-ipsec-proposal-prop]transform esp
[fw-3-ipsec-proposal-prop]esp authentication-algorithm md5
[fw-3-ipsec-proposal-prop]esp encryption-algorithm des
[fw-3-ipsec-proposal-prop]quit
[fw-3]ipsec policy policy 10 isakmp
[fw-3-ipsec-policy-isakmp-policy-10]security acl 3000
[fw-3-ipsec-policy-isakmp-policy-10]proposal prop
[fw-3-ipsec-policy-isakmp-policy-10]ike-peer peer
[fw-3-ipsec-policy-isakmp-policy-10]quit
[fw-3]ike peer peer
[fw-3-ike-peer-peer]local-address 4.4.4.4
[fw-3-ike-peer-peer]remote-address 3.3.3.3
[fw-3-ike-peer-peer]pre-shared-key simple 123456
[fw-3]int Ethernet0/3
[fw-3-Ethernet0/3]ipsec policy policy

[R10]int e1
[R10-Ethernet1]ip add 4.4.4.1 24
[R10-Ethernet1]int e0
[R10-Ethernet0]ip add 3.3.3.1 24
 
两端地址static  ip  ----  dynamic  ip 
野蛮模式建立ipsec
(1)        配置fw1 静态一端
# 配置本端防火墙设备的名字。
[fw1] ike local-name fw1
# 配置acl。
[fw1] acl number 3000
[fw1-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#配置默认路由到internet
[fw1]ip route 0.0.0.0 0 3.3.3.1
# 配置IKE对等体peer。
[fw1] ike peer peer  //IKE网关名  peer
[fw1-ike-peer-peer] exchange-mode aggressive   /野蛮模式
[fw1-ike-peer-peer] pre-shared-key 123456   //双方共享密钥
[FW1-ike-peer-peer] id-type name   /name  设置名字作为ID
[FW1-ike-peer-peer] remote-name fw3 //指定对方名称
# 创建IPsec安全提议prop。
[FW1] ipsec proposal prop   /配置IPSec安全提议
[FW1-ipsec-proposal-prop] encapsulation-mode tunnel  /提议走隧道
[FW1-ipsec-proposal-prop] transform esp  /transform           设置用于对报文进行转换的安全协议
[FW1-ipsec-proposal-prop] esp encryption-algorithm des  /des加密算法
[FW1-ipsec-proposal-prop] esp authentication-algorithm sha1  /sha验证
# 创建安全策略policy并指定通过IKE协商建立安全联盟。
[FW1] ipsec policy policy 10 isakmp
# 配置安全策略policy引用ike对等体peer。
[FW1-ipsec-policy-isakmp-policy-10] ike-peer peer
# 配置安全策略policy引用访问控制列表3000。
[FW1-ipsec-policy-isakmp-policy-10] security acl 3000
# 配置安全策略policy引用IPsec安全提议prop。
[FW1-ipsec-policy-isakmp-policy-10] proposal prop
# 进入E0/3并配置IP地址。
[FW1] interface Ethernet0/3
[FW1-Ethernet0/3] ip address 3.3.3.3 255.255.255.0
# 配置E0/3引用安全策略组policy。
[FW1-Ethernet0/3] ipsec policy policy
(2)        配置SecPathB  动态一端
# 配置本端防火墙设备的名字。
[FW3] ike local-name fw3   /指定设置本端ID
# 配置acl。
[FW3] acl number 3000
[FW3-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
# 配置IKE对等体peer。
[FW3] ike peer peer
[FW3-ike-peer-peer] exchange-mode aggressive
[FW3-ike-peer-peer] pre-shared-key 123456
[FW3-ike-peer-peer] id-type name
[FW3-ike-peer-peer] remote-name fw1
[FW3-ike-peer-peer] remote-address 3.3.3.3
# 创建IPsec安全提议prop。
[FW3] ipsec proposal prop
[FW3-ipsec-proposal-prop] encapsulation-mode tunnel
[FW3-ipsec-proposal-prop] transform esp
[FW3-ipsec-proposal-prop] esp encryption-algorithm des
[FW3-ipsec-proposal-prop] esp authentication-algorithm sha1
# 创建安全策略policy并指定通过IKE协商建立安全联盟。
[FW3] ipsec policy policy 10 isakmp
# 配置安全策略policy引用ike对等体peer。
[FW3-ipsec-policy-isakmp-policy-10] ike-peer peer
# 配置安全策略policy引用访问控制列表3000。
[FW3-ipsec-policy-isakmp-policy-10] security acl 3000
# 配置安全策略policy引用IPsec安全提议prop。
[FW3-ipsec-policy-isakmp-policy-10] proposal prop
# 进入E0/3并配置接口动态协商IP地址。
# 配置Ethernet0/3引用安全策略组policy。
[FW3- Ethernet0/3] ipsec policy policy 
我们这是模拟动态ip端口,不能从isp获得动态的拨号地址,只能手动修改此端口的ip地址。但是地址只能与路由器端的地址在一个ip网段。
[FW3- Ethernet0/3]ip  add  4.4.4.4 24
 
[R10]int e1
[R10-Ethernet1]ip add 4.4.4.1 24
[R10-Ethernet1]int e0
[R10-Ethernet0]ip add 3.3.3.1 24
 
注意:
在FW3 SecPath F100-C这种低端防火墙上,只能动态的一端去访问静态一端才能建立连接..
 

--结束END--

本文标题: h3c防火墙自动建立×××

本文链接: https://www.lsjlt.com/news/183802.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • h3c防火墙自动建立×××
    试验拓扑图:   两端地址static ip  -----static  ip1.自动建立ipsec [fw-1]firewall zone untrust[fw-1-zone-untrust]add interface Ethernet...
    99+
    2023-01-31
    防火墙 h3c
  • H3C防火墙应用
    1、H3C secPath F1000-A-E1防火墙:支持外部***防范、内网安全、流量监测、邮件过滤、网页过滤、应用层过滤。安全区域优先级:非受信区(untrust): 5非军事化区(dmz): 50受信区(trust): 85本地区域...
    99+
    2023-01-31
    防火墙 H3C
  • H3C防火墙配置
    <H3C>sys[H3C]int g1/0/1[H3C-GigabitEthernet1/0/1]ipadd 123.232.115.11 24[H3C-GigabitEthernet1/0/1]qu[H3C]int g1/0/...
    99+
    2023-01-31
    防火墙 H3C
  • H3C简单的防火墙配置
    这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以...
    99+
    2023-08-18
    网络 服务器 运维
  • 免费自建Linux防火墙的方法
    这篇文章主要讲解了“免费自建Linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!一、防火墙的类型和设计策略  在构造防火墙时,常采用两种方...
    99+
    2023-06-10
  • win10怎么关闭防火墙自启动
    本篇内容介绍了“win10怎么关闭防火墙自启动”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!win10如何关闭防火墙自启动教程:操作方法: ...
    99+
    2023-07-01
  • vps防火墙如何启动
    要启动VPS防火墙,可以按照以下步骤进行操作:1. 登录到VPS的控制面板或终端。2. 检查VPS上是否已经安装了防火墙软件,例如i...
    99+
    2023-09-14
    vps
  • win7怎么关闭防火墙 win7自带防火墙启用或关闭方法
    我们知道Windows防火墙ndows防火墙怎 一、首先“开始”里边找到并打开“控制面板”; 二、进入WIN7控制面板后,我们在右上角的查看方式的“类别&rdq...
    99+
    2023-05-31
    win7 关闭防火墙 方法 防火墙 自带 关闭
  • win10自带防火墙如何设置
    这篇文章主要介绍“win10自带防火墙如何设置”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“win10自带防火墙如何设置”文章能帮助大家解决问题。win10自带防火墙Windows Defender...
    99+
    2023-07-01
  • 云服务器自带防火墙吗
    是的,大多数云服务器都自带防火墙。云服务器提供商通常会在服务器上安装并配置防火墙,以确保服务器的安全性。这些防火墙可以帮助防止未经授权的访问和攻击,保护服务器上的数据和应用程序。 不过,需要注意的是,云服务器自带的防火墙可能不足以提供完整...
    99+
    2023-10-26
    自带 防火墙 服务器
  • win10自带防火墙如何关闭
    要关闭Windows 10自带的防火墙,按照以下步骤操作:1. 打开控制面板。可以通过按下Windows键+X,然后选择“控制面板”...
    99+
    2023-09-02
    win10
  • 怎么从硬件到防火墙建立一个家庭实验室
    这篇文章主要介绍了怎么从硬件到防火墙建立一个家庭实验室,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。规划家庭实验室时,需要考虑三方面:硬件、软件和维护。我们将在这里查看前两方...
    99+
    2023-06-15
  • windows自带的防火墙怎么打开
    要打开Windows自带的防火墙,可以按照以下步骤操作:1. 点击Windows开始菜单,然后选择“设置”(齿轮图标)。2. 在“设...
    99+
    2023-08-29
    windows
  • Win7系统自带防火墙使用介绍
    在互联网越来越不安全的今天,许多用户已将防火墙列为装机必备的软件之一,而各大安全厂商为了吸引用户们的眼球,也将自己的防火墙做得花样倍出。相比之下,Windows 7系统自带的防火墙,在外观上显得简洁,不过经过了多年的发展...
    99+
    2023-06-01
    Win7 自带防火墙 系统 自带 防火墙
  • Cloudflare自动检测恶意IP拉黑到防火墙和自动切换5秒盾防CC攻击
    资源宝分享:www.httple.net Cloudflare很多朋友都在使用,如果你的网站服务器架设在国外,那Cloudflare是一个非常好的加速工具,一可以为你的网站进行加速,二可以给你的...
    99+
    2023-09-04
    tcp/ip php 网络
  • 手动防止Ping攻击方法(无需防火墙)
    ping命令是大家用的较多的DOS命令。大家知道,ping命令不仅可以查询自己的IP地址,还可以查网站的响应速度。它可是一个好用的网络诊断工具。ping的工作原理是端对端的查询,您可以在本地ping别人的电脑,别人也可以...
    99+
    2023-05-31
    防火墙 Ping攻击 Ping 攻击 方法
  • linux系统防火墙怎么手动关闭
    本篇内容主要讲解“linux系统防火墙怎么手动关闭”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“linux系统防火墙怎么手动关闭”吧!(1) 重启后永久性生效:开启:chkconfig ipta...
    99+
    2023-06-13
  • 福建高防服务器有哪些硬件防火墙
    福建高防服务器的硬件防火墙有:1、包过滤防火墙,不检查数据区和不建立连接状态表,应用层控制很弱;2、应用网关防火墙,不检查IP和TCP报头,且不建立连接状态表,网络层保护较弱;3、状态检测防火墙,不检查数据区,但建立连接状态表,应用层控制很...
    99+
    2024-04-02
  • Win7系统自带防火墙介绍以及如何与多个防火墙政策配置的问题
    自推出Windows XP系统内置的第一个防火墙(Internet Connection防火墙)以来,微软公司一直在稳步改善其后推出的系统的防火墙功能。而在最新客户端操作系统Windows 7中的Windows防火墙,进...
    99+
    2023-06-01
    Win7 防火墙 自带 政策 系统 问题
  • win7防火墙启动失败如何解决
    Win7防火墙启动失败可能是由于以下原因:1. 服务未启动:首先检查Windows防火墙服务是否已启动。按下Win + R键,在运行...
    99+
    2023-08-29
    win7
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作