华三模拟器可以模拟交换机、路由器、防火墙等,由于自带的PC功能有限,因此需要连接到VMware虚拟机或实体机以模拟真实的PC或者FTP\HTTP服务器设备。另外也可以使其连接到互联网,以进行防火墙等的配置。详细思路如下:

本次教程以Win10、HCL3.0.1为例,理论上所有win10版本、win7通用。

虚拟机下载地址:
VMware下载地址(内网):http://zrre.top:814/vmware_177981/
精简版Win7虚拟机下载:ftp://zrre.top/Disk/users/Win7Lite.zip
WIN7官方镜像下载地址(可不用):ed2k://|file|cn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.iso|3420557312|B58548681854236C7939003B583A8078|/

一、添加虚拟网卡

1.右键左下角的微标

2.打开设备管理器(Win7可右击计算机打开管理)

3.点击操作->添加过时硬件

4.点击下一页
选择 安装我手动从列表选择的硬件(高级)(M)

5.选择网络适配器,下一步

6.厂商选择Microsoft,型号选择KM-TEST环回适配器

7.点击下一步,完成安装即可

8.重复一遍上面的步骤,再添加一块虚拟网卡。
9.添加完两张网卡后,进入“控制面板\网络和 Internet\网络连接”,此时能看到刚才添加的两张网卡

二、电脑开启IIS(HTTP\FTP)服务
1.打开“此电脑”,在地址栏输入

控制面板\所有控制面板项\程序和功能


2.选择启用或关闭Windows功能

3.勾选IIS 如下三个(FTP\WEB\万维网服务),点击确定,等待安装完成

4.进入“控制面板\所有控制面板项\管理工具”,

会发现多出了一项IIS,点进去
5.进入iis界面,点击Default web site,点击启动。

6.此时浏览器输入 http://localhost/ 会出现一个界面,即HTTP服务搭建完成。
FTP可根据自己需求自行添加

二、HCL与主机的连接

注意!!添加防火墙后,一定要将防火墙的内存更改为768M或以上(我改的1024),否则会出现一系列问题

1.添加F1090防火墙,并添加一个Host,将刚才添加的第一个虚拟网卡连接到G0/0口(可自己定义)

2.进入防火墙shell,配置0/0口的ip,可自行定义,这里以10.0.8.1为例

[H3C]int g 1/0/0
[H3C-GigabitEthernet1/0/0]ip add 10.0.8.1 24


3.回到电脑的网络适配器界面 提示:可在“此电脑”的地址栏输入

控制面板\网络和 Internet\网络连接

然后双击带有“Microsoft KM-TEST环回适配器”的适配器,点击“属性”,再双击“Internet协议版本4(TCP/IPv4)”,IP设置为10.0.8.x,设置网关、掩码。如图

最后点击确认。
4.防火墙添加此端口到DMZ区域

[H3C]sec name dmz
[H3C-security-zone-DMZ]im int g 1/0/0


5.创建pass对象策略

[H3C]object-policy ip pass
[H3C-object-policy-ip-pass]rule 0 pass


6.在dmz->local方向应用策略

[H3C]zone-pair security source dmz destination local
[H3C-zone-pair-security-DMZ-Local]object-policy apply ip pass


7.检测当前PC机能否连接到防火墙:
在cmd界面,ping防火墙的网关10.0.8.1

如图显示,能够ping通。
然后浏览器打开https://10.0.8.1/ 能够看到如下所示界面,用户名密码均为admin,可以尝试登陆,但会要求修改密码,自行决定是否修改(此步无特别意义,仅作验证)

三、Vmware虚拟机与HCL防火墙的连接

1.添加Host,将二号虚拟网卡连接到G0/1口,此口为trust区域,用来连接vmware虚拟机

2.配置G0/1的ip地址和添加trust区域,这里使用192.168.1.1

[H3C]int g 1/0/1
[H3C-GigabitEthernet1/0/1]ip add 192.168.1.1 24
[H3C]sec name trust
[H3C-security-zone-Trust]im int g 1/0/1
#Trust到Local域连通。
[H3C]zone-pair security source Trust destination Local
[H3C-zone-pair-security-Trust-Local]object-policy apply ip pass
[H3C-zone-pair-security-Trust-Local]quit
#Local到Trust域连通。
[H3C]zone-pair security source Local destination Trust
[H3C-zone-pair-security-Local-Trust]object-policy apply ip pass
[H3C-zone-pair-security-Local-Trust]quit

3.DHCP配置

[H3C]dhcp ena
[H3C]dhcp server ip-pool pool1 //新建DHCP地址池
[H3C-dhcp-pool-pool1]network  192.168.1.0 mask 255.255.255.0 //配置地址、掩码
[H3C-dhcp-pool-pool1]gateway-list  192.168.1.1//配置网关
[H3C-dhcp-pool-pool1]dns-list 114.114.114.114//配置DNS
[H3C]int g 1/0/1 //进入接口
[H3C-GigabitEthernet1/0/1]dhcp server apply ip-pool pool1
[H3C-GigabitEthernet1/0/1]dhcp sele ser


经过以上设置,G0/1口的DHCP已开启
此时电脑打开http://192.168.1.1,应该也能进入防火墙web界面
4.打开VMware,点击“编辑”-虚拟网络编辑器

5.添加一个网络(这里为Vmnet2),设置为桥接模式,使其连接到2号虚拟网卡,如下图所示,然后确认。

6.打开虚拟机设置,在“网络适配器”的自定义栏选择刚才添加的VMnetX,这里是VMnet2

6.打开虚拟机,此时虚拟机也能获取到192.168.1.0网段的IP地址

如不行,请尝试重新添加网卡或者重启电脑
注意:退出HCL前一定要保存HCL的设备配置,具体方法:HCL防火墙命令行界面ctrl+z回到用户模式

然后输入save,然后输入Y,回车,提示覆盖也按回车即可

HCL这里也要保存工程

三、配置外网访问

此步骤原理为直接连接到与物理机上网的网卡相同网络,如果是校园网,则还需登陆。建议使用路由器或手机开热点
1.HCL添加HOST,连接到当前上网的网卡,我这里是接的网线,也就是Realtek pciexxx,如果是无线网,请连接到WLAN网卡。
将此HOST连接到防火墙的G0/2端口

2.防火墙配置G0/2端口的IP地址
注意:要求与物理机的IP地址段一致。
我这里查询到物理机上网所用网卡的地址段是192.168.123.93

因此我将防火墙G0/2口的ip配置为192.168.123.95 注意不能冲突

[H3C]int g 1/0/2
[H3C-GigabitEthernet1/0/2]ip add 192.168.123.95 24

然后将此端口加入Untrust区域

[H3C]sec name untrust
[H3C-security-zone-Untrust]im int g 1/0/2

3.配置NAT地址转换

[H3C]int g 1/0/2  #外网口
[H3C-GigabitEthernet1/0/2]nat out

4.配置到外网的缺省路由

[H3C]ip route-static 0.0.0.0 0 192.168.123.1

注意,这里的192.168.123.1与你物理机的网段网关对应
5.放通到untrust的访问权限

[H3C-GigabitEthernet1/0/2]zone-pair security source Local destination untrust
[H3C-zone-pair-security-Local-Untrust]object-policy apply ip pass
[H3C-zone-pair-security-Local-Untrust]zone-pair security source trust destination untrust
[H3C-zone-pair-security-Trust-Untrust]object-policy apply ip pass
[H3C-zone-pair-security-Trust-Untrust]zone-pair security source untrust destination dmz
[H3C-zone-pair-security-Untrust-DMZ]object-policy apply ip pass

6.ASPF

[H3C-zone-pair-security-Untrust-DMZ]zone-pair security source trust destination untrust
[H3C-zone-pair-security-Trust-Untrust]aspf apply policy 1

7.验证
在防火墙shell界面ping测试路由网关,此时能ping通

此时虚拟机理论上能够访问互联网

8.将外网IP访问映射到内网DMZ服务器

[H3C-GigabitEthernet1/0/2]nat server proto tcp global 192.168.123.95 inside 10.0.8.10  #192.168.123.95是防火墙外网地址,10.0.8.10是HTTP服务器地址

9.在外网同网段的机器输入防火墙的外网地址192.168.123.95

这里使用手机连接到与防火墙外网同一地址,能够通过防火墙外网地址打开模拟服务器的网站(建立在电脑上)

最后配置完了记得保存配置

此教程对网络、计算机方面的了解程度要求较高,如有不懂可私信

华三HCL模拟器添加虚拟网卡连接外网、VMware虚拟机、实体机方法相关推荐

  1. win11安装华三hcl模拟器v5版本问题解决

    win11安装华三hcl模拟器5.6版本,首先关闭Windows defender内核隔离,以为万事具备,结果遇到一堆意想不到的问题. 问题1 hcl模拟器安装完成后双击打不开,一番百度后看到说要打开 ...

  2. 华为eNSP华三HCL模拟器,VirtualBox整合,版本兼容

    华为华三的模拟器自带的VirtualBox切记不要安装,否则会不兼容.使用5.1.30版本能同时兼容HCL和eNSP连个模拟器 百度盘地址:https://pan.baidu.com/s/1ugaBw ...

  3. 基于华三HCL模拟器IPSec VPN组网与配置

    一.实验原理 IPsec在互联网中提供端到端的数据报通信安全,通过加密和认证方式保护IP数据报及其封装的数据.IPsec是一个框架协议,包括AH.ESP.SA.IKE等协议.IPsec可以采用直接传输 ...

  4. 华三HCL免费下载体验

    软件简介 华三云实验室HCL模拟器V3.0.1是新华三集团基于HCL V2.1.2推出的第三代新版本HCL V3.0.1界面图形化全真网络设备模拟软件.用户可以通过该软件实现H3C公司多种型号设备的虚 ...

  5. 设置OpenWrt连接外网

    简单编译了一个在VMware中运行的OpenWrt固件,运行起来后,使用OPKG更新相关软件包提示失败,怀疑是在VMware中运行的OpenWrt没连接外网,所以使用以下方法配置. 检查当前的网络配置 ...

  6. NetKeeper For Fedora,成功连接外网。

    学校使用NetKeeper2.5来进行网络认证,该死的电信把用户进行实时加密,以时间为因子在上网帐号前面加了8个符号,而且中间还包含了换行符,邪恶的电信! 电信发布的程序只有Windows版的,没有L ...

  7. linux上使用tun/tap设备模拟一个虚拟网卡,并将该虚拟网卡连接到新创建的网桥上

    目录 linux上使用tun/tap设备模拟一个虚拟网卡,并将该虚拟网卡连接到新创建的网桥上 一.tun/tap设备简介 二.在linux上使用tun/tap设备模拟一个虚拟网卡 三. 创建网桥连接到 ...

  8. SAP License:SAP安装前添加虚拟网卡步骤

    之前有网友咨询SAP如何添加虚拟网卡?今天小编整理了SAP安装前添加虚拟网卡步骤进行分享,添加虚拟网卡步骤如下所示: 打开控制面版中的设备管理器 点击菜单栏上的[操作(A)] 选择[添加过时硬盘件] ...

  9. 【利用H3C(华三)HCL Cloud Lab平台搭建交换机通过路由器实现多网段内网PC访问外网】

    A.搭建环境: 1.HCL Cloud Lab 5.0.0 2.Oracle VM VirtualBox 6.0.14 3.Windows 10操作系统 4.本地以太网卡:Realtek PCIe G ...

最新文章

  1. 初步了解超图两种3D客户端 - iClient3D for_WebGL 和 iClient3D for_Plugin
  2. 1.7 Java字符流的使用:字符输入/输出流、字符文件和字符缓冲区的输入/输出流
  3. Java 反射 使用总结
  4. ITK:将BinaryMorphologicalClosingFilter应用于给定LabelMap的一个LabelObject
  5. 【渝粤题库】陕西师范大学500000 数理方法 作业(专升本)
  6. DateTimeFormatInfo 类
  7. 华为鸿蒙beta版发布会,华为HarmonyOS手机体验鸿蒙版微博:仅9.1MB 附华为鸿蒙发布会直播入口...
  8. 云播自带解析php,使用PHP SDK,web端的华为云视频点播接入,加密视频播放的坑与解决方案-全代码篇...
  9. html 盒子重叠,CSS3 box-shadow用于重叠的div
  10. isset,empty,is_null小知识
  11. 前端复习笔记(一)——HTML
  12. 前端面试有这几篇就够了--HTML篇
  13. 常用路由器的帐号和密码大全
  14. 有人把李白杜甫一生的旅行足迹做了地图,发现了大事!
  15. Windows Server 无法启用 网络发现
  16. 如何用js计算是否为闰年
  17. 多项式乘法 快速傅里叶变换
  18. GSM蜂窝基站定位基本原理浅析
  19. 何绍华Linux操作系统第3版章节课后答案习题
  20. 书籍扫描图像几何畸变校正

热门文章

  1. 用python实现矩形图片转换正方形(防失真 + 文件批量可操作)
  2. 无线网卡安装后显示无服务器,USB无线网卡安装后连接图标不显示怎么办【解决方法】...
  3. burg算法matlab求功率谱,基于AR模型的Burg算法功率谱估计.doc
  4. 长沙市民吴先生乘坐滴滴D1后,取消了买特斯拉的计划
  5. java开发五子棋程序
  6. phpmywind 数据库 上传服务器后乱码
  7. 莱鸟学spss数据分析之第六章---描述性分析
  8. 数字IC后端实现40天速成篇(中)
  9. 解决window7中浏览器无法上网问题
  10. 财务会计 -- 什么是借贷