实验目标

Comware V5防火墙中存在区域优先级的概念,以及默认区域互访策略,即高优先级安全区域可以访问低优先级,低优先级区域不能访问高优先级区域,相同优先级区域可以互访,所有区域都可以访问local区域。

出于安全性的考虑,Comware V7摒弃了V5中区域优先级的概念以及默认域间策略。默认情况下,所有接口不属于任何安全域;区域之间默认无法互访。若要通过HTTP或HTTPS方式配置防火墙,需要在命令行下进行相关配置。

实验拓扑

实验过程

步骤一:配置Host_1地址

打开物理机的网络连接,将VirtualBox Host-Only Network网卡地址配置为 192.168.0.2/24,如下图

步骤二: 配置防火墙地址

启动命令行终端,login:admin Password:admin ,查看G1/0/1接口地址默认为192.168.0.1/24,使用 display interface brief命令查看

此时,在物理机下 ping 192.168.0.1 ,是 ping 不通的

步骤三:将 GigabitEthernet 1/0/1 接口划入安全域

[H3C]security-zone name management
[H3C-security-zone-Management]import interface GigabitEthernet 1/0/1

查看安全域及域下接口,使用命令 display security-zone

上述配置将 GigabitEthernet 1/0/1 接口划到 management 域下,可以根据实际情况更改。

步骤四:创建ACL允许管理流量通过

[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip   //允许所有ip流量通过

(5)创建域间策略
Management到local策略:

[H3C]zone-pair security source management destination local
[H3C-zone-pair-security-Management-Local]packet-filter 3000

local到management策略:

[H3C]zone-pair security source local destination management
[H3C-zone-pair-security-Management-Local]packet-filter 3000


此时,在物理机下 ping 192.168.0.1 ,是可以 ping 通的

步骤五:通过浏览器登录,默认用户名及密码为admin/admin


F1060配置界面

注:注意:
(1) F1060上默认开启 HTTP 及 HTTPS 服务,若未开启,无法通过 WEB 登录。可以查看相关配置检查 HTTP 及 HTTPS 是否打开,也可以在 cmd 下 telnet 192.168.0.1 80 和 telnet 192.168.0.1 443 查看相关端口是否打开。
开启 HTTP 服务命令:ip http enable
开启 HTTPS 服务命令:ip https enable
(2) 默认 admin 用户只可以通 HTTP 方式登录;若使用其他用户登录,相关用户下必须开启 service type http 或 https

HCL配置防火墙WEB方式登录实验相关推荐

  1. 华三防火墙web端口_HCL模拟器防火墙WEB方式登录配置

    Comware V5防火墙中存在区域优先级的概念,以及默认区域互访策略,即高优先级安全区域可以访问低优先级,低优先级区域不能访问高优先级区域,相同优先级区域可以互访,所有区域都可以访问local区域. ...

  2. 通过Web方式登录USG6000V

    eNSP中防火墙USG6000V用Web方式登录 目录 eNSP中防火墙USG6000V用Web方式登录 1.导入设备配置 2.启动USG6000,需要再导入vfw_usg.vdi 3.拓扑如图所示: ...

  3. eNSP中AC用Web方式登录

    WIFI屌炸天!!! eNSP中AC用Web方式登录 拓扑 Cloud AC 基础配置 开启Http服务 登录 登录成功 拓扑 Cloud 桥接电脑网卡Vmnet8 – IP:192.168.1.1 ...

  4. 通过Web方式登录AC

    WIFI屌炸天!!! eNSP中AC用Web方式登录 拓扑 Cloud AC 基础配置 开启Http服务 登录 登录成功 拓扑 Cloud 桥接电脑网卡Vmnet8 – IP:192.168.1.1 ...

  5. linux 帐号 配置sftp_Linux 下sftp配置之密钥方式登录详解

    Linux下sftp配置之密钥方式登录 由于vsftp采用明文传输,用户名密码可通过抓包得到,为了安全性,需使用sftp,锁定目录且不允许sftp用户登到服务器.由于sftp使用的是ssh协议,需保证 ...

  6. 【树莓派】刷机、基础配置及多种方式登录

    目录 一.树莓派刷机 二.树莓派登录 1.HDMI线连接显示器登录 2.串口方式登录 (1)USB-TTL模块连接树莓派串口 (2)修改系统配置,启用串口 (3)用secureCRT登录树莓派 3.网 ...

  7. HCL配置二层静态链路聚合实验

    实验目标 完成本实验,应该能够达到以下目标 掌握二层静态聚合配置方法 实验拓扑 实验过程 实验任务一 配置二层静态聚合 本实验任务主要是通过配置静态链路聚合,实现数据流量在各成员端口间的分担,并采用源 ...

  8. HCL配置二层动态链路聚合实验

    实验目标 完成本实验,应该能够达到以下目标 掌握二层动态聚合配置方法 实验拓扑 实验过程 实验任务一 配置二层动态聚合 本实验任务主要是通过配置动态链路聚合,实现数据流量在各成员端口间的分担,并采用源 ...

  9. 深信服防火墙web界面卡顿,提示加载页面出错,处理过程。

    事情经过 今天早上业务部门反馈,公网映射访问不能使用了. 防火墙检查 第一反应,是防火墙的问题,内网其他业务都正常.WEB方式登录防火墙,异常的慢,过了一会能登录上去了,页面一直报错,不能正常操作.先 ...

最新文章

  1. caffe读书笔记1 CIFAR-10在caffe上进行训练与学习
  2. java内部类的作用
  3. IOS-NSDateFormatter使用介绍
  4. 《OSPF和IS-IS详解》一第6章 链路状态数据库同步6.1 OSPF数据库同步
  5. robocopy的退出返回代码
  6. 计算机组成与设计第五版英文_教学设计gt;小学信息技术计算机的组成教师资格证面试模板...
  7. 【意见征集补充】09'博客园T恤设计
  8. 【Git/Github学习笔记】Git常用命令(推送到远程)
  9. 将项目发布到Git@OSC
  10. 记账本------7
  11. Delphi XE 10.2.3使用FastReport 6.0.7
  12. asp.net mvc3 简单的文件上传下载
  13. 大数据分析界的“神兽”Apache Kylin初解
  14. Haskell:理解Haskell中的CPS(Cont)
  15. random模块——随机数常用函数介绍
  16. 【信号调理】精密检波电路和PCB示例
  17. Windows7 半角全角快捷键 修改方法
  18. fastadmin采集插件-免费fastadmin采集
  19. 百万富翁——真正的四则计算器
  20. Redis( 缓存篇 ==> 互斥锁解决缓存击穿

热门文章

  1. Idea之阿里巴巴代码规范
  2. Python数据分析挖掘案例:Python爬虫助力疫情数据追踪
  3. Edge调教记录1(一些好用的浏览器插件推荐)
  4. 从SVN下载项目到本地如何转为web项目并运行
  5. airpod蓝牙耳机音量大解决办法_airpods耳机怎么用 怎么调节音量
  6. 火狐浏览器安装Internet Download Manager浏览器插件方法
  7. 百度搜索去除广告-谷歌浏览器版
  8. DeepMind攻破生物学领域50年难题:蛋白质结构预测准确性可达92.4分
  9. php 文件防篡改,防篡改php文件校验程序
  10. 英汉新闻评论语篇宏观结构和发展模式对比研究