接口配置是防火墙配置的基础,主要包括接口的物理状态、IP地址、VLAN配置等。 shell # 进入接口配置模式 [H3C] interface GigabitEthernet 1/0/1 # 配置接口为trunk模式,并允许VLAN 10通过 [H3C-GigabitEthernet1/0/1] port link-type trunk [H3C-GigabitEthernet1/0/1] port trunk permit vlan 10 # 配置接口...
hotkey将某快捷键与某一命令行关联(格式为hotkey 快捷键一段命令) super password level 3 simple 123456设置用户密码和级别(0-3级别)sysname 设置防火墙的名称(格式为sysname xxx) command-alias enable 开启用户别名功能 command-alias mapping [将要被定义的命令] [命名的别名] 例如:command-alias mapping display...
H3C防火墙配置命令 ××× 初始化配置 〈H3C〉system-view 开启防火墙功能 [H3C]firewall packet-filter enable [H3C]firewall packet-filter default permit 分配端口区域 [H3C] firewall zone untrust [H3C-zone-trust] add interface GigabitEthernet0/0 [H3C] firewall zone trust [H3C-zone-trust] add inter...
1. 配置IPv4防火墙缺省过滤方式 表1-4 配置IPv4防火墙缺省过滤方式 操作 命令 说明 进入系统视图 system-view - 配置IPv4防火墙缺省过滤方式 firewall default{deny|permit} 可选 缺省情况下,IPv4防火墙缺省过滤方式为允许报文通过(permit) 2. 配置IPv6防火墙缺省过滤方式 ...
[H3C-Dialer1]ppp ipcp dns admit-any [H3C-Dialer1]ppp ipcp dns request # 配置PPPoE Client工作在永久在线模式。 [H3C-Dialer1]dialer timer idle 0 # 配置本地以CHAP方式认证时发送的CHAP用户名和密码和以PAP方式认证时发送的CHAP用户名和密码 [H3C-Dialer1]ppp chap password simple 123456 [H3C-Dialer...
为了进行H3C F100-C防火墙的配置,首先需要登录到命令行界面。在登录后,您可以通过执行命令“int d1”或“int d0”来选择当前的拨号口,具体取决于您之前进行的配置。接下来,您需要进行PPP协议的配置,通过输入“ppp pap local-user name pass si mima”来设置本地用户及密码,其中“name”代表用户...
初始化配置 〈H3C〉system-view 开启防火墙功能 [H3C]firewall packet-filter enable [H3C]firewall packet-filter default permit 分配端口区域 [H3C] firewall zone untrust [H3C-zone-trust] add interface GigabitEthernet0/0 [H3C] firewall zone trust [H3C-zone-trust] add interface GigabitEthernet0/1 工...
[H3C-zone-trust] add interface Ethernet0/0 [H3C-zone-trust]quit 3.为PC配置IP地址。 假设PC的IP地址为192.168.0.2。 4.使用Ping命令验证网络连接性。 <H3C> ping 192.168.0.2 Ping命令成功!后 5.添加登录用户 为使用户可以通过Web登录,并且有权限对防火墙进行管理,必须为用户添加登录帐户并且赋予其权限。
第十一步:配置下行接口IP地址10.1.1.1/24 [telecom-GigabitEthernet0/1]ip address 10.1.1.1 24 第十二步:配置到分公司局域网的静态路由 [telecom]iproute-static 192.168.1.0 255.255.255.0 192.168.1.254 开启telnet服务并设置密码为123456命令: [telecom]telnet server enable [telecom]user-interface vty 0 [tele...
H3C的防火墙有两种二层模式的配置方法,老版本支持的叫透明模式,新版本的叫桥接模式,配置命令不一样,但效果一致,下面为两种方法配置案例,请大家参考: //红色的必须要配置: system firewall packet-filter enable firewall packet-filter default permit firewall zone trust ...