華三防火墻H3CF100配置基礎教程
華三防火墻H3CF100配置
一、開通網口
用超級終端開通GE0/0網口
,GE0/0默認為Management口,所以配置完IP地址后,可以直接和電腦互通。
先輸入〈H3C〉system-view
初始化配置

[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0]ip address 192.168.0.1 255.255.255.0
[H3C-GigabitEthernet0/0]undo shutdown
Interface GigabitEthernet0/0 is not shut down
[H3C-GigabitEthernet0/0]
二、連接
將電腦的IP設成192.168.0.3子網掩碼255.255.255.0
與華為防火墻的GE0/0相連(默認iP是192.168.0.1)

三、配置
1.打開瀏覽器,輸入192.168.0.1

2.輸入用戶名(admin)、密碼(admin)以及驗證碼(注意大小寫)后進入配置界面。

3.先把端口加入相應的域。外網口就加入Untrust域,內網口就加入Trust口。設備管理—安全域DMZ,編輯Trust和Untrust區域,點擊編輯按鈕。

安全域的默認級別,Managemnet管理口是100優先級。Local本地接口也是100優先級,Trust信任域優先級是85,DMZ的優先級是50,Untrust默認優先級是5最不信任的安全域。

選擇0/1為Trust區域,此接口連接公司局域網。


可以看到GE0/1接口已加入Trust安全域

選擇0/2為Untrust區域,此接口連接互聯網,連接外部網絡接口。
點Untrust安全域的編輯按鈕。

選中GE0/2,將此接口加入Untrust域中。
