山石网科防火墙图形配置

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了山石网科防火墙图形配置相关的知识,希望对你有一定的参考价值。

  在我公司众多的项目中都会要求配置防火墙,这篇文章将为大家简单的介绍如何通过图形化界面配置硬件防火墙,后续还会增加一些其它关于防火墙的内容。比如高可用、用命令如何配置等。

  做任何事情都是讲究思路的,那么配置防火墙的思路有哪些呢?我给大家简单的梳理一下。

  基本思路:接口地址、地址簿、服务簿、NAT、网关、策略

  详细思路:内网接口地址、外网接口地址、地址簿、服务、服务组、源NAT、网关(路由)、策略、目的NAT

1、配置接口地址

(1)、外网接口地址(端口可任意)

技术分享

(2)、内网接口地址(端口可任意)

技术分享

2、建立地址簿

技术分享

图2.1

技术分享

图2.2

3、建立服务与服务组

技术分享

图3.1

注:服务只能一个一个的添加,不能同时添加多个,必须添加一个确定一个

技术分享

图3.2

技术分享

图3.3

4、配置源NAT代理上网

技术分享

5、配置网关(路由)地址

技术分享

6、对内网到外网访问进行策略放行

技术分享

7、目标地址转换

(1)、为外网地址提供内部服务

技术分享

(2)、策略放行

技术分享


本文出自 “紫禁之巅” 博客,请务必保留此出处http://zjzd86.blog.51cto.com/6124664/1889407

以上是关于山石网科防火墙图形配置的主要内容,如果未能解决你的问题,请参考以下文章

防火墙

山石防火墙console默认密码

Linux 防火墙概念

山石C2100防火墙配置SNMP

山石C2100防火墙配置SNMP

山石网科发布重磅容器安全产品“山石云铠”,云安全版图再下一城