文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 求华为防火墙配置说明!       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 求华为防火墙配置说明!  ( 查看:407  回复:14 )   
 该主题悬赏的20无忧币已被全部领完 
 
chenzhuang
新新人类  点击可查看详细



帖子 60
精华 0
无忧币 13
积分 111
阅读权限 20
注册日期 2008-1-23
最后登录 2008-4-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 08:49   标题:求华为防火墙配置说明!
上一帖 |
跪求华为防火墙配置说明!谢谢各位前辈!



网络工程师到底该不该去考CCIE认证?
2008-1-29 08:491楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-1-29 09:20  该回复被 chenzhuang 奖励 20 点无忧币
此回复于2008-01-31 10:05被 小侠唐在飞 评为最佳答案

Eudemon100防火墙配置举例


<run>disp ver
Huawei Versatile Routing Platform Software
VRP (R) Software, Version 3.30, RELEASE 0303(07)
Copyright (c) 2000-2004 HUAWEI TECH CO., LTD.
Quidway E100 Firewall uptime is 0 week(s),0 day(s),0 hour(s),40 minute(s)



  CPU type: PowerPC 8240 200MHz
  128M bytes SDRAM Memory
  8M bytes Flash Memory
  128K bytes NvRAM Memory
  Pcb      Version:2.0
  Logic    Version:3.0
  BootROM  Version:1.02
Slot0:  1FE    (pcb)002   (software)002    (logic)000
Slot1:  1FE    (pcb)002   (software)002    (logic)000
<run>disp cur
#
sysname run
#
super password level 3 simple login
#
l2tp enable
#
nat address-group 1 192.168.1.100 192.168.1.200
nat address-group 2 192.168.2.100 192.168.2.120
nat server protocol icmp global 214.85.193.7 inside 192.168.1.250
nat server protocol tcp global 214.85.193.7 any inside 192.168.1.250 any
#
interface Aux0
async mode flow
link-protocol ppp
#
interface Ethernet0/0
ip address 222.85.193.7 255.255.255.224
ip address 222.187.193.3 255.255.255.224 sub
#
interface Ethernet1/0
ip address 192.168.1.1 255.255.255.0
#
interface Virtual-Template1               
ppp authentication-mode chap
ip address 192.168.2.1 255.255.255.0
remote address pool 2
#
interface NULL0
#
acl number 1
rule 0 permit source 192.168.1.0 0.0.0.255
rule 5 deny
#
firewall zone local
set priority 100
#
firewall zone trust
add interface Ethernet0/0
set priority 85
#
firewall zone untrust
add interface Ethernet1/0
set priority 5
#
firewall zone DMZ                        
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
nat outbound 1 address-group 1
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
l2tp-group 1
mandatory-chap
allow l2tp virtual-template 1 remote lac
tunnel password simple  jxykvpdn
tunnel name LNS
#
aaa
authentication-scheme default            
#
authorization-scheme default
#
accounting-scheme default
#
domain default
#
local-user ZC4NTaO@Q_[Q=^Q`MAF4<1!!
#
return
<run>



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-1-29 09:202楼
[ 顶部 ]
 
xiaoxinlucky
助理工程师  点击可查看详细


十二生肖之鼠   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 604
精华 12
无忧币 2017
积分 1392
阅读权限 40
来自 (保密)
注册日期 2007-12-12
最后登录 2008-6-21 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-1-29 09:20 
题目不清晰,内容不明确!

请发帖时参照“提问的智慧”进行求助,这样才会比较快捷的得到大家帮助。



最全面的资料《SQL Server数据管理》
2008-1-29 09:203楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-1-29 10:00 
什么防火墙,作 什么用?
放在什么位置?
安全要求?
是否有主备?什么模式?



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-1-29 10:004楼
[ 顶部 ]
 
zdq19821106
技术员  点击可查看详细



帖子 261
精华 0
无忧币 403
积分 325
阅读权限 30
注册日期 2007-10-17
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 11:43 
你先确定防火墙的工作模式。是透明模式还是路由模式。是路由模式再划分区域,配置地址,再做一些访问规则。



网络工程师到底该不该去考CCIE认证?
2008-1-29 11:435楼
[ 顶部 ]
 
zhaofan820315
新新人类  点击可查看详细



帖子 35
精华 0
无忧币 5
积分 32
阅读权限 20
注册日期 2007-9-30
最后登录 2008-7-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 13:31 
网上有手册
应该可以用google找到



网络工程师到底该不该去考CCIE认证?
2008-1-29 13:316楼
[ 顶部 ]
 
chenzhuang
新新人类  点击可查看详细



帖子 60
精华 0
无忧币 13
积分 111
阅读权限 20
注册日期 2008-1-23
最后登录 2008-4-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 20:24 
首先谢谢各位的回复!我想要的就是关于华为防火墙的配置说明及案例!什么型号的都可以!另外模式都是路由模式的!还有关于华为防火墙VPN的设置!最好能有Web管理的那种配置步骤!



网络工程师到底该不该去考CCIE认证?
2008-1-29 20:247楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-1-29 20:45 
我发一些华为防火墙的,供大家下载。。资料我很多的哦,就是没时间看



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-1-29 20:458楼
[ 顶部 ]
 
chenzhuang
新新人类  点击可查看详细



帖子 60
精华 0
无忧币 13
积分 111
阅读权限 20
注册日期 2008-1-23
最后登录 2008-4-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 22:35 
哦那谢谢了!我的邮箱是aschenzhuang@126.com麻烦您了!



网络工程师到底该不该去考CCIE认证?
2008-1-29 22:359楼
[ 顶部 ]
 
chenzhuang
新新人类  点击可查看详细



帖子 60
精华 0
无忧币 13
积分 111
阅读权限 20
注册日期 2008-1-23
最后登录 2008-4-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-31 08:51 
谢了啊!



网络工程师到底该不该去考CCIE认证?
2008-1-31 08:5110楼
[ 顶部 ]
 
突然独舞
技术员  点击可查看详细



帖子 172
精华 0
无忧币 322
积分 230
阅读权限 30
注册日期 2007-12-25
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-31 13:49 
我就是做华为硬件防火墙的,我上几天从E200S的光盘里拷了电子手册,不错的,60多M呢,谁能告诉我怎么发上来,我好多赚点B



网络工程师到底该不该去考CCIE认证?
2008-1-31 13:4911楼
[ 顶部 ]
 
小侠唐在飞
助理工程师  点击可查看详细


诚信兄弟  
帖子 1537
精华 2
无忧币 2336
积分 1809
阅读权限 40
来自 (保密)
注册日期 2006-6-15
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-1-31 14:05 
太大了,别了。。谁要的话,QQ上传吧。。



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-1-31 14:0512楼
[ 顶部 ]
 
突然独舞
技术员  点击可查看详细



帖子 172
精华 0
无忧币 322
积分 230
阅读权限 30
注册日期 2007-12-25
最后登录 2008-7-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-1 12:41 
论坛里面还有什么QQ群只类的??



网络工程师到底该不该去考CCIE认证?
2008-2-1 12:4113楼
[ 顶部 ]
 
yangred76
技术员  点击可查看详细



帖子 310
精华 0
无忧币 37
积分 306
阅读权限 30
注册日期 2006-7-31
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-22 21:47 
3q



网络工程师到底该不该去考CCIE认证?
2008-2-22 21:4714楼
[ 顶部 ]
 
yankun
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 0
积分 67
阅读权限 20
注册日期 2007-9-9
最后登录 2008-4-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-15 09:56 
网上有手册
应该可以用google找到



网络工程师到底该不该去考CCIE认证?
2008-4-15 09:5615楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号