文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 华为技术 » 防火墙静态的公网IP上网典型配置(讨论)       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 防火墙静态的公网IP上网典型配置(讨论)  ( 查看:258  回复:5 )   
 
lijade
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 16
积分 8
阅读权限 20
注册日期 2008-3-28
最后登录 2008-4-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-28 00:53   标题:防火墙静态的公网IP上网典型配置(讨论)
上一帖 |
这是我打电话给华为一个工程师发给我的.我只想问一下,这里好像没有外网的DNS?
dis cur
#
sysname 100F-1
#
firewall packet-filter enable
#
firewall statistic system enable
#
interface Aux0
async mode flow
#                                         
interface GigabitEthernet0/0
ip address 10.1.1.1 255.255.255.0
nat outbound 2000        -----外网?转换ACL2000的范围网址
#
interface GigabitEthernet0/1
ip address 192.168.1.1 255.255.255.0------这个是内网不错!
#
interface NULL0
#
acl number 2000
rule 0 permit source 192.168.1.0 0.0.0.255-----设置ACL
#
firewall zone local
set priority 100
#
firewall zone trust
add interface GigabitEthernet0/1
set priority 85 ----------激活接口
#
firewall zone untrust
add interface GigabitEthernet0/0
set priority 5 ----------激活接口
#
firewall zone DMZ
set priority 50
#
firewall interzone local trust
#
firewall interzone local untrust
#
firewall interzone local DMZ
#
firewall interzone trust untrust
#
firewall interzone trust DMZ
#
firewall interzone DMZ untrust
#
ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 perfrerence 60---设置默认网关,但perfrerence 60是什么?
#                                         
user-interface con 0
idle-timeout 60 0
user-interface aux 0
user-interface vty 0 4
authentication-mode none
#
return
2008-3-28 00:531楼
[ 顶部 ]
 
lijade
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 16
积分 8
阅读权限 20
注册日期 2008-3-28
最后登录 2008-4-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-28 00:55 
哦对了,还要请教一下,外网的DNS是如何设置的呢,用DNS SERVER???



2008红色中国,教育了整整一代年轻人
2008-3-28 00:552楼
[ 顶部 ]
 
小侠唐在飞
副版主  点击可查看详细


诚信兄弟  
帖子 1540
精华 2
无忧币 2053
积分 1810
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-4-1 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-3-28 09:58 
ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 perfrerence 60---设置默认网关,但perfrerence 60是什么?

是路由优先级啊,静态的默认为60


你如果要设置DHCP让下面的主机自动获取IP和DNS设置时,才需要设置DNS地址,
如果没有这个需要,与DNS无关,你总不会拿设备地址和域名绑定吧?你也不会通过设备访问域名主机吧或设备吧?普通网络没这个必要...

DHCP设置方法
interface Ethernet1/0.2
ip address 192.168.1.1 255.255.255.0
dhcp select interface                                \\ dhcp 应用于子接口
dhcp server dns-list 202.106.0.20 202.106.196.115


你以上的設置我是否可以這樣認為:
假如我劃分了2個Vlan(vlan10,vlan20),DHCP:192.168.0.1 DNS:192.168.0.1
哪我在Vlan10的接口IP :
----interface vlan 10
----ip address 192.168.1.1 255.255.255.0
----dhcp select interface                                
----dhcp server dns-list 192.168.0.1 192.168.0.1

在Vlan20的接口IP :
----interface vlan 20
----ip address 192.168.2.1 255.255.255.0
----dhcp select interface                                
----dhcp server dns-list 192.168.0.1 192.168.0.1



【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】
2008-3-28 09:583楼
[ 顶部 ]
 
dancer.tan
新新人类  点击可查看详细



帖子 137
精华 0
无忧币 19
积分 137
阅读权限 20
注册日期 2008-3-26
最后登录 2008-5-10 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-28 10:15 
ding



2008红色中国,教育了整整一代年轻人
2008-3-28 10:154楼
[ 顶部 ]
 
lijade
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 16
积分 8
阅读权限 20
注册日期 2008-3-28
最后登录 2008-4-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-28 13:15 
呵呵,收到收到,谢谢啦,搞定啦.



2008红色中国,教育了整整一代年轻人
2008-3-28 13:155楼
[ 顶部 ]
 
alexclover
技术员  点击可查看详细



帖子 253
精华 0
无忧币 187
积分 266
阅读权限 30
注册日期 2008-1-14
最后登录 2008-5-12 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-28 14:15 
路过



2008红色中国,教育了整整一代年轻人
2008-3-28 14:156楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号