





untrust(非---) 安全等级是5,一般用于连接外网的端口。
dmz(demilitarized zone,隔离区或非控制区) 安全等级是50,一般为连接服务器的端口。
local(本地) 安全等级为100,指的是防火墙的各个端口,用户不可改变local区域本身的任何配置,包括向其添加接口。
management(管理) 安全等级是100,指的是通过telnet、http或https等方式管理防火墙的端口。
h3c的安全域它是一个区域,比如trust安全域和untrust是两个阵营,相互之间是不通的,需要做域间的安全策略才能通行,河北h3c防火墙,而在防火墙上每一个接口都要加入安全域,同在一个安全域内就相当于同一vlan,比如 interfacevlan-interface2和interface
giaabitethernet1/0/1同在trust内,h3c防火墙,那么他们之间是可以直接通信的,而如果interface vian-interface2在trust内,而 interface giaabitethernet1/0/1在untrust,那么它们俩个接口不能直接通信,需要做域间策略,有点像vlan之间的通信。

该配置没有拓扑图。
[h3c]sysname sw #命名交换机为sw
1.配置调度工作
[sw]scheduler job down #配置调度工作,命名为down
[sw-scheduler-job-save]command 1 system-view #配置需要执行的首条命令:进入系统视图system-view
[sw-scheduler-job-save]command 2 interface gigabitethernet1/0/1 #配置需要执行的第二条命令:进入gigabitethernet1/0/1接口interface gigabitethernet1/0/1
[sw-scheduler-job-save]command 3 shutdown #配置需要执行的第三条命令:关闭接口shutdown
[sw-scheduler-job-save]quit #退出调度工作视图
2.配置调度工作的时间
[sw]scheduler scheduler down #配置调度时间,命名为down
[sw-scheduler-scheduler-save]job down #调用调度工作down
[sw-scheduler-scheduler-save]time repeating at 23:00 week-day mon tue wed thu fri #配置定期执行的时间为每周一到周五晚上23:00
[sw-scheduler-scheduler-save]quit #退出调度时间

防火墙默认有5个域:local本地,trust---,untrust不---,h3c防火墙采购,dmz隔离区或非控制区,h3c防火墙代理,management管理
安全域相关介绍
安全域(security zone),用于管理防火墙设备上安全需求的一些接口。
管理员将安全需求相同的接口进行分类,并划分到不同安全域,从而实现安全策略的统一管理。
防火墙出厂的缺省安全域
h3c防火墙出厂存在的缺省安全域:local 、dmz、trust、untrust、management。
缺省安全域不可删除

北京安腾思路科技公司-h3c防火墙代理-河北h3c防火墙由北京安腾思路科技发展有限公司提供。北京安腾思路科技发展有限公司位于北京市海淀区海淀新技术大厦1501。在市场经济的浪潮中拼博和发展,目前北京安腾思路在服务器、工作站中享有---的声誉。北京安腾思路取得---商盟,标志着我们的服务和管理水平达到了一个新的高度。北京安腾思路全体员工愿与各界有识之士共同发展,共创美好未来。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz340509a2.zhaoshang100.com/zhaoshang/280632922.html
关键词: