1、首先我们进入H3C防火墙界面,接着进入WEB将接口改为二层模式,
2、在将二层模式的接口划到Trust安全域中。
3、点击界面左侧快捷菜单栏里的防火墙选项。
4、进行配置安全策略,安全策略配置完如图。
5、配置其他网段只能访问其中的服务器。
6、DHCP 要启用 DHCP中继dhcp-relay,这样配置就完成了。
acl number 2000rule 0 perimary ip source 192.168.0.1 0.0.0.255
rule 2 deny any
nat address-group 1 211.90.78.144 211.90.78.129
dhcp server ip-pool 123
net work 192.168.33.0 mask 255.255.255.0
gateway-list 192.168.33.1 255.255.255.0
dns-list 192.168.33.1
dhcp server forbidden-ip 192.168.33.1
interface ethernet 0/1
ip address 211.90.78.144 255.255.255.0
nat outdound 2000 address-group 1
interface ethernet 0/0
ip address 192.168.33.1 255.255.255.0
下面接的设备192.168.33.0/255 然后把配置默认路由指向网关就行。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)