1、首先我们进入H3C防火墙界面,接着进入WEB将接口改为二层模式,
2、在将二层模式的接口划到Trust安全域中。
3、点击界面左侧快捷菜单栏里的防火墙选项。
4、进行配置安全策略,安全策略配置完如图。
5、配置其他网段只能访问其中的服务器。
6、DHCP要启用DHCP中继dhcp-relay,这样配置就完成了。
1.路由器接出来的线接到防火墙WLAN口.然后防火墙LAN口接到内部交换机.
2.进入防火墙weB配置页面配置WLANIP192.168.1.2 网关192.168.1.1DNS61.233.154.33。LAN口一般不用设置。内网电脑设置IP192.168.1.3-254 网关192.168.1.2DNS61.233.154.33 。
3.然后再防火墙设置策略:any到any通信允许,端口全部就ok了
ps:防火墙DNS也可以设置成为192.168.1.1意思是让路由去解析外网DNS
一般接法是:互联网——防火墙——路由器——交换机,防火墙做NAT地址转换及流量控制,路由器可做DHCP服务器,交换机可做VLAN划分。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)