华为防火墙能看员工访问网址吗

华为防火墙能看员工访问网址吗,第1张

可以。
1
设置接口IP地址,这个是公网IP地址,我们需要在公网上边能看到这个地址才能实现访问。
2
在接口的访问管理内,将“>

1、首先登录防火墙后台,找的源nat选项新建一条源NAT策略。

2、名字这里是Trust2Trust,源安全区域和目的安全区域都选择trust。

3、然后可以设置转换前的适配规则。这一步也可以不要,默认允许所有源访问所有目的IP的所有端口;考虑到安全性可以指定某个/些源访问某个/些目的地址的某个/些端口。

4、转换后的地址选择出接口地址。

5、然后确认,这样内网就能正常通过防火墙公网IP访问内部服务了。

1 实现防火墙域的管理,其中内网接入TRUST域,外网接入UNTRUST域,服务器接入DMZ域。
2 内网设备之间采用OSPF协议,FW1防火墙与外网路由器AR1之间采用静态路由。3 防火墙使用NAT完成内网的地址转换,实现内网用户对Internet(AR1仿真)的访问。
4 外网用户可以通过目的NAT技术访问服务器。
5 办公楼用户PC1只能在工作日访问外网,可以随时访问DMZ。
6 实训楼用户PC2只能访问DMZ域中的服务器,不能访问外网。
7 教学楼用户客户端只能访问服务器的FTP服务。

1、WAN口配置:IP1921681247;掩码2552552550;网关19216813;防火墙区是NONE(firewall zone NONE);
2、LAN口配置:IP19216801至1921680254;掩码2552552550;
防火墙区是NONE(firewall zone NONE);
下发配置后,1、WAN口用笔记本可以拼通
1921681247,但是不能登录WEB;2、
LAN口用笔记本可以拼通
19216801,但是不能登录WEB;因此,现在都没法配置了。
3、后来用console口,通过串口工具连接后,删除配置文件,重启后,不能登录WEB;按机器上的reset按钮,也不能登录WEB;并且:WAN口的IP还是
1921681247,也并没有删除啊????、
后来将WAN和LAN 的防火墙区都改为trust。依然不能访问WEB


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13229423.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-23
下一篇 2023-06-23

发表评论

登录后才能评论

评论列表(0条)

保存