H3C F100-S-G2接口配置
网络环境简单一台F100-S-G2(192.168.1.197),一台S3600,三台服务器(同一网段192.168.1~3),实现互通。
其他都不用说了配置成同一网段地址就行,主要说一下F100配置,F100默认里有安全域,要实现服务器与F100互通需要打通F100接口安全域。
配置内网接口加入Trust安全区域
#将1/0/3内网接口加入Trust区域。
[H3C]security-zone name Trust
[H3C-security-zone-Trust]import interface GigabitEthernet 1/0/3
[H3C-security-zone-Trust]quit
#创建对象策略pass。
[H3C]object-policy ip pass
[H3C-object-policy-ip-pass] rule 0 pass
[H3C-object-policy-ip-pass]quit
配置安全策略将Trust到Local域、Local到Trust域数据全放通策略
#创建Trust到Local域的域间策略调用pass策略。
[H3C]zone-pair security source Trust destination Local
[H3C-zone-pair-security-Trust-Local]object-policy apply ip pass
[H3C-zone-pair-security-Trust-Local]quit
#创建Local到Trust域的域间策略调用pass策略。
[H3C]zone-pair security source Local destination Trust
[H3C-zone-pair-security-Local-Trust]object-policy apply ip pass
[H3C-zone-pair-security-Local-Trust]quit
收工大吉。
最新文章
- A*寻路算法探究
- PHP使用mysqldump备份数据库(以及还原)
- hp unix_ssh
- MYSQL建立索引需要注意几点
- MySQL中MyISAM引擎及InnoDB引擎的缓存优化设计
- IP地址的存储和使用
- Asp.net 获取图片列表并打包下载
- Swift中文教程(一)--欢迎来到Swift的世界
- SurfaceView 及相关概念
- JSF-使用JSF标记
- Lucene实现自己的英文空格小写分词器
- winFormToMysql&;&;几个控件的数据绑定
- mongodb 索引,全文索引与唯一索引
- linux命令学习(3):ls命令
- perl 读取一个文件 替换文件的关键词 把数据替换到新的文件
- CF-825E Minimal Labels 反向拓扑排序
- python中list、tuple、dict、set的使用
- AtCoder Grand Contest 030 自闭记
- Category在项目中的实际运用
- IDEA git修改远程仓库地址
热门文章
- git,提交错了分支,想把远程的分支恢复到上一个版本
- Java字符串流学习
- 并行流水线--求 (B+C)*B/2
- hive之调优
- QtCreator/lib/qtcreator/plugins/libHelp.so: 无法加载库
- Linux中的touch命令总结(一)
- 每天一个linux命令:head(15)
- eval函数让我忧伤
- 媲美5G的Wifi网速、“备战”资产一键领……揭秘双11小二背后的保障力量
- 使用PowerShell下载必应图片