网络环境简单一台F100-S-G2(192.168.1.197),一台S3600,三台服务器(同一网段192.168.1~3),实现互通。

其他都不用说了配置成同一网段地址就行,主要说一下F100配置,F100默认里有安全域,要实现服务器与F100互通需要打通F100接口安全域。

配置内网接口加入Trust安全区域

#将1/0/3内网接口加入Trust区域。

[H3C]security-zone name Trust

[H3C-security-zone-Trust]import interface GigabitEthernet 1/0/3

[H3C-security-zone-Trust]quit

#创建对象策略pass。

[H3C]object-policy ip pass

[H3C-object-policy-ip-pass] rule 0 pass

[H3C-object-policy-ip-pass]quit

配置安全策略将Trust到Local域、Local到Trust域数据全放通策略

#创建Trust到Local域的域间策略调用pass策略。

[H3C]zone-pair security source Trust destination Local

[H3C-zone-pair-security-Trust-Local]object-policy apply ip pass

[H3C-zone-pair-security-Trust-Local]quit

#创建Local到Trust域的域间策略调用pass策略。

[H3C]zone-pair security source Local destination Trust

[H3C-zone-pair-security-Local-Trust]object-policy apply ip pass

[H3C-zone-pair-security-Local-Trust]quit

收工大吉。

最新文章

  1. A*寻路算法探究
  2. PHP使用mysqldump备份数据库(以及还原)
  3. hp unix_ssh
  4. MYSQL建立索引需要注意几点
  5. MySQL中MyISAM引擎及InnoDB引擎的缓存优化设计
  6. IP地址的存储和使用
  7. Asp.net 获取图片列表并打包下载
  8. Swift中文教程(一)--欢迎来到Swift的世界
  9. SurfaceView 及相关概念
  10. JSF-使用JSF标记
  11. Lucene实现自己的英文空格小写分词器
  12. winFormToMysql&&几个控件的数据绑定
  13. mongodb 索引,全文索引与唯一索引
  14. linux命令学习(3):ls命令
  15. perl 读取一个文件 替换文件的关键词 把数据替换到新的文件
  16. CF-825E Minimal Labels 反向拓扑排序
  17. python中list、tuple、dict、set的使用
  18. AtCoder Grand Contest 030 自闭记
  19. Category在项目中的实际运用
  20. IDEA git修改远程仓库地址

热门文章

  1. git,提交错了分支,想把远程的分支恢复到上一个版本
  2. Java字符串流学习
  3. 并行流水线--求 (B+C)*B/2
  4. hive之调优
  5. QtCreator/lib/qtcreator/plugins/libHelp.so: 无法加载库
  6. Linux中的touch命令总结(一)
  7. 每天一个linux命令:head(15)
  8. eval函数让我忧伤
  9. 媲美5G的Wifi网速、“备战”资产一键领……揭秘双11小二背后的保障力量
  10. 使用PowerShell下载必应图片