特黄特色三级在线观看免费,看黄色片子免费,色综合久,欧美在线视频看看,高潮胡言乱语对白刺激国产,伊人网成人,中文字幕亚洲一碰就硬老熟妇

學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > h3c防火墻如何設置

h3c防火墻如何設置

時間: 林輝766 分享

h3c防火墻如何設置

  h3c防火墻的要怎么樣設置才能最好呢?最完美?下面由學習啦小編給你做出詳細的h3c防火墻設置介紹!希望對你有幫助!

  h3c防火墻設置一:

  H3C的防火墻支持的類型很多,部署時要看想達到什么目的。

  如果是想做到外出員工能夠訪問內網資源,就部署例如:L2TP ;這樣電腦可以直接作為撥號客戶端

  如果是總部與分支之間想做,那么就部署例如:IPsec 、GRE 或者兩者的混合模式;這樣兩個地方就虛擬成一個大的局域網啦。

  h3c防火墻設置二:

  防火墻上一共5個口么 0/0 我選的三層 配的是192.168.24.195 用做WEB管理端口 安全域是management其它的4個口都選的二層 像交換機那樣用的

  安全域是trust在配置的時候全局配置里填的分配給用戶的開始IP是10.1.1.1到10.1.1.20 官網是10.1.1.21現在是有這個問題 可以登錄 分配給用戶的虛擬IP也是10.1.1.1 問題就是我想讓他和192.168.24.0的網段的機器通信 現在PING不通 本人實在小白 想請教下我還需要在哪個地方配置一下

  h3c防火墻設置三:

  這種配置,聯系集團IT,集團一般會給分公司固定的配置參數,不會讓你們亂配的。只是部分的話,進web界面配置即可,進入方式:網頁直接輸入防火墻inside接口ip。

  相關閱讀:

  工作原理

  通常情況下,網關采取雙網卡結構,外網卡使用公網IP接入Internet。

  網絡一(假定為公網internet)的終端A訪問網絡二(假定為公司內網)的終端B,其發(fā)出的訪問數據包的目標地址為終端B的內部IP地址。

  網絡一的網關在接收到終端A發(fā)出的訪問數據包時對其目標地址進行檢查,如果目標地址屬于網絡二的地址,則將該數據包進行封裝,封裝的方式根據所采用的技術不同而不同,同時網關會構造一個新數據包,并將封裝后的原數據包作為數據包的負載,數據包的目標地址為網絡二的網關的外部地址。

  網絡一的網關將數據包發(fā)送到Internet,由于數據包的目標地址是網絡二的網關的外部地址,所以該數據包將被Internet中的路由正確地發(fā)送到網絡二的網關。

  網絡二的網關對接收到的數據包進行檢查,如果發(fā)現該數據包是從網絡一的網關發(fā)出的,即可判定該數據包為數據包,并對該數據包進行解包處理。解包的過程主要是先將數據包的包頭剝離,再將數據包反向處理還原成原始的數據包。

  網絡二的網關將還原后的原始數據包發(fā)送至目標終端B,由于原始數據包的目標地址是終端B的IP,所以該數據包能夠被正確地發(fā)送到終端B。在終端B看來,它收到的數據包就和從終端A直接發(fā)過來的一樣。

  從終端B返回終端A的數據包處理過程和上述過程一樣,這樣兩個網絡內的終端就可以相互通訊了。[1]

  通過上述說明可以發(fā)現,在網關對數據包進行處理時,有兩個參數對于通訊十分重要:原始數據包的目標地址(目標地址)和遠程網關地址。根據目標地址,網關能夠判斷對哪些數據包進行處理,對于不需要處理的數據包通常情況下可直接轉發(fā)到上級路由;遠程網關地址則指定了處理后的數據包發(fā)送的目標地址,即隧道的另一端網關地址。由于網絡通訊是雙向的,在進行通訊時,隧道兩端的網關都必須知道目標地址和與此對應的遠端網關地址。

  看了“h3c防火墻如何設置 ”文章的還看了:

1.h3c防火墻怎么樣設置

2.h3c路由器教程

3.無線路由器的工作原理是什么

775687