H3C-F100-M-G2 防火牆,如何設置對外開放端口隻允許特定的IP地址訪問,我是小白,請大神詳細說一下步驟,萬分感謝
(0)
防火牆管理頁麵,選擇“策略 > 安全策略 > 安全策略”,在按內容填寫源地址等內容
大致步驟
- 創建一個安全策略規則,例如規則名為`rule3`。
- 指定源安全域(例如:`trust`)和目標安全域(例如:`untrust`)。
- 指定允許訪問的特定IP地址。
- 指定對外開放的端口號。
- 設置動作允許(`pass`)。
(0)
暫無評論
配置ACL,先寫某些IP地址允許訪問公網的端口,最後再寫某些IP地址不允許訪問公網的端口。匹配動作為deny(拒絕),
acl advanced 3001
rule 0 permit tcp source 允許是IP地址 0 destination 公網地址 0 destination-port eq 開放的端口號
rule 100 deny tcp source 禁止的IP地址 0 destination 公網地址 0 destination-port eq 開放的端口號
在外網端口使能ACL出方向
int g0/1
firewall packet-filter 3001 outbound (出方向)
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論