首页 > 其他分享 > #yyds干货盘点#HCL防火墙WEB方式登录配置

#yyds干货盘点#HCL防火墙WEB方式登录配置

时间:2023-06-07 21:31:55浏览次数:35  
标签:WEB zone H3C 配置 防火墙 默认 yyds security HCL

HCL防火墙WEB方式登录配置

Comware V5防火墙中存在区域优先级的概念,以及默认区域互访策略,即高优先级安全区域可以访问低优先级,低优先级区域不能访问高优先级区域,相同优先级区域可以互访,所有区域都可以访问local区域。

出于安全性的考虑,Comware V7摒弃了V5中区域优先级的概念以及默认域间策略。默认情况下,所有接口不属于任何安全域;区域之间默认无法互访。若要通过HTTP或HTTPS方式配置防火墙,需要在命令行下进行相关配置,下面介绍如何在HCL中通过WEB方式配置防火墙。

1、搭建拓扑

将F1060的G1/0/1口与Host_1的NIC网卡相连,若没有网卡,可在VirtualBox中添加,在此不再赘述。

 #yyds干货盘点#HCL防火墙WEB方式登录配置_优先级

2、配置地址

(1) 配置Host_1地址:

打开物理机的网络连接,将VirtualBox Host-Only Network网卡地址配置为192.168.0.2/24,如下图

 #yyds干货盘点#HCL防火墙WEB方式登录配置_HTTP_02

(2) 配置防火墙地址:

启动命令行终端,以admin/admin登录,查看G1/0/1接口地址默认为192.168.0.1/24,如下图

 #yyds干货盘点#HCL防火墙WEB方式登录配置_G1_03

此时,在物理机下ping 192.168.0.1,无法ping通!

3、将G1/0/1接口划入安全域,命令如下

[H3C]security-zone name management

[H3C-security-zone-Management]import interface GigabitEthernet 1/0/1

查看安全域及域下接口:

[H3C]display security-zone

Name: Local

Members:

None

Name: Trust

Members:

None

Name: DMZ

Members:

None

Name: Untrust

Members:

None

Name: Management

Members:

GigabitEthernet1/0/1

上述配置将G1/0/1接口划到management域下,可以根据实际情况更改。

4、创建ACL允许管理流量通过,命令如下

[H3C]acl advanced 3000

[H3C-acl-ipv4-adv-3000]rule permit ip

为了简化配置,在此允许所有ip流量通过。

5、创建域间策略

Management到local策略:

[H3C]zone-pair security source management destination local

[H3C-zone-pair-security-Management-Local]packet-filter 3000

local到management策略:

[H3C]zone-pair security source local destination management

[H3C-zone-pair-security-Management-Local]packet-filter 3000

6、通过浏览器登录,默认用户名及密码为admin/admin如下图

 #yyds干货盘点#HCL防火墙WEB方式登录配置_HTTP_04

这时可以看到F1060配置界面:

 #yyds干货盘点#HCL防火墙WEB方式登录配置_优先级_05

注意:

(1) F1060上默认开启HTTP及HTTPS服务,若未开启,无法通过WEB登录。可以查看相关配置检查HTTP及HTTPS是否打开,也可以在cmd下telnet xxx 80和telnet xxx 443查看相关端口是否打开。

开启HTTP服务命令:ip http enable

开启HTTPS服务命令:ip https enable

(2) 默认admin用户只可以通HTTP方式登录;若使用其他用户登录,相关用户下必须开启service type http或https。

标签:WEB,zone,H3C,配置,防火墙,默认,yyds,security,HCL
From: https://blog.51cto.com/u_12891160/6435218

相关文章

  • WEB漏洞—文件上传基础及过滤方式
    思维导图利用思路什么是文件上传漏洞?存在文件上传的地方,就有可能存在文件上传漏洞。是否存在漏洞,需要去判断进行文件上传操作的时候的代码是否比较完整和安全,疏忽某个地方就可能造成文件上传漏洞。 文件上传漏洞有什么危害?可以自由上传文件,例如上传一个后门文件,如果上传......
  • Web前端开发技术
    一、选择1.html结构样式:行内、块常见元素,按常见元素,滚动文字行内元素:a、span、img、input、label、select、textarea、button、abbr、acronym、cite、code、dfn、em、kbd、q、samp、strong、sub、sup、time、var等;块状元素:div、p、h1~h6、ul、ol、li、dl、dt、dd、blockquote......
  • 软件测试工程师面试——Web端测试
     ......
  • Webpack 插件实现 CSS 样式尺寸单位转换
    Webpack插件实现CSS样式尺寸单位转换实现方式一插件代码以下是编写的一个Webpack插件,用于将样式文件中以rpx为单位的值转换为以px为单位的值(换算比率为1px=2rpx):constpluginName="CssSzieConvertPlugin";classCssSzieConvertPlugin{apply(compiler){......
  • Web测试有哪些基本要点?软件测试找第三方软件检测机构靠谱吗?
    互联网时代的到来,让Web应用成为了人们生活和工作中不可或缺的一部分。随着Web应用的快速发展,Web测试也变得越来越重要。本文将从Web测试的基本要点和第三方软件检测机构的可靠性两方面进行讨论。一、Web测试的基本要点1.安全性测试:评估Web应用在网络环境下的安全性和......
  • 如何将word公式粘贴到Web编辑器里面
    ​ 这种方法是servlet,编写好在web.xml里配置servlet-class和servlet-mapping即可使用后台(服务端)java服务代码:(上传至ROOT/lqxcPics文件夹下)<%@ page language="java" import="java.util.*" pageEncoding="utf-8"%><%@     page contentType="text/html;cha......
  • [转]解决WebService 测试窗体只能用于来自本地计算机的请求
    [转自]原文地址:https://www.cnblogs.com/JuneZhang/archive/2013/01/24/net.html问题:WebService部署成站点之后,如果在本地测试webservice可以运行,在远程却显示“测试窗体只能用于来自本地计算机的请求”或者"Thetestformisonlyavailableforrequestsfromthelocalma......
  • flutter 的 in_app_web_view实现下载功能
    flutter与前端交互,利用in_app_web_view实现下载功能:首先下载库,终端输入flutterpubaddflutter_inappwebview之后导出import'package:flutter_inappwebview/flutter_inappwebview.dart';即可使用。创建in_app_web_view:InAppWebView(initialOptions:InA......
  • -webkit-line-clamp 设置行数限制
    设定文字最多现实两行,超出后...display:-webkit-box;必须结合的属性,将对象作为弹性伸缩盒子模型显示。-webkit-box-orient必须结合的属性,设置或检索伸缩盒对象的子元素的排列方式。text-overflow,可以用来多行文本的情况下,用省略号“...”隐藏超出范围的  ove......
  • 直播app开发搭建,web前端JS中的继承方式
    直播app开发搭建,web前端JS中的继承方式ES5//ES5中的写法一   functionPhone(color){    this.color=color;    this.show=function(){      console.log("你喜欢看的颜色是:"+this.color);    }  }  functionVivo(color......