首页 > 其他分享 >H3C-V7防火墙透明部署案例(华三)

H3C-V7防火墙透明部署案例(华三)

时间:2024-04-07 14:46:02浏览次数:31  
标签:H3C zone FW int untrust 华三 V7 security trust

1.配置需求
如下组网图所示,在原有的网络中增加防火墙来提高网络安全性,但又不想对原有网络配置进行改动,所以需要防火墙采用透明模式部署;其中GigabitEthernet 1/0/1接口接原有路由器的下联口,GigabitEthernet 1/0/3接口接原有的交换机上联口。

2.组网图

3.配置步骤

3.1配置连接路由器接口

[FW]int g1/0/0
[FW-GigabitEthernet1/0/0]port link-mode bridge         #端口配置二层模式
[FW]security-zone name Untrust 
[FW-security-zone-Untrust]import int g1/0/0 vlan 1 to 4094        #端口加入到untrust域

3.2配置连接核心交换机接口

[FW]int g1/0/1
[FW-GigabitEthernet1/0/1]port link-mode bridge         #端口配置二层模式
[FW]security-zone name Trust 
[FW-security-zone-Trust]import int g1/0/1 vlan 1 to 4094        #端口加入到trust域

3.3配置连接核心交换机接口

[FW]object-policy ip trust-untrust        #允许trust访问untrust的对象策略及规则
[FW-object-policy-ip-trust-untrust]rule pass 
[FW]zone-pair security source trust destination untrust         #放通源为trust,目的为untrust
[FW-zone-pair-security-Trust-Untrust]object-policy apply ip trust-untrust

标签:H3C,zone,FW,int,untrust,华三,V7,security,trust
From: https://www.cnblogs.com/xiaozhaoailab/p/18119002

相关文章

  • H3C-V7交换机NTP服务器、客户端配置方法(华三)
    1.配置需求1.1SwitchA、B、C均是V7交换机,需要把SwitchA设置为NTP时钟服务器,SwitchB做为SwitchA的客户端,同步时间;1.2由于SwitchC与SwitchA路由不可达,无法直接从SwitchA同步时间。需要将SwitchB做为SwitchC的服务器,让SwitchC同步时间。2.组网图3.配置步骤3.1配置SWA为NTP服务......
  • 基于深度学习的智能监考系统(网页版+YOLOv8/v7/v6/v5代码+训练数据集)
    摘要:本文深入研究了基于YOLOv8/v7/v6/v5的智能监考系统,核心采用YOLOv8并整合了YOLOv7、YOLOv6、YOLOv5算法,进行性能指标对比;详述了国内外研究现状、数据集处理、算法原理、模型构建与训练代码,及基于Streamlit的交互式Web应用界面设计。在Web网页中可以支持图像、视频和实时......
  • H3C 配置IPv6 DHCP服务器
    H3C交换机配置DHCPv6服务器官方文档:https://www.h3c.com/cn/d_202303/1810058_30005_0.htmIPv6地址计算器:https://www.838dz.com/calculator/5233.html配置调试场景将Router模拟为运营商链路将Switch模拟为DHCPv6服务器实现PC可以从Switch上获取ipv6地址实现上网拓扑......
  • Android NDK之使用 arm-v7a 汇编实现两数之和
    AndroidNDK之使用arm-v7a汇编实现两数之和关键词:NDKarmv7aWebRTCarm汇编CMake最近适配对讲程序,在webrtc的库编译的过程中,发现其为arm的平台定制了汇编程序以优化平方根倒数算法速度,上次写汇编还是8086的,借此机会初步尝试下android上arm汇编具体jni工程建立就不介绍了,An......
  • 基于深度学习的自动驾驶目标检测系统(网页版+YOLOv8_v7_v6_v5代码+训练数据集)
    摘要:本文深入研究了基于YOLOv8/v7/v6/v5的自动驾驶目标检测系统,核心采用YOLOv8并整合了YOLOv7、YOLOv6、YOLOv5算法,进行性能指标对比;详述了国内外研究现状、数据集处理、算法原理、模型构建与训练代码,及基于Streamlit的交互式Web应用界面设计。在Web网页中可以支持图像、视频和实......
  • 基于深度学习的钢材表面缺陷检测系统(网页版+YOLOv8_v7_v6_v5代码+训练数据集)
    摘要:本文深入研究了基于YOLOv8/v7/v6/v5的钢材表面缺陷检测系统,核心采用YOLOv8并整合了YOLOv7、YOLOv6、YOLOv5算法,进行性能指标对比;详述了国内外研究现状、数据集处理、算法原理、模型构建与训练代码,及基于Streamlit的交互式Web应用界面设计。在Web网页中可以支持图像、视频和实......
  • 基于深度学习的生活垃圾检测与分类系统(网页版+YOLOv8/v7/v6/v5代码+训练数据集)
    摘要:在本博客中,我们深入探讨了基于YOLOv8/v7/v6/v5等深度学习模型的生活垃圾检测与分类系统。作为核心,我们采用了YOLOv8算法,并与YOLOv7、YOLOv6、YOLOv5进行了综合性能对比,以评估各个版本在生活垃圾检测与分类任务上的表现和效率。我们详细介绍了相关领域的国内外研究现状,包括但不......
  • 基于深度学习的零售柜商品识别系统(网页版+YOLOv8/v7/v6/v5代码+训练数据集)
    摘要:在本博客中,我们深入研究了基于YOLOv8/v7/v6/v5的零售柜商品检测系统。核心上,我们采用了YOLOv8作为主要的检测框架,并整合了YOLOv7、YOLOv6、YOLOv5算法的特点和优势,进行了细致的性能指标对比。我们详细介绍了国内外在零售柜商品检测领域的研究现状、如何处理数据集、算法原理、......
  • 基于深度学习的农作物害虫检测系统(网页版+YOLOv8/v7/v6/v5代码+训练数据集)
    摘要:本文深入研究了基于YOLOv8/v7/v6/v5等深度学习模型的农作物害虫检测系统,核心采用YOLOv8并整合了YOLOv7、YOLOv6、YOLOv5算法,进行性能指标对比;详述了国内外研究现状、数据集处理、算法原理、模型构建与训练代码,及基于Streamlit的交互式Web应用界面设计。在Web网页中可以支持图......
  • 基于深度学习的常见手势识别系统(网页版+YOLOv8/v7/v6/v5代码+训练数据集)
    摘要:本文深入研究了基于YOLOv8/v7/v6/v5的常见手势识别,核心采用YOLOv8并整合了YOLOv7、YOLOv6、YOLOv5算法,进行性能指标对比;详述了国内外研究现状、数据集处理、算法原理、模型构建与训练代码,及基于Streamlit的交互式Web应用界面设计。在Web网页中可以支持图像、视频和实时摄像头......