1、域间策略没配h3c防火墙拦截域名, 以下是F100CG的配置,不一定适合你这个型号 interzone source Trust destination Untrust rule 0 permit sourceip any_address destinationip any_address service any_service rule enable interzone source Untrust destination Trust rule 0 permit sourceip any_address destinationh3c防火墙拦截域名;acl number 3000 rule deny tcp source 0 dest any 然后下发这条ACL 注意下发的时候要下发在出口上如果你的出口为E10那么应该是int e10 firewall packetfilter 3000 outbound 注意到打开防火墙 但这种配置方案在于如果这个用户更改IP地址后,导致无法触发这条ACL,所以还是不好;1首先h3c防火墙拦截域名我们进入H3C防火墙界面,接着进入WEB将接口改为二层模式,2在将二层模式的接口划到Trust安全域中3点击界面左侧快捷菜单栏里的防火墙选项4进行配置安全策略,安全策略配置完如图5配置其他网段只能访问其中的服务器6DHCP 要启用 DHCP中继dhcprelay,这样配置就完成了。
2、使用高级的ACL30003900即可以实现由于不知道你要禁止哪个IP的哪个端口,下面写的配置是例子,请自行修改配置1开启包过滤防火墙 H3Cfirewall enable 2创建ACL,书写规则 H3Cacl number 3000 H3Cacladv3000rule 0 deny tcp destination 0 destinationport eq。
3、acl number 3001 rule 5 permit tcp source 19216810 000255 destinationport eq telnet quit userinterface vty 0 4 acl 3001 inbound quit 设置访问列表,允许某个网段这里假设内网网段为1921681024能进行telnet。
发表评论