肥宅钓鱼网
当前位置: 首页 钓鱼百科

h3c防火墙配置实例(防火墙配置域间策略脚本)

时间:2023-06-29 作者: 小编 阅读量: 3 栏目名: 钓鱼百科

version7.1.064,Release9304P05#sysnameUNIS#contextAdminid1#ipvpn-instancemanagementroute-distinguisher1000000000:1vpn-target1000000000:1import-extcommunityvpn-target1000000000:1export-extcommunity#teln

version 7.1.064, Release 9304P05

#

sysname UNIS

#

context Admin id 1

#

ip vpn-instance management

route-distinguisher 1000000000:1

vpn-target 1000000000:1 import-extcommunity

vpn-target 1000000000:1 export-extcommunity

#

telnet server enable

#

irf mac-address persistent timer

irf auto-update enable

undo irf link-delay

irf member 1 priority 1

#

security-zone intra-zone default permit

#

password-recovery enable

#

vlan 1

#

vlan 49 to 50

#

vlan 70

#

vlan 255

#

object-group ip address DNC服务器

0 network host address 10.100.80.10

#

object-group ip address DNC机床

description DNC机床

0 network subnet 10.100.50.0 255.255.255.0

#

object-group ip address test

#

object-group ip address 机加一分厂触摸屏控制台

0 network host address 10.100.50.193

#

object-group service 123

0 service icmp 0 0

#

object-group service DNC机床-服务器端口策略

0 service icmp 0 0

10 service tcp destination eq 21

20 service tcp destination range 600 1023

30 service udp destination eq 2049

40 service udp destination eq 111

50 service tcp destination eq 2049

60 service tcp destination eq 111

70 service tcp destination eq 19000

80 service udp destination range 8192 8193

90 service tcp destination range 8192 8193

100 service tcp destination eq 502

#

object-group service 机加一分厂触摸屏控制台-服务器

0 service icmp 0 0

10 service tcp destination eq 8889

20 service tcp destination eq 8000

30 service tcp destination eq 1521

#

interface NULL0

#

interface Vlan-interface255

ip address 10.100.255.40 255.255.255.0

#

interface GigabitEthernet1/0/0

port link-mode route

ip binding vpn-instance management

ip address 192.168.0.1 255.255.255.0

#

interface GigabitEthernet1/0/16

port link-mode route

#

interface GigabitEthernet1/0/17

port link-mode route

#

interface GigabitEthernet1/0/18

port link-mode route

#

interface GigabitEthernet1/0/19

port link-mode route

#

interface GigabitEthernet1/0/20

port link-mode route

#

interface GigabitEthernet1/0/21

port link-mode route

#

interface GigabitEthernet1/0/22

port link-mode route

#

interface GigabitEthernet1/0/23

port link-mode route

#

interface GigabitEthernet1/0/1

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/2

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/3

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/4

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/5

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/6

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/7

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/8

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/9

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/10

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/11

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/12

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/13

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/14

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

interface GigabitEthernet1/0/15

port link-mode bridge

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 255

#

object-policy ip Any-Any

rule 0 pass logging counting

#

object-policy ip Trust-Untrust

rule 0 pass source-ip DNC机床 destination-ip DNC服务器 service DNC机床-服务器端

口策略 logging counting

rule 1 pass source-ip 机加一分厂触摸屏控制台 destination-ip DNC服务器 service

右环殖Тッ量刂铺?服务器 logging counting

#

security-zone name Local

#

security-zone name Trust

import interface GigabitEthernet1/0/8 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/9 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/10 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/11 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/12 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/13 vlan 1 49 to 50 70 80 255

import interface GigabitEthernet1/0/14 vlan 1 49 to 50 70 80 255

import interface GigabitEthernet1/0/15 vlan 1 49 to 50 70 80 255

#

security-zone name DMZ

#

security-zone name Untrust

import interface Vlan-interface255

import interface GigabitEthernet1/0/1 vlan 1 49 to 50 70 80 255

import interface GigabitEthernet1/0/2 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/3 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/4 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/5 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/6 vlan 1 50 70 80 255

import interface GigabitEthernet1/0/7 vlan 1 50 70 80 255

#

security-zone name Management

import interface GigabitEthernet1/0/0

#

zone-pair security source Any destination Any

object-policy apply ip Any-Any

packet-filter 2000

#

zone-pair security source Trust destination Untrust

object-policy apply ip Trust-Untrust

#

scheduler logfile size 16

#

line class aux

user-role network-operator

#

line class console

user-role network-admin

#

line class vty

user-role network-operator

#

line aux 0

user-role network-admin

#

line con 0

authentication-mode scheme

user-role network-admin

#

line vty 0 4

user-role level-15

user-role network-admin

set authentication password hash $h$6$FXcqr ZUfkzh0xpf$FoUxGIL0XT92tC90K2jVEkPb

95M33o675GIBswGHmY1iFfkmEoA/5m37Bn8aOnghK8bXPJZRbEd6P9VLjopCdg==

protocol inbound telnet

#

line vty 5 63

authentication-mode scheme

user-role network-admin

#

ip route-static 0.0.0.0 0 10.100.255.254

#

info-center logbuffer size 1024

#

ssh server enable

#

acl basic 2000

rule 0 permit

rule 0 permit

#

domain system

#

aaa session-limit ftp 16

aaa session-limit telnet 16

aaa session-limit ssh 16

domain default enable system

#

role name level-0

description Predefined level-0 role

#

role name level-1

description Predefined level-1 role

#

role name level-2

description Predefined level-2 role

#

role name level-3

description Predefined level-3 role

#

role name level-4

description Predefined level-4 role

#

role name level-5

description Predefined level-5 role

#

role name level-6

description Predefined level-6 role

#

role name level-7

description Predefined level-7 role

#

role name level-8

description Predefined level-8 role

#

role name level-9

description Predefined level-9 role

#

role name level-10

description Predefined level-10 role

#

role name level-11

description Predefined level-11 role

#

role name level-12

description Predefined level-12 role

#

role name level-13

description Predefined level-13 role

#

role name level-14

description Predefined level-14 role

#

user-group system

#

local-user admin class manage

password hash $h$6$9R/xrcOboMeyKx5C$0bPaw7Q41dLHQp2X8AAdmTLTU8RGFVplQmWdU7VZG95

n 3Dh2SQlKUn nIIVZflQSgIhMWZzVFEqlXFMeecodQ==

service-type ssh terminal https

authorization-attribute user-role level-3

authorization-attribute user-role network-admin

authorization-attribute user-role network-operator

#

local-user h3c class manage

service-type https

authorization-attribute user-role level-3

authorization-attribute user-role network-admin

authorization-attribute user-role network-operator

#

local-user i class manage

authorization-attribute user-role network-operator

#

ip https enable

#

ips policy default

#

anti-virus policy default

#

return

    推荐阅读
  • 农业可持续发展的模式有哪些(从广度开发到深度开发)

    先秦文献《吕氏春秋》提出一连串问题,几乎包括了农耕生产所有环节,反映的正是这一时期农民早已思考且正在进行的实践。轮作有两种,一是以维护土地性能为目的进行轮作。二是以提高收获次数为目的进行轮作。以冬小麦为核心的两年三熟制,早在春秋战国时期已在今山东一带实行,并逐渐盛行于华北地区。长江流域自秦汉以来一直实行“火耕水耨”的易田制,土地利用率最多50%。这一路攀升的人口数字证明了中国农业与农业技术的成功。

  • 怎样验证机油真假鉴别(真假机油史上最详细鉴别方法)

    关于机油,只针对美孚一号5W30。希望各种车友严加防范,别贪了一点点便宜最后得不偿失。拿到真美孚后,连夜让汽修厂换掉,第二天得赶路。同样为上海通用汽车纯正配件。

  • 大厨做年糕的方法(大厨做年糕的方法推荐)

    大厨做年糕的方法?以下内容希望对你有帮助!先要将年糕放到笼屉内备用。然后在锅内放入适量的水,开大火。等水开后放上笼屉蒸,大约10分钟年糕熟了关火。在食用时取出年糕包红糖吃,还可以粘着红糖吃。

  • 关于雪的诗词(经典总结)

    唐柳宗元《江雪》严冬不肃杀,何以见阳春。唐孟郊《苦寒吟》才见岭头云似盖,已惊岩下雪如尘。唐元稹《南秦雪》六出飞花入户时,坐看青竹变琼枝。唐高骈《对雪》夜深知雪重,时闻折竹声。唐白居易《夜雪》旋扑珠帘过粉墙,轻于柳絮重于霜。唐李商隐《对雪二首》战退玉龙三百万,败鳞残甲满天飞。清洪升《雪望》草枯鹰眼急,雪尽马蹄轻。欲将轻骑逐,大雪满弓刀。孤舟蓑笠翁,独钓寒江雪。柴门闻犬吠,风雪夜归人。

  • 西芹榨汁搭配什么(芹菜打汁配搭哪些食物)

    西芹榨汁搭配什么?下面内容希望能帮助到你,我们来一起看看吧!西芹榨汁搭配什么主要材料:苹果1个,芹菜1根。调味品:青柠檬一个半,纯蜂蜜适当,凉白开水200ml。芹菜清洗,用力撕成一小块,掰的情况下除掉筋。把苹果丁和芹菜倒进多功能料理机内。添加适量纯蜂蜜。拌和熬汁就可以。

  • 舒伯特是艺术歌曲之王对不对(舒伯特-艺术歌曲之王)

    舒伯特-艺术歌曲之王​​弗朗茨·舒伯特(FranzSchubert,1797年1月31日—1828年11月19日),奥地利作曲家出生于维也纳近郊的里赫田塔尔舒伯特出生在一个教师家庭,随父兄自幼学习小提琴和钢琴毫无意外,与。

  • 甲鱼汤怎么做方法简单还好喝(分享甲鱼汤的家常做法)

    步骤:1、是杀死甲鱼,清洗干净,去除内脏,煮好沸水,然后把甲鱼丢进去泡10分钟,然后捞起来去除乌龟的外膜。

  • 灭火器使用口诀(灭火器使用口诀是什么)

    以下内容大家不妨参考一二希望能帮到您!在使用时还需要注意的是,使用过程中需要让瓶身保持直立状态,且应当站在距离火源4~6米上风处,避免干粉被回吹失去灭火的作用。灭火器在扑灭电器火灾时,需先切断电源,避免在使用过程中出现触电的情况,持喷筒的手应放在胶质喷管处,避免冻伤,另外也不要和水一起使用,会影响灭火的效果。

  • 关于孝顺的故事(关于孝顺的故事有哪些)

    关于孝顺的故事大孝感天舜,传说中的远古帝王,五帝之一,史称虞舜。事后舜毫不嫉恨,仍对父亲恭顺,对弟弟慈爱。舜在历山耕种,大象替他耕地,鸟代他锄草。舜登天子位后,去看望父亲,仍然恭恭敬敬,并封象为诸侯。其母在世时怕雷,死后埋葬在山林中。亲尝汤药汉文帝刘恒,汉高祖第四子,为薄太后所生。

  • 乌镇互联网饭局合照(乌镇又见互联网顶级饭局)

    12月3日晚,乌镇又见“互联网顶级饭局”。12月3日下午5点多,津驿客栈准备就绪,等待大佬们到来。当天晚上,丁磊抵达乌镇西栅景区。十几个小时后,标有网易严选的特型黄酒摆到了津驿客栈的餐桌上。果不其然,晚上7点半左右,大佬们陆续抵达。浙江在线还提前曝光了当晚的菜单,其中冷菜10个左右,热菜约20个。2016年的这场饭局,阵容更加强大,出现在照片中的有丁磊、张朝阳、杨元庆、曹国伟、雷军等17人。