H3C防火墙系统升级步骤
admin
2023-01-21 14:42:29
0
http://www.h4c.com.cn/Service/Software_Download/IP_Security/Firewall___×××/Comware_V7/H3C_SecPath_F1020/

H3C防火墙系统升级步骤


下载3CDaemon的FTP的软件、

第一步、打开3cdaemon的FTP的软件,点击——>“设置TFTP服务器”

H3C防火墙系统升级步骤

第二步、点击——>TFTP设置——>选择需要升级的系统文件夹

H3C防火墙系统升级步骤

第三步、系统文件名后缀一定要加上,否则上传不了

tftp 1.1.1.1 get  XXXX.ipe                   上传完成后,执行
boot-loader file slot1#flash:/XXXX.ipe all main         将系统设置为加载系统


第四步、文件上传失败

1.分析磁盘空间(dir检查磁盘空间,发现剩余空间足够存放升级版本文件)

2.分析软件升级版本(检查软件升级版本文件是否损坏)

3.仔细分析系统的提示信息


H3C安全设备激活license、同时和.did文件做绑定、需要从设备中去下载.did文件

第一步、同时保证PC可以ping通安全设备(以上步骤就是放通各个区域)

第二步、tftp PC地址 put  /flash:/license/文件名.did(同时tftp必须打开)


问题、华三防火墙最新产品,对接口直连访问是不允许的 无法ping通

第一步、定义区域(一般出厂就定义好了)
security-zone name Management(针对管理接口去定义)
security-zone name untrust(不信任区对应外部网络)
security-zone name trust (信任区对应内部网络)
security-zone name DMZ(非军事区对应对外服务器)
security-zone name local(针对本地)

1、交换模式
interface Vlan-interface100
 ip address 192.168.30.1 255.255.255.0
undo shutdown
interface GigabitEthernet1/0/2
 port link-mode bridge
 port access vlan 100
2、路由模式
interface GigabitEthernet1/0/3
 port link-mode route
 ip address 192.168.40.1 255.255.255.0
undo shutdown
第二步、加入区域
security-zone name Trust
 import interface GigabitEthernet1/0/3 (路由模式加接口)
 import interface Vlan-interface100 (交换模式加vlan)
第三步、定义ACL
acl basic 2000
 rule 10 permit source any (这里可以详细定义)
第四步、定义区域访问规则
zone-pair security source Trust destination Any  
 packet-filter 2000
zone-pair security source untrust destination Any
 packet-filter 2000

zone-pair security source Local destination Any  放通Local区域到任何区域(如果不放通那么设备上就ping不同到任何区域的终端地址)

packet-filter 2000

如果设备上多个端口加入同一个安全域,那么还需要加一条下面命令,否则同一个端口下面的终端之间是不能互通的

security-zone intra-zone default permit  


H3C防火墙配置NAT内网访问不了web服务器,外网可以访问

[H3C-FW]interface GigabitEthernet5/0             内网口
[H3C-FW-GigabitEthernet5/0]nat hairpin enable 

zone-pair security source Trust destination Trust

packet-filter 2000


黑名单根据报文的源IP地址进行过滤的一种方式
白名单:根据报文的源IP地址进行过滤,防止特定的IP地址被加入黑名单


相关内容

热门资讯

德国总理:美国正在被伊朗羞辱 德国之声4月27日报道,德国总理默茨在访问一所学校时表示,在当前的持续冲突中,伊朗领导层正试图羞辱美...
理响中国|“长”歌以行,风云激... 光阴如梭,东方潮阔。这里是中国的长三角,世界的长三角。无论过去、现在还是未来,这片土地都因时代而生,...
白宫:特朗普及其国安团队开会讨... 新华社华盛顿4月27日电 美国白宫新闻秘书莱维特27日在记者会上证实,总统特朗普及其国家安全团队当天...
人民日报刊文:日本放开杀伤性武... 日本放开杀伤性武器出口推高地缘冲突风险(国际论坛)常思纯《人民日报》(2026年04月28日 第 0...
医疗保障法草案二审:明确生育保... 满足多样化健康保障需求本报记者 彭 波4月27日,医疗保障法草案二审稿提请十四届全国人大常委会第二十...
天津一景区发生自转旋翼机事故1... 澎湃新闻记者 吕新文中国民用航空华北地区管理局4月22日公布《豪客通航“10•1”天津长芦汉盐旅游区...
卡塔尔埃米尔与美国总统特朗普通... 当地时间24日,卡塔尔埃米尔塔米姆与美国总统特朗普通电话,重点就中东地区局势以及伊朗与美国谈判问题交...
男子30年前被扣押2859克黄... 澎湃新闻记者 王鑫家住辽宁省大连市的潘永嘉近日向澎湃新闻反映称,三十年前,他在大连周水子机场被盖州市...
商务部:取消反制欧盟两家金融机... 中华人民共和国商务部令二〇二六年 第1号鉴于欧盟已取消对中国两家金融机构的制裁措施,现公布《关于取消...
过去24小时共有5艘船只通过霍... 总台记者当地时间24日获悉,过去24小时内,共有5艘船只通过霍尔木兹海峡,其中包括一艘伊朗油轮。(总...