H3C 防火墙配置命令.docx

docx,H3C,命令,配置,防火墙,材料设备
文档页数:12
文档大小:22.35KB
文档格式:docx
文档分类:材料设备
上传会员:
上传日期:
最后更新:

转载 华为H3C防火墙配置命令 2009-03-28 09:28:26 标签: H3CF100S配置 初始化配置 (H3C)system-view 开启防火墙功能 [H3C]firewallpacket-filterenable [H3C]firewall packet-filterdefault permit 分配端口区域 [H3C]firewallzone untrust [H3C-zone-trust] add interface GigabitEthernet0/0 [H3C] firewall zone trust [H3C-zone-trust] add interface GigabitEthernet0/1 工作模式
firewallmodetransparent透明传输 firewallmoderoute路由模式 http服务器 使能HTTP服务器undoiphttpshutdown 关闭HTTP服务器iphttpshutdown 添加WEB用户 [H3C] local-user admin [H3C-luser-admin] password simple admin [H3C-luser-admin] service-type telnet [H3C-luser-admin] level 3 开启防范功能 firewalldefendall打开防范 切换为中文模式language-modechinese 设置防火墙的名称sysnamesysname 配置防火墙系统IP地址firewallsystem-ipsystem-ip-address[address-mask]
设置标准时间clockdatetimetimedate 设置所在的时区clocktimezonetime-zone-name{add|minus}time 取消时区设置undoclocktimezone 配置切换用户级别的口令superpassword[leveluser-level]{simple|cipher} password 取消配置的口令undo superpassword[leveluser-level] 缺缺省情况下,若不指定级别,则设置的为切换到3级的密码.

切换用户级别super[level] 直接重新启动防火墙reboot 开启信息中心info-centerenable 关闭信息中心undoinfo-centerenable ftpserverenable 显示下次启动时加载的配置文件displaysaved-configuration[by-linenum】 显示系统本次启动及下次启动使用 的配置文件displaystartup
显示当前视图的配置displaythis 显示防火墙的当前的运行配置 displaycurrent-configuration[interface interface-type[interface-number]|configuration [isp|zone|interzone|radius-template|system| user-interface]][by-linenum][|{begin|include| exclude}string] 保存当前配置save[file-name|safely】 删除Flash中保存的下次启动时加载的配置文件resetsaved-configuration 配置防火墙工作在透明模式firewallmodetransparent H3CSecPath系列安全产品操作手册(安全)第8章透明防火墙 8-6 操作命令 配置防火墙工作在路由模式firewallmoderoute 恢复防火墙的工作模式为缺省模式undofirewallmode
缺省情况下,防火墙工作在路由模式(route)下.

启动ARP表项自动学习功能firewallarp-learningenable 禁止ARP表项自动学习功能undofirewallarp-learningenable 缺省情况下,当防火墙工作在透明模式下时,防火墙启动ARP表项自动学习功能.

表8-9配置VLANID透传 操作命令 使能接口的VLANID透传功能bridgevlanid-transparent-transmitenable 禁止接口的VLANID透传功能undobridgevlanid-transparent-transmitenable 缺省情况下,禁止接口的VLANID透传功能.

使能ARPFlood攻击防范功能firewalldefendarp-flood[max-rate rate-number] 关闭ARPFlood攻击防范功能undofirewalldefendarp-flood[max-rate] 缺省为关闭ARPFlood攻击防范功能.

ARP报文的最大连接速率范围为1~ 1 000 000,缺省为100.

SecPath系列安全产品支持以HTTP方式登录到系统中,并通过Web管理界面对系

资源链接请先登录(扫码可直接登录、免注册)
十二年老网站,真实资源!
高速直链,非网盘分享!浏览器直接下载、拒绝套路!
本站已在工信部及公安备案,真实可信!
手机扫码一键登录、无需填写资料及验证,支持QQ/微信/微博(建议QQ,支持手机快捷登录)
①升级会员方法:一键登录后->用户中心(右上角)->升级会员菜单
②注册登录、单独下载/升级会员、下载失败处理等任何问题,请加客服微信
不会操作?点此查看“会员注册登录方法”

投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)