1. 需求分析
部分用戶需要在命令行界面下進行防火墻基礎上網配置,本文展示如何在命令行下配置防火墻的基礎上網步驟。
2. 解決方案
2.1 軟硬件信息
硬件平臺 | SG-6000-E1700 |
軟件平臺 | StoneOS 5.5R7P5 |
2.2 組網拓撲
2.3 環境說明
運營商線路連接防火墻外網出接口(E0/0)地址:200.0.0.135/24,內網接口(E0/1)地址:192.168.10.1/24連接PC,測試PC地址為192.168.10.10/32。
2.3 配置步驟
(1)外網接口配置
SG-6000(config)#interfacee0/0 SG-6000(config-if-eth0/0)#zoneuntrust SG-6000(config-if-eth0/0)#ipaddress200.0.0.135 SG-6000(config-if-eth0/0)#manageping SG-6000(config-if-eth0/0)#managessh SG-6000(config-if-eth0/0)#managehttps SG-6000(config-if-eth0/0)#exit
(2)內網接口配置
SG-6000(config)#interfacee0/1 SG-6000(config-if-eth0/1)#zonetrust SG-6000(config-if-eth0/1)#ipaddress192.168.10.1/24 SG-6000(config-if-eth0/1)#manageping SG-6000(config-if-eth0/1)#managessh SG-6000(config-if-eth0/1)#managehttps SG-6000(config-if-eth0/1)#exit
(3)默認路由配置
SG-6000(config)#ipvroutertrust-vr SG-6000(config-vrouter)#iproute0.0.0.0/0200.0.0.2(運營商提供的網關)
(4)源NAT配置
SG-6000(config-vrouter)#snatrulefromanytoanyserviceanyeife0/0trans-toeif-ipmodedynamicport SG-6000(config-vrouter)#exit
(5)安全策略配置
SG-6000(config)#rulefromanytoanyserviceanypermit
2.4 結果驗證
接口:
路由:
SNAT:
策略:
連通性測試:
審核編輯:湯梓紅
-
接口
+關注
關注
33文章
8932瀏覽量
153183 -
防火墻
+關注
關注
0文章
429瀏覽量
36068 -
命令行
+關注
關注
0文章
80瀏覽量
10528
原文標題:山石網科Hillstone防火墻基礎上網配置_CLI命令行(最新版
文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
評論