实验拓扑
实验需求
1.配置IP地址
2.实现防火墙的WEB界面登录
实验解法
一、配置IP
[H3C]int g1/0/0
[H3C-GigabitEthernet1/0/0]ip add 202.0.0.1 24
[H3C-GigabitEthernet1/0/0]qu
[H3C]security-zone name Trust
[H3C-security-zone-Trust]import int g1/0/0 //将G1/0/0加入到受信任区域
[H3C-security-zone-Trust]qu
本地主机配置IP地址:“控制面板-->网络和Internet-->网络和共享中心-->更改适配器配置”找到对应网卡进行配置
二、配置策略,使防火墙和主机互通
[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip source 202.0.0.2 0 destination 202.0.0.1 0
[H3C-acl-ipv4-adv-3000]quit
[H3C]zone-pair security source trust destination local
[H3C-zone-pair-security-Trust-Local]packet-filter 3000
[H3C-zone-pair-security-Trust-Local]quit
三、配置WEB界面
[H3C]local-user admin
[H3C-luser-manage-admin]service-type https
[H3C-luser-manage-admin]qu //密码不配置默认为admin
登录到一半,可能自动退出。可能是因为内存不够!!!