dazhuang 发表于 2009-4-4 21:11

今天刚刚帮人配置的华为防火墙

Quidway#sh run
!
hostname Quidway
!
access-list 1 permit any

access-list 120 permit tcp any eq www any
access-list 120 permit tcp any eq 3389 any
access-list 120 permit tcp any any eq 3389
!
firewall enable
firewall default deny
!
nat pool www1 10.67.**.110 10.67.**.110
!
interface Aux0
encapsulation ppp
!
interface Ethernet0
speed auto
duplex auto
ip address 192.168.1.1 255.255.255.0
!
interface Ethernet1
speed auto
duplex auto                              
ip address 10.67.**.110 255.255.255.0
ip access-group 120 in            
nat inside list 1 pool www1
nat server protocol tcp global 10.67.**.110 3389 inside 192.168.1.2 3389
!
interface NULL0
!
ip route 0.0.0.0 0.0.0.0 10.67.**.125 preference 60 !
line con 0
line aux 0
no login
line vty 0 4
!
end

dazhuang 发表于 2009-4-4 21:12

试验环境 密码口令 之类的没设置 明天上架再说了

dazhuang 发表于 2009-4-6 13:27

它这个型号太老了只能这样配置 其实fw的功能启用了 看控制列表 仔细看看
页: [1]
查看完整版本: 今天刚刚帮人配置的华为防火墙