H3C防火墙secpath F100-M-G设置问题

2024-12-03 17:51:28
推荐回答(1个)
回答1:

外网一般先接防火墙!

防火墙内网接口放到安全区,外网接口放到非安全区,否则不能上网。
zone name trust

import interface gX/X

zone name untrust
import interface gX/X

防火墙和路由器都连到汇聚交换机上,交换机其他口可以接电脑或其他交换机,路由器做内网网关,并有到外网的缺省路由指向防火墙。