山石网科Hillstone防火墙基础上网配置_CLI命令行(最新版)

1. 需求分析

  • 部分用户需要在命令行界面下进行防火墙基础上网配置,本文展示如何在命令行下配置防火墙的基础上网步骤。

2. 解决方案

2.1 软硬件信息

硬件平台SG-6000-E1700
软件平台StoneOS 5.5R7P5

2.2 组网拓扑

2.3 环境说明

  • 运营商线路连接防火墙外网出接口(E0/0)地址:200.0.0.135/24,内网接口(E0/1)地址:192.168.10.1/24连接PC,测试PC地址为192.168.10.10/32。

2.3 配置步骤

(1)外网接口配置

SG-6000(config)# interface e0/0 
SG-6000(config-if-eth0/0)# zone untrust 
SG-6000(config-if-eth0/0)# ip address 200.0.0.135
SG-6000(config-if-eth0/0)# manage ping 
SG-6000(config-if-eth0/0)# manage ssh 
SG-6000(config-if-eth0/0)# manage https 
SG-6000(config-if-eth0/0)# exit

(2)内网接口配置

SG-6000(config)# interface e0/1
SG-6000(config-if-eth0/1)# zone trust
SG-6000(config-if-eth0/1)# ip address 192.168.10.1/24
SG-6000(config-if-eth0/1)# manage ping
SG-6000(config-if-eth0/1)# manage ssh
SG-6000(config-if-eth0/1)# manage https
SG-6000(config-if-eth0/1)# exit

(3)默认路由配置

SG-6000(config)# ip vrouter trust-vr
SG-6000(config-vrouter)# ip route 0.0.0.0/0 200.0.0.2 (运营商提供的网关)

(4)源NAT配置

SG-6000(config-vrouter)# snatrule from any to any service any eif e0/0 trans-to eif-ip mode dynamicport
SG-6000(config-vrouter)# exit

(5)安全策略配置

SG-6000(config)# rule from any to any service any permit 注:本案例为全放行策略,具体业务环境请精细化策略。

2.4 结果验证

  • 接口:

  • 路由:

  • SNAT:

  • 策略:

  • 连通性测试:

2.5  注意事项

  1. WebUI界面配置请参考《防火墙基础上网配置_WebUI》
  2. 具体配置命令可参考《StoneOS命令行手册》

 更多网络相关配置及常见问题请见:

山石网科知识库icon-default.png?t=M3K6https://kb.hillstonenet.com/cn/

  • 4
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
山石网科sg6000 stoneos_5.0R4P3.6命令行用户手册-系统管理。 本手册Hillstone 山石网科数据中心 防火墙用户手册,对Hillstone 山石网科数据中心防火墙的使用与配置做了详细的介绍。本手册的 内容包括以下各章: ¨ 第 1 章:防火墙概述。概括介绍防火墙信息,包括产品特点以及功能等。 ¨ 第 2 章:搭建配置环境。描述将防火墙配置网络环境中进行的操作。 ¨ 第 3 章:命令行接口。介绍如何使用防火墙命令行接口(CLI)对设备进行配置。 ¨ 第 4 章:系统管理。描述防火墙的系统管理功能,包括主机配置、管理员配置以及系统升 级等。 ¨ 第 5 章:StoneOS 系统结构。具体介绍StoneOS 系统结构。 ¨ 第 6 章:防火墙应用模式。介绍防火墙的应用模式。 ¨ 第 7 章:防火墙网络部署模式。介绍防火墙网络部署模式。 ¨ 第 8 章:域。介绍StoneOS 的基本概念:域。 ¨ 第 9 章:接口。介绍StoneOS 的基本概念:接口。 ¨ 第 10 章:地址。介绍StoneOS 的基本概念:地址。 ¨ 第 11 章:服务。介绍StoneOS 的基本概念:服务。 ¨ 第 12 章:策略。介绍StoneOS 的基本概念:策略。 ¨ 第 13 章:安全控制。介绍IP-MAC 绑定、HTTP 和行为Profile 配置以及URL 过滤等功能。 ¨ 第 14 章:认证与授权。介绍防火墙的认证与授权方式。 ¨ 第 15 章:网络地址转换。介绍防火墙网络地址转换(NAT)功能。 ¨ 第 16 章:应用层识别与控制。介绍防火墙的ALG 功能。 ¨ 第 17 章:IPSec 协议。介绍防火墙的IPSec VPN 功能。 ¨ 第 18 章:Secure Connect VPN。介绍防火墙的基于SSL 的远程登录解决方案——Secure Connect VPN。 ¨ 第 19 章:拨号VPN。介绍防火墙的拨号VPN 功能及配置。 ¨ 第 20 章:PnPVPN。介绍防火墙PnPVPN 概念、功能及配置。 ¨ 第 21 章:GRE 协议。介绍防火墙的GRE 协议配置。 ¨ 第 22 章:攻击防护。介绍防火墙的攻击防护功能。 ¨ 第 23 章:交换。介绍防火墙的二层交换功能,包括VLAN。 ¨ 第 24 章:路由。介绍防火墙的路由功能。 ¨ 第 25 章:网络参数。介绍防火墙网络配置,包括DNS、DDNS 和DHCP。 ¨ 第 26 章:虚拟系统。介绍防火墙的虚拟系统(VSYS)配置。 ¨ 第 27 章:QoS 管理。介绍防火墙的QoS 功能及配置。 ¨ 第 28 章:PKI 配置。介绍防火墙的PKI 配置。 ¨ 第 29 章:高可靠性。介绍防火墙的高可靠性配置。 ¨ 第 30 章:统计。介绍防火墙的统计和统计集配置。 ¨ 第 31 章:日志。介绍防火墙的日志配置。 ¨ 第 32 章:GTP。介绍防火墙的GTP 功能。 ¨ 第 33 章:IPv6。介绍防火墙的IPv6 功能。
hillstone防火墙镜像是hillstone防火墙的一种部署方式,用于实现实时数据备份和业务连续性保障。镜像是指将一个防火墙设备的所有配置、策略、日志和状态信息复制到另一个设备上,使得两个设备在功能和状态上保持一致。 通过部署hillstone防火墙镜像,可以提供以下优点和功能: 1. 实时数据备份:防火墙镜像会将主设备的所有配置、策略和日志等数据实时复制到备设备上,确保数据的实时备份和恢复能力。这可以保证在主设备故障时,能够无缝切换到备设备上,继续提供防火墙功能。 2. 高可用性:通过配置防火墙镜像,可以实现设备的冗余和自动切换。当主设备发生故障时,系统可以自动将流量切换到备设备上,确保业务的连续运行,提高系统的可用性。 3. 简化运维管理:镜像部署可以简化对防火墙的管理和维护工作。当主设备需要进行配置更新或升级时,可以将流量切换到备设备上,对主设备进行维护,而不会对业务产生影响。这样,可以减少系统的维护时间和对业务的影响,提高运维效率。 除了上述优点,还需要注意以下几点: 1. 镜像部署需要在两个设备之间建立可靠的通信链路,以保证数据的同步和实时性。 2. 需要定期测试和验证镜像部署的有效性,以确保备设备的状态和功能与主设备一致。 3. 在进行系统升级或更换设备时,需要注意保证配置和数据的平滑迁移,并确保新设备能够正确地接管主设备的功能和流量。 总之,hillstone防火墙镜像是一种重要的部署方式,通过实时数据备份和自动切换,提高防火墙的可用性和连续性,保障业务的安全运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

路与肥

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值