您好,登錄后才能下訂單哦!
拓撲:
基本配參照華為防火墻USG基本配置(http://692344.blog.51cto.com/682344/1607629)
下面只給出客戶端和服務器端配置:
防火墻配置:
策略配置:
監控FTP配置(FTP是動態協議):
測試:
----------------------------------
如果FTP使用特殊端口要配置如下:
acl number 2001
rule 5 permit source 192.168.1.100 0
port-mapping ftp port 2121 acl 2001
ip service-set newftp type object
service 0 protocol tcp description 2121
firewall interzone dmz untrust
detect ftp
policy interzone dmz untrust inbound
policy 0
action permit
policy service service-set http
policy service service-set newftp
policy destination 192.168.1.100 0
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。