华三HCL模拟器安装及华三防火墙配置

0、前言

        最近跟模拟器杠上了,主要是需要运行防火墙,目前已经成功模拟出华为、山石防火墙,而且模拟出来的设备能与物理网络环境进行互联。现在我又盯上华三防火墙了。

        首先下载模拟器:

        下载地址:H3C网络设备模拟器官方免费下载-新华三集团-H3Cicon-default.png?t=N7T8https://www.h3c.com/cn/Service/Document_Software/Software_Download/Other_Product/H3C_Cloud_Lab/Catalog/HCL/        华三的模拟器没用过,没想到这么好用。直接到官网下载最新版,里面就包含VirtualBox,而且也不需要导入网络设备镜像。

        我是在虚拟机环境中安装的,一路下一步就行。过程略。      

1、开始使用

首先打开模拟器,拖动一台防火墙到空白区域。

 启动防火墙,然后再拖动一台本地主机到空白区域。  

然后添加连线,本地主机使用桥接网卡接口,而不是host-only接口。   

2、防火墙配置

        启动防火墙,打开命令行接口,配置对应接口的ip及其他配置。

        [FW1]int g1/0/1
        [FW1-GigabitEthernet1/0/1]ip add 192.168.1.50 24 //配置登录地址
        [FW1]security-zone name Trust
        [FW1-security-zone-Trust]import interface g1/0/1 将G1/0/1添加到trust区域
        [FW1]object-policy ip manage
        [FW1-object-policy-ip-manage]rule pass //规则放行
        [FW1]zone-pair security source trust destination local //
        [FW1-zone-pair-security-Trust-Local]object-policy apply ip manage
        [FW1]local-user admin class manage
        [FW1-luser-manage-admin]password simple lion@LL990
        [FW1-luser-manage-admin]service-type http https
        [FW1-luser-manage-admin]authorization-attribute user-role network-admin

以上内容参考网上搜索结果,可能有些出入。这时候使用ping测试网络联通性就没有问题。

        如上图所示, 我想要实现SOAR与模拟出来的防火墙进行联动。也就是说上图IP都可以互ping。不像eNSP模拟器排查好久才解决。

        配置完毕以后,可以看到登录界面:   

找到管理,编辑权限,添加SSH。        

 这时候就可以使用SSH登录了,就可以使用联动工具生成对应策略了。

3、总结

        使用HCL模拟器其实可以做很多复杂的试验,是一个不错的选择。如果我选的话会选择HCL,二不是eNSP。

        HCL打开后会看到市场有一些工程,可以直接下载进行学习和实验。

         启动时候的欢迎画面截一下,很好看。        

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/708526.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

小程序 UI 风格,清新脱俗

小程序 UI 风格,清新脱俗

电脑文件msvcr120.dll丢失怎样修复?具体的msvcr120.dll修复方法分享

电脑文件msvcr120.dll丢失是一种比较常见的现象,只要是经常使用电脑的人,那么遇到msvcr120.dll丢失的次数就越多,今天主要来给大家聊一下msvcr120.dll丢失的各种解决方法。 一.电脑文件msvcr120.dll msvcr120.dl是由Microsoft提供的关键系统…

vscode中模糊搜索和替换

文章目录 调出搜索(快捷键)使用正则(快捷键)替换(快捷键)案例假设给定文本如下目标1:查找所有函数名目标2:替换所有函数名为hello目标3:给url增加查询字符串参数 调出搜索…

分布式光纤测温DTS与红外热成像系统的主要区别是什么?

分布式光纤测温DTS和红外热成像系统在应用领域和工作原理上存在显著的区别,两者具有明显的差异性。红外热成像系统适用于表现扩散式发热、面式场景以及环境条件较好的情况下。它主要用于检测物体表面的温度,并且受到镜头遮挡或灰尘等因素的影响会导致失效…

IGMP Proxy

IGMP Proxy 如图左图所示,在一些简单的树形网络拓扑中,与用户网段相连的设备RouterB上并不需要运行复杂的组播路由协议(如PIM),而透传主机IGMP报文又会导致RouterA管理太多用户。当网络中存在大量成员主机或大量成员主…

跨境电商多平台账号运营管理,一文教你轻松搞定!

作为跨境电商多平台账号运营者,我相信大家和我有一样的困扰。因管理多个账号而感到头疼,不断地登录、注销、切换账号,浪费时间的同时又担心账号信息混乱和安全问题,甚至被封。 一、跨境电商店铺多账号运营要注意什么? …

Maven:一个下载jar依赖失败的问题解决方案

内部的一个jar包已经上传到了私服上,在私服管理端也能看到该jar包的完整信息,但是springboot项目引入该jar包发现死活下载不下来,报错如图: 从该错误信息中可以看到,找不到服务名是xxl-job这个的,我们要找的…

ios18新功能:设专属“咒语”动动嘴巴即可操作iphone

苹果 iOS / iPadOS 18 系统引入了“人声快捷指令”(Vocal Shortcuts)功能,即便iPhone、iPad 处于锁屏状态下,也能响应你的语音命令。 苹果官方对“人声快捷指令”的介绍如下:iPhone 和 iPad 用户可以通过人声快捷指令…

SpringAI学习及搭建AI原生应用

文章目录 一、SpringAI是什么二、准备工作1.GPT-API-free2.AiCore3.eylink 三、对话案例实现1.创建项目2.实现简单的对话 四、聊天客户端ChatClient1.角色预设2.流式响应3.call和stream的区别 五、聊天模型提示词提示词模板 六、图像模型(文生图)七、语音模型1.文字转语音(文生…

element 表格el-table的 :cell-style用法-表格固定行文字高亮

el-table的 :cell-style用法 实现表格固定行文字高亮效果 <el-tableref"table"borderstripe:data"list":height"height"highlight-current-row:cell-style"cellStyle"><el-table-columnprop"code"label"规则…

【python】docker-selenium 分布式selenium模拟浏览器 |可视化 或 后台运行selenium 部署与使用

一、分布式selenium 1、部署 docker-selenium Github官方地址如下&#xff1a; https://github.com/SeleniumHQ/docker-selenium?tabreadme-ov-file 执行安装指令&#xff1a; 1、这里可以将dashboard映射接口改为 14444&#xff08;记得开放安全组&#xff09; docker run …

Python学习笔记8:入门知识(八)

前言 本篇是元组的知识点学习以及知识点的补充 元组 概念 不可变的列表&#xff0c;叫做元组。 在之前列表的特性中&#xff0c;我们就说过列表是可变的&#xff0c;但是在实际使用过程中&#xff0c;我们有时候仍然需要一系列不可变的元素&#xff0c;这个时候就需要元组出…

金融科技助力绿色金融:可持续发展新动力

随着全球气候变化和环境问题的日益严重&#xff0c;绿色金融作为推动环境保护和经济可持续发展的重要手段&#xff0c;已经受到越来越多的关注。而金融科技&#xff0c;作为科技与金融深度融合的产物&#xff0c;正以其独特的优势为绿色金融的发展注入新动力。本文将探讨金融科…

达梦导入dmp遇到的各种问题

1、无效的对象 导入的文件和新建的模型名称不一致的时候&#xff0c;提示无效的对象 2、编码不一致 length_in_char 或者都是编码不一致的问题导致的 首先查看需要导出的数据的编码&#xff0c;以及导出的模式的权限 3、使用当前配置好的模式&#xff0c;导出导入 4、创建用…

初始化三板斧 - centos7

1、关闭防火墙、关闭SELinux ① 立即关闭防火墙 systemctl stop firewalld ② 设置开机关闭防火墙 systemctl disable firewalld ③ 立即关闭SELinxu setenforce 0 ④ 设置开机关闭SELinux 将SELINUXenforcing 修改替换为 SELINUXdisabled vim /etc/selinux/config se…

源代码防泄密经验分享之安全上网篇

场景描述&#xff1a; 随着信息技术的发展&#xff0c;越来越多的新技术产品进入到政府、军事、科研等涉密单位。这些新技术产品在给工作人员带来便利的同时&#xff0c;也给信息安全保密工作带来了许多新的不容忽视的安全隐患&#xff0c;应引起高度重视。常规的内外网隔离手…

U-Mail邮件系统全面支持信创国产化,打造自主可控的邮件系统

长期以来&#xff0c;中国IT产业的底层架构和标准多由国际巨头所主导&#xff0c;这不仅限制了本土技术的创新发展&#xff0c;同时也给国家安全带来了潜在的挑战。为了应对这一现状&#xff0c;我国正逐步构建起一套独立且安全的IT生态系统&#xff0c;旨在实现技术的自主可控…

源代码防泄密的方法有哪些?

在当今发展潮流中&#xff0c;网络信息安全隐患变得越来越突出&#xff0c;信息泄漏事件时有发生。我们都知道&#xff0c;电子文件非常容易复制&#xff0c;可以通过各种途径如邮件、光盘、U盘、网络存储等进行传播。企事业单位的机密文件、研发源代码、图纸等核心技术机密资料…

八爪鱼现金流-022-mybatis插件加密和国密SM4算法

背景&#xff1a; 用户的金额数据&#xff0c;不希望被别人看到。 业务场景分析&#xff1a; 用户在页面上添加金额数据 -----> 服务器内存&#xff08;加密、解密&#xff09; -----> 存储数据库 调研及结果&#xff1a; 使用mybatis的拦截器插件&#xff0c;进行数…

12306 火车票价格解析 (PHP 解析)

1. 从接口拿数据 日期 出发站 终点站 都填上 xxx/otn/leftTicketPrice/queryAllPublicPrice?leftTicketDTO.train_date2024-06-15&leftTicketDTO.from_stationBJP&leftTicketDTO.to_stationSJP&purpose_codesADULT 返回的数据是这样的 {"validateMess…