ubnt解决方案
查看: 1534|回复: 6

[系统求助] H3C F1000-C-G 无法访问,互ping不通,防火墙搞不懂

[复制链接]

82

回帖

314

积分

121 小时

在线时间

少尉

注册时间
2012-10-12
金币
196 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2015-12-31 19:27 |显示全部楼层
大家请先看我防火墙的配置如下,IP 192.168.0.1设置GigabitEthernet0/0 接口,本地电脑IP设置为192.168.0.2,用网线直通或着交叉线 PC---------防火墙,互相ping 不通,刚刚买回来按说明应该就可以WEB访问路由器了,但是不得ping不通,我用控制线进防火漆开机 ctrl+B,按6恢复出厂设置,再重新按下面配置也不得,本人只配过交换机,不懂防火墙需要什么配置才能访问,谢谢了....
" f8 l/ n1 a( E+ ?- ][H3C]display current-configuration , ^* g% \6 A! ~8 H
#
- S* p. s7 B$ J$ {7 P. y version 5.20, Release 3733
5 b& N; \8 i! s  X  n( ]#
+ ?. |1 Q3 b& Q  J8 L% U sysname H3C& z8 f9 C" A: A  b. Y1 k  @1 K( t
#! g4 q! P  r9 r
undo voice vlan mac-address 00e0-bb00-0000& F" c1 k7 v6 m+ w. Y% h8 h
#1 w& m- J" K+ ^: q
domain default enable system
5 M, [9 F0 x' L1 {8 Q# [  V#9 f" O& e) f! g& _9 V7 w
session synchronization enable
8 m# w0 q9 w$ ~#
( c8 s  x% l0 j2 N' A+ F password-recovery enable, z5 K$ u7 Y4 R8 O
#
9 I5 D9 ^9 @! yvlan 1+ u/ |3 s- N6 q0 n) c
#
2 ]/ M) J6 y% o, t2 V$ }; y9 Udomain system
, n7 b( U/ K) O8 I* M access-limit disable
+ w% y# k6 Z9 y4 P1 |1 j state active
  b& Q# Q8 |) @+ M, I, T idle-cut disable* H4 }% t4 |+ K
self-service-url disable
' x' w$ k4 L" f+ d1 J' R5 Z#5 F; A# [& P. @) S' w
user-group system
+ Q( r$ ~5 c5 h* }' ]: q9 v$ j3 L group-attribute allow-guest0 _  E+ v+ g4 |$ e
#               
8 Z' p1 B, i! p: v7 ^. T& alocal-user admin6 {9 ~0 F5 p& L  B6 V
password cipher $c$3$vDBhWvCODvo27kc09nrrWgwINWSuzdGx5 G. ?) j3 i- l. ~5 j
authorization-attribute level 3
( z1 {$ k. ]! F) E" } service-type web
& u7 [. [6 N9 f4 p/ e#               . }7 C, M' A0 Z5 D) i8 M1 b
interface NULL0 ) |6 f" ?7 K% i7 q
#               6 q2 Y: P+ d) a2 F& p* Q. T
interface GigabitEthernet0/0' n! d( \& m6 u5 e0 U' G) y
port link-mode route& m1 X, x! o; [. G
ip address 192.168.0.1 255.255.255.07 {6 O& t3 J! E( {
#               " Z! j5 p" n: k
interface GigabitEthernet0/10 h, \( }# o, R% G0 G! N3 G4 `5 S" z9 b
port link-mode route/ Z1 @* O% W  _9 _* ^3 ~- x0 h4 L% h
#               
7 R+ ~- X  q% D# l6 b  s3 einterface GigabitEthernet0/2% r8 J+ H' w. q
port link-mode route
7 r: S& A; _/ H8 s0 I, ~, N9 y#               2 t/ c9 ]* e  J; }, _& x
interface GigabitEthernet0/3( q% W  [2 Z, J2 J9 V+ _, y/ Q4 b& p- u
port link-mode route) @8 y- Q1 C% W7 ]8 z8 [
#               
# W1 G/ ^. D/ {4 a1 Pinterface GigabitEthernet0/41 h; @: o+ J7 @2 p! X1 M
port link-mode route1 b8 t: S' _# R) ?# r2 c) w
#               . E+ Y, W* Z2 v- M
interface GigabitEthernet0/5
/ ^  v& n' G" p; ^" A- a port link-mode route" s- l, A4 @9 W1 g3 p: @  \
#               
8 `& d+ p4 ]/ L7 I/ Kinterface GigabitEthernet0/6
. c1 h# i9 A) [2 n+ p% c port link-mode route
: j  j9 S/ L9 f( f#               ' R& w: s! k/ z+ w
interface GigabitEthernet0/7# f: x2 c% D  z' }- Y: d; ~5 o. j2 d
port link-mode route
8 N9 X3 ^, Q3 K# p2 g6 Z& x1 c#               : n. ]/ N  g: K
interface GigabitEthernet0/82 o; Y' G1 q/ \% V$ B' q
port link-mode route: R# k  X7 |# M
#               ( ]: ]5 U$ Y2 K9 q, M
interface GigabitEthernet0/9
( k8 k7 _. r5 K9 G8 f2 I0 b port link-mode route# c" |& b& a: ?7 R& a) M$ c$ G
#               " ^" [6 E+ v! R1 s$ R
interface GigabitEthernet0/10
, b7 ^  x( n7 v port link-mode route
/ C/ \* ]1 r/ C  x8 V, W/ Q, x5 M+ n#               
# p  C* U& H: ~: I3 V8 U2 Ginterface GigabitEthernet0/11
. W" a$ H$ F. C  X7 E2 e0 ^ port link-mode route9 P+ `; B" W: r( R' D/ \
#               
% L. O0 Q4 A  h  {vd Root id 1    * \8 ~5 K. x9 {; I6 d$ e
#               0 \/ W9 B8 C1 O' P5 K) L7 {
zone name Management id 0
4 D) ^2 e5 s* V  z0 e6 \9 O. H priority 100   
/ o+ d) U  o8 n import interface GigabitEthernet0/0
/ Q" v. d# y* Q' I* o/ G8 g6 }4 x8 j" X% P import interface GigabitEthernet0/1% O; T4 j0 O) N
zone name Local id 12 ?; J* s# r2 _3 P* Y# z
priority 100   $ A$ [$ p. P& D2 U8 r
zone name Trust id 29 H- N$ \; s0 C  e% S9 y
priority 85   
" A. U* Y) N  D8 m/ zzone name DMZ id 3
. I7 {; ~2 [2 P; y, C2 @4 n priority 50   
" y$ x. F" @; z0 bzone name Untrust id 4
  }+ w& {3 ]$ Q9 P' O7 t+ A priority 5     
; U8 j/ h; N( @6 e+ Aswitchto vd Root
+ K0 G, e' c. @' B- X  B0 E) B zone name Management id 0
- [; a% h2 g4 S" L, k6 S ip virtual-reassembly" J5 A, O$ N( H9 G# ?' }# d7 g
zone name Local id 1
( f5 ?0 ^1 C( g ip virtual-reassembly
2 O2 d5 Z( Z5 O3 I% ? zone name Trust id 2( m+ [4 }  R& p6 p
ip virtual-reassembly
' J9 G; N7 w9 A6 P* f zone name DMZ id 3/ x0 G3 M6 U% v1 r; F4 J4 e2 M
ip virtual-reassembly
; n: l- P. [2 I, _# F zone name Untrust id 4
6 _) p# \- V  f. u0 T5 t ip virtual-reassembly
* I% E! C) Q: O* R; ^, Q1 Z#               5 X6 \1 Q% Z7 _8 D
load xml-configuration
% u, @. J/ L, w2 ?$ g5 X- h/ E#               % Q9 E, O* L; k( F3 O
load tr069-configuration! G; V% m* F" ?- S9 O
#               : q' h% ?- A) `. K6 n) o
user-interface con 0
/ J# h5 e% l9 I9 g( Kuser-interface vty 0 4, K4 g5 S  ]9 `, u. Y( B6 L
7 U# Z: T: N+ X& K- F
  PC ping 之后可以用ARP命令看到防火墙的MAC地址,网线肯定没有问题,电脑也没有问题,互相PING不通请人指明,谢谢了...
; ?' D* m' i8 s$ Q9 s4 A9 \
, q1 J3 F" D3 c+ w# ! |0 c) ?5 }( ^* Y- [) ]8 q

66

回帖

308

积分

62 小时

在线时间

少尉

注册时间
2008-2-14
金币
230 个
威望
1 个
荣誉
0 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2015-12-31 21:31 |显示全部楼层
0/0是wan口吧,防火墙默认IP是不是就是192.168.0.1啊?你不用设置ip,pc的IP和防火墙一个网段就可以web访问了
回复

使用道具 举报

97

回帖

213

积分

95 小时

在线时间

少尉

注册时间
2011-11-11
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2015-12-31 21:49 来自手机 |显示全部楼层
这防火墙一共有12个一样的RJ45网线接口,没有特别哪个是 wan口,0/0是系统默认设置的一个可以访问的 192.168.0.1 ip,我已经和防火墙同一网段,同一接口,就是不得
回复

使用道具 举报

798

回帖

1488

积分

2584 小时

在线时间

上尉

注册时间
2011-2-12
金币
309 个
威望
2 个
荣誉
0 个
累计签到:195 天
连续签到:0 天
[LV.200]无线新星
发表于 2015-12-31 23:58 |显示全部楼层
本帖最后由 1078806135 于 2016-1-1 00:23 编辑 # h2 D; X+ i3 s- n, |6 S# J' ^8 S

2 {/ P( [$ h& i  H( w: s首先: 把你笔记本或者台式机的防火墙之类的360...等杀毒软件,防火墙都关了试一下....(应该就是这个原因让你ping 不通...)5 J# \+ [7 Z' a2 j8 F" Q$ k
# K2 o: X# }, `* o. ?% s) C
在能ping 通之后还需要2个条件才能访问WEB:- G: n% x+ c: F8 J1 ~

' @+ m4 R# i6 t- w+ D* k       1. 管理用户admin必须打开服务"service-type web", 这个默认打开了...8 n6 C# ^+ k# g& C0 @1 w
* |0 G2 T8 z, P" @3 t1 g0 L! y
       2. 还要打开"ip http enable"或者"ip https enable"的其中一个服务...9 n2 ^9 H: Z3 G  ?9 G' q- r

& A. g- S+ R# D. I1 h上面2个条件都满足后就可以通过http://192.168.0.1 或者https://192.168.0.1 访问web了...
+ E4 |$ |  d) ^6 \
回复

使用道具 举报

97

回帖

213

积分

95 小时

在线时间

少尉

注册时间
2011-11-11
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2016-1-1 02:58 |显示全部楼层
1078806135 发表于 2015-12-31 23:58
8 Q: w7 R, t! n" |/ K  T8 H首先: 把你笔记本或者台式机的防火墙之类的360...等杀毒软件,防火墙都关了试一下....(应该就是这个原因让你 ...

( p3 M+ r; M* }5 j, g多谢啊,我的电脑根本没有安装任何杀毒软件,service-type web这个在配置里已经打开了,ip http enable输进去显示已经在运行当中,我目前没有打开到HTTPS协议,基本HTTP都不得,浏览器用IE也不得,这个H3C防火墙这么这么难搞~以前配H3C的交换机都没这问题~
回复

使用道具 举报

798

回帖

1488

积分

2584 小时

在线时间

上尉

注册时间
2011-2-12
金币
309 个
威望
2 个
荣誉
0 个
累计签到:195 天
连续签到:0 天
[LV.200]无线新星
发表于 2016-1-1 10:47 |显示全部楼层
k9o9f9 发表于 2016-1-1 02:580 p( g- a/ v4 v3 `- p6 {
多谢啊,我的电脑根本没有安装任何杀毒软件,service-type web这个在配置里已经打开了,ip http enable输 ...

8 H3 b$ H/ x8 o7 s1 Oarp 能发现MAC,就说明物理应该已经联通了......你换台电脑试试再ping...4 u+ d9 z8 Y$ i% S  F* M) E7 D7 \

) B0 @# o4 j$ h你可以在interface GigabitEthernet0/2上再配置另一个网段,连接这个口试试...
回复

使用道具 举报

97

回帖

213

积分

95 小时

在线时间

少尉

注册时间
2011-11-11
金币
91 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2016-1-2 02:14 |显示全部楼层
1078806135 发表于 2016-1-1 10:47: W4 R! e, F0 N9 |0 G
arp 能发现MAC,就说明物理应该已经联通了......你换台电脑试试再ping...
% J9 z) g8 Y2 W0 U+ g  y4 s # l9 ?* Y( ^0 }
你可以在interface GigabitE ...
) R0 I3 ?. {8 v0 P7 C9 b
多谢你啊,我也翻遍了资料,正常来说防火墙刚刚买回来的时候,默认就在 GigabitEthernet0/0配置了一个 192.168.0.1 的地址,只要用RJ45网线连到 GigabitEthernet0/0端口,PC给一个IP比如 192.168.0.2就可以ping 通了,WEB访问是 192.168.0.1 账号 admi 密码 admin
- Z; o- p" n: m  O  f  我一买回来就出现不能互ping ,我才用到控制线去检查防火墙配置文件的,最后我也恢复了出厂设置,我有试过在GigabitEthernet0/1 上设置过一个IP为 192.168.10.1 ,pc接到GigabitEthernet0/1 端口,设置IP 192.168.10.100,但是也不得。我明天过或者过完节我再去公司设置其他端口看看,如果是不是我配置问题,估计得找H3C厂家了,谢谢你
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-6-26 21:06

返回顶部 返回列表