收藏 收藏

华为 Secpath 100F-AC技术支持

华为 Secpath 100F-AC图片
目前该产品的统计信息
常见问题 在线问题 说明书 产品驱动
30条 1条 0条 0条
发布华为 Secpath 100F-AC的技术问题 华为 Secpath 100F-AC的常见问题

查看Huawei/华为防火墙产品的常见问题常见问题解答

  1. 1.目前已经分配的IPv6地址有哪些?
  2. 关闭 答案:
    目前,IANA已经将2000::~3FFF::分配出去了,对于3ffe本来是在6-bone上应用,而今6-bone已经结束,所有3ffe::地址也被IANA收回。
  3. 关闭 答案:
    目前,IANA已经将2000::~3FFF::分配出去了,对于3ffe本来是在6-bone上应用,而今6-bone已经结束,所有3ffe::地址也被IANA收回。
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  4. 2.IPv6过度技术中隧道都支持哪些路由协议?
  5. 关闭 答案:
    GRE隧道支持RIPng、ISISv6、OSPFv3和BGP4+;     手工隧道支持RIPng、OSPFv3和BGP4+;     兼容自动隧道不能转发任何流量,因此不支持任何路由协议;  &n
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  6. 关闭 答案:
    GRE隧道支持RIPngISISv6OSPFv3BGP4+

        手工隧道支持RIPngOSPFv3BGP4+

        兼容自动隧道不能转发任何流量,因此不支持任何路由协议

        6to4自动隧道可以支持BGP4+

        ISATAP自动隧道是端到点隧道,也不推荐配置路由协议

        6PE隧道,只能通过BGP分发路由和标签

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  7. 3.Vlan接口是否支持配置IPv6的包过滤防火墙?
  8. 关闭 答案:
    Vlan接口不支持配置IPv6的包过滤防火墙。
  9. 关闭 答案:
    Vlan接口不支持配置IPv6的包过滤防火墙
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  10. 4.SecPath F100-E中的E代表什么意思?
  11. 关闭 答案:
     E—表示是Enhanced,增强型
  12. 关闭 答案:

     E—表示是Enhanced,增强型

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  13. 5.在SecPath安全产品中,如果忘记console口登陆口令怎么办?
  14. 关闭 答案:
    进入BootRom菜单,选择5忽略配置启动,进入系统后修改配置文件。
  15. 关闭 答案:

    进入BootRom菜单,选择5忽略配置启动,进入系统后修改配置文件。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  16. 6.SecPath防火墙是否支持组播?
  17. 关闭 答案:
    目前只有SecPath1800F防火墙支持。
  18. 关闭 答案:

    目前只有SecPath1800F防火墙支持。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  19. 7.SecPath安全产品在配置IPSEC时,是否支持配置多个ike proposal?
  20. 关闭 答案:
    支持,ike协商时会按照配置的序列号顺序查找ike proposal。
  21. 关闭 答案:

    支持,ike协商时会按照配置的序列号顺序查找ike proposal

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  22. 8.哪些设备支持DVPN二期?
  23. 关闭 答案:
    支持DVPN功能的路由器、SecPath防火墙、SecPath系列VPN网关VRP340-E1604及以后的版本、SecBlade产品
  24. 关闭 答案:

    支持DVPN功能的路由器、SecPath防火墙、SecPath系列VPN网关VRP340-E1604及以后的版本、SecBlade产品

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  25. 9.哪些设备支持DVPN一期?
  26. 关闭 答案:
    SecPath系列VPN网关VRP340-E1604以前的版本,包括SecPath10、SecPath100、SecPath100N、SecPath100V、SecPath1000
  27. 关闭 答案:

    SecPath系列VPN网关VRP340-E1604以前的版本,包括SecPath10、SecPath100、SecPath100N、SecPath100V、SecPath1000

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  28. 10.SecPath防火墙配置Bims端口号的解释
  29. 关闭 答案:
    在Bims和设备通信的时候所要用到的端口号,默认为tcp 80端口。但是如果80端口已经被使用了,就可以在Bims商指定另外一个没有使用的端口M,相应的,在防火墙上也要把M配置为与Bims通信的端口,配
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  30. 关闭 答案:
    在Bims和设备通信的时候所要用到的端口号,默认为tcp 80端口。但是如果80端口已经被使用了,就可以在Bims商指定另外一个没有使用的端口M,相应的,在防火墙上也要把M配置为与Bims通信的端口,配置命令为:

        [SecPath]bims ip address 10.0.0.14 port <M>。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  31. 11.SecPath防火墙tracert报文封装格式
  32. 关闭 答案:
    使用的是udp协议封装
  33. 关闭 答案:
    使用的是udp协议封装
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  34. 12.如何配置管理IP地址?
  35. 关闭 答案:
    防火墙工作在透明模式时,通过system-ip进行web和telnet进行管理。 配置system-ip和缺省网关的方法如下: [Quidway]firewall system-ip 1.1.1.1 24 [Quidway]ip route-static 0.0.0.0 0 1.1.
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  36. 关闭 答案:

    防火墙工作在透明模式时,通过system-ip进行web和telnet进行管理。

    配置system-ip和缺省网关的方法如下:

    [Quidway]firewall system-ip 1.1.1.1 24

    [Quidway]ip route-static 0.0.0.0 0 1.1.1.2

    如果是路由模式,直接用接口的IP地址进行web或者telnet管理。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  37. 13.如何进入系统隐藏命令界面?
  38. 关闭 答案:
    系统视图下输入下划线“_”回车即可
  39. 关闭 答案:
    系统视图下输入下划线“_”回车即可
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  40. 14.最大支持的向内静态地址映射的条数
  41. 关闭 答案:
    最新版本(VRP3.30-0347)最多支持256条,即将发布的版本最多支持4K
  42. 关闭 答案:
    最新版本(VRP3.30-0347)最多支持256条,即将发布的版本最多支持4K
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  43. 15.是否能对正在使用的nat pool做修改
  44. 关闭 答案:
    不能修改的
  45. 关闭 答案:
    不能修改的
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  46. 16.如何将匹配到acl规则的数据流记录日志?
  47. 关闭 答案:
    在定义acl的rule时,后面可以跟logging参数,即可对符合条件的数据包做日志。日志内容包括访问控制列表规则的序号、数据包通过或被丢弃、IP承载的上层协议类型、源/目的地址、源/目的端口号、数
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  48. 关闭 答案:

    在定义acl的rule时,后面可以跟logging参数,即可对符合条件的数据包做日志。日志内容包括访问控制列表规则的序号、数据包通过或被丢弃、IP承载的上层协议类型、源/目的地址、源/目的端口号、数据包的数目。仅当ACL被用作包过滤防火墙时,系统将记录日志。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  49. 17.是否支持多个公网ip访问内部同一台服务器
  50. 关闭 答案:
    支持
  51. 关闭 答案:
    支持
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  52. 18.是否支持远程日志主机
  53. 关闭 答案:
    支持,可以与xlog日志服务器进行配合
  54. 关闭 答案:
    支持,可以与xlog日志服务器进行配合
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  55. 19.SecPath防火墙内网无法ping通网关问题的解决方法
  56. 关闭 答案:
    SecPath防火墙缺省的包过滤规则是禁止(deny),需要将规则变成允许(Permit)。 [Quidway]firewall packet-filter default permit 或者在接口上配置相应acl允许报文通过。
  57. 关闭 答案:

    SecPath防火墙缺省的包过滤规则是禁止(deny),需要将规则变成允许(Permit)。

    [Quidway]firewall packet-filter default permit

    或者在接口上配置相应acl允许报文通过。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  58. 20.在透明模式下,如何实现对SecPath 防火墙的管理?
  59. 关闭 答案:
    需要在防火墙上进行如下配置: 1、Firewall mode transparent-防火墙工作模式为透明模式; 2、Firewall system-ip X.X.X.X--配置系统IP,缺省为169.0.0.1/8; 3、ip route-static 0.0.0.0 0
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  60. 关闭 答案:

    需要在防火墙上进行如下配置:

    1、Firewall mode transparent-防火墙工作模式为透明模式;

    2、Firewall system-ip X.X.X.X--配置系统IP,缺省为169.0.0.1/8;

    3、ip route-static 0.0.0.0 0 a.b.c.d--配置防火墙到下一跳的路由,a.b.c.d相当于

       防火墙的网关.

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  61. 21.SecPath防火墙IPsec隧道保持机制
  62. 关闭 答案:
    共有两种,ike keeplive和dpd。ike keepalive是H3C公司专利,属于私有解决方式,dpd是标准的协议,能与其他厂商互通.
  63. 关闭 答案:
    共有两种,ike keeplive和dpd。

    ike keepalive是H3C公司专利,属于私有解决方式,dpd是标准的协议,能与其他厂商互通.

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  64. 22.做IPSec应开启哪些端口问题?
  65. 关闭 答案:
    做防火墙的ACL时要开启的端口和协议号有: 1、IKE协商或者NAT穿越传输数据用的UDP 500端口; 2、ESP/AH所用的50/51 IP协议号。
  66. 关闭 答案:

    做防火墙的ACL时要开启的端口和协议号有:

    1、IKE协商或者NAT穿越传输数据用的UDP 500端口;

    2、ESP/AH所用的50/51 IP协议号。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  67. 23.是否支持热插拔?
  68. 关闭 答案:
    不支持
  69. 关闭 答案:
    不支持
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  70. 24.是否支持VLAN透传?
  71. 关闭 答案:
    支持VLAN透传的防火墙和版本有:1、Quidway SecPath系列防火墙 VRP3.4-E1604及以后版本; 2、H3C SecPath系列防火墙CMW3.4-R1606P01及以后版本。
  72. 关闭 答案:
    支持VLAN透传的防火墙和版本有:

    1、Quidway SecPath系列防火墙 VRP3.4-E1604及以后版本;

    2、H3C SecPath系列防火墙CMW3.4-R1606P01及以后版本。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  73. 25.SecPath防火墙是否支持NAT二进制流日志
  74. 关闭 答案:
    V1R6(CMW 3.40 R1607)及以后的版本都支持
  75. 关闭 答案:
    V1R6(CMW 3.40 R1607)及以后的版本都支持
    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  76. 26.SecPath防火墙Flash剩余空间不够而导致升级VRP失败问题的解决方法
  77. 关闭 答案:
    前期因为删除文件不够彻底,导致垃圾站文件过大而影响到后面的升级。方法有两个: 1.格式化Flash,BotRom菜单下Ctrl+F; 2.删除文件的时候用命令:<secpath>  delete /unreserved
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  78. 关闭 答案:

    前期因为删除文件不够彻底,导致垃圾站文件过大而影响到后面的升级。方法有两个:

    1.格式化Flash,BotRom菜单下Ctrl+F;

    2.删除文件的时候用命令:<secpath>  delete /unreserved http.zip

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  79. 27.SecPath防火墙透明模式下缺省MAC老化时间修改方法
  80. 关闭 答案:
    防火墙透明模式下MAC的老化时间缺省为300S。 可以在系统视图下对老化时间进行修改
  81. 关闭 答案:

    防火墙透明模式下MAC的老化时间缺省为300S。

    可以在系统视图下对老化时间进行修改

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  82. 28.防火墙透明模式下对数据包的处理方法
  83. 关闭 答案:
    工作在透明模式下的防火墙,会根据学习到的MAC和对应的接口进行转发。当接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用三种方式进行处理: 1、
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  84. 关闭 答案:
    工作在透明模式下的防火墙,会根据学习到的MAC和对应的接口进行转发。当接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用三种方式进行处理:

    1、直接丢弃该未知目的MAC地址的IP报文

    2、向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。

    3、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。

     

        缺省情况下,防火墙对单播IP报文按照arp方式进行处理,而对广播和组播报文按照drop的方式进行处理。

     

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  85. 29.SecPath防火墙与Huawei Eudemon 200不能正常建立IPSec VPN连接问题的解决方法
  86. 关闭 答案:
    在Eudemon内网和外网端口上关闭快转功能. 命令为:[Eudemon-Ethernet0/0]undo ip fast-forwarding    
  87. 关闭 答案:

    在Eudemon内网和外网端口上关闭快转功能.

    命令为:[Eudemon-Ethernet0/0]undo ip fast-forwarding    

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
  88. 30.透明模式下与相邻网络设备不能正常通信问题的解决方法
  89. 关闭 答案:
    防火墙在使用透明模式时,一般情况下需要在防火墙上使能对未知MAC报文的处理方式为flood,具体配置方法如下:             
    此FAQ对你有帮助吗?[ | ] | 查看全文 | 收藏 | 来源:Myprice价格网
  90. 关闭 答案:

    防火墙在使用透明模式时,一般情况下需要在防火墙上使能对未知MAC报文的处理方式为flood,具体配置方法如下:                          
    [Quidway]firewall unknown-mac flood 


    缺省情况下,SecPath防火墙(不含1800F)对单播IP报文按照arp方式进行处理,而对广播和组播报文按照drop的方式进行处理。SecPath1800F缺省对未知mac报文的处理方式即为flood,不用另外配置。

    此FAQ对你有帮助吗?[ | ] | 收藏 | 来源:Myprice价格网
30行 当前 1/1 首页 1 尾页

查看Huawei/华为防火墙产品的在线问题华为 Secpath 100F-AC产品的在线问题

主题 作者 浏览数 最后回复时间
· 在线问题 MyPrice网友 51 2012/07/29 15,47,02
1行 当前 1/1 首页 1 尾页

我要提问:(发布华为 Secpath 100F-AC防火墙的问题)

用户名:
* 为方便您及时获得最新答案,请先注册为MyPrice网友再发布您的问题。
   如果您已经注册,请直接在上面填写用户名和密码
* 您的问题:
* 问题补充:
* 验 证 码:
如有回复自动转发给我(登录用户此项有效)
将问题发送给厂家

华为 Secpath 100F-AC 驱动下载

华为 Secpath 100F-AC暂时未有驱动提供

华为 Secpath 100F-AC 说明书下载

华为 Secpath 100F-AC暂时未有说明书提供

上传说明书,获得Myprice积分奖励!

厂商信息

  • 厂家名称:华为技术有限公司
  • 联系电话:0755-28780808
  • 服务热线:800-830-2118
  • 技术支持:4008302118
  • 网页地址:CN.广东.深圳市.龙岗区坂田华为基地
  • 传真:0755-28560111
  • Email:给华为技术有限公司发送Email
  • 邮政编码:518129
  • 详细地址:CN.广东.深圳市.龙岗区坂田华为基地
华为技术有限公司

价格检索防火墙

品牌检索防火墙

防火墙月关注排行