网卡配置
首先我们配置一下HCL系统网卡,先看一下要绑定网卡的ip地址,华三和华为不太一样,这边我用vb的only host网卡,我的ip是192.168.56.1
来到HCL这里接线,这边我用g1/0/0口
防火墙配置
我们先把接口划到管理口并配置IP地址
security-zone name Management
import interface GigabitEthernet1/0/0
interface g1/0/0
ip address 192.168.56.2 24//同网段
打开http和https服务
ip http enable
ip https enable
接下来创建ACL匹配相关流量
acl advanced 3000
rule permit ip
创建安全策略双端放行相关流量
zone-pair security source management destination local
packet-filter 3000
zone-pair security source local destination management
packet-filter 3000