天融信防火墙操作培训_第1页
天融信防火墙操作培训_第2页
天融信防火墙操作培训_第3页
天融信防火墙操作培训_第4页
天融信防火墙操作培训_第5页
已阅读5页,还剩42页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

天融信防火墙操作培训防火墙网关配置思路从默认管理口ETH0登录防火墙管理界面根据网络环境配置各个网口的IP地址配置网络路由或防火墙工作模式定义接口区域对象,添加接口管理权限地址转换配置配置保存防火墙网关配置步骤打开IE浏览器输入54回车,然后在弹出的安全警报框中选择“是”防火墙网关配置步骤输入用户名:superman,然后输入初始密码:talent配置各个网口的IP地址外接口IP地址配置(可选择ETH1口做为外网端口使用)点击“网络管理”菜单,然后点击“接口”后在右边的界面中点击“设置”,在“描述”选项中填入自定义的名称“外网”,最后填入IP地址与子网掩码后再点击“添加”即可配置各个网口的IP地址内接口IP地址配置:(可选择ETH2口做为内网端口使用)同样点击“网络管理”菜单,然后点击“接口”后在右边的界面中点击“设置”,在“描述”选项中填入自定义的名称“内网”,最后填入IP地址与子网掩码后再点击“添加”即可配置缺省路由点击“网络管理”菜单,然后点“路由”,在右边的界面中点击“添加”选项添加静态路由,(静态路由是电信运营商给出)。配置缺省路由注:通常缺省路由的目的地址和掩全部填写0,填入完网关地址后直接点击“确定”,不需要选择接口!定义区域对象在右菜单展开“资源管理”,点击“区域”,然后在右边界面中点击“添加”选项,定义区域对象然后在“名称”中输入自定义名称,如“外网区域”,接着在“选择属性”框中将eth1移到“被选属性”框里,将eth1接口定义为外网区域定义区域对象同样在“名称”中输入自定义名称“内网区域”,接着在“选择属性”框中将eth2移到“被选属性”框里,将eth2接口定义为内网区域NAT地址转换配置展开右边“防火墙”菜单,选择“地址转换”,然后在右边的界面中点击“添加”NAT地址转换配置NAT地址转换配置NAT地址转换配置NAT地址转换配置其他配置案例实例:1、流量控制策略配置2、访问控制策略配置3、阻断策略配置4、配置维护管理流量控制策略配置Internet互联网eth2eth1交换机网关设备内网终端电脑3上载限制定义在外网接口下载限制定义在内网接口

要求:限制主机3下载带宽为50K,限制上传带宽为50K流量控制策略配置点击“网络管理”菜单,选择“流量控制”,然后在右边的界面中点击“添加接口”流量控制策略配置点击添加后输入eth1接口做为下载接口设置,然后点击确定流量控制策略配置再点击列表中的“下级”页签去定义一个父类带宽策略流量控制策略配置名称自定义,0为最大优先级,然后根据自己的网络出口带宽输入保证和限制带宽的值(保证带宽不能大于限制带宽)定义父带宽流量控制策略配置然后点击下级再生成一个子类带宽策略流量控制策略配置名称自定义,优先级可设置为1,然后输入需要限制的带宽值,保证带宽的值一定不能大于限制带宽。流量控制策略配置成生子类带宽后点击他的下级页签生成最后的rule规则流量控制策略配置在类型中选择rule选项,名称自定义,优先级1,在策略源中选择已经定义好的主机对像,其他选项为默认项,点击确定。流量控制策略配置流量上传限制与下载限制步骤相同,需要定义父类与子类带宽,最后定义rule策略(流量控制策略配置完毕后需要重启系统才能生效!)访问控制策略配置展开右边“防火墙”菜单,选择“访问控制”,然后点击“添加”访问控制策略配置访问控制策略配置访问控制策略配置访问控制策略配置访问控制策略配置访问控制策略配置访问控制策略配置访问控制策略配置访问控制策略配置阻断策略配置访问控制策略配置访问权限项选择拒绝,IP协议类型选择TCP,只填写需要拒绝目的端口配置维护管理访问权限项选择拒绝,IP协议类型选择TCP,只填写需要拒绝目的端口点击保存配置配置维护管理配置维护管理配置维护管理点击浏览选择备份的配置文件然后再点击替换配置维护管理点击修改页签配置维护管理防火墙网关维护注意事项:一、防火墙网关系统使用时要注意防雷设施的预防工作,注意供电系统电压的正常,设备加电前需要做好接地措施.二、防火墙网关系统的配置由专人负责管理三、防火墙网关系统的密码更改后一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论