防火墙配置管理_第1页
防火墙配置管理_第2页
防火墙配置管理_第3页
防火墙配置管理_第4页
防火墙配置管理_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网威防火墙配置介绍

1主要内容一、串口、ssh及客户端软件登录方法二、路由配置方式三、网桥配置方式四、灾难恢复方法五、手动升级六、远程协助2一、配置串口程序34用户登录默认用户名root默认口令firewall5SSH登录使用SSH登录工具,例如putty6登录后状态串口登录和SSH登录后界面相同,默认登录后为普通管理员状态,键入?可以查看能够使用的命令7

切换超级管理员输入enable可以切换超级管理员状态,口令为firewall,超级管理员可以使用的命令用?可以查看。8获取防火墙地址防火墙默认出厂网卡地址为:eth0:/16eth1:/8eth2:01/24在串口或者SSH下面使用getinterface命令获取网卡地址,输入命令时按tab键可以自动补齐。

9客户端软件运行运行客户端软件后,选择全局-添加防火墙,输入要连接的防火墙地址,如图10

客户端软件登录默认登录用户名均为admin,添加防火墙后可以右键点击选择登录。请牢记密码11配置策略登录防火墙后,图标变绿,右键点击选择策略,或者点击,可以读取防火墙当前策略。如果登录防火墙不能成功,可能是由于网络状况导致超时,此时可以修改超时为120。防火墙配置策略如下页图所示。1213二、路由模式配置基本步骤配置网卡地址,保存配置,应用网卡设置,重新登录配置区域配置配置对象,添加主机对象、服务对象、时间对象,主机组对象、服务组对象。添加DIP、VIP添加访问控制策略上传配置、保存配置,启动规则14网卡地址配置

配置网卡地址,系统信息-网络接口,如图所示,配置完成3个网卡后,上传策略,选择系统命令-应用网络接口,然后重新登录。

注:三个网卡的地址所在的网络不要出现重叠15区域配置注:防火墙区域代号不能是中文。16对象管理添加主机对象,其中掩码为对象范围计算结果添加服务对象添加VIP、DIP对象,此对象中的掩码为防火墙网卡地址所使用的掩码。时间对象有不同需要时,需分别添加。例如:周一、周二等。带宽对象中缺省带宽为时间段外使用带宽17DIP详解

DIP为源地址转换所使用。地址绑定接口和转换后接口相同,均为地址所在网卡。18VIP详解

VIP为目的地址转换所使用。地址绑定接口为虚拟IP地址所在的接口,转换前地址接口为使用此VIP的策略中源地址所在区域网卡19三、网桥模式配置基本步骤配置网桥并应用网桥设置配置区域配置配置对象,添加主机对象、服务对象、时间对象,主机组对象、服务组对象添加访问控制策略上传配置、保存配置,启动规则20配置网桥打开透明网桥配置,将加入网桥的接口加入,配置桥名称和桥的IP地址,选择启动,点击确定。21配置网桥前注意事项在配置网桥之前,如果防火墙曾经进行过其他配置,需要导入空模版,清空原来的配置,再进行新配置。22启动网桥选择保存配置,然后应用网桥设置,即可启动网桥,此时,需要重新使用桥地址进行登录管理。重新登录后,选择区域配置,确认桥内接口所对应区域的名称和对应的子网,建议将所对应子网设为4个0。添加相应的主机对象、时间对象、带宽对象。23设置访问控制策略24保存配置选择策略上传(F2)、保存配置(F3)、重新启动规则(F5)。可以将配置好的策略保存为本地策略。2526四、灾难恢复方法如果防火墙策略混乱,可以直接导入保存的配置。选择将防火墙恢复默认设置,然后重启防火墙。如果恢复出厂设置后,用默认地址登录后,选择“配置管理”中的“导入本地策略模板”,读取原来保存的策略。27策略读取成功后,首先选择“上传配置”-“保存配置”后,选择“应用网卡设置”或者“应用网桥设置”,重新登录。选择启动规则即可。建议上传策略,保存配置后,重新启动防火墙。注:检查恢复是否成功,通过访问之前可以访问的主机,检验恢复默认设置。28五、手动升级通过点击“帮助”-“手动升级”,完成安装升级包29

在升级文件路径内输入升级包所在目录,例如:E:\netpower\sp051026.tgz30点击升级按钮成功或者失败,系统会给出相应提示!31通过串口或者SSH升级当成为超级管理员时,输入patch命令进行升级,升级成功后重新启动防火墙

注:升级包需要放在防火墙可以访问到的FTP服务器上32六、远程协助防火墙网口上具有公网地址允许防火墙客户端连接允许SSH连接防火墙内网主机可以访问Internet,借助PCANYWHERE或者远程桌面,控制用户主机33防火墙客户端连接选中可用作管理区域上传策略重新启动规则34

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论