ImageVerifierCode 换一换
格式:DOC , 页数:28 ,大小:1.99MB ,
资源ID:2334730      下载积分:15 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-2334730.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(天融信防火墙NGFW4000快速配置手册.doc)为本站会员(11****ws)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

天融信防火墙NGFW4000快速配置手册.doc

1、天融信防火墙 NGFW4000 快速配置手册一、 防火墙的几种管理方式1 串口管理第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等) ,使在不改变现有网络结构的情况下将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE 口连接到网络卫士防火墙: 1)使用一条串口线(包含在出厂配件中) ,分别连接计算机的串口(这里假设使用 com1)和防火墙的 CONSOLE 口。 2)选择 开始 程序 附件 通讯

2、 超级终端,系统提示输入新建连接的名称。3)输入名称,这里假设名称为“TOPSEC” ,点击“确定”后,提示选择使用的接口(假设使用 com1) 。4)设置 com1 口的属性,按照以下参数进行设置。 参数名称 取值每秒位数: 9600数据位: 8奇偶校验: 无停止位: 15)成功连接到防火墙后,超级终端界面会出现输入用户名/密码的提示,如下图。6)输入系统默认的用户名:superman 和密码:talent,即可登录到网络卫士防火墙。登录后,用户就可使用命令行方式对网络卫士防火墙进行配置管理。2 TELNET 管理TELNET 管理也是命令行管理方式,要进行 TELNET 管理,必须进行以下

3、设置:1) 在串口下用“pf service add name telnet area area_eth0 addressname any”命令添加管理权限2) 在串口下用“system telnetd start” 命令启动 TELNET 管理服务3) 知道管理 IP 地址,或者用“network interface eth0 ip add 192.168.1.250 mask 255.255.255.0”命令添加管理 IP 地址4) 然后用各种命令行客户端(如 WINDOWS CMD 命令行)管理:TELNET 192.168.1.2505) 最后输入用户名和密码进行管理命令行如图:3 S

4、SH 管理SSH 管理和 TELNET 基本一至,只不过 SSH 是加密的,我们用如下步骤管理:1) 在串口下用“pf service add name ssh area area_eth0 addressname any”命令添加管理权限2) 在串口下用“system sshd start” 命令启动 TELNET 管理服务3) 知道管理 IP 地址,或者用“network interface eth0 ip add 192.168.1.250 mask 255.255.255.0”命令添加管理 IP 地址4) 然后用各种命令行客户端(如 putty 命令行)管理:192.168.1.250

5、5) 最后输入用户名和密码进行管理命令行如图:4 WEB 管理1)防火墙在出厂时缺省已经配置有 WEB 界面管理权限,如果没有,可用“pf service add name webui area area_eth0 addressname any”命令添加。2)WEB 管理服务缺省是启动的,如果没有启动,也可用“system httpd start”命令打开,管理员在管理主机的浏览器上输入防火墙的管理 URL,例如:https:/192.168.1.250,弹出如下的登录页面。输入用户名密码后(网络卫士防火墙默认出厂用户名/密码为:superman/talent) ,点击“提交” ,就可以进入

6、管理页面。5 GUI 管理GUI 图形界面管理跟 WEB 界面一样,只是,在管理中心中集成了一些安全工具,如监控,抓包,跟踪等1) 安装管理中心软件2) 运行管理软件3) 右击树形“TOPSEC 管理中心”添加管理 IP4) 右击管理 IP 地址,选择“管理” ,输入用户名和密码进行管理5) 也可右击管理 IP 地址,选择“安全工具” ,进行实时监控选择:安全工具-连接监控点击启动,在弹出的窗口中增加过滤条件,可用缺省值监控所有连接。选中增加的过滤条件,点设置就可以看到实时的监控效果了,如下图:二、 命令行常用配置(注:用串口、TELNET、SSH 方式进入到命令行管理界面,天融信防火墙命令行

7、管理可以完成所有图形界面管理功能,命令行支持 TAB 键补齐和 TAB 键帮助,命令支持多级操作,可以在系统级,也就是第一级直接输入完整的命令;也可以进入相应的功能组件级,输入对应组件命令。具体分级如下表:)系统级 系统级为第一级,提供设备的基本管理命令。CLI 管理员登录后,直接进入该级,显示为:TopsecOS#。组件级 组件级为第二级,提供每个安全组件(SE)所独有的管理命令。在系统级下,TopsecOS # 按 tab 键,则显示出安全组件级命令见下表。 类别 关键字内容 说明system 系统管理目录network 网络设置Ha 高可用性设置define 网络对象定义debug 调试

8、log 日志设置authentication 认证设置Snmp 简单网络管理协议配置pf 包过滤规则设置dpi 深度报文检测策略定义firewall 防火墙规则设置nat 地址转换策略配置Vpn 虚拟私有网隧道配置与操作IDS 入侵监测配置Qos 带宽控制配置AVSE 防病毒安全引擎管理设置save 保存配置Show_running 查看运行时配之信息Show 查看配置helpmode 帮助模式设定一级命令名exit 退出系统1 系统管理命令(SYSTEM)在命令行下一般用 SYSTEM 命令来管理和查看系统配置:命令 功能 WEBUI 界面操作位置Version 系统版本信息 系统基本信息i

9、nformation 当前设备状态信息 系统运行状态time 系统时钟管理 系统系统时间config 系统配置管理 管理器工具栏“保存设定”按钮reboot 重新启动 系统系统重启sshd SSH 服务管理命令 系统系统服务telnetd TELNET 服务管理 系统系统服务命令httpd HTTP 服务管理命 系统系统服务令二级命令名monitord MONITOR 服务管理命令无2 网络配置命令(NETWORK)命令 功能 WEBUI 界面操作位置interface 防火墙接口管理 网络物理接口vlan Vlan 配置管理 网络VLANroute 路由表配置管理 网络静态路由Ping 验证

10、网络连接 无3 双机热备命令(HA)HA LOCAL 设置 HA 接口的本机地址 HA PEER 设置 HA 接口的对端地址 HA PEER-SERIAL 设置 HA 接口的对端的 licence 序列号 HA NO 复位 HA 接口的本机地址/对端地址/对端 licence 序列号 HA PRIORITY 设定 HA 优先级是主机优先还是备份机优先(默认为 backup,即如果同时启动主机成为活HA SHOW 查看 HA 的配置信息 HA ENABLE 启动 HA HA DISABLE 停用 HA HA CLEAN 清除 HA 配置信息 HA SYNC HA 同步(从对端机上同步配置/同步配

11、置到对端机上)4 定义对象命令(DEFINE)命令 功能 WEBUI 操作位置 area 区域对象管理 对象 区域对象 interface 配置防火墙接口对应的区域属性 对象 区域对象host 主机地址对象管理 对象 地址对象 主机对象 range 地址范围对象管理 对象地址对象 范围对象 subnet 子网地址对象 对象地址对象 子网对象 group_address 地址组对象管理 对象地址对象 地址组对象 service 子定义服务对象管理 对象服务对象 自定义服务 group_service 服务组对象管理 对象服务对象 服务组 schedule 时间表对象管理 对象 时间对象 server 服务器对象管理 对象 负载均衡 服务器 virtual_server 虚拟服务器对象管理 对象 负载均衡 均衡组5 包过滤命令(PF)增加一条服务访问规则SERVICE ADD name area | addressname 6 显示运行配置命令(SHOW_RUNNING)SHOW_RUNNING7 保存配置命令(SAVE)SAVE

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。