ImageVerifierCode 换一换
格式:DOCX , 页数:36 ,大小:1.79MB ,
资源ID:3162131      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/3162131.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(完整天融信防火墙NGFW4000配置手册.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

完整天融信防火墙NGFW4000配置手册.docx

1、完整天融信防火墙NGFW4000配置手册天融信防火墙NGFW4000快速配置手册一、防火墙的几种管理方式1串口管理第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等),使在不改变现有网络结构的情况下将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE口连接到网络卫士防火墙: 1)使用一条串口线(包含在出厂配件中),分别连接计算机的串口(这里假设使用 com1)和防火墙的 CONSOLE 口。 2)选

2、择 开始 程序 附件 通讯 超级终端,系统提示输入新建连接的名称.3)输入名称,这里假设名称为“TOPSEC”,点击“确定”后,提示选择使用的接口(假设使用 com1).4)设置 com1 口的属性,按照以下参数进行设置。 参数名称取值每秒位数:9600数据位:8奇偶校验:无停止位:15)成功连接到防火墙后,超级终端界面会出现输入用户名/密码的提示,如下图。6)输入系统默认的用户名:superman 和密码:talent,即可登录到网络卫士防火墙。登录后,用户就可使用命令行方式对网络卫士防火墙进行配置管理。2TELNET管理TELNET管理也是命令行管理方式,要进行TELNET管理,必须进行以

3、下设置:1)在串口下用“pf service add name telnet area area_eth0 addressname any”命令添加管理权限2)在串口下用“system telnetd start” 命令启动TELNET管理服务3)知道管理IP地址,或者用“network interface eth0 ip add 192。168。1。250 mask 255。255。255。0”命令添加管理IP地址4)然后用各种命令行客户端(如WINDOWS CMD命令行)管理:TELNET 192.168。1.2505)最后输入用户名和密码进行管理命令行如图:3SSH管理SSH管理和TEL

4、NET基本一至,只不过SSH是加密的,我们用如下步骤管理:1)在串口下用“pf service add name ssh area area_eth0 addressname any命令添加管理权限2)在串口下用“system sshd start” 命令启动TELNET管理服务3)知道管理IP地址,或者用“network interface eth0 ip add 192。168.1。250 mask 255。255.255.0”命令添加管理IP地址4)然后用各种命令行客户端(如putty命令行)管理:192。168。1。2505)最后输入用户名和密码进行管理命令行如图:4WEB管理1)防火

5、墙在出厂时缺省已经配置有WEB界面管理权限,如果没有,可用“pf service add name webui area area_eth0 addressname any”命令添加.2)WEB管理服务缺省是启动的,如果没有启动,也可用“system httpd start命令打开,管理员在管理主机的浏览器上输入防火墙的管理 URL,例如:https:/192。168。1。250,弹出如下的登录页面。输入用户名密码后(网络卫士防火墙默认出厂用户名/密码为:superman/talent),点击“提交,就可以进入管理页面。5GUI管理GUI图形界面管理跟WEB界面一样,只是,在管理中心中集成了一

6、些安全工具,如监控,抓包,跟踪等1)安装管理中心软件2)运行管理软件3)右击树形“TOPSEC管理中心添加管理IP4)右击管理IP地址,选择“管理,输入用户名和密码进行管理5)也可右击管理IP地址,选择“安全工具”,进行实时监控选择:安全工具连接监控点击启动,在弹出的窗口中增加过滤条件,可用缺省值监控所有连接.选中增加的过滤条件,点设置就可以看到实时的监控效果了,如下图:二、命令行常用配置(注:用串口、TELNET、SSH方式进入到命令行管理界面,天融信防火墙命令行管理可以完成所有图形界面管理功能,命令行支持TAB键补齐和TAB键帮助,命令支持多级操作,可以在系统级,也就是第一级直接输入完整的

7、命令;也可以进入相应的功能组件级,输入对应组件命令。具体分级如下表:)系统级 系统级为第一级,提供设备的基本管理命令。CLI管理员登录后,直接进入该级,显示为:TopsecOS。组件级 组件级为第二级,提供每个安全组件(SE)所独有的管理命令。在系统级下,TopsecOS #tab 按 tab键,则显示出安全组件级命令见下表. 类别关键字内容说明一级命令名system系统管理目录network网络设置Ha高可用性设置define网络对象定义debug调试log日志设置authentication认证设置Snmp简单网络管理协议配置pf包过滤规则设置dpi深度报文检测策略定义firewall防火

8、墙规则设置nat地址转换策略配置Vpn虚拟私有网隧道配置与操作IDS入侵监测配置Qos带宽控制配置AVSE防病毒安全引擎管理设置save保存配置Show_running查看运行时配之信息Show查看配置helpmode帮助模式设定exit退出系统1系统管理命令(SYSTEM)在命令行下一般用SYSTEM命令来管理和查看系统配置:命令功能WEBUI界面操作位置二级命令名Version系统版本信息系统基本信息information当前设备状态信息系统运行状态time系统时钟管理系统系统时间config系统配置管理管理器工具栏“保存设定按钮reboot重新启动系统系统重启sshdSSH服务管理命令系

9、统系统服务telnetdTELNET服务管理系统系统服务命令httpdHTTP服务管理命系统系统服务令monitordMONITOR服务管理命令无2网络配置命令(NETWORK)命令功能WEBUI界面操作位置interface防火墙接口管理网络物理接口vlanVlan配置管理网络VLANroute路由表配置管理网络静态路由Ping验证网络连接无3双机热备命令(HA)HA LOCAL 设置 HA接口的对端地址 HA PEER-SERIAL 设置 HA接口的对端的 licence 序列号 HA NO localpeerpeer-serial 复位 HA接口的本机地址/对端地址/对端 licence

10、序列号 HA PRIORITY 设定 HA 优先级是主机优先还是备份机优先(默认为 backup,即如果同时启动主机成为活HA SHOW cr 查看 HA的配置信息 HA ENABLEcr 启动 HA HA DISABLEcr 停用 HA HA CLEANcr 清除 HA配置信息 HA SYNC from-peertopeer HA同步(从对端机上同步配置/同步配置到对端机上)4定义对象命令(DEFINE)命令功能WEBUI 操作位置 area区域对象管理对象 区域对象 interface配置防火墙接口对应的区域属性对象 区域对象host主机地址对象管理对象 地址对象 主机对象 range地址

11、范围对象管理对象地址对象 范围对象 subnet子网地址对象对象地址对象 子网对象 group_address地址组对象管理对象地址对象 地址组对象 service子定义服务对象管理对象服务对象 自定义服务 group_service服务组对象管理对象服务对象 服务组 schedule时间表对象管理对象 时间对象 server服务器对象管理对象 负载均衡 服务器 virtual_server虚拟服务器对象管理对象 负载均衡 均衡组5包过滤命令(PF)增加一条服务访问规则SERVICE ADD name gui|snmp|ssh|monitor|pingtelnet|tosidsplutoaut

12、hntp|update|otpdhcprip|l2tp pptpwebui|vrc|vdc area addressid number addressname addr_name6显示运行配置命令(SHOW_RUNNING)SHOW_RUNNING7保存配置命令(SAVE)SAVE三、WEB界面常用配置用浏览器或者集中管理中心登录到WEB管理界面如下:1系统管理配置在“系统下,可以显示或配置系统相关设置A)系统 基本信息显示系统的型号、版本、功能模块、接口信息等等:B)系统 运行状态查看系统的运行状态,包括CPU、内存使用情况和当前连接数等C)系统 配置维护上传或下载配置文件D)系统 系统服务

13、系统服务在本系统中主要是指监控服务、SSH 服务、Telnet服务和 HTTP服务。TOS系统提供了对这些服务的控制(启动和停止)功能,其具体的操作如下:E)系统 开放服务添加或查看系统权限,包括WEB管理、GUI管理、TELNET管理、SSH管理、监控等等F)系统 系统重启2网络接口、路由配置A)设置防火墙接口属性用户可以对网络卫士防火墙的物理接口的属性进行设置,具体步骤如下: 1)在管理界面左侧导航菜单中选择 网络 物理接口 ,可以看到防火墙的所有物理接口,如下图所示,共有三个物理接口:Eth0、Eth1、Eth2. 2)如果要将某端口设为路由模式,点击该端口后的路由修改图标“ ”,弹出“

14、设定路由”对话框,如下图所示. 可以为某个端口设置多个 IP 地址,点击“添加配置”按钮,添加接口的 IP 地址。如果选择“hastatic”,表示双机热备的两台设备在进行主从切换时,可以保存原来的地址不变,否则,从墙的地址将被主墙覆盖.网络卫士防火墙不支持不同的物理接口配置相同的 IP地址或 IP 地址在同一子网内。3)如果要将某端口设交换模式,点击该端口后的交换修改图标“ ,弹出“交换”设置窗口,如下图所示.首先,需要确定该接口的类型是“Access”还是“Trunk”。 如果是“Access”接口,则表示该交换接口只属于一个 VLAN,需要指定所属的 VLID 号码,如上图所示。 如是“Trunk”接口,则设置参数界面如下图所示。上图参数说明如下表所示:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1