天融信版本防火墙常用功能配置手册说明书v2.doc

天融信版本防火墙常用功能配置手册说明书v2.doc

  1. 1、本文档共47页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
天融信3.3版本防火墙 常用功能配置手册 北京天融信南京分公司 2008年5月 目录 一、前言 3 二、天融信3.3版本防火墙配置概述 3 三、天融信防火墙一些基本概念 4 四、防火墙管理 4 五、防火墙配置 6 (1)防火墙路由模式案例配置 6 1、防火墙接口IP地址配置 7 2、区域和缺省访问权限配置 8 3、防火墙管理权限设置(定义希望从哪个区域管理防火墙) 9 4、路由表配置 10 5、定义对象(包括地址对象、服务对象、时间对象) 11 6、地址转换策略 14 7、制定访问控制策略 26 8、配置保存 31 9、配置文件备份 31 (2)防火墙透明模式案例配置 32 1、防火墙接口IP配置 33 2、区域和缺省访问权限配置 35 3、防火墙管理权限设置(定义希望从哪个区域管理防火墙) 35 4、路由表配置 36 5、定义对象(包括地址对象、服务对象、时间对象) 37 6、制定访问控制策略 41 7、配置保存 46 8、配置文件备份 46 一、前言 我们制作本安装手册的目的是使工程技术人员在配置天融信网络卫士防火墙(在本安装手册中简称为“天融信防火墙”)时,可以通过此安装手册完成对天融信防火墙基本功能的实现和应用。 二、天融信3.3版本防火墙配置概述 天融信防火墙作为专业的网络安全设备,可以支持各种复杂网络环境中的网络安全应用需求。 在配置天融信防火墙之前我们通常需要先了解用户现有网络的规划情况和用户对防火墙配置及实现功能的诸多要求,建议参照以下思路和步骤对天融信防火墙进行配置和管理。 1、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式),根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。 2、防火墙接口IP配置 3、区域和缺省访问权限配置 4、防火墙管理权限配置 5、路由表配置 6、定义对象(地址对象、服务对象、时间对象) 7、制定地址转换策略(包括四种地址转换策略:源地址转换、目的地址转换、双向转换、不做转换) 8、制定访问控制策略 9、其他特殊应用配置 10、配置保存 11、配置文件备份 提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙配置不当造成网络长时间中断。 三、天融信防火墙一些基本概念 接口:和防火墙的物理端口一一对应,如Eth0、Eth1 等。 区域:可以把区域看作是一段具有相似安全属性的网络空间。在区域的划分上,防火墙的区域和接口并不是一一对应的,也就是说一个区域可以包括多个接口。在安装防火墙前,首先要对整个受控网络进行分析,并根据网络设备,如主机、服务器等所需要的安全保护等级来划分区域。 对象:防火墙大多数的功能配置都是基于对象的。如访问控制策略、地址转换策略、服务器负载均衡策略、认证管理等。可以说,定义各种类型的对象是管理员在对防火墙进行配置前首先要做的工作之一。对象概念的使用大大简化了管理员对防火墙的管理工作。当某个对象的属性发生变化时,管理员只需要修改对象本身的属性即可,而无需修改所有涉及到这个对象的策略或规则。防火墙中,用户可定义的对象类型包括:区域、地址、地址组、服务、服务组、以及时间等。 提示:对象名称不允许出现的特殊字符:空格、“”、“”、“\”、“/”、“;”、“”、“$”、“”、“”、“”、“#”、“+”。 提示:防火墙所有需要引用对象的配置,请先定义对象,才能引用。 四、防火墙管理 防火墙缺省管理接口为eth0口,管理地址为54,缺省登录管理员帐号:用户名superman,口令talent。 防火墙出厂配置如下: 防火墙支持以下管理方式: 串口(console)管理方式:超级终端参数设置波特率9600。输入helpmode chinese命令可以看到中文化菜单。 WEBUI管理方式(https协议):在输入URL时要注意以“https://”作为协议类型,例如54,推荐使用IE 浏览器进行登录管理。 在浏览器输入:HTTPS://54,看到下列提示,选择“是” TELNET管理方式:模拟console管理方式 SSH管理方式:模拟console管理方式 提示:要想通过TELNET、SSH方式管理防火墙,必须首先打开防火墙的服务端口,系统默认打开“HTTP”方式。在“系统管理”-“配置” -“开放服务”中选择“启动”即可,并且在开放服务里面相关接口区域添加 TELNET、SSH方式等管理方式即可。 五、防火墙配置 (1)防火墙路由模式案例配置 在路由模式下,天融信防火墙类似于一台路由器转发数据包,将接收到的数据包的源MAC 地址替换为相应接口的MAC 地址,然后转发。该模式适用于每个区域都不在同一个网段的情况。和路由器一样,天融信防火墙的每个接口均要根据区域规划配置IP 地址。 配置需求: 内网客户机可以访问互联网 外网仅可以访问WEB服务器HTT

您可能关注的文档

文档评论(0)

新起点 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档