神州数码防火墙系统管理介绍.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
系统管理;通过完成此章节课程,您将可以 - 通过多种方式对设备进行管理 - 通过管理“许可证”扩展产品功能 - 管理设备配置文件、Image - 熟悉设备系统维护及配置恢复过程 ;议程:系统管理;配置主机名称:;密码策略 神州数码提供密码复杂检测功能,可以通过启用该功能强制新建管理员账号的密码符合复杂度需求 WebUI: 系统设备管理基本信息 ;系统管理 安全网关设备由系统管理员(administrator)管理、配置系统管理员的配置包括创建管及管理员、配置管理员的特权、配置管理员密码、以及管理员的访问方式。安全网关拥有一个默认管理员”admin“,用户可以更改其密码,但是不能删除该管理员。 管理员分为读写执行权限管理员、只读执行权限管理员。;WebUI: 系统设备管理基本信息: ;在全局配置模式下输入以下命令配置管理员 admin user user-name 在全局配置模式下输入以下命令删除指定配置管理员 no admin user user-name 在管理员配置模式下,输入以下命令配置管理员的密码: password password 在管理员配置模式下,输入以下命令配置管理员的特权 privilege{RX|RXW} 在管理员配置模式下,输入以下命令配置管理员的访问方式: access {console|http|https|ssh|telnet|any} 显示系统管理员信息: show admin user 显示系统管理员具体配置信息: show admin user user-name;可信主机 安全网关使用可信主机来进一步保证系统安全。管理员可以指定一个IP地址范围,在该指定范围内的主机为可信主机。只有可信主机才可以对安全网关进行管理。 系统设备管理可信主机 ;配置系统的可信主机,在全局配置模式下,使用以下命令 admin host {A.B.C.D A.B.C.D|any}{http|https|ssh|telnet|any} · A.B.C.D A.B.C.D|any –指定可信主机的IP地址范围,例如: 。Any表示任何IP地址。 · http|https|ssh|telnet|any-指定可信主机的登录类型 · any表示可以使用http、https、ssh和telnet任意一种登录类型 用户可以配置多条该命令添加多个可信主机范围。系统最多允许配置128条可信主机范围。 取消可信主机的指定使用以下命令 no admin host A.B.C.D A.B.C.D 取消对可信主机特定登录类型的指定使用以下命令 no admin host A.B.C.D A.B.C.D|any}{http|https|ssh|telnet} 使用show 命令查看可信主机配置: show admin host;安全网关支持的用户管理接口类型 Console、Telnet、SSH、WebUI 自定义用户管理接口: 各种访问方式的超时时间、端口号以及HTTPS的 PKI信任 域 在一分钟内连续三次登录失败,系统会将登录失败的IP地址锁定两分钟。被锁定的IP地址在两分钟内不能建立与设备的连接;系统设备管理用户接口 ;配置Telnet超时时间,在全局配置模式下,使用以下命令 telnet timeout timeout-value(单位分钟) 配置telnet端口号,在全局配置模式下,使用以下命令 telnet port port-number 配置telnet最大登录次数,在全局配置模式下,使用以下命令 telnet authorization-try-count count-number 配置SSH管理接口 ssh timeout timeout-value ssh port port-number ssh concention-interval interval-time(配置SSH连接时间间隔);配置WebUI管理接口 web timeout timeout-value http port port-number https port port-number https trust-domain trust-domain-name(指

文档评论(0)

武神赵子龙 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档