FVS318v3设置简介.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FVS318v3设置简介

FVS318v3设置简介 FVS318v3是一款企业级VPN防火墙,支持8个VPN通道的建立;可以通过设置规则,对进出的访问进行灵活的控制。 FVS318v3默认管理地址为,首次进行设置时,将一台PC设置为自动获取IP地址和DNS,与FVS318v3连接之后,会自动获取到192.168.0.X的地址。宽带线接入FVS318v3的WAN口。打开IE,在地址栏输入“/basicsetting.htm”,快速进入管理界面,如下图: Basic Settings――基本设置: 如果FVS318v3所接的宽带是动态IP地址、不需要任何认证,则在该页面无须任何改动,直接点击最下方的“Apply”; 如果FVS318v3是固定IP地址接入,则将IP地址、子网掩码、网管及DNS等信息填入此页; 如果FVS318v3所接宽带是PPPoE拨号方式(例如:ADSL),则如图操作:选择“Yes”,填入PPPoE拨号的用户名和密码;点击“Apply”; 更新完成之后,FVS318v3就已经连上了Internet。 Block Sites――站点屏蔽: 选择“启用关键字过滤(Turn keyword blocking on)”、并在该页添加关键字或域名,可以有效屏蔽包含特定关键字或域名的网站和网页。可以添加局域网中的某台PC的IP地址为“可信IP”,填入本页,则此PC的访问不受关键字和域名的限制。 Rules――规则: 此项设置,可实现对内外访问的灵活控制。 下图就是Rules的设置页面,Outbound Services――从内到外的访问;Inbound Services――从外到内的访问。FVS318v3默认情况下防火墙功能既已开启,表现为从内网到外网的访问不加限制;但是从外网到内网的访问全部阻止。 如果内网需要对外网开放某些服务,必须在Inbound Services中进行设置,开放相应的端口。具体设置方法,请参考/kb_web_files/vpnfirewall10021.htm 如需设置DMZ服务器,将“Default DMZ Server”前的复选框打√,把DMZ服务器的内网地址填写进去即可。 FVS318v3默认不响应来自Internet的ping命令,如要求其响应ping,请将“Respond to Ping on Internet WAN Port”前的复选框打√。 Services――服务: 首先点击“Add Custom Service”,在Services中添加服务(针对相应的端口),才能在Rules中灵活使用、进行阻止或开放。 Schedule――时间安排: 在Rules中设置的各个规则,也可以选定为在某个时间段起作用。 时间表的设置页面如下,可以设置为每个星期中的一天或几天,每天的具体时间段。设置完成后,记得在最上方的复选框打√,表示将该时间安排应用于Rules中的规则。在规则中,如果需要启用时间表,则在“Action”中选择“Block By Schedule”或“Allow By Schedule”。 时区选择GMT+08:00。 VPN Wizard――VPN设置向导: 对VPN设置不是十分熟悉的用户,建议使用VPN设置向导来创建VPN通道。 下面以FVS318v3与FVS338建立VPN的例子,说明使用向导创建VPN的过程。首先,进入设置页面,点击Next; 填入新建连接的名字(如下图连接名取作tofvs338);设置预共享密码(8位或以上);本例为两个VPN网管之间建立VPN,选择“A remote VPN Gateway”,如果您创建的是FVS318v3与VPN客户端之间的VPN,请选择“A remote VPN client”;点击Next; 接下来,如果远端VPN网关的为固定IP地址接入,请填入该地址(本例中,对端FVS338固定IP接入,地址为29;如果对端为动态IP地址,请填入所绑定的动态域名;点击Next; 第三步,填入对端VPN网关的子网地址(本例中,FVS338LAN口地址为,在此填入子网地址;点击Next; VPN设置向导运行结束。点击Done; IKE Policies――IKE策略 VPN Policies――VPN策略 以上VPN设置结束后,在IKE Policies和VPN Policies中均可看到名为tofvs338的策略。 在IKE Policies中,选中tofvs338,点击Edit,如下图: 关于“Direction/Type”:表示VPN方向。如果双方VPN网关属于以下三种状况,可以选择方向为“Both Directions(双向)”:①都是固定IP接入;②都是动态IP,绑定动态域名;③一边为固定IP地址,一边为动态

文档评论(0)

wuyuetian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档