- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Hillstone安全网关基本部署
成都办事处PS 向明旺mwxiang@
日程安排
一、Hillstone产品简介
StoneOS系统简介
功能组件
接口、安全域、Vswitch、Vrouter、防火墙策略
功能介绍
--交换路由
--NAT
--防火墙策略控制
--QOS
--IPS
--AD(扛攻击)
--VPN
--NBC
注意:以上所列出的通用功能在所有硬件平台及版本上均支
持,前提是具备相应的license。
报文处理流程
StoneOS系统架构
报文处理流程
StoneOS系统架构
防火墙报文处理流程
接口和安全域绑定关系
报文处理流程
接口和安全域绑定应用案例
报文处理流程
二、准备工作
通过完成此章节课程,您将可以实现:
完成设备基本管理
搭建基本实验环境
管理接口
用户管理接口类型:
CLI:
Console
Telnet
SSH
WebUI:
HTTP
HTTPS
不同管理方式
支持本地与远程两种环境配置方法,可以通过CLI 和WebUI 两种方式进行配置
支持Console、telnet、ssh、http、https管理
参数
数值
波特率
9600 bit/s
数据位
8
停止位
1
校验/流控
无
参数
数值
接口
Eth0/0
用户名
hillstone
密码
hillstone
管理IP
图形化管理界面-WebUI
基于浏览器的WebUI管理方式简单灵活,可以完成常用的各种配置。
准备工作:
安全网关设备的e0/0接口配有默认IP地址,该接口的各种管理功能均为开启状态。初次使用可以通过该接口管理设备,具体操作为:
将管理PC的IP地址设置为与/24同网段的IP地址,打开PC的Web浏览器,输入
设备默认管理员用户名及密码均为“hillstone”
登陆后
WebUI界面初始页面结构
导航菜单
设备面板的端口连接状态
CPU、内存、会话数等设备运行情况
设备基本信息,包括:序列号、运行时间、软件版本、AV及特征库版本等
搭建基本实验环境
基本配置步骤:
配置接口
配置默认路由
配置允许访问策略
1)配置接口
网络 接口 编辑
网络 接口 点击需配置接口右侧编辑按钮
2)配置默认路由
网络 路由 目的路由 新建
3)配置上网策略
防火墙 策略 点击需配置接口右侧编辑按钮
内部上网是从Trust到untrust的访问,因此创建从内到外的访问策略
防火墙 策略 点击需配置接口右侧编辑按钮
“源地址”处选择要被限制的IP地址范围,若选择“Any”则会对经过设备的所有地址有效
配置系统管理员
系统管理
安全网关设备由系统管理员(Administrator)管理、配置。系统管理员的配置包括创建管理员、配置管理员的特权、配置管理员密码、以及管理员的访问方式。安全网关拥有一个默认管理员“hillstone”,用户可以对管理员“hillstone”进行编辑,但是不能删除该管理员。
管理员分为读写执行权限管理员、只读执行权限管理员。
配置系统管理员
系统 设备管理 基本信息
配置系统管理员
系统 设备管理 基本信息 新建
配置文件管理
系统 配置
管理员可以导入、导出或者将系统恢复出厂配置
当前配置窗口提供对current配置的Web方式查阅
StoneOS升级
通过WebUI 升级StoneOS:
系统 系统软件
选择上载新系统固件单选按钮。
选中备份当前系统固件复选框。
系统将在上载的同时备份当前运行的StoneOS。
如不选中该选项,系统将用新上载的StoneOS 覆盖当前运行的StoneOS。
点击『浏览』按钮并且选中要上载的StoneOS。
点击『确定』按钮,系统开始上载指定的StoneOS。
完成升级后,需要重启安全网关启动新升级的StoneOS。
系统诊断工具(WebUI)
系统 工具:
安全网关提供基本的诊断工具,方便用户可以通过这些工具察看网络和路由是否连通。
三、安全策略
通过完成此章节课程,您将可以:
理解安全策略的用途
通过安全策略保护网络资源
安全策略基础
安全策略
策略是网络安全设备的基本功能。默认情况下,安全设备会拒绝设备上所有安全域之间的信息传输。而策略则通过策略规则(Policy Rule)决定从一个安全域到另一个安全域的哪些流量该被允许,哪些流量该被拒绝。
哪些网络流量可以允许通过?
防火墙的核心功能组件
传输协议+端口
防火墙综合技术原理
策略控制:
会话检测:
对防火墙在不同安全域或安全级别之间的访问配置相应的策略规则后,数据报文入
您可能关注的文档
- HDS 同步数据复制多对一复制.docx
- hdx 8002快速手册.ppt
- HDX8000 安装使用说明书.ppt
- HDX8000系列安装配置操作指南20081215.ppt
- HD影片播放设定(for MPC-HC)指南.docx
- HeinOnline 数据库介绍及使用指南.doc
- Hello China V16图形用户接口(GUI)模块开发指南.ppt
- he第19讲_Web服务.ppt
- he有理数的乘法(第一课时).ppt
- Hibernate 自动生成XML的工具及步骤.docx
- 化妆品公司动力部年度总结.pptx
- 七年级下册(2024)第六单元课外古诗诵读之《约客》课件(共26张PPT).pptx
- 24《寓言四则》优质课教学课件(共15张PPT).ppt
- 七年级下册(2024)第六单元课外古诗诵读之《竹里馆》课件(共26张PPT).pptx
- LIMS供应商概览与技术标书.pdf
- 线缆厂薪酬核算管理规章.doc
- 《课外古诗词诵读——逢入京使 》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 《课外古诗词诵读——贾生》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 7 谁是最可爱的人 课件 (共20张PPT) 2025-2026学年统编版语文七年级下册.pptx
- 电池厂叠片机配件管理规范规章.doc
最近下载
- 部编版小学三年级下册语文教学工作总结.docx VIP
- 2024-2025学年贵州省遵义市新蒲新区人教版六年级上学期期末教学质量检测数学试卷(无答案).docx
- 一年级看图写话练习大全.docx VIP
- 钢筋混凝土化粪池22S702.pdf VIP
- 《汉唐中医方剂讲解(打印版)》中医书籍.doc VIP
- TCAPC010-2023 药品网络经营质量管理规范.pdf
- BS EN 1610-2015 下水道和下水道的建造和测试.pdf VIP
- 《康师傅品牌定位》课件.ppt VIP
- ian康师傅品牌介绍重点.ppt VIP
- 山东省烟台市莱山区2024-2025学年上学期九年级期末数学试卷(五四学制)(含解析).pdf VIP
原创力文档


文档评论(0)