- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
天融信防火墙NGFW配置手册图表说明
天融信防火墙NGFW4000快速配置手册说明
目 录
一、 防火墙的几种管理方式 3
1. 串口管理 3
2. TELNET管理 4
3. SSH管理 5
4. WEB管理 6
5. GUI管理 6
二、 命令行常用配置 12
1. 系统管理命令(SYSTEM) 12
命令 12
功能 12
WEBUI界面操作位置 12
二级命令名 12
Version 12
系统版本信息 12
系统基本信息 12
information 12
当前设备状态信息 12
系统运行状态 12
time 12
系统时钟管理 12
系统系统时间 12
config 12
系统配置管理 12
管理器工具栏“保存设定”按钮 12
reboot 12
重新启动 12
系统系统重启 12
sshd 12
SSH服务管理命令 12
系统系统服务 12
telnetd 12
TELNET服务管理 12
系统系统服务命令 12
httpd 12
HTTP服务管理命 12
系统系统服务令 12
monitord 12
MONITOR 12
服务管理命令无 12
2. 网络配置命令(NETWORK) 13
3. 双机热备命令(HA) 13
4. 定义对象命令(DEFINE) 13
5. 包过滤命令(PF) 13
6. 显示运行配置命令(SHOW_RUNNING) 13
7. 保存配置命令(SAVE) 13
三、 WEB界面常用配置 14
1. 系统管理配置 14
A) 系统 基本信息 14
B) 系统 运行状态 14
C) 系统 配置维护 15
D) 系统 系统服务 15
E) 系统 开放服务 16
F) 系统 系统重启 16
2. 网络接口、路由配置 16
A) 设置防火墙接口属性 16
B) 设置路由 18
3. 对象配置 20
A) 设置主机对象 20
B) 设置范围对象 21
C) 设置子网对象 21
D) 设置地址组 21
E) 自定义服务 22
F) 设置区域对象 22
G) 设置时间对象 23
4. 访问策略配置 23
5. 高可用性配置 26
四、 透明模式配置示例 28
拓补结构: 28
1. 用串口管理方式进入命令行 28
2. 配置接口属性 28
3. 配置VLAN 28
4. 配置区域属性 28
5. 定义对象 28
6. 添加系统权限 29
7. 配置访问策略 29
8. 配置双机热备 29
五、 路由模式配置示例 30
拓补结构: 30
1. 用串口管理方式进入命令行 30
2. 配置接口属性 30
3. 配置路由 30
4. 配置区域属性 30
5. 配置主机对象 30
6. 配置访问策略 30
7. 配置双机热备 31
防火墙的几种管理方式
串口管理
第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。
通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等),使在不改变现有网络结构的情况下将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE口连接到网络卫士防火墙:
1)使用一条串口线(包含在出厂配件中),分别连接计算机的串口(这里假设使用 com1)和防火墙的 CONSOLE 口。
2)选择 开始 程序 附件 通讯 超级终端,系统提示输入新建连接的名称。
3)输入名称,这里假设名称为“TOPSEC”,点击“确定”后,提示选择使用的接口(假设使用 com1)。
4)设置 com1 口的属性,按照以下参数进行设置。
参数名称 取值 每秒位数: 9600 数据位: 8 奇偶校验: 无 停止位: 1 5)成功连接到防火墙后,超级终端界面会出现输入用户名/密码的提示,如下图。
6)输入系统默认的用户名:superman 和密码:talent,即可登录到网络卫士防火
墙。登录后,用户就可使用命令行方式对网络卫士防火墙进行配置管理。
TELNET管理
TELNET管理也是命令行管理方式,要进行TELNET管理,必须进行以下设置:
在串口下用“pf service add name telnet area area_eth0 addressname any”命令添加管理权限
在串口下用“system telnetd start” 命令启动TELNET管理服务
知道管理IP地址,或者用“network interface eth0 ip add 50 mask ”命令添加管理IP地址
然后用各种命令行客户端(如WINDOWS CMD命令行)管理:TELNET 50
最后输入用户名和密码进行管理命
您可能关注的文档
最近下载
- 高中语文高考复习语言文字运用新题练习(共六大题,附参考答案和解析).pdf VIP
- 汽车式起重机吊装安全专项施工方案.pdf VIP
- 5eDnD_凡戴尔的失落矿坑_模组_中译(二校).pdf VIP
- 高考诗歌的比较鉴赏公开课省名师优质课赛课获奖课件市赛课一等奖课件.pptx VIP
- 甘肃省公路工程试验检测收费指导价格(最新).xls VIP
- 发生带状疱疹后神经痛的影响因素的logistic模型分析.pdf VIP
- 2023年建筑防火通用规范考试试题.pdf VIP
- 混凝土结构工程测试题(附参考答案).docx VIP
- 2025党校入党积极分子发展对象考试题库(含答案).docx VIP
- 1.党校入党积极分子发展对象培训考试题库含答案(完整版).pdf VIP
文档评论(0)