- 1、本文档共112页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
02 网御神州防火墙安装调试培训教材V12
目录 1 防火墙的硬件安装及使用方法 2 防火墙登录管理 3 防火墙的功能模块的配置使用 防火墙的配置管理 5 网神防火墙的典型应用 6 网神防火墙的日常管理及故障处理 目录 1 防火墙的硬件安装及使用方法 2 防火墙登录管理 3 防火墙的功能模块的配置使用 防火墙的配置管理 5 网神防火墙的典型应用 6 网神防火墙的日常管理及故障处理 2、登录防火墙管理页面 2.1 安装调试前的工作 2.2 安装调试的准备工作 2.3 管理方式简介 2.4 登录防火墙 2.1安装调试前的工作 2.1安装调试前的工作 2.2安装调试的准备工作 2.3管理方式介绍 支持多种管理方式; 串口命令行管理-常用于灾难的恢复工作 Web页面管理-常用于正常管理 ssh远程管理-常用于管理调试 集中管理-方便管理 PPP远程拨号接入-专线远程拨入 2.4登录防火墙 A.电子钥匙认证 需要安装电子钥匙驱动程序和防火墙管理员登录认证程序。 B.证书认证 需要管理主机导入IE证书,网神防火墙证书已经存在于防火墙系统内无需导入。 2.4登录防火墙 安装电子钥匙驱动程序将随机光盘放入管理主机的光驱,进入随机附带的光盘的Ikey Driver目录, 执行该目录下的INSTDRV,提示“退出请重新插锁”。 则表示已正确安装完网神电子钥匙的驱动程序。 2.4登录防火墙 2.4登录防火墙 在管理主机上,运行随机光盘Admin Auth目录下的ikeyc 程序, 程序将提示用户输入PIN口令 首次使用默认PIN为, 2.4登录防火墙 通过后弹出管理员身份认证对话框,首次登录点击“连接”成功后,会显示“通过认证”对话框。退出防火墙管理之前请不要关闭此页面 通过认证程序后,在IE中输入https://防火墙IP:8888出厂默认地址5,默认的用户密码firewall 一、 使用防火墙证书管理 二、 导入IE浏览器证书 导入防火墙证书要导入相对应的IE浏览器证书.在管理主机本地双击IE浏览器证书,按照提示进行安装,需要输入密码时输入“123456”,当出现导入成功后点击确定完成。 当防火墙与IE证书均导入成功后,我们在管理主机打开IE浏览器并输入https://防火墙ip:8889出厂默认IP为5,出现选择证书提示后点击“确定” 目录 1 防火墙的硬件安装及使用方法 2 防火墙登录管理 3 防火墙的功能模块的配置使用 防火墙的配置管理 5 网神防火墙的典型应用 6 网神防火墙的日常管理及故障处理 3防火墙界面介绍 3防火墙界面介绍 首页介绍 在首页大家可以看到,设备信息(包括网关名称,版本,序列号,型号),网络接口(包括各网口的连接壮态等),资源状态(包括CPU,内存的利用率和当前连接数),在线管理员,最近事件(包括所有的日志信息)等信息 系统配置,管理配置模块及各级子菜单 系统配置-升级许可配置 系统配置-导入导出配置 管理配置-添加管理主机 管理配置-修改管理员账号 网络配置-修改网络接口 网络配置-修改接口ip地址 网络配置-添加策略路由 对象定义-添加地址列表 对象定义-添加地址组 对象定义-添加服务列表 对象定义-添加服务列表 对象定义-添加带宽列表 安全策略-包过滤规则 安全策略-NAT规则 安全策略-IP映射规则 安全策略-端口映射规则 高可用性-HA基本配置 HA-VRRP实例配置 HA-VRRP关联 网络监控-实时监控 目录 1 防火墙的硬件安装及使用方法 2 防火墙登录管理 3 防火墙的功能模块的配置使用 防火墙的配置管理 5 网神防火墙的典型应用 6 网神防火墙的日常管理及故障处理 安全规则 包流经规则的顺序是根据:应用代理,端口映射,IP映射,过滤规则,地址转换规则中的排列顺序,谁排列在安全规则的最前面,最先执行那条规则. 增加源端口,源MAC地址,URL过滤,入网口,出网口,时间调度,长连接,P2P等选项. 包流经顺序例如如下图所示: 安全规则 源地址转换(SNAT)实现机制如下图所示: 安全策略安全规则 配置NAT规则 安全规则 端口映射(PNAT)实现机制如下图所示: 安全策略安全规则 配置端口映射 安全规则 IP映射(DNAT)实现机制如下图所示: 安全策略安全规则 配置IP映射 安全策略安全规则 配置包过滤 串口命令行命令介绍 sysinfo disp(显示系统信息防火墙序列号、版本号) sysip disp(显示所有网络端口的ip) sysip add ge3 ad
您可能关注的文档
- 药店和药店店员管理讲义(DOC 46页).doc
- (8,4)循环码的编码解码及实现.doc
- (O)1 使用游标卡尺度量工件槽宽时,应量取其最小读数。.doc
- (一)什么叫反证法.doc
- (一)有理数.doc
- (二元一次方程组).doc
- (五)经费类支出内部结构效益分析与评价.doc
- (先秦至唐代).doc
- (四)工作资料-系统平台.doc
- (全)服务营销.ppt
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)