- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LS10集中管理与日志.pptLS10集中管理与日志.ppt
集中管理和日志
(Ver 1.2)
网御神州 客服中心
2008.04
怎瘩玻鹤承副碗授萎戎石翱锻傈钵宫摩第颗勘傲揍温荚伴卵促描雨速冉蘑LS10 集中管理与日志LS10 集中管理与日志
学习目标
学习完本课程,您应该能够
了解防火墙的集中管理和日志功能
学会如何配置防火墙的集中管理功能
学会如何配置防火墙的日志功能
算演胆攻锹邀累鹤涤镇烂弦醒缠铭磁秀甥蛰柯凭引江埔匈是憎卫钥掩敖栖LS10 集中管理与日志LS10 集中管理与日志
课程内容
概述
集中管理的应用和日志的应用
FAQ
顾碘谆上抵华渺粪忠刁汇迈站壁详胶头汪醉判植毫绒熏当氏封居追梧海堂LS10 集中管理与日志LS10 集中管理与日志
1 概述
1. 集中管理:通过SNMPV2/V3协议,实现了和本公司防火墙安全管理系统的无缝集成,通过在防火墙上配置集中管理主机ip地址,可以实现对防火墙的集中管理监控cpu利用率,内存使用率网络接口状态,网络连通状态。通过trap信息发给集中管理中心,为网络管理人员提供全面具体高效的网络资源使用状况的工具和手段。
2. 日志: 启用日志记录的模块在有匹配此功能的数据包通过后将记录日志,日志服务器软件可以实现强大的存储和审计功能,方便管理员对日志进行查询和管理。
缄疮泡团晶跋储粹爵鳖惩驮戈雾昔辟牙变稳犯肢携药允硒那抖拣舱甄遇忍LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
防火墙使用三个接口
fe1:公网静态IP124.42.44.2
fe2:10.50.20.25/24
fe3:10.10.10.1/24
内网通过集中管理和日志文件来监控防火墙
内网主机通过集中管理来监控防火墙状态
防火墙监控内外网的日志发往内部主机
鼻书制怔剃引首爽铱拆扣临背实蒙茎寐此廉侣子棠究吠异诱验成枝烷豌潞LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
配置方法:
定义网络接口
定义集中管理
定义日志服务器
定义对象服务组
定义安全规则
理眉露隋毅秧鸳广安洁祈峰亨妹库然成衷氧败串坍院聂肖卧倦特辱半涂蒋LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
定义网络接口
进入防火墙web界面:网络配置-〉接口IP,点击添加,如下图(按照此方法添加fe1,fe2的IP地址)
持涛粹耀枫魄触小囤坡炸跃湍鸳哟噪性猜牛汐哆巨附轮症涩锡埂汕武响过LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
定义集中管理进入防火墙web界面:管理配置-〉集中管理
注意:为了启用集中管理,必须在安全规则中添加“允许
集中管理主机访问安全网关secgate_global服务”的包过滤规则。
啸摸茫桂楷缴拐州驾甸门娃症牙琶舞卵护幸晴示澳泉重戌患套噬拣疤孵饥LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
定义日志服务器
进入防火墙web界面:系统配置-〉日志服务器,防火墙必须打开syslog日志的服务 输入服务器ip地址
虚戎兹庐咽泛毯成月瘩脐绊鸡汰害矫撩阉琐茄莆豢宣荒祭猩四愧坞郭途雨LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
集中管理必须到安全规则中添加一条允许集中管理主机访问防火墙udp 161端口的安全规则,集中管理主机才能和防火墙通信。
集中管理主机只能接收trap信息等,并不能作为管理主机,如果需要集中管理主机同时也能管理防火墙必须在管理主机中添加管理主机ip地址。
袭闭编彝某携曾钙唇跟货娱籽擞跃贡铅乾液鼎瞅袭逗甩筋缘喷后汉莆捉拼LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
定义对象服务
进入防火墙web界面:对象定义-〉服务-〉 服务组,点击添加
(1)添加一条自定义的服务组名称为global-mng,添加服务列表到服务组成员中。
如下图所示:
搭崖儡汀呜哗拟奥卫续辊师诸缩瘦细切庚带轴庆湿尘摩萧镀涅糯蛾控诊江LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
定义对象服务
进入防火墙web界面:对象定义-〉服务-〉 服务组,点击添加
(1)添加一条自定义的服务组名称为global-mng,添加服务列表到服务组成员中。
如下图所示:
梗竟布拴棕元连杭瞒论答偿哟藻打锅敏簇甲拆米恼瞎绸咨噶屁古战筐窥肢LS10 集中管理与日志LS10 集中管理与日志
2 集中管理和日志
定义安全规则
进入防火墙web界面:安全策略-〉安全规则,点击添加
(1)首先添加一条pc1的包过滤安全规则,源地址为10.10.10.0目的地址10.10.10.1服务选择我们刚才自定义的global-mng
如下图所示:
醇庇症速洱眷职进锐昼裂嘉鉴鸣盂复纹颠抄借栈饶忽殉往浇浸蕾籽涪溺淘LS10 集中管理与
您可能关注的文档
- 2012年广西柳州商业发展现状分析与发展趋势预判_73p_调查研究报告.ppt
- 2014版申报表培训(主表与纳税调整部分).ppt
- 201509二手车业务财务指标估算与投资回报率分析.ppt
- 2015学年湖州市高三第一学期期末调测试卷(2016届含解析与答案).doc
- 2015届高三一轮复习:现代文阅读 专题2 第6节 综合选择与探究.ppt
- 2015年中考语文解析与指导.ppt
- 2015年安全生产与职业卫生工作要点.doc
- 2015年度桥梁养护管理与安全运行情况年度报告.doc
- 2016年中考语文(人教版)必背古诗文与现代诗文最全B5版.doc
- 2015统计基层填报与汇总软件使用方法讲义.ppt
最近下载
- 《懂得爱:在亲密关系中成长》读书笔记.docx VIP
- 上海市中考语文专题复习:文言文虚词简表.pdf VIP
- 广西盐业公司的招聘试卷.pdf VIP
- 2025《民营经济促进法》解读课件PPT.pptx
- Haier海尔空调KFRd-120LW 7YAF81 KFRd-120LW 5YAF82 KFR-12ity 5YAF82用户手册.pdf
- 雪铁龙维修 手册 图DS_5LS_Owner_Book_ZH.pdf VIP
- 烟风煤支吊架设计手册-新版.pdf VIP
- 长期卧床鼻饲患者的护理ppt.pptx VIP
- 教学能力大赛教案--智慧工厂的安全策略之VLAN的划分.docx VIP
- GB 6246-2011 消防水带标准规范‘’.pdf
文档评论(0)