- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华赛防火墙默认配置简介及简单网络应用初始化和高可靠性配置介绍
【转】华赛防火墙默认配置简介及简单网络应用初始化和高可靠性配置介绍转载自 shineruncisco
最终编辑 iuuexiao
? ? ? ?目前市面上华为的防火墙主要有Eudemon和华赛USG系列,以下是我使用华为USG5310系列防火墙时,总结的一点点经验,同大家分享下。
首先谈谈华赛防火墙的一些默认配置:
? ? ??console默认采用aaa local本地认证登录,故运行和启动配置中,console下本地认证看不到;默认用户名:admin;密码:Admin@123,默认admin的级别是level 3,最高权限,允许通过terminal、http登录;初始配置下,telnet是不能够登录的,没有配置登录的验证;USG系列防火墙,默认是带虚拟防火墙功能的,称为vzone,并且设置的默认优先级别为0;另外还有属于public的四个区域,local区域的优先级为100,主要是指本地设备信息;trust区域优先级为85,dmz区域的优先级为50,untrust区域的优先级为5,而且这些默认区域的优先级别是不能更改,有点类似于cisco的安全等级;默认防火墙策略是允许local区域的数据到trust区域的进出方向;huawei的设备接口规则,从下往上从左往右分别按照G0/0/0-G0/0/n-1(n等于接口的数量)。
? ? ? 同时华赛的防火墙有三种模式:透明模式,路由模式,混杂模式(主要是在透明模式使用到双机热备时采用);路由模式分为简单的路由模式和UTM(统一网关)模式
现在来谈谈华赛防火墙的基本需求配置:
? ?当你拿到一台防火墙,想让它能够带着内网的机器上网,同时还要发布某些服务器出去,那么就需要进行基本的配置。以下是usg系列防火墙的基本配置命令方式
? ?usg5310 当你通过console输入正确的用户名和密码后的提示符,属于用户视图,可以查看全部的配置,同时也能够对设备的配置进行相关的升级操作
? ?[usg5310] 只有当你在用户视图输入system-view命令后,才能够进入该视图,从该视图可以配置大部分的配置,同时可以切换到任意的其它视图,属于最高级别的权限;
? ?[usg5310]sysname USG-5300-cave ?将防火墙命名为自己希望的名字;
? ?[USG-5300-cave]super password level 3 ciper !Q@W#E$R 配置level 3超级权限的密码,主要是针对那些没有授权为level 3的用户,如果需要进入系统模式就要切换到高级别
? ?[USG-5300-cave]user-interface vty 0 4 进入到虚拟登录线程配置模式,
? ?[USG-5300-cave-ui-vty0-4]authentication-mode aaa/none/password 设置认证的模式为aaa认证/不需要认证/密码认证,自己从中间选择一种,本次选择为localuser/password
? ?[USG-5300-cave-ui-vty0-4]idle-timeout 20 0 设置登录用户超时时间为20分钟
? ?[USG-5300-cave-ui-vty0-4] acl acl-number 可以是基本的或者高级的acl,设置允许虚拟登录的源和登录的地址等信息
? ?[USG-5300-cave-ui-vty0-4]lock authentication-counter 5 设置登录认证出错5次就锁定的机制,范围1-12,默认是三次
? ?[USG-5300-cave-ui-vty0-4]lock lock-timeout ?30 设置锁定的时间为30分钟,默认为10分钟,取值范围0-1500分钟
? ?[USG-5300-cave-ui-vty0-4]history-command max-size 10 设置记录的历史键入命令的最大值为10条,范围在0-256之间
? ?[USG-5300-cave-ui-vty0-4]set authentication password ciper cave@hs-usg-5310 设置通过认证密码来登录设备,要么在线上对登录用户进行登录级别授权,要么设置sup level 3的密码,允许用户权限提升进行操作。
? ?[USG-5300-cave-ui-vty0-4]user privilege level 3 设置用户登录的级别为3,主要是针对那些采用简单密码认证方式的用户,默认的用户级别为0,没有权限进行操作和查看,
? ?[USG-5300-cave-ui-vty0-4]screen-length 50 设置屏显长度为50行,范围在0-512行之间
? ?[USG-5300-cave]aa
文档评论(0)