- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络应用工程师实训教程 项目23 配置硬件防火墙
第三篇 网络设备的配置与管理项目二十三 配置硬件防火墙 防火墙可以实现如下功能 忠实执行安全策略,限制他人进入内部网络,过滤掉不安全服务和非法用户。 限制内网访问特殊站点,接纳外网对本地公共信息的访问。 具有记录和审计功能,为监视互联网安全提供方便。 项目二十 三 配置硬件防火墙 防火墙在网络中,它可以以屏蔽路由器(Screening Router)、双宿主机网关(Dual Homed Gateway)、被屏蔽主机网关(Screened Gatewy)、被屏蔽子网(Screened Gatewy)的方式出现: 项目二十 三 配置硬件防火墙 (1) 屏蔽路由器(Screening Router) 项目二十 三 配置硬件防火墙 (2) 双宿主机网关(Dual Homed Gateway) 项目二十 三 配置硬件防火墙 (3) 被屏蔽主机网关(Screened Gatewy) 项目二十 三 配置硬件防火墙 (4) 被屏蔽子网(Screened Gatewy) 项目二十 三 配置硬件防火墙 项目目的 项目要求 项目条件 任务一 防火墙初始化 1. 超级终端操作 进入超级终端,同路由器(选择的是com1口) 2. 防火墙初始化 (1) 进入“超级终端”窗口,要拔插电源,使防火墙进入检测、初始化状态,如图23-5所示。 任务一 防火墙初始化 初始状态 任务一 防火墙初始化 (2) 系统进入到如图20-1所示的状态时,即系统和端口处于激活的状态。用尖笔尖插入防火墙的resert孔中,当出现“Waiting for 2nd confirmation”时将尖笔拔出,等2秒后,再将尖笔插入。等屏幕中出现“2nd push has been confirmed. Configuration Erase squence accepted unit reset”时,将尖笔拔出,这时系统就将管理员以前的配置全部擦除,并装载系统缺省的默认信息。如图23-6所示。 任务一 防火墙初始化 任务一 防火墙初始化 (3) 待系统再次进入如图23-5所示的状态时(即系统和端口处于激活的状态),按回车,在login:提示符下输入用户名和密码(对于本产品来说,用户名和密码均为netscreen),并回车,进入防火墙配置界面“ns5gt-”如图23-7所示。 任务二 配置防火墙 (1)用双绞线将防火墙的信任端口与超级终端(用来配置防火墙的计算机)的网卡相连(如图22-3所示)。将计算机(即超级终端)的IP地址设置为:192.168.1.x /24(和防火墙的信任端口在相同的网段,防火墙信任端口的的默认IP为:192.168.1.1 )。 任务二 配置防火墙 (2) 在计算机上打开IE浏览器。在地址栏输入防火墙的信任端口的IP地址:1920.168.19.1。则会出现用户登录界面,输入用户名和密码。NS5GT的出厂默认用户为netscreen,,密码为netscreen,。点击“确定”,如图23-8所示。 任务二 配置防火墙 输入用户和密码 任务二 配置防火墙 (3) 在防火墙初始配置向导中有设置防火墙的工作模式是NAT模式,还是路由模式选择项。在此我们选择路由模式,点击“NEXT”。如图23-9所示。 任务二 配置防火墙 (4) 为了安全,我们将路由器的管理员和密码更改为“liu”和 “123”,点击“NEXT”,如图23-10所示。 任务二 配置防火墙 (5) 在弹出的窗口中,设置不信任端口的属性,包括IP、子网掩码、网关,点击“NEXT”,如图23-11所示。 任务二 配置防火墙 (6) 在弹出的窗口,设置信任端口的属性,包括IP、子网掩码,点击“NEXT”,如图23-12所示。 任务二 配置防火墙 (7) 设置防火墙的管理方式:是否可以用consle口来设置,完成后点击“NEXT”,如图23-13所示。 任务二 配置防火墙 (8) 为了安全,我们选择由“特定主机管理、配置防火墙”,并设置管理防火墙的IP地址,点击“NEXT”,如图23-14所示。 任务二 配置防火墙 (9) 确认先前的配置信息,点击“NEXT”;如须修改,点击“上一步”,如图23-15、23-16所示。 任务三 设置防火墙提供的服务 (1) 在管理主机上,打开IE浏览器,在地址窗口输入1920.168.3.1,弹出身份验证窗口,输入管理员的名称和密码,点击“确认”,如图23-17所示。 任务三 设置防火墙提供的服务 (2) 进入管理界面。如图23-18所示。 任务三 设置防火墙提供的服务 (3) 在管理界面,在左侧展开Network菜单,选择“interface”。如图23-19所示。 任务三
您可能关注的文档
最近下载
- 1.4互联网应用的发展阶段及其特点(教学课件)-第1册信息科技同步教学(河北大学版2024新教材).pptx VIP
- 9.单位会计核算机制凭证(单位操作手册).pdf VIP
- 洗护用品采购售后服务方案.docx VIP
- 《烟草专卖行政处罚程序规定》培训与解读课件.pptx VIP
- 单位会计核算操作手册(2023).docx VIP
- 幼儿园大班课程主题活动.pdf VIP
- 2025广西公需科目考试答案(3套,涵盖95_试题)一区两地一园一通道建设;人工智能时代的机遇与挑战.pdf VIP
- 综合安防管理平台操作手册.docx VIP
- 《中国古典园林史》周维权第三版.pdf VIP
- 8.政府采购操作手册(初稿).pdf VIP
文档评论(0)