- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
服务器以及防墙配置说明
服务器初始安装:
Dell Poweredge R300(146Gx2容量两台用作web服务器,300Gx2容量一台用作数据库服务器)
配置磁盘阵列:重启服务器,根据屏幕提示按Ctrl+C进入SAS管理界面,将两块硬盘配置成Raid 1(镜像卷,会清除硬盘数据,总容量分别为146G、146G、300G)
SASGIR—RAID Properties—Create R1 Volume—将两块硬盘raid disk设成“yes”—按C创建raid组—F3创建…完毕
系统安装:打开光驱,放入系统引导盘( dell Systems Management Tools and Documentation),重启服务器之后自动进入到引导界面(选择从Optical Driver启动)
之后按照安装向导填写相关信息,(系统盘划分:30~40G),根据提示插入系统盘(Windows Server 2003)等待完成系统安装。
防火墙设置:
设备: Netscreen SSG5
物理端口设置:
外网端口(Untrust):端口E0/0
内网端口(Trust): E0/2、E0/3 – 网段 bgroup1
E0/4~6 – 网段 bgroup0
首先将Starnetdb、Starnetweb1和Starnetweb2的本地连接网卡连接到防火墙E0/4、E0/5、E0/6端口,将Starnetweb1、Starnetweb2的管理地址网卡连接到防火墙E0/2、E0/3端口
然后通过浏览器访问防火墙Web’管理界面,在Network—Interface—List 进入端口列表界面
编辑bpgroup0:
Bgroup0为内网接口,,所以Zone Name选择“trust”
IP地址选择Static IP,填入地址并且勾选可管理,管理地址相同
Management Services为可选的连接方式,一般需要勾选Web UI、SSL、Telnet
接着在上方选择“Bind Port”,将端口E0/4、E0/5、E0/6添加到bgroup0中
Bgroup1相同操作,地址为,端口添加E0/2、E0/3
外网端口E0/0: Zone Name选择“Untrust”,IP填写ISP提供的地址(此例为51),接口模式选择路由模式(Route)
路由设置:
Network—Routing—Destination 进入路由设置界面,防火墙根据端口设置的情况预设了几条路由
点击New新建一条路由,IP填写子网掩码为0,下一跳(next hop)选择Gateway,Interface选择外网端口e0/0,Gateway地址填写E0/0外网地址的网关(此例为51的网关54)
此条路由为默认路由,是让内网所有地址能顺利访问外网的条件之一
为了让内网地址能访问外网,还需要设置相应策略,
Policy—Policies进入策略列表
在上方From 选择“Trust” To 选择“Untrust” 点击New新建一条策略,确保Source Address、Destination Address、Service都是选择“Any”勾选“Logging(启用对这条策略的日志)”,点击“OK”生效,这条策略表示允许从内网向外网发起的所有通讯。
地址以及端口映射:
首先需要定义在系统内没有预置的服务端口:
远程桌面端口(3389 3390 3391)、自定义的FTP端口(24)、MS SQL Server服务端口(1433)
Policy—Policy Elements—Services—Custom—New定义新服务
以远程桌面端口3389为例:
Service Name:remote desktop1(自定义,以方便区分为准)
端口号:选择“TCP”协议,源端口0~65535,目的端口固定为3389
按以上操作定义好其他服务端口
端口映射(VIP)IP映射(MIP)
VIP
在Interface列表中选择编辑E0/0端口(51),选择上方标签“VIP”进入端口映射界面
VIP功能:将外网某一地址的端口映射到内网某一地址的端口上,可以做到地址复用,节省IP地址资源。
例如要将E0/0地址51的3390端口映射到Starnetweb1的管理地址(0)的3390端口上,首先选择“Same as the interface IP address”—“Add”,然后“New VIP Service”添加映射端口。
按以上操作设置好其他服务的映射,之后进入Policy—Policies策略配置界面
选择从外网到内网的方向(From Untrust To Trust),新建策略:
需要注意的事目的地址要选择之前设置的VIP(E0/0),表示允许内网的相关服务能够正
您可能关注的文档
- 有人扛着瓦缸街叫卖.doc
- 有什么事情让不开心.ppt
- 有余数的除法学设计.doc
- 有偿招领问题—事例与观点讨论稿.docx
- 有关IP的基知识IP安全安全关联(SA)IP安全机制实例操作.ppt
- 有关TN-CTN-S和TN-C-S三种系统RCD.doc
- 有关中国500年未解之谜的论文.doc
- 有兔云库网爰雉离于罗我生之初尚无为-诗经.ppt
- 有关信仰与青的团组织生活.doc
- 有关化学式的算之一.doc
- 2025至2030全球及中国订单管理软件行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030国内液晶显示屏行业市场发展分析及竞争策略与投资发展报告.docx
- 2025至2030港口设备市场前景分析及细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030量子加密通信行业发展现状及投资前景战略报告.docx
- 2025至2030中国音乐合成器行业运营态势与投资前景调查研究报告.docx
- 2025至2030中国液压行业市场发展现状及竞争格局与投资机会报告.docx
- 2025至2030中国异戊橡胶行业运营态势与投资前景调查研究报告.docx
- 2025至2030帕西肽行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030全球及中国超收敛集成系统行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030尖齿铣刀行业市场占有率及有效策略与实施路径评估报告.docx
最近下载
- 李商隐《锦瑟》PPT课件.pptx VIP
- 医院感染病例漏报率.pptx VIP
- 新疆生产建设兵团二中2026届化学高一第一学期期末综合测试试题含解析.doc VIP
- 【9.11】全国D类综合应用能力思维导图(完美版).docx VIP
- 新疆生产建设兵团二中2025届化学高一第一学期期末联考试题含解析.doc VIP
- 2025届新疆维吾尔自治区新疆生产建设兵团二中物理高一第一学期期末监测模拟试题含解析.doc VIP
- 全国D类职业能力倾向测验思维导图.docx VIP
- 短路及接地故障指示器使用说明书.PDF VIP
- 合格证模板打印可修改.docx VIP
- 乌鲁木齐市第一中学2024届高一数学第一学期期末学业质量监测试题含解析.doc VIP
原创力文档


文档评论(0)