- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全专业分销 weiweilao@
SonicWALL防火墙标准版配置
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc171315583 SonicWall标准版网络向导配置 PAGEREF _Toc171315583 \h 1
HYPERLINK \l _Toc171315584 SonicWall标准版规则向导配置 PAGEREF _Toc171315584 \h 7
HYPERLINK \l _Toc171315585 SonicWall标准版一般规则向导配置 PAGEREF _Toc171315585 \h 7
HYPERLINK \l _Toc171315586 SonicWall标准版服务器规则向导配置 PAGEREF _Toc171315586 \h 12
HYPERLINK \l _Toc171315587 SonicWall标准版一般规则直接配置 PAGEREF _Toc171315587 \h 15
HYPERLINK \l _Toc171315588 SonicWall标准版服务器1对1 NAT配置 PAGEREF _Toc171315588 \h 18
HYPERLINK \l _Toc171315589 SonicWall标准版透明模式配置 PAGEREF _Toc171315589 \h 19
SonicWall标准版网络向导配置
首次接触SonicWALL防火墙设备,我们将电源接上,并开启电源开关,将X0口和你的电脑相连(注:请用交叉线),SonicWALL防火墙默认的IP地址为68,我们也可以通过setuptool.exe这个小工具探知SonicWALL防火墙的IP地址。如图所示:
当网线和电源等都连接好之后,我们设置一下本机的IP地址,以便和SonicWALL防火墙处于同一个网段。如图所示:
设置好IP地址后,我们在IE浏览器的地址栏输入SonicWALL防火墙的IP地址,
点next,提示我们是否修改管理员密码,
暂时不修改,点next,提示我们修改防火墙的时区,我们选择中国的时区。
点next,提示我们设置WAN口的地址获取类型,这时候,我们需要和ISP相联系,并选择相关的类型,这里以静态地址为例:
我们点next,输入相关的信息,IP地址、掩码、网关、DNS服务器等,如果不知道此处该如何设置,请和你的ISP联系。
点next,提示我们设置LAN口的IP和掩码,我们根据自己的规划和网络的实际情况设置,此处我没有修改。
点next,防火墙询问我们在LAN口是否开启DHCP server的功能,并是否是默认的网段,我们可根据实际情况做调整,决定开始或关闭,以及网段地址等,如下图:
点next,防火墙将把前面做的设置做一个摘要,以便我们再一次确认是否设置正确,如果有和实际不符的地方,可以点back返回进行修改。按照我们前面的设置,防火墙开启了NAT模式——即在LAN内的PC访问WAN外的互连网时,将转换其IP地址为WAN口地址。
点apply,设置生效。并需要重起防火墙,点restart重起。
当把配置做好以后,我们将防火墙的X1口接到ISP进来的网线上,将X0口接到内网交换机上。这时,我们可以找一个内网的机器,测试是否可以访问外网:
SonicWall标准版规则向导配置
SonicWall标准版一般规则向导配置
当我们做如上的配置后,此时的策略是默认允许内网的所有机器可以任意的访问外网,为了符合公司的安全策略,我们如果要相关的安全策略,限制一些访问的协议。通常有两种做法:一种是先限制所有的协议,在逐步开放需要访问的协议;另一种是先开放所有的协议,在逐步禁止不能访问的协议。
我们以第二种方式为例。选择firewall,
我们可以点右上角的rule wizard,也可以直接点add,以使用规则向导为例:
点next,我们选择规则类型,public server rule我们在DMZ或者LAN有服务器,需要对外发布,——即允许来自WAN口的PC可以访问我们的服务器而做的端口映射。而general rule则是前面强调的针对LAN或DMZ区访问外网的权限控制。我们以此为例,选择general rule。
点next,选择我们需要控制的协议和服务,此处我们选择web,
点next,选择针对的web的执行的动作,由于默认已经有一条规则允许内网可以任意的访问外网,我们为控制内网的访问权限,选择deny,同时还有TCP连接超时的时间,默认是15分钟,可根据需要做修改。如无特殊要求,可使用默认设置。
点next,此处设置此规则的源接口
您可能关注的文档
- C程序设计(第三版)谭浩强_第11章_结构体.ppt
- c语言上机考题库28.ppt
- C程序设计简明教程(第二版)第11章 文件.ppt
- C语言程序设计(第三版)-谭浩强著.ppt
- C程序设计-第7章.ppt
- C语言程序设计教程 第10章 对文件的输入输出.ppt
- C语言第3章简单程序.ppt
- delphi与动态库.doc
- DMC基本技术指标.docx
- DNP填充物资料.ppt
- 航空工业成飞2026届校园招聘备考题库含答案详解.docx
- 莆田市公安局涵江分局2025年度公开招聘警务辅助人员备考题库参考答案详解.docx
- 苏州大学2026年公开招聘专职辅导员备考题库及1套完整答案详解.docx
- 长白边境管理大队2026年公开招聘边境管理专职警务辅助人员备考题库完整参考答案详解.docx
- 2025年山东省滨州市沾化县留置辅警笔试真题附答案解析.docx
- 许昌市2026年度市直机关公开遴选公务员备考题库完整答案详解.docx
- 钦州市2026年“钦聚英才”钦州市文化广电体育和旅游局急需紧缺人才招聘备考题库及1套完整答案详解.docx
- 长沙市泰禹第三小学2026年春季合同制教师招聘备考题库有答案详解.docx
- 2025年大连市长海县留置辅警笔试真题附答案解析.docx
- 2025年四川省绵阳市江油市留置辅警笔试真题附答案解析.docx
最近下载
- 《陆上风力发电机组钢混塔架施工与质量验收规范》编制说明.pdf VIP
- 苏J/T16-2004(二)建筑外保温构造图集(二)挤塑聚苯乙烯泡沫塑料板外保温系统.docx VIP
- 公路水运施工企业安全生产管理人员培训课件.ppt
- 华东交通大学2010—2011学年考试卷《复变函数》期末试卷.doc VIP
- 南京开通KT820数控车床说明书.pdf VIP
- 县卫生健康局副局长2025年度民主生活会个人对照检查材料(五个带头).docx VIP
- 班会少年强则国强.ppt VIP
- 《版权所有侵权必究》课件.ppt VIP
- 《SWOT分析法介绍》课件.ppt VIP
- 2023-2024学年河南省郑州市郑东新区四年级(上)期末数学试卷(全解析版).docx VIP
原创力文档


文档评论(0)