- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
服务热线:400 828 6655? 0512Hillstone山石网科
多核安全网关
WebUI
日常运维手册
软件版本:
StoneOS 4.5*
文档密级:
对外公开
更新记录:
版本
更新时间
更新人
V 1.0
2011-11-24
向明旺
目 录
TOC \o 1-3 \h \z \u 一、设备基础管理 1
1.1设备登录 1
1.1.1 通过CLI管理设备 1
1.1.2 通过WebUI管理设备 2
1.2管理员帐号及权限设置 4
1.2.1 新增管理员 4
1.2.1 修改管理员密码 5
1.3 License安装 6
1.4设备软件升级 7
1.5设备配置备份与恢复 9
1.5.1 备份设备配置 9
1.5.2 恢复设备配置 12
1.6系统诊断工具的使用 14
二、对象配置 16
2.1 配置地址薄 16
2.2 配置服务簿 17
三、网络配置 21
3.1 配置安全域 21
3.2 配置接口 22
3.3 配置路由 23
3.4 配置DNS 24
四、防火墙配置 26
4.1 配置防火墙策略 26
4.1.1 新增防火墙安全策略 26
4.1.2 编辑防火墙安全策略 27
4.2 配置NAT 28
4.2.1 配置源NAT 28
4.2.2 配置目的NAT 31
4.3 防火墙配置举例 35
五、QOS配置 44
5.1 配置IP QOS 45
5.2 配置应用 QOS 46
六、常用日志配置 48
PAGE 1
一、设备基础管理
1.1设备登录
安全网关支持本地与远程两种环境配置方法,可以通过CLI 和WebUI 两种方式进行配置。CLI同时支持Console、telnet、SSH等主流通信管理协议。
1.1.1 通过CLI管理设备
通过Console 口配置安全网关时需要在计算机上运行终端仿真程序(系统的超级终端、SecureCRT等)建立与安全网关的连接,并按如下表所示设置参数(与连接Cisco设备的参数一致):
通过telnet或者SSH管理设备时,需要在相应接口下启用telnet或SSH管理服务,然后允许相应网段的IP管理设备(可信主机)。
对接口启用telnet或SSH管理服务的方法如下:
首先在网络—网络连接模式下的页面下方勾选指定接口,点击图示为的编辑按钮,
然后在弹出的接口配置窗口中对接口启用相应的管理服务,最后确认即可:
1.1.2 通过WebUI管理设备
WebUI同时支持http和https两种访问方式,首次登录设备可通过默认接口ethernet0/0 (默认IP 地址/24,该接口的所有管理服务默认均已被启用)来进行,登录方法为:
1. 将管理 PC 的IP 地址设置为与/24 同网段的IP 地址,并且用网线将管理PC与安全网关的ethernet0/0 接口进行连接。
2. 在管理 PC 的Web 浏览器中访问地址 并按回车键。出现的登录页面如下图所示:
Hillstone登录界面同时提供中文和英文语言支持,因此需要在上图上点击“中”或者国旗图标来选择中文界面,选择后界面如下:
3. 输入用户名和密码。安全网关提供的默认用户名和密码均为“hillstone”。
4. 在语言栏选择 Web 页面语言环境,中文或English。
5. 点击『登录』按钮进入安全网关的主页。
注意:非首次登录设备可将设备的相应接口(一般是内网接口)的相应管理服务(建议至少启用http、ping、telnet三种管理服务)启用,然后通过 http://设备接口IP来管理设备。
1.2管理员帐号及权限设置
安全网关设备由系统管理员(Administrator)管理、配置。系统管理员的配置包括创建管理员、配置管理员的特权、配置管理员密码、以及管理员的访问方式。安全网关拥有一个默认管理员“hillstone”,用户可以对管理员“hillstone”进行编辑,但是不能删除该管理员。
管理员权限规定如下:
管理员特权为管理员登录设备后拥有的权限。StoneOS 允许的权限有RX(读-执行)和RXW(读-执行-写)。
? RX(读-执行):读和执行权限。拥有该权限的管理员可以通过show 命令查看当前或者历史配置信息,可以在执行模式下运行import、export 和save 等命令。
? RXW(读-执行-写):读、执行和写权限。该权限的管理员除拥有RX 权限外,还可以在任何配置模式下对设备进行配置。另外,用户可以细化管理员的“写”权限
文档评论(0)