网神SecGate3600nsg系类utm产品基本配置.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、设备出厂默认配置 1 、设备接口出厂默认 IP 地址: 接口名称 IP 地址 IP 赋值方式 安全区域 GE1 (PortA ) 6/ 静态 LAN GE2 (PortB ) 无 DHCP WAN GE3 (PortC ) / 静态 DMZ 2 、Web 管理员账号与密码 账号 密码 admin admin 3 、CLI 命令行( SSH、串口、 Telnet 方式) 密码 admin 二、首次设备管理 1 、使用 Web UI 管理 NSG 设备 连接示意与管理过程 (1 )使用网线接入 NSG 设备的 GE1 接口,并连接管理终端( PC)设备。 (2 )将管理终端( PC )网卡设置为自动获取 IP 地址。 NSG 将自动分配管理端 IP 地址。 (3 )打开 IE 或其他浏览器, 在地址栏中输入设备缺省管理地址: 6 。(4 ) 出现 NSG 管理界面,输入账号: admin ;密码: admin 注意: NSG 设备 WEB 管理最低要求浏览器版本为 IE7 。 三、配置防火墙功能 购买 NSG 产品后,我们需要将 NSG 根据网络环境拓扑,部署于网络中,此时我们需 要配置 NSG 的防火墙功能,使得新增 NSG 设备后的网络链路访问畅通。 1 、根据拓扑配置 NSG ,要求从 LAN 区域主机可访问互联网。 配置步骤如下: (1 )配置 LAN (局域网)区域网络接口 进入“网络”→“接口”页面,选择所要作为 LAN (局域网)区域的接口,进行编 辑: 区域:选择“ LAN ”区域 IP 赋值方式:选择“静态”方式 IP 地址:根据网络拓扑配置 LAN 接口 IP 地址 子网掩码:根据网络环境配置 主/ 从 DNS :请根据实际配置 (2 )配置 WAN (互联网)区域网络接口 进入 “网络”→ “接口”页面, 选择所要作为 WAN (互联网接口) 区域的接口, 进行编辑: 区域:选择“ WAN ”区域 IP 赋值方式:选择“静态”方式 IP 地址:根据网络拓扑配置 WAN 接口 IP 地址 子网掩码:根据网络环境配置 主/ 从 DNS :请根据实际配置 网关名称:定义出口下一跳网关的名称 IP 地址:填写 WAN 接口的下一条网关地址,如拓扑 (3 )配置防火墙规则 通过上面两个步骤的配置,已经根据网络环境拓扑,配置完成 NSG 接口信息。此时网 络流量还不允许通过 NSG 设备,需要继续配置防火墙规则。 NSG 出厂默认存在两条 LAN-WAN (内到外)的防火墙访问规则,默认规则不能删除 与关闭。如下图: 序号为 1 的规则,任意全通的 LAN-WAN (内到外)访问规则,此规则出厂缺省为丢 弃动作。 序号为 2 的规则,带有身份验证的 LAN-WAN (内到外)访问规则,此规则出厂缺省 为允许动作。 根据网络拓扑,如果要使

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档