天融信3.3版本防火墙常用功能配置手册.pdfVIP

天融信3.3版本防火墙常用功能配置手册.pdf

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
天融信3.3版本防火墙常用功能配置手册

天融信3.3版本防火墙 常用功能配置手册 一、前言 我们制作本安装手册的目的是使工程技术人员在配置天融信网络卫士防火 墙 (在本安装手册中简称为 “天融信防火墙”)时,可以通过此安装手册完成对 天融信防火墙基本功能的实现和应用。 二、天融信3.3版本防火墙配置概述 天融信防火墙作为专业的网络安全设备,可以支持各种复杂网络环境中的网 络安全应用需求。 在配置天融信防火墙之前我们通常需要先了解用户现有网络 的规划情况和用户对防火墙配置及实现功能的诸多要求,建议参照以下思路和步 骤对天融信防火墙进行配置和管理。 1、根据网络环境考虑防火墙部署模式 (路由模式、透明模式、混合模式), 根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。 2、防火墙接口IP配置 3、区域和缺省访问权限配置 4、防火墙管理权限配置 5、路由表配置 6、定义对象 (地址对象、服务对象、时间对象) 7、制定地址转换策略 (包括四种地址转换策略:源地址转换、目的地址转 换、双向转换、不做转换) 8、制定访问控制策略 9、其他特殊应用配置 10、配置保存 11、配置文件备份  提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙 配置不当造成网络长时间中断。 1 三、天融信防火墙一些基本概念 接口:和防火墙的物理端口一一对应,如Eth0、Eth1 等。 区域:可以把区域看作是一段具有相似安全属性的网络空间。在区域的划分 上,防火墙的区域和接口并不是一一对应的,也就是说一个区域可以包括多个接 口。在安装防火墙前,首先要对整个受控网络进行分析,并根据网络设备,如主 机、服务器等所需要的安全保护等级来划分区域。 对象:防火墙大多数的功能配置都是基于对象的。如访问控制策略、地址转 换策略、服务器负载均衡策略、认证管理等。可以说,定义各种类型的对象是管 理员在对防火墙进行配置前首先要做的工作之一。对象概念的使用大大简化了管 理员对防火墙的管理工作。当某个对象的属性发生变化时,管理员只需要修改对 象本身的属性即可,而无需修改所有涉及到这个对象的策略或规则。防火墙中, 用户可定义的对象类型包括:区域、地址、地址组、服务、服务组、以及时间等。  提示:对象名称不允许出现的特殊字符:空格、 “”、 “”、 “\”、 “/”、 “;”、 “”、 “$”、 “”、 “”、 “”、 “#”、 “+”。  提示:防火墙所有需要引用对象的配置,请先定义对象,才能引用。 四、防火墙管理 防火墙缺省管理接口为eth0 口,管理地址为 54,缺省登录管 理员帐号:用户名superman,口令talent。 防火墙出厂配置如下: 2 防火墙支持以下管理方式: 串口(console)管理方式:超级终端参数设置波特率 9600。输入 helpmode chinese命令可以看到中文化菜单。 WEBUI管理方式 (https协议):在输入URL 时要注意以“https://”作为协 议类型,例如54,推荐使用IE 浏览器进行登录管理。 在浏览器输入:HTTPS://54,看到下列提示,选择 “是” TELNET管理方式:模拟console管理方式 SSH管理方式:模拟console管理方式 3  提示:要想通过TELNET、SSH方式管理防火墙,必须首先打开防火墙的 服务端口,系统默认打开 “HTTP”方式。在 “系统管理”- “配置” -“开放 服务”中选择 “启动”即可,并且在开放服务里面相关接口区域添加 TELNET、 SSH方式等管理方式即可。 五、防火墙配置 (1)防火墙路由模式案例配置 在路由模式下,天融信防火墙类似于一台路由器转发数据包,将接收到的数 据包的源MAC 地址替

文档评论(0)

dajuhyy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档