- 1、本文档共47页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
天融信3.3版本防火墙
常用功能配置手册
北京天融信南京分公司
2008年5月
目录
一、前言 3
二、天融信3.3版本防火墙配置概述 3
三、天融信防火墙一些基本概念 4
四、防火墙管理 4
五、防火墙配置 6
(1)防火墙路由模式案例配置 6
1、防火墙接口IP地址配置 7
2、区域和缺省访问权限配置 8
3、防火墙管理权限设置(定义希望从哪个区域管理防火墙) 9
4、路由表配置 10
5、定义对象(包括地址对象、服务对象、时间对象) 11
6、地址转换策略 14
7、制定访问控制策略 26
8、配置保存 31
9、配置文件备份 31
(2)防火墙透明模式案例配置 32
1、防火墙接口IP配置 33
2、区域和缺省访问权限配置 35
3、防火墙管理权限设置(定义希望从哪个区域管理防火墙) 35
4、路由表配置 36
5、定义对象(包括地址对象、服务对象、时间对象) 37
6、制定访问控制策略 41
7、配置保存 46
8、配置文件备份 46
一、前言
我们制作本安装手册的目的是使工程技术人员在配置天融信网络卫士防火墙(在本安装手册中简称为“天融信防火墙”)时,可以通过此安装手册完成对天融信防火墙基本功能的实现和应用。
二、天融信3.3版本防火墙配置概述
天融信防火墙作为专业的网络安全设备,可以支持各种复杂网络环境中的网络安全应用需求。 在配置天融信防火墙之前我们通常需要先了解用户现有网络的规划情况和用户对防火墙配置及实现功能的诸多要求,建议参照以下思路和步骤对天融信防火墙进行配置和管理。
1、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式),根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。
2、防火墙接口IP配置
3、区域和缺省访问权限配置
4、防火墙管理权限配置
5、路由表配置
6、定义对象(地址对象、服务对象、时间对象)
7、制定地址转换策略(包括四种地址转换策略:源地址转换、目的地址转换、双向转换、不做转换)
8、制定访问控制策略
9、其他特殊应用配置
10、配置保存
11、配置文件备份
提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙配置不当造成网络长时间中断。
三、天融信防火墙一些基本概念
接口:和防火墙的物理端口一一对应,如Eth0、Eth1 等。
区域:可以把区域看作是一段具有相似安全属性的网络空间。在区域的划分上,防火墙的区域和接口并不是一一对应的,也就是说一个区域可以包括多个接口。在安装防火墙前,首先要对整个受控网络进行分析,并根据网络设备,如主机、服务器等所需要的安全保护等级来划分区域。
对象:防火墙大多数的功能配置都是基于对象的。如访问控制策略、地址转换策略、服务器负载均衡策略、认证管理等。可以说,定义各种类型的对象是管理员在对防火墙进行配置前首先要做的工作之一。对象概念的使用大大简化了管理员对防火墙的管理工作。当某个对象的属性发生变化时,管理员只需要修改对象本身的属性即可,而无需修改所有涉及到这个对象的策略或规则。防火墙中,用户可定义的对象类型包括:区域、地址、地址组、服务、服务组、以及时间等。
提示:对象名称不允许出现的特殊字符:空格、“”、“”、“\”、“/”、“;”、“”、“$”、“”、“”、“”、“#”、“+”。
提示:防火墙所有需要引用对象的配置,请先定义对象,才能引用。
四、防火墙管理
防火墙缺省管理接口为eth0口,管理地址为54,缺省登录管理员帐号:用户名superman,口令talent。
防火墙出厂配置如下:
防火墙支持以下管理方式:
串口(console)管理方式:超级终端参数设置波特率9600。输入helpmode chinese命令可以看到中文化菜单。
WEBUI管理方式(https协议):在输入URL时要注意以“https://”作为协议类型,例如54,推荐使用IE 浏览器进行登录管理。
在浏览器输入:HTTPS://54,看到下列提示,选择“是”
TELNET管理方式:模拟console管理方式
SSH管理方式:模拟console管理方式
提示:要想通过TELNET、SSH方式管理防火墙,必须首先打开防火墙的服务端口,系统默认打开“HTTP”方式。在“系统管理”-“配置” -“开放服务”中选择“启动”即可,并且在开放服务里面相关接口区域添加 TELNET、SSH方式等管理方式即可。
五、防火墙配置
(1)防火墙路由模式案例配置
在路由模式下,天融信防火墙类似于一台路由器转发数据包,将接收到的数据包的源MAC 地址替换为相应接口的MAC 地址,然后转发。该模式适用于每个区域都不在同一个网段的情况。和路由器一样,天融信防火墙的每个接口均要根据区域规划配置IP 地址。
配置需求:
内网客户机可以
您可能关注的文档
- 16 奇妙的图形-教学课件教学.ppt
- 16.《人和高等动物的体液调节》测试卷分析.doc
- 16/32位微机原理、汇编语言及接口技术__钱晓捷_第2版_课后习题答案分析.doc
- 16春 东财《企业战略管理》在线作业三(随机)分析.doc
- 16春东财《通用会计准则》在线作业一分析.doc
- 16第十五章 物质代谢调节与整合教学.ppt
- 16-基本索引原理教学.ppt
- 16麻疹、水痘教学.ppt
- 16年西医综合考纲分析.doc
- 16秋福建师范大学《发育生物学》在线作业二分析.doc
- 专题06 经济体制(我国的社会主义市场经济体制)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题11 世界多极化与经济全球化-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 专题03 经济发展与社会进步-5年(2020-2024)高考1年模拟政治真题分类汇编(浙江专用)(解析版).docx
- 专题09 文化传承与文化创新-5年(2020-2024)高考1年模拟政治真题分类汇编(北京专用)(原卷版).docx
- 5年(2020-2024)高考政治真题分类汇编专题08 社会进步(我国的个人收入分配与社会保障)(原卷版).docx
- 专题07 探索世界与把握规律-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 5年(2020-2024)高考政治真题分类汇编专题06 经济体制(我国的社会主义市场经济体制)(原卷版).docx
- 专题11 全面依法治国(治国理政的基本方式、法治中国建设、全面推进依法治国的基本要求)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题17 区域联系与区域协调发展-【好题汇编】十年(2015-2024)高考地理真题分类汇编(解析版).docx
- 专题01 中国特色社会主义-5年(2020-2024)高考1年模拟政治真题分类汇编(原卷版).docx
最近下载
- 2024年刑法知识考试题库及答案【基础+提升】.pdf VIP
- 支气管镜诊疗操作相关大出血的预防和救治专家共识.pdf
- 2022年太原理工大学计算机科学与技术专业《操作系统》科目期末试卷B(有答案).docx VIP
- 2023年太原理工大学计算机科学与技术专业《操作系统》科目期末试卷B(有答案).docx VIP
- PP板_MSDS.doc
- 土木工程识图9剖面图和断面图.ppt
- 2024届高三英语一轮复习:说题比赛 ---2021年新高考II卷语法填空课件.pptx VIP
- 长输管道施工组织方案.doc
- 大职赛生涯闯关参考答案.docx VIP
- AST_中央企业班组长岗位管理能力资格认证(三期模拟1030)-0019.pdf
文档评论(0)