网站大量收购独家精品文档,联系QQ:2885784924

联想网御LSPE-UTM技术培训.pptVIP

  1. 1、本文档共200页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
联想网御Power V-UTM案例培训 2009年2月 8.路由模式 9.透明模式 10.静态路由、策略路由、OSPF 11.安全策略 12.病毒检测配置 13.入侵防护配置 14.内容过滤 15.保护内容表 前言、UTM概念简述 前言、UTM概念简述 网络中常见的问题 前言、UTM概念简述 需要采用新的安全架构 前言、UTM概念简述 多种产品的解决方案提高了复杂度 前言、UTM概念简述 集中威胁管理 (UTM) 硬件 前言、UTM概念简述 集中威胁管理 (UTM) 硬件的好处 前言、UTM概念简述 联想网御UTM产品的优势 案例一、版本升级以及特征库升级 目前的UTM主要使用3个版本,分别为2.8版本、3.0(MR5)版本、3.0(MR6)版本,现在设备在出厂的时候都是3.0MR6版本的,一般不需要升级,但是如果以后有更新的版本发布,则需要对UTM的版本进行升级 案例一、版本升级以及特征库升级 首先,在系统管理-状态中的系统状态里,点击软件版本后面的升级 案例一、版本升级以及特征库升级 点击后会出现如下界面,点击浏览按钮选择需要升级的版本,再点击确定即可完成升级 案例一、版本升级以及特征库升级 2.特征库升级 案例一、版本升级以及特征库升级 点击后会出现如下界面,点击浏览按钮选择需要升级的版本,再点击确定即可完成升级 案例一、版本升级以及特征库升级 点击确定后,会出现如下提示,升级成功(IPS升级和病毒库升级步骤完全一样,这里仅以病毒升级为例) 案例二、系统维护 首先,需要特别注意的是,UTM的配置是即时保存的,所以,如果需要对当前的UTM配置进行较大改动时,需先对当前配置进行备份 案例二、系统维护 点击备份后出现如下界面,选择配置文件的存储位置并为配置文件命名,点击保存,完成对配置的备份 案例二、系统维护 配置的恢复 SNMP设置 用户名密码 网络拓扑结构: 网络要求: 有一个公网地址:53,掩码:,网关:29 内网用户是网段的接在交换机上,交换机接防火墙port5口上,防火墙port5口的IP地址:54 内网用户通过防火墙上公网 1 首先登陆防火墙后配置防火墙port6口 在 系统管理---网络里配置 防火墙port6口IP:53,掩码: 2 在路由?静态?静态路由 新建 3 在做地址转换,让内网网段的用户上网 在防火墙—策略里添加一条NAT规则 在地址里定义地址: 4 在防火墙?策略中 新建NAT策略源地址:port5 ,选择在地址里定义的地址:目的地址:port6 ,选择all选择NAT 5 测试 内部PC测试 分别ping 公网地址和对应的外网网关 下面介绍一下动态IP地址池的用法 接下来我们引用这个IP池 网络拓扑结构: 网络要求: 需要将内部服务器通过公网IP 发布到internet上 1 首先登陆设备在系统管理?网络?接口定义内外网口的IP和掩码 例如:port1 为内网口 port3 为公网地址 2 在路由?静态?静态路由 新建 3 在防火墙?虚拟IP中新建 在防火墙?策略中 添加 外网口到内网口的策略 (注意:目的地址选择虚拟IP定义的名称) 1 首先登陆设备在系统管理?网络?接口定义内外网口的IP和掩码 例如:port4口做DHCP的地址下发(DHCP服务器的网关) 2 在系统管理?DHCP 找到 port4口选择服务器 添加注意服务器可以添加多个网段。 3 配置完成 PC直接接到设备的port4口上,即可自动获取地址和DNS 网络拓扑结构: 网络要求: UTM防火墙工作在透明模式,Port1和Port2口分别接交换机,交换机启用Trunk 通过UTM控制VLAN的访问。图例中Trunk上有两个VLAN,分别为VLAN20和VLAN30,要求实现VLAN的访问控制 UTM支持 802.1q 1 配置思路 a 创建 网口的子接口 VLAN ID b 配置防火墙的策略 控制VLAN 的访问 2 网络基本配置:在对应的接口创建VLAN子接口,图例中分别在UTM设备的Port1和Port2接口创建VLAN接口。 操作:系统管理――网络――接口 ,新建图为在Port1接口上建立VLAN 20的VLAN接口 名称INV20 3 网络基本配置:由于UTM的Port1和Port2接口分别与对应的交换机Trunk接口互连,因此需要在Port2接口建立对应的VLAN接口。 图为在Port2接口建立VLAN20 的VLAN接口。O

文档评论(0)

shaoye348 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档