- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DCN多核防火墙初始配置
DCN多核防火墙快速配置之
防火墙初始化
神州数码网络
初始化的内容
使用防火墙初始IP对其进行配置
使用Console口进行配置
配置接口地址
添加管理服务
添加具有管理权限的主机地址
神州数码网络
2
由于大多数用户习惯于使用图形化界面对设备进行配置,所以我们这里讲的初始化的目的是:在能对防火墙使用图形化界面管理之前需要事先做好的配置。
可采用以下任意两种方法:
使用出厂缺省配置登陆
缺省出厂时防火墙Eth0/0接口IP为/24
可将管理主机IP配置为/24网段IP与防火墙eth0/0接口相连,通过WEB登陆防火墙管理界面
在浏览器地址栏中输入以下两种URL均可
--- 经过SSL加密推荐使用
神州数码网络
3
缺省登陆 用户名:admin
密 码:admin
通过Console口管理
神州数码网络
4
在出厂缺省配置被修改或其他无法通过WEBUI管理的情况下可通过console口登陆管理
终端登陆参数设置如下:
参数
数值
波特率
9600 bit/s
数据位
8
停止位
1
校验/流控
无
初始登陆用户名:admin 密码:admin
Console口初始配置步骤
对防火墙的初始管理配置包括以下几步:
将接口加入指定的安全域(先)
指定接口IP(后)
指定接口管理服务
指定接口管理IP(可选)
添加可信任的管理主机IP
神州数码网络
5
先将接口加入安全域再配置IP地址
login: admin
password:
DCFW-1800# config
DCFW-1800(config)# int eth0/1
DCFW-1800(config-if-eth0/1)# ip address /24
2008-06-26 14:56:14, Event ERR@NET: Failed to execute configuration command interface ethernet0/1 :ip address
error:the interface doesnt bind to any zone, please bind to a zone before config ip address
神州数码网络
6
如果接口没有加入安全域前先添加接口IP将出现如上错误提示
接口配置
DCFW-1800(config-if-eth0/1)# zone untrust --将接口添加到安全域中
DCFW-1800(config-if-eth0/1)# ip address /24 --为接口配置IP地址
DCFW-1800(config-if-eth0/1)# manage http --对该接口启用http管理服务
DCFW-1800(config-if-eth0/1)# manage https --对该接口启用https管理服务
DCFW-1800(config-if-eth0/1)# manage telnet - -对该接口启用telnet管理服务
DCFW-1800(config-if-eth0/1)# manage ssh --对该接口启用ssh管理服务
DCFW-1800(config-if-eth0/1)# manage ping –该接口允许ping
DCFW-1800(config-if-eth0/1)# manage ip --为接口指定管理IP(可选)
(建议 仅仅开放需要的管理服务,推荐WEBUI采用https,CLI采用SSH)
神州数码网络
7
具有安全意义的步骤
添加可信任的管理主机
DCFW-1800(config)# admin host ?
any Any ip address
A.B.C.D Host IP address
DCFW-1800(config)# admin host ?
any Allowed any login type
http Allowed login from http
https Allowed login from https
ssh Allowed login from ssh
telnet Allowed login from telnet
DCFW-1800(config)# admin host https
神州数码网络
8
这表示/24网段的设备都具备对防火墙的https管理
您可能关注的文档
- 中外教育史-第一章从非形式化教育向形式化教育的转变.ppt
- 中图版-人地关系思想的历史演变.ppt
- 中外文化的差异-诗歌篇-英文版-speech.ppt
- 中外学校差异.ppt
- 中央银行学-第十章--货币政策目标.ppt
- 中学生怎样概括文章主要内容-王伟.pptx
- 中学主体班会-有信心有实力有决心——让一测灿烂辉煌课件.ppt
- 中小学财务预算详细.ppt
- 中小学校会计制度培训--ppt课件.ppt
- 中心思想-六上语文.ppt
- 2024年学校党总支巡察整改专题民主生活会个人对照检查材料3.docx
- 2025年民主生活会个人对照检查发言材料(四个带头).docx
- 县委常委班子2025年专题生活会带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”对照检查材料四个带头:.docx
- 巡察整改专题民主生活会个人对照检查材料5.docx
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)7.docx
- 2025年度民主生活会领导班子对照检查材料(“四个带头”).docx
- 国企党委书记2025年度民主生活会个人对照检查材料(五个带头).docx
- 带头严守政治纪律和政治规矩,维护党的团结统一等(四个方面)存在的问题整改发言提纲.docx
- 党委书记党组书记2025年带头增强党性、严守纪律、砥砺作风方面等“四个带头”个人对照检查发言材料.docx
- 2025年巡视巡察专题民主生活会对照检查材料.docx
最近下载
- 2023年上海海洋大学计算机科学与技术专业《计算机网络》科目期末试卷A(有答案).docx VIP
- 2025国家电网有限公司校园招聘笔试备考试题及答案解析.docx
- 2024-2025学年初中音乐七年级上册人音版(2024)教学设计合集.docx
- 2024-2025学年福建省小学五年级上学期数学试题及解答参考.docx VIP
- 2024-2025学年江西省小学五年级上学期数学试题及解答参考.pdf VIP
- 工程项目目标成本测算样表.xlsx VIP
- 港口工程的验收规范.pptx
- 钢琴曲谱五线谱A thousand year - Francesco Parrino.pdf
- (东财)行政事业会计实务习题与实训版-答案.docx
- 《木兰诗》课件(24张PPT).pdf VIP
文档评论(0)