版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
部署Hillstone安全網關宋正錕francisco.song.zk@日程安排準備工作設備的簡單配置上網行為管理實驗Q/A一.準備工作通過完成此章節(jié)課程,您將可以:了解設備管理方式完成基本上網配置管理接口用戶管理接口類型:CLI:ConsoleTelnetSSHWebUI:HTTPHTTPS不同管理方式支持本地與遠程兩種環(huán)境配置方法,可以通過CLI和WebUI兩種方式進行配置支持Console、telnet、ssh、http、https管理參數(shù)數(shù)值波特率9600bit/s數(shù)據(jù)位8停止位1校驗/流控無參數(shù)數(shù)值接口Eth0/0用戶名hillstone密碼hillstone管理IP圖形化管理界面-WebUI基于瀏覽器的WebUI管理方式簡單靈活,可以完成常用的各種配置。準備工作:
安全網關設備的e0/0接口配有默認IP地址,該接口的各種管理功能均為開啟狀態(tài)。初次使用可以通過該接口管理設備,具體操作為:
將管理PC的IP地址設置為與/24同網段的IP地址,打開PC的Web瀏覽器,輸入
設備默認管理員用戶名及密碼均為“hillstone”登陸后WebUI界面初始頁面結構導航菜單設備面板的端口連接狀態(tài)CPU、內存、會話數(shù)等設備運行情況設備基本信息,包括:序列號、運行時間、軟件版本、AV及特征庫版本等當前網絡中占用帶寬最多的IP排名CLI用戶接口通過Console線連接PC的串口至安全網關的CON接口打開終端模擬器使用以下缺省賬戶登陸用戶名:hillstone
密碼:hillstoneCLI快捷鍵使用Tab自動補齊命令使用
?
查看幫助進入配置模式全局配置模式:全局配置模式允許用戶修改安全網關的配置參數(shù)。用戶在執(zhí)行模式下,輸入configure命令,可進入全局配置模式。該模式的提示符如下所示:
hostname(config)#子模塊配置模式:安全網關的不同模塊功能需要在其對應的命令行子模塊模式下進行配置。用戶在全局配置模式輸入特定的命令可以進入相應的子模塊配置模式。例如,運行interfaceethernet0/0命令進入ethernet0/0接口配置模式,此時的提示符變更為:
hostname(config-if-eth0/0)#初始基本配置基本配置步驟:配置接口配置默認路由配置允許訪問策略1)配置接口(WebUI)網絡>接口
編輯網絡>接口點擊需配置接口右側編輯按鈕2)配置默認路由(WebUI)網絡>路由>目的路由
新建3)配置上網策略(WebUI)防火墻>策略點擊需配置接口右側編輯按鈕內部上網是從Trust到untrust的訪問,因此創(chuàng)建從內到外的訪問策略防火墻>策略點擊需配置接口右側編輯按鈕“源地址”處選擇要被限制的IP地址范圍,若選擇“Any”則會對經過設備的所有地址有效小結在本章中講述了以下內容:系統(tǒng)構件的功能完成基本上網配置問題1、如何通過瀏覽器對設備進行管理?2、如何開放內網用戶上網的策略?密碼策略WebUI:系統(tǒng)>設備管理>基本信息:
密碼策略hillstone提供密碼復雜度檢測功能,可以通過啟用此功能強制新建管理員賬號的密碼符合復雜度需求。
系統(tǒng)管理員系統(tǒng)管理安全網關設備由系統(tǒng)管理員(Administrator)管理、配置。系統(tǒng)管理員的配置包括創(chuàng)建管理員、配置管理員的特權、配置管理員密碼、以及管理員的訪問方式。安全網關擁有一個默認管理員“hillstone”,用戶可以對管理員“hillstone”進行編輯,但是不能刪除該管理員。管理員分為讀寫執(zhí)行權限管理員、只讀執(zhí)行權限管理員。配置系統(tǒng)管理員(WebUI)系統(tǒng)>設備管理>基本信息配置系統(tǒng)管理員(WebUI)系統(tǒng)>設備管理>基本信息新建可信主機可信主機安全網關使用可信主機來進一步保證系統(tǒng)安全。管理員可以指定一個IP地址范圍,在該指定范圍內的主機為可信主機。只有可信主機才可以對安全網關進行管理。配置可信主機(WebUI)系統(tǒng)>設備管理>可信主機管理接口安全網關支持的管理接口類型:Console、Telnet、SSH、WebUI自定義管理接口:各種訪問方式的超時時間、端口號以及HTTPS的PKI信任域在一分鐘內連續(xù)三次登錄失敗,系統(tǒng)會將登錄失敗的IP地址鎖定兩分鐘。被鎖定的IP地址在兩分鐘內不能建立與設備的連接配置管理接口(WebUI)系統(tǒng)>設備管理>用戶接口配置文件管理配置文件:以命令行的格式保存安全網關的配置信息1臺設備可最大支持保存10份配置配置文件中保存的用來初始化安全網關的配置信息稱作起始配置信息,安全網關通過讀取起始配置信息進行啟動時的初始化工作;如果找不到起始配置信息,安全網關則使用安全網關的缺省參數(shù)初始化系統(tǒng)紀錄最近十次保存的配置信息,最近一次保存的配置信息會紀錄為系統(tǒng)的當前起始配置信息,當前系統(tǒng)配置信息以“current”作為標記;前九次的配置信息按照保存時間的先后以數(shù)字0到8作為標記。配置文件管理(WebUI)系統(tǒng)>配置管理員可以導入、導出或者將系統(tǒng)恢復出廠配置當前配置窗口提供對current配置的Web方式查閱StoneOS升級通過WebUI升級StoneOS:系統(tǒng)>系統(tǒng)軟件選擇<上載新系統(tǒng)固件>單選按鈕。選中<備份當前系統(tǒng)固件>復選框。系統(tǒng)將在上載的同時備份當前運行的StoneOS。如不選中該選項,系統(tǒng)將用新上載的StoneOS覆蓋當前運行的StoneOS。點擊『瀏覽』按鈕并且選中要上載的StoneOS。點擊『確定』按鈕,系統(tǒng)開始上載指定的StoneOS。完成升級后,需要重啟安全網關啟動新升級的StoneOS。系統(tǒng)時間安全網關的時間影響到VPN隧道的建立和時間表的時間,并且日志都是基于系統(tǒng)時間記錄的,因此系統(tǒng)時間的精確性十分重要。安全網關支持兩種設置時間的方式,分別是手動設置和通過NTP與服務器同步。系統(tǒng)時間(WebUI)手動設置系統(tǒng)時間:系統(tǒng)>日期/時間可以手動設置系統(tǒng)時間,或者點擊“同步”按鈕通過瀏覽器獲取管理員本地電腦時間。系統(tǒng)診斷工具(WebUI)系統(tǒng)>工具:安全網關提供基本的診斷工具方便,用戶可以通過這些工具察看網絡和路由是否連通。小結在本章中講述了以下內容配置系統(tǒng)管理員/可信主機配置管理接口配置文件管理StoneOS版本升級配置系統(tǒng)時間系統(tǒng)診斷工具問題1、如何回退到以前保存的配置?2、升級系統(tǒng)Image(StoneOS)的方法?五.基本安全策略通過完成此章節(jié)課程,您將可以:理解安全策略的用途通過安全策略保護網絡資源IP-MAC綁定為加強網絡安全控制,安全網關支持IP-MAC地址綁定、MAC-端口綁定以及IP-MAC-端口綁定。這些綁定信息分為靜態(tài)和動態(tài)兩種。通過ARP學習功能、ARP掃描功能以及MAC學習功能獲得綁定信息為動態(tài)綁定信息;而手工配置的綁定信息為靜態(tài)信息。同時,安全網關還具有ARP檢查功能。IP-MAC綁定安全>IP-MAC>靜態(tài)綁定小結在本章中講述了以下內容:基于時間表配置安全策略配置網絡攻擊防護配置主機防御及IP-MAC綁定七.日志報表通過完成此章節(jié)課程,您將可以:熟悉日志分類及日志的管理熟悉安全網關產品的歷史統(tǒng)計報表功能日志類型事件日志EventLog告警日志AlarmLog安全日志securityLog配置日志ConfigurationLog網絡日志NetworkLog流量日志TrafficLog日志輸出Console終端(Remote)內存緩存(Buffer
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度智能語音識別軟件購銷合同范本3篇
- 二零二五年度活動收益分析策劃合同匯編3篇
- 二零二五年度南京大學與XX物流公司產學研合作合同
- 數(shù)字化背景下的勞動關系-深度研究
- 2025年中國吲哚拉辛膠囊市場調查研究報告
- 二零二五年度綠色環(huán)保廠房中央空調設備安裝與能耗監(jiān)測協(xié)議3篇
- 二零二四年美術教育機構品牌戰(zhàn)略合作協(xié)議3篇
- 2025至2031年中國工藝玻璃品行業(yè)投資前景及策略咨詢研究報告
- 2025至2031年中國辦公用紙行業(yè)投資前景及策略咨詢研究報告
- 2025至2031年中國PET工程塑料行業(yè)投資前景及策略咨詢研究報告
- 勞務派遣勞務外包服務方案(技術方案)
- GB/T 43391-2023市場、民意和社會調查調查報告編制指南
- 拔罐技術操作考核評分標準
- 戒賭法律協(xié)議書范本
- 競選市級三好學生PPT
- 2024屆甘肅省蘭州市五十一中生物高一上期末檢測模擬試題含解析
- 高標準農田建設上圖入庫(技術培訓)
- 火災隱患整改登記表
- 天津華寧KTC101說明書
- 【智慧校園】-智慧校園系統(tǒng)方案
- 外研版高中新教材英語單詞表(必修一)
評論
0/150
提交評論