华赛防火墙默认配置及基本需求配置简介

版权申诉
0 下载量 59 浏览量 更新于2024-08-27 收藏 16KB PDF 举报
华赛防火墙默认配置简介及简单网络应用初始化和高可靠性配置介绍 华赛防火墙默认配置简介: 华赛防火墙默认采用aaalocal本地认证登录,故运行和启动配置中,console下本地认证看不到;默认用户名:admin;密码:Admin@123,默认admin的级别是level3,最高权限,允许通过terminal、http登录;初始配置下,telnet是不能够登录的,没有配置登录的验证。 华赛防火墙默认带有虚拟防火墙功能,称为vzone,并且设置的默认优先级别为0;另外还有属于public的四个区域,local区域的优先级为100,主要是指本地设备信息;trust区域优先级为85,dmz区域的优先级为50,untrust区域的优先级为5,而且这些默认区域的优先级别是不能更改,有点类似于cisco的安全等级。 华赛防火墙默认防火墙策略是允许local区域的数据到trust区域的进出方向;huawei的设备接口规则,从下往上从左往右分别按照G0/0/0-G0/0/n-1(n等于接口的数量)。 简单网络应用初始化: 华赛防火墙有三种模式:透明模式,路由模式,混杂模式(主要是在透明模式使用到双机热备时采用);路由模式分为简单的路由模式和UTM(统一网关)模式。 基本需求配置: 当你拿到一台防火墙,想让它能够带着内网的机器上网,同时还要发布某些服务器出去,那么就需要进行基本的配置。以下是usg系列防火墙的基本配置命令方式: <usg5310> 当你通过console输入正确的用户名和密码后的提示符,属于用户视图,可以查看全部的配置,同时也能够对设备的配置进行相关的升级操作。 [usg5310] 只有当你在用户视图输入system-view命令后,才能够进入该视图,从该视图可以配置大部分的配置,同时可以切换到任意的其它视图,属于最高级别的权限。 [usg5310]sysname USG-5300-cave 将防火墙命名为自己希望的名字。 高可靠性配置: 华赛防火墙的高可靠性配置是指通过双机热备和负载均衡来提高防火墙的可靠性和性能。双机热备是指在两个防火墙之间建立热备关系,以便在一台防火墙出现故障时,另一个防火墙可以立即接管其工作负载。负载均衡是指将incoming流量分配到多个防火墙上,以便提高防火墙的性能和可靠性。 华赛防火墙的默认配置、简单网络应用初始化和高可靠性配置是非常重要的,它们能够帮助管理员快速地部署和管理防火墙,提高网络的安全性和可靠性。