没有合适的资源?快使用搜索试试~ 我知道了~
首页天融信防火墙NGFW4000配置手册.doc
资源详情
资源评论
资源推荐

天融信防火墙 NGFW4000 快速配置手册

目 录
一、 防火墙的几种管理方式................. ........................... ....................................................................................... 4
1. 串口管理................................................................................................................................................................4
2. TELNET 管理...........................................................................................................................................................5
3. SSH 管理................................................................................................................................................................. 5
4. WEB 管理............................................................................................................................................................... 5
5. GUI 管理................................................................................................................................................................. 6
二、 命令行常用配置................. ........................... ................................................................................................ 11
1. 系统管理命令(SYSTEM).......................................................................................................................................11
命令............................................................................................................................................................................. 11
功能............................................................................................................................................................................. 11
WEBUI 界面操作位置.................................................................................................................................................11
二级命令名................................................................................................................................................................. 11
VERSION............................................................................................................................................................................11
系统版本信息............................................................................................................................................................. 11
系统>基本信息...........................................................................................................................................................11
INFORMATION.....................................................................................................................................................................11
当前设备状态信息..................................................................................................................................................... 11
系统>运行状态...........................................................................................................................................................11
TIME.................................................................................................................................................................................11
系统时钟管理............................................................................................................................................................. 11
系统>系统时间...........................................................................................................................................................11
CONFIG..............................................................................................................................................................................11
系统配置管理............................................................................................................................................................. 11
管理器工具栏“保存设定”按钮...................................................................................................................................11
REBOOT.............................................................................................................................................................................11
重新启动.....................................................................................................................................................................11
系统>系统重启...........................................................................................................................................................11
SSHD.................................................................................................................................................................................11
SSH 服务管理命令......................................................................................................................................................11
系统>系统服务...........................................................................................................................................................11
TELNETD............................................................................................................................................................................11
TELNET 服务管理........................................................................................................................................................11
系统>系统服务命令................................................................................................................................................... 11
HTTPD...............................................................................................................................................................................11
HTTP 服务管理命........................................................................................................................................................11
系统>系统服务令.......................................................................................................................................................11
MONITORD.........................................................................................................................................................................12
MONITOR.................................................................................................................................................................... 12
服务管理命令无.........................................................................................................................................................12

2. 网络配置命令(NETWORK)...................................................................................................................................12
3. 双机热备命令(HA)...............................................................................................................................................12
4. 定义对象命令(DEFINE)........................................................................................................................................12
5. 包过滤命令(PF)................................................................................................................................................... 12
6. 显示运行配置命令(SHOW_RUNNING)................................................................................................................12
7. 保存配置命令(SAVE)........................................................................................................................................... 12
三、 WEB 界面常用配置............................................. ........................................................................................... 13
1. 系统管理配置......................................................................................................................................................13
A)
系统
>
基本信息
...................................................................................................................................................13
B)
系统
>
运行状态
...................................................................................................................................................13
C)
系统
>
配置维护
....................................................................................................................................................13
D)
系统
>
系统服务
...................................................................................................................................................13
E)
系统
>
开放服务
....................................................................................................................................................14
F)
系统
>
系统重启
....................................................................................................................................................14
2. 网络接口、路由配置..........................................................................................................................................14
A)
设置防火墙接口属性
...........................................................................................................................................14
B)
设置路由
................................................................................................................................................................15
3. 对象配置.............................................................................................................................................................. 17
A)
设置主机对象
.......................................................................................................................................................17
B)
设置范围对象
........................................................................................................................................................17
C)
设置子网对象
........................................................................................................................................................17
D)
设置地址组
...........................................................................................................................................................18
E)
自定义服务
............................................................................................................................................................18
F)
设置区域对象
........................................................................................................................................................18
G)
设置时间对象
.......................................................................................................................................................19
4. 访问策略配置......................................................................................................................................................20
5. 高可用性配置......................................................................................................................................................21
四、 透明模式配置示例................. ........................... ............................................................................................ 23
拓补结构:................................................................................................................................................................. 23
1. 用串口管理方式进入命令行..............................................................................................................................23
2. 配置接口属性......................................................................................................................................................23
ETH0............................................................................................................................................................................ 23
ETH1............................................................................................................................................................................ 23
ETH2............................................................................................................................................................................ 23
ETH3............................................................................................................................................................................ 23
3. 配置 VLAN............................................................................................................................................................ 23
4. 配置区域属性......................................................................................................................................................23
5. 定义对象.............................................................................................................................................................. 23
6. 添加系统权限......................................................................................................................................................24
7. 配置访问策略.........................................................................................................................................................24
8. 配置双机热备......................................................................................................................................................24
五、 路由模式配置示例................. ........................... ............................................................................................ 25
拓补结构:................................................................................................................................................................. 25

1. 用串口管理方式进入命令行..............................................................................................................................25
2. 配置接口属性......................................................................................................................................................25
3. 配置路由.............................................................................................................................................................. 25
4. 配置区域属性......................................................................................................................................................25
5. 配置主机对象......................................................................................................................................................25
6. 配置访问策略......................................................................................................................................................25
7. 配置双机热备......................................................................................................................................................26
一、 防火墙的几种管理方式
1. 串口管理
第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。
通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防
火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等),使在不改变现有网络结构的情况下
将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE 口连接到网络卫士防火墙:
1)使用一条串口线(包含在出厂配件中),分别连接计算机的串口(这里假设使用 com1)和防火墙的
CONSOLE 口。
2)选择 开始 > 程序 > 附件 > 通讯 > 超级终端 ,系统提示输入新建连接的名称。
3 ) 输 入 名 称 , 这 里 假
设 名 称 为 “ TOPSEC” ,
点击 “ 确定 ” 后, 提 示选
择使用的接口(假设使
用 com1)。
4 ) 设 置 com1 口 的
属性,按照以下参数进
行设置。
参数名称 取值
每秒位数:
9600
数据位:
8
奇偶校验: 无
停止位:
1
5 ) 成 功
连 接 到 防
火 墙 后 ,
超 级 终 端
界 面 会 出
现 输 入 用
户 名 / 密
码的提 示 ,
如下图。
6 ) 输 入

系统默认的用户名:superman 和密码:talent,即可登录到网络卫士防火
墙。登录后,用户就可使用命令行方式对网络卫士防火墙进行配置管理。
2. TELNET 管理
TELNET 管理也是命令行管理方式,要进行 TELNET 管理,必须进行以下设置:
1) 在串口下用“pf service add name telnet area area_eth0 addressname any”命令添加管理权限
2) 在串口下用“system telnetd start” 命令启动 TELNET 管理服务
3) 知道管理 IP 地址,或者用“network interface eth0 ip add 192.168.1.250 mask 255.255.255.0”命
令添加管理 IP 地址
4) 然后用各种命令行客户端(如 WINDOWS CMD 命令行)管理:TELNET 192.168.1.250
5) 最后输入用户名和密码进行管理命令行如图:
3. SSH 管理
SSH 管 理 和
TELNET 基 本
一 至 , 只 不 过
SSH 是 加 密
的 , 我 们 用 如
下步骤管理:
1) 在 串 口 下
用 “ pf
service
add
name ssh area area_eth0 addressname any”命令添加管理权限
2) 在串口下用“system sshd start” 命令启动 TELNET 管理服务
3) 知道管理 IP 地址,或者用“network interface eth0 ip add 192.168.1.250 mask 255.255.255.0”命
令添加管理 IP 地址
4) 然后用各种命令行客户端(如 putty 命令行)管理:192.168.1.250
5) 最 后 输 入 用
户 名 和 密 码
进 行 管 理 命
令行如图:
4. WEB 管
理
1) 防 火 墙 在
出厂时 缺省已
经 配 置 有
WEB 界 面 管
理权限 , 如果
没 有 , 可 用
“ pf service
add name
webui area
area_eth0
addressname
剩余25页未读,继续阅读












安全验证
文档复制为VIP权益,开通VIP直接复制

评论0