第四十讲:神州防火墙的基本知识

这篇具有很好参考价值的文章主要介绍了第四十讲:神州防火墙的基本知识。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、认识防火墙的外观特征:

DCFW-1800S-H-V2硬件防火墙属于神州数码DCFW-1800系列安全网关家族中的一员,外型尺寸为442mm×240.7mm×44.0mm,可以安装在19英寸标准机柜中使用,也可以独立卧式使用。

  1. 前面板介绍

DCFW-1800S-H-V2安全网关前面板有5个千兆电口、1个配置口、1个CLR按键、1个USB接口及状态指示灯,图 1为该设备的前面板示意图:

第四十讲:神州防火墙的基本知识

对应的指示灯及接口的意义说明:

序号

标识及说明

序号

标识及说明

序号

标识及说明

1

PWR:

电源指示灯

4

VPN:

VPN状态指示灯

7

USB:

USB接口

2

STA:

状态指示灯

5

CLR:

CLR按键

8

e0/0-e0/4:

以太网电口

3

ALM:

警告指示灯

6

CON:

配置口

2. 后面板介绍

神州数码DCFW-1800S-H-V2安全网关采用单电源供电,后面板装有1个开关、1个插座以及接地保护螺丝。如图2为该设备整个后面板示意图:

  • 第四十讲:神州防火墙的基本知识

3.指示灯的状态

         从上图可以看出,DCFW-1800S-H-V2配件防火墙前面板上有4个指示灯,另外每个以太网接口对应有一个linu指示灯和一个ACT指示灯。它们所呈现的颜色、对应的状态及其代表的含义:

指示灯

颜色/状态

含义

PWR

绿色常亮

系统电源工作正常

橙色常亮

电源工作异常

红色常亮

电源工作异常,此时系统进入关闭状态

二、搭建防火墙的配置环境:

         初次使用防火墙时,首先需要对防火墙设备进行安装配置。没有接入网络之前,管理员只能搭建本地配置环境,即带外管理,此时只能使用命令行 (CON口)配置环境。对于初学者来说,不太熟悉命令行,可以把防火墙接入网线,即可使用带内管理,可选择WebUI和SSH两种管理配置方式。

1.命令行(CON口)配置及配置模式:

         命令行环境配置比较快捷方便,省去查找页面的烦琐,适合于熟悉命令的管理员。搭建配置环境的步骤如下:

         (1)用配置电缆将计算机的串口与DCFW-1800系列安全网关的配置口连接起来。

         (2)在计算机上运行终端仿真程序(Windows XP/Windows 2000等的超级终端)建立与防火墙的连接。将终端通讯参数设置为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制。

         (3)给防火墙设备加电。设备会进行硬件自检,并且自动进行系统初始化配置。如果系统启动成功,会出现登录提示“login:”。在提示后输入默认管理员名称“admin”并敲回车键,界面出现密码提示“password”,输入默认密码“admin”并敲回车键,此时用户便成功登录并且进入CLI配置界面。

第四十讲:神州防火墙的基本知识

第四十讲:神州防火墙的基本知识

        (4) 输入如上信息,可进入防火墙的执行模式,该模式的提示符如下所示,包含了一个数字符号(#):CFW-1800#

        (5)在执行模式下,输入configure 命令,可进入全局配置模式。提示符如下所示:

           DCFW-1800(config)#

        (6)防火墙的不同模块功能需要在其对应的命令行子模块模式下进行配置。在全局配置模式输入特定的命令可以进入相应的子模块配置模式。例如,运行interface ethernet0/0 命令进入ethernet0/0 接口配置模式,此时的提示符变更为:

          DCFW-1800(config-if-eth0/0)#

          表3中列出常用的配置模式间切换的命令:

模式

命令

执行模式到全局配置模式

configure

全局配置模式到子模块配置模式

不同功能使用不同的命令进入各自的命令配置模式

退回到上一级命令模式

Exit

从任何模式回到执行模式

end

2.搭建WebUI配置环境

         DCFW-1800S-H-V2防火墙的e0/0接口配有默认IP地址192.168.1.1/24,该接口的各种管理功能均为开启状态。初次使用安全网关时,管理员可以通过该接口访问防火墙的WebUI页面。请按照以下步骤登录防火墙:

         (1)将管理PC的IP地址设置为与192.168.1.1/24同网段的IP地址,并且用网线将管理PC与防火墙的e0/0接口进行连接。

         (2)打开管理PC的Web浏览器,在地址栏中输入http://192.168.1.1并按回车键。出现登录页面

第四十讲:神州防火墙的基本知识

         (3)输入管理员的名称和密码。DCFW-1800系列安全网关提供的默认管理员名称和密码均为“admin”。

        (4)点击『登录』按钮进入安全网关的主页。DCFW-1800S-H-V2防火墙的主页,此时用户可以根据需求对防火墙的功能进行配置。

第四十讲:神州防火墙的基本知识

         (5)在主页面上部显示出防火墙硬件平台型号和软件系统版本的配置情况。

3.搭建Telnet和SSH配置环境

第四十讲:神州防火墙的基本知识

         (1)首先利用CON口配置模式进入防火墙管理命令行,运行manage telnet 命令开启被连接接口的Telnet 管理功能。命令如下:

         FW-1800#configure

         DCFW-1800(config)#interface Ethernet 0/0

         DCFW-1800(config-if-eth0/0)#manage telnet

        (2)运行manage ssh 开启SSH管理功能。

         DCFW-1800(config-if-eth0/0)#manage ssh

        (3)配置PC机的IP地址为192.168.1.*,从PC尝试与防火墙的TELNET连接

第四十讲:神州防火墙的基本知识

         (4) Telnet连接成功后,按照提示输入默认的管理员用户口令和密码:admin,登录到防火墙,出现防火墙执行模式提示符。

第四十讲:神州防火墙的基本知识

        (5)在此执行模式提示符下,输入show configure命令可查看当前防火墙配置情况。

        (6)在PC机上安装SSH客户端软件后,尝试从PC机到防火墙的SSH连接。连接成功后,输入默认的用户名和口令:admin

  • 第四十讲:神州防火墙的基本知识

第四十讲:神州防火墙的基本知识

三、恢复出厂设置

         (1)访问菜单“系统管理”->“配置备份还原”, 选择“恢复出厂配置”,点击“下一步”按钮 。

第四十讲:神州防火墙的基本知识

         (2)系统默认选择“是”,立即重新启动设备,点击“完成”按钮后启动重启后即可恢复出厂设置。

第四十讲:神州防火墙的基本知识

        (3) 防火墙DCFW-1800E恢复出厂设置命令设置:

             特权模式下:DCFW-1800#unset all文章来源地址https://www.toymoban.com/news/detail-420963.html

到了这里,关于第四十讲:神州防火墙的基本知识的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 硬件防火墙和软件防火墙的比较

    硬件防火墙和软件防火墙是两种不同的网络安全设备,它们的主要区别在于工作原理和使用场景。本文将分别介绍硬件防火墙和软件防火墙的特点、优缺点以及如何进行配置。 一、硬件防火墙的特点和优缺点 硬件防火墙是一种独立的网络安全设备,它通过硬件进行数据包的

    2024年02月04日
    浏览(14)
  • [网络工程师]-防火墙-防火墙体系

    [网络工程师]-防火墙-防火墙体系

            从体系结构角度考虑,防火墙主要包括双宿/多宿主机模式、屏蔽主机模式和屏蔽子网模式。         双宿/多宿主机模式(Dual-Homed/Multi-Homed Host Firewall)是一种拥有两个或多个连接到不同网络上的网络接口的防火墙,如下图所示。通常用一台装有两块或多块网卡

    2024年02月10日
    浏览(13)
  • 思科ASA防火墙:内网telnet远程控制防火墙 && 外网ssh远程控制防火墙

    思科ASA防火墙:内网telnet远程控制防火墙 && 外网ssh远程控制防火墙

    现在他们相互都可以通信 全局通信 1.内网telnet连接ASA 进入asa防火墙全局模式 telnet 192.168.1.1 255.255.255.0 in telnet + 指定远程ip + 子网掩码 +接口名称in=e0/1 如果想让全部都可以连接 telnet 0.0.0.0 0.0.0.0 in passwd 123  设置连接密码 pass + 自定义密码     2.外网ssh远程连接asa防火墙 进入

    2023年04月11日
    浏览(8)
  • 【防火墙】防火墙NAT Server的配置

    【防火墙】防火墙NAT Server的配置

    介绍公网用户通过NAT Server访问内部服务器的配置举例。 组网需求 某公司在网络边界处部署了FW作为安全网关。为了使私网Web服务器和FTP服务器能够对外提供服务,需要在FW上配置NAT Server功能。除了公网接口的IP地址外,公司还向ISP申请了一个IP地址(1.1.1.10)作为内网服务器

    2024年02月10日
    浏览(12)
  • 防火墙入门指南:了解防火墙的基础知识

    防火墙入门指南:了解防火墙的基础知识

    目录 防火墙(四层设备) 1.1防火墙是什么 1.2 防火墙是如何诞生的 1.2.1包过滤防火墙----访问控制列表技术---三层技术 1.2.2代理防火墙----中间人技术---应用层 1.2.3状态防火墙---会话追踪技术---三层、四层 1.2.4UTM---深度包检查技术----应用层 1.2.5下一代防火墙 1.3 防火墙如何分类

    2024年02月16日
    浏览(10)
  • Linux关闭防火墙命令(永久关闭、暂时关闭、重启防火墙)

    Linux关闭防火墙命令(永久关闭、暂时关闭、重启防火墙)

    已永久关闭状态: 如果你使用 iptables,可以使用以下命令启动防火墙: 或者,根据系统的不同,也可以使用: firewalld 防火墙: 如果你使用 firewalld,可以使用以下命令启动防火墙: UFW(Uncomplicated Firewall): 在一些基于 Debian 或 Ubuntu 的系统中,可能使用 ufw 工具管理防火墙

    2024年02月13日
    浏览(12)
  • 分析web应用防火墙与防火墙的功能与用途

     随着互联网的普及和信息技术的发展,网络安全问题日益受到关注。防火墙和Web应用防火墙作为网络安全的重要组成部分,起着至关重要的作用。小编将对防火墙和Web应用防火墙的功能和用途进行比较分析,以帮助读者了解两者的区别和联系。 一、防火墙的功能与用途 防火

    2024年02月06日
    浏览(13)
  • 网络安全入门:什么是防火墙,防火墙有哪些功能

    网络安全入门:什么是防火墙,防火墙有哪些功能

    网络安全领域是安全行业最基本的领域,研究的技术范畴主要围绕防火墙/NGFW/UTM、网闸技术、入侵检测/防御、VPN网关(IPsec/SSL)、抗DDOS、上网行为管理、负载均衡/应用交付、流量分析、漏洞扫描等。以下主要介绍什么是防火墙,防火墙有哪些功能? 什么是防火墙? 所谓“

    2024年02月09日
    浏览(20)
  • ENSP防火墙综合实验(GRE、IPSec、NAT通信)【防火墙安全策略】

    ENSP防火墙综合实验(GRE、IPSec、NAT通信)【防火墙安全策略】

    注:所有的通信使用静态路由来保证。 HQ: Partner Branch HQ Partner Branch HQ Partner HQ Branch HQ Branch HQ HQ Partner Branch 注:此为FTP服务器设置 注:客户端Client3成功访问FTP服务器的截图 注:通过抓包抓取FTP的流量(筛选ftp),可以看到有多个ftp的包,点开其中一个流量,可以清晰看到

    2023年04月08日
    浏览(14)
  • Windows server防火墙如何设置阻止IP访问防火墙限制ip地址访问

    Windows server防火墙如何设置阻止IP访问防火墙限制ip地址访问

    无论是服务器还是本机电脑,安全都是非常重要的,一些安全软件设置后会拦截到一些异常IP,我们可以通过防火墙将异常IP加入黑名单,禁止访问,今天 芳芳 就和你们分享Windows防火墙如何设置IP禁止访问,希望可以帮助到你~ 打开“控制面板”,在右上角的查看方式改为“

    2024年02月13日
    浏览(15)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包