联想网御超五防火墙安装调试培训.ppt
《联想网御超五防火墙安装调试培训.ppt》由会员分享,可在线阅读,更多相关《联想网御超五防火墙安装调试培训.ppt(82页珍藏版)》请在三一办公上搜索。
1、联想网御Super V防火墙 安装调试培训,目录,Super V 产品外观,Super V 配置和管理,Super V 典型应用环境,Super V 案例介绍,正面图,侧面图,Super V 产品外观,8个自适应百兆电口,Mng带外管理口,Console口,aux口,HA口,3个千兆光口(可更换单模或 多模模块),目录,Super V 产品外观,Super V 配置和管理,Super V 典型应用环境,Super V 案例介绍,Super V 防火墙配置管理,管理主机与防火墙直接连接时使用交叉线。,Super V 防火墙配置管理,配置管理主机IP地址,导入光盘上的证书文件。A、双击随机光盘-c
2、ert-IE浏览器导入-administrator.p12 B、显示“证书导入向导”窗口点击“下一步”,再点击“下一步”。C、在密码输入框输入:hhhhhh 点击“下一步”D、点击“下一步”,点击“完成”,显示“导入成 功”小窗口,点击“确定”。注意防火墙出厂默认参数:防火墙MNG管理口地址为:防火墙管理主机地址为:,Super V 防火墙配置管理-IE 管理证书导入,打开IE浏览器,在URL地址栏输入:https:/10.50.10.45:8889(证书管理)或 https:/10.50.10.45:8888(通过MNG管理),Super V 防火墙配置管理,忘记了管理员密码?,使用串口线连
3、接管理主机的串口和防火墙的CONSOLE口,使用超级终端登录防火墙;出现登录提示符后,使用用户名rescue和密码rescue登录;登录后,会出现修改超级管理员密码的提示,输入新的超级管理员密码并回车,再次输入新的超级管理员密码并回车,若修改成功,则自动退出登录;此时即可使用新的超级管理员密码进行正常的防火墙管理了。如果忘记了其它管理员的密码,则可以用超级管理员帐号进入WEB管理界面,在“系统配置管理配置管理员帐号”界面修改,或者,在命令行界面下,用admacct命令修改。,Super V 防火墙配置管理 菜单区,Super V 防火墙配置管理 菜单区,Super V 防火墙配置管理菜单区,S
4、uper V 防火墙配置管理菜单区,Super V 防火墙配置管理菜单区,Super V防火墙配置管理,防火墙基本参数配置,网络设备,资源定义,策略配置,防火墙配置的流程图,其它,Super V 防火墙配置管理,Super V 防火墙配置管理,输入管理主机地址,进行IP地址的规划与配置修改管理主机,点击”管理主机”,Super V 防火墙配置管理-防火墙升级,Super V 防火墙配置管理-,防火墙配置导入导出,如导出为加密格式,则无法用记事本打开查看,Super V 防火墙配置管理-,帐号管理,选择后可多管理员同时在线管理,Super V 防火墙配置管理-,管理方式,开启后可远程登陆命令行模
5、式,Super V 防火墙配置管理-,集中管理,Super V 防火墙配置管理,步骤三 进行IP地址的规划与配置,点击”网络接口”,点击图标,抗攻击配置按钮,-网口配置,Super V 防火墙配置管理,选择端口模式,选择端口属性,Super V 防火墙配置管理,输入IP地址,选择网口,选择端口属性,点击”防火墙IP”,点击”添加”,Super V 防火墙配置管理,添加网关,点击”策略路由”,添加策略路由,添加源地址,添加目的地址,添加下一跳地址,Super V 防火墙配置管理,策略路由表包括:手工加入的静态路由表(分为源IP路由表项和目的IP路由表项)、系统根据 防火墙IP地址自动加入的网段地
6、址的路由表项。策略路由的使用说明:网口允许”按源IP路由”时,如果策略路由表中有匹配的源IP路由,则按 源IP路由;无源IP路由匹配时,则按目的IP路由;无匹配目的IP路由时,则按默认网关路由。网口禁止”按源IP路由”时,无论有无匹配的源IP路由时,均按匹配的目 的IP路由;无匹配目的IP路由时,则按默认网关路由。网口配置中,默认路由的策略是源IP路由功能禁止,是按目的IP地址路由。策略路由功能和网口工作模式无关,也就是网口可以在路由模式,也可以 在混合模式下,只要数据包需要进行路由,并且该网口开启了”按源IP路 由”功能,那么就会匹配策略路由。,资源定义,地址:地址列表,地址组,NAT地址池
7、,服务器地址服务:动态服务,ICMP服务,基本服务,服务组用户:用户列表,用户组时间:时间列表,时间组带宽列表URL过滤连接限制,Super V防火墙配置管理-,资源定义中的服务资源,Super V防火墙配置管理-,地址列表,Super V防火墙配置管理-,-服务器地址列表,Super V防火墙配置管理,-NAT地址池,Super V防火墙配置管理,-代理设置,Super V防火墙配置管理,-自定义代理,Super V防火墙配置管理,-用户列表,Super V防火墙配置管理,-用户组,Super V防火墙配置管理,-时间列表,Super V防火墙配置管理,-时间列表,Super V防火墙配置管
8、理,此设置在安全规则中引用,Super V防火墙配置管理,防火墙安全策略配置,安全规则,包流经规则的顺序:过滤规则,地址转换,端口映射,IP映射.增加URL过滤,网页关键字过滤,入网口,出网口,时间调度,连接限制,流量控制等选项,端口映射规则,IP映射规则,网络包的策略匹配顺序图,流入,流出,流出,Super V防火墙配置管理-,包过滤规则,NAT规则,包过滤规则,Super V防火墙配置管理-,在“策略配置安全规则”界面中,点击,将弹出以下界面:,NAT,Super V防火墙配置管理-,在“策略配置安全规则”界面中,点击,将弹出以下界面:,端口映射,Super V防火墙配置管理-,在“策略配
9、置安全规则”界面中,点击,将弹出以下界面:,IP映射,Super V防火墙配置管理-,在“策略配置安全规则”界面中,点击,将弹出以下界面:,Super V防火墙配置管理,抗攻击、入侵检测配置,安全选项和抗攻击特性,抗攻击,分为可全局配置的抗攻击选项和在策略中添加的 抗攻击选项非IP协议的控制地址绑定检查黑名单URL过滤和网页关键字过滤,Super V防火墙配置管理,Super V防火墙配置管理,中科网威,北方,启明星辰,Super V防火墙配置管理,Super V防火墙配置管理,Super V防火墙配置管理,防火墙HA配置,HA基本参数,Super V防火墙配置管理-,HA探测网口,Super
10、 V防火墙配置管理-,HA探测IP,Super V防火墙配置管理-,系统监控,网络设备HA状态资源状态日志信息在线用户连接状态带宽监控网络调试工具,Super V防火墙配置管理-,带宽管理,Super V防火墙配置管理-,定义的所有带宽策略在“策略配置安全规则”中的“流量控制”(如图所示:)用到。,在“资源定义带宽策略列表”界面中,点击 将弹出以下界面:,用户认证和用户管理,可以选择本地帐号服务器或radius服务器认证用户需要安装专门的认证客户端密码认证支持用户策略和用户组策略在包过滤规则选择认证来决定特定IP地址的用户是否需要认证,Super V防火墙配置管理-,用户资源,Super V防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联想 网御超五 防火墙 安装 调试 培训

链接地址:https://www.31ppt.com/p-6374524.html