第四十讲:神州防火墙的基本知识

news2024/11/15 12:34:28

一、认识防火墙的外观特征:

DCFW-1800S-H-V2硬件防火墙属于神州数码DCFW-1800系列安全网关家族中的一员,外型尺寸为442mm×240.7mm×44.0mm,可以安装在19英寸标准机柜中使用,也可以独立卧式使用。

  1. 前面板介绍

DCFW-1800S-H-V2安全网关前面板有5个千兆电口、1个配置口、1个CLR按键、1个USB接口及状态指示灯,图 1为该设备的前面板示意图:

对应的指示灯及接口的意义说明:

序号

标识及说明

序号

标识及说明

序号

标识及说明

1

PWR:

电源指示灯

4

VPN:

VPN状态指示灯

7

USB:

USB接口

2

STA:

状态指示灯

5

CLR:

CLR按键

8

e0/0-e0/4:

以太网电口

3

ALM:

警告指示灯

6

CON:

配置口

2. 后面板介绍

神州数码DCFW-1800S-H-V2安全网关采用单电源供电,后面板装有1个开关、1个插座以及接地保护螺丝。如图2为该设备整个后面板示意图:

3.指示灯的状态

         从上图可以看出,DCFW-1800S-H-V2配件防火墙前面板上有4个指示灯,另外每个以太网接口对应有一个linu指示灯和一个ACT指示灯。它们所呈现的颜色、对应的状态及其代表的含义:

指示灯

颜色/状态

含义

PWR

绿色常亮

系统电源工作正常

橙色常亮

电源工作异常

红色常亮

电源工作异常,此时系统进入关闭状态

二、搭建防火墙的配置环境:

         初次使用防火墙时,首先需要对防火墙设备进行安装配置。没有接入网络之前,管理员只能搭建本地配置环境,即带外管理,此时只能使用命令行 (CON口)配置环境。对于初学者来说,不太熟悉命令行,可以把防火墙接入网线,即可使用带内管理,可选择WebUI和SSH两种管理配置方式。

1.命令行(CON口)配置及配置模式:

         命令行环境配置比较快捷方便,省去查找页面的烦琐,适合于熟悉命令的管理员。搭建配置环境的步骤如下:

         (1)用配置电缆将计算机的串口与DCFW-1800系列安全网关的配置口连接起来。

         (2)在计算机上运行终端仿真程序(Windows XP/Windows 2000等的超级终端)建立与防火墙的连接。将终端通讯参数设置为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制。

         (3)给防火墙设备加电。设备会进行硬件自检,并且自动进行系统初始化配置。如果系统启动成功,会出现登录提示“login:”。在提示后输入默认管理员名称“admin”并敲回车键,界面出现密码提示“password”,输入默认密码“admin”并敲回车键,此时用户便成功登录并且进入CLI配置界面。

        (4) 输入如上信息,可进入防火墙的执行模式,该模式的提示符如下所示,包含了一个数字符号(#):CFW-1800#

        (5)在执行模式下,输入configure 命令,可进入全局配置模式。提示符如下所示:

           DCFW-1800(config)#

        (6)防火墙的不同模块功能需要在其对应的命令行子模块模式下进行配置。在全局配置模式输入特定的命令可以进入相应的子模块配置模式。例如,运行interface ethernet0/0 命令进入ethernet0/0 接口配置模式,此时的提示符变更为:

          DCFW-1800(config-if-eth0/0)#

          表3中列出常用的配置模式间切换的命令:

模式

命令

执行模式到全局配置模式

configure

全局配置模式到子模块配置模式

不同功能使用不同的命令进入各自的命令配置模式

退回到上一级命令模式

Exit

从任何模式回到执行模式

end

2.搭建WebUI配置环境

         DCFW-1800S-H-V2防火墙的e0/0接口配有默认IP地址192.168.1.1/24,该接口的各种管理功能均为开启状态。初次使用安全网关时,管理员可以通过该接口访问防火墙的WebUI页面。请按照以下步骤登录防火墙:

         (1)将管理PC的IP地址设置为与192.168.1.1/24同网段的IP地址,并且用网线将管理PC与防火墙的e0/0接口进行连接。

         (2)打开管理PC的Web浏览器,在地址栏中输入http://192.168.1.1并按回车键。出现登录页面

         (3)输入管理员的名称和密码。DCFW-1800系列安全网关提供的默认管理员名称和密码均为“admin”。

        (4)点击『登录』按钮进入安全网关的主页。DCFW-1800S-H-V2防火墙的主页,此时用户可以根据需求对防火墙的功能进行配置。

         (5)在主页面上部显示出防火墙硬件平台型号和软件系统版本的配置情况。

3.搭建Telnet和SSH配置环境

         (1)首先利用CON口配置模式进入防火墙管理命令行,运行manage telnet 命令开启被连接接口的Telnet 管理功能。命令如下:

         FW-1800#configure

         DCFW-1800(config)#interface Ethernet 0/0

         DCFW-1800(config-if-eth0/0)#manage telnet

        (2)运行manage ssh 开启SSH管理功能。

         DCFW-1800(config-if-eth0/0)#manage ssh

        (3)配置PC机的IP地址为192.168.1.*,从PC尝试与防火墙的TELNET连接

         (4) Telnet连接成功后,按照提示输入默认的管理员用户口令和密码:admin,登录到防火墙,出现防火墙执行模式提示符。

        (5)在此执行模式提示符下,输入show configure命令可查看当前防火墙配置情况。

        (6)在PC机上安装SSH客户端软件后,尝试从PC机到防火墙的SSH连接。连接成功后,输入默认的用户名和口令:admin

三、恢复出厂设置

         (1)访问菜单“系统管理”->“配置备份还原”, 选择“恢复出厂配置”,点击“下一步”按钮 。

         (2)系统默认选择“是”,立即重新启动设备,点击“完成”按钮后启动重启后即可恢复出厂设置。

        (3) 防火墙DCFW-1800E恢复出厂设置命令设置:

             特权模式下:DCFW-1800#unset all

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/141362.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

How we redesigned the NSQ- 其他特性及未来计划

在系列文章前面几篇中,介绍了NSQ改造的过程和几个基础特性,本文中我们继续介绍几个高级特性及其使用场景,这些都是结合有赞业务场景总结提炼出来的重要功能。 NSQ拓展消息格式的设计 有赞中间件在NSQ中引入了支持拓展内容的消息格式&#x…

SAP 【ABAP】采购申请审批增强Demo <转载> (BADI : ME_REQ_POSTED )

原文链接:https://saper.blog.csdn.net/article/details/128121798?spm1001.2014.3001.5502 需求:将审批通过后的采购申请信息推送至外部系统。 分析:当前SAP中有外部系统调用自定义函数审批的情况,也有手动单个/批量审批的情况…

技术分享 | 新手如何调试 OceanBase

作者:郭奥门 爱可生 DBLE 研发成员,负责分布式数据库中间件的新功能开发,回答社区/客户/内部提出的一般性问题。 本文来源:原创投稿 *爱可生开源社区出品,原创内容未经授权不得随意使用,转载请联系小编并注…

CRM-客户管理系统demo制作文档

一、简介1.1、案例简介本文将介绍,如何搭建CRM-客户管理。1.2、应用场景CRM-客户管理应用完整记录所有客户资料,合理的对客户进行领取、分配、退回、跟进,实现客户管理智能化。二、设置方法2.1、表单搭建1)新建主表【新增客户】表…

JDBC的Dao层设计

前言 在前面的博文中JDBC基础使用写增删改查会出现很多重复代码,可以将重复代码提取出来。 一、设计JDBC 层次结构: 项目结构: 二、BaseDao 2.1、将资源提取到文件 在database.properties中将需要的资源放入其中: mysqlDriv…

安科瑞医疗IT系统在医院安全用电中的应用实例

【摘要】根据现代医院建筑发展的趋势和特点,结合医疗 IT系统的工作原理,对医疗 IT系统作了简要介绍,并对IT系统在医院安全用电的具体应用进行了分析。通过工程实例详细探讨了医疗 IT系统在安装和配电方面应注意的问题和细节。 【关键词】IT…

C++ 语法基础课6 —— 函数

文章目录1. 函数基础1.1 编写函数1.2 调用函数1.3 形参和实参1.4 函数的形参列表1.5 函数返回类型1.6 局部变量、全局变量与静态变量2. 参数传递2.1 传值参数2.2 传引用参数(可以改变实参)2.3 数组形参(可以修改函数外数组)2.3.1 一维数组形参2.3.2 多维数组形参2.4 函数重载2.…

expdp导sys用户表时报错ORA-39166、ORA-31655

问题描述:expdp导sys用户表时报错ORA-39166、ORA-31655,如下所示: [oracleoel~]$ expdp \/ as sysdba\ directoryDATA_PUMP_DIR dumpfiletest.dmplogfileexpdp.log tablestest Export:Release 11.2.0.4.0 - Production on Tue Nov 29 14:08:…

麒麟 docker 自启动失败

docker 问题描述: 自启动时出现超时问题 start operation timed out. Terminating 排查流程: journalctl -u docker.service .... modulegrpc Jan 04 11:17:13 control03-55 dockerd[4466]: time"2023-01-04T11:17:13.30274997408:00" leve…

隔离认证、安全标准。

目的: 隔离认证、安全标准。 工业安全标准与隔离组件规格关系 功能隔离、基本隔离和增强型隔离等级 安全标准定义 系统级和组件级认证 测试器件获得高压安全性 器件行业标准 高电压系统隔离,认证、安全标准 了解组件级与系统级标准、隔离等级…

阿里云前端专家冯军:前端用户体验该如何优化

2022 年 9 月 28 日,阿里云用户组(AUG)第 11 期活动在深圳举办。活动现场,阿里云前端专家冯军,向参会企业代表分享了前端用户体验该如何优化?本文根据演讲内容整理而成。 大家好,我叫冯军&#…

HTML a标签打开新标签页避免出现安全漏洞,请使用“noopener”

新标签页中打开一个网址如何出现安全漏洞 让我们在网站上的新标签页中打开一个网址&#xff0c;HTML如下 <a href"https://malicious-domain.netlify.com" target"_blank">访问恶意网站&#xff01; </a> 这里我们有一个指向恶意网站的 href…

当malloc为string等容器开内存时候产生的问题,malloc和new最本质的区别

报内存错误的代码: 顺利执行的代码: 可以看到在malloc为a开好空间&#xff0c;然后对自定义类型对象a中的string a成员进行赋值的时候&#xff0c;发生了内存错误&#xff0c;但是经过测试&#xff0c;使用new为string a开空间就不会发生错误; new和malloc最本质的区别 最主要…

uniCloud云开发----6、uniapp配置tabbar底部导航栏和去掉uni-app顶部标题

uniapp配置tabbar底部导航栏、去掉uni-app顶部标题前言效果图1、创建页面并声明注册2、配置pages.json--tabBar3、通过pages.json来去掉uni-app顶部标题全部页面都去掉单个页面去掉前言 tabbar文档 在 pages.json 中提供 tabBar 配置&#xff0c;不仅仅是为了方便快速开发导航…

Elasticsearch入门,持续更新中

目录elasticsearch简介elasticsearch下载问题分析解决启动可视化界面Kibana下载配置启动进入kibana的控制台elasticsearch简介 懂得都懂 elasticsearch下载 官网下载地址 链接: https://www.elastic.co/cn/downloads/elasticsearch 本人准备安装在win10上&#xff0c;本地…

IB学习阶段所需的教材有哪些?

IB课程即国际文凭组织IBO&#xff08;International Baccalaureate Organization&#xff09;&#xff0c;是为全球学生开设从幼儿园到大学预科的课程&#xff0c;为3-19岁的学生提供智力&#xff0c;情感&#xff0c;个人发展&#xff0c;社会技能等方面的教育&#xff0c;使其…

可以同时解析多个binlog吗

GreatSQL社区原创内容未经授权不得随意使用&#xff0c;转载请联系小编并注明来源。GreatSQL是MySQL的国产分支版本&#xff0c;使用上与MySQL一致。作者&#xff1a; 叶金荣文章来源&#xff1a;GreatSQL社区原创 1.可以同时解析多个binlog吗 2.innodb_buffer_pool_instances设…

【C语言进阶】指针的进阶(1)

作者:匿名者Unit 目录一.数组指针1.定义2.使用二.数组、指针传参1.一维数组传参2.二维数组传参3.一级指针传参4.二级指针传参三.函数指针一.数组指针 1.定义 数组指针&#xff0c;顾名思义是指向数组的指针&#xff0c;那数组指针是如何定义的呢 int (*p)[10]; //解释&#x…

JavaSE从基础到入门:异常的学习

1. 异常的概念与体系结构 1.异常的概念 异常&#xff08;Exception&#xff09;指不期而至的各种状况&#xff0c;异常发生的原因有很多&#xff0c;通常包含以下几大类&#xff1a; 用户输入了非法数据。要打开的文件不存在。网络通信时连接中断&#xff0c;或者JVM内存溢出…

HDMI1.4/2.0 Subsystem官方例程的建立

HDMI1.4/2.0 Subsystem官方例程的建立1、 项目背景明德扬(MDY)为某研究所研制的视频接口转换模块&#xff0c;该模块将HDMI视频转成LVDS7:1视频。视频输入接口采用的是HDMI 4K输入&#xff0c;基于Xilinx K7325t的高速收发器,特点是无需外围HDMI接收芯片&#xff0c;大大简化了…