HCIE Security——防火墙互联技术

news2024/11/17 12:27:02

目录

一、防火墙接口互联接口

1.防火墙支持的接口及板卡

2.物理链接线缆

3.支持接口种类

(1)物理接口

(2)逻辑接口

二、相关配置命令

1.配置三层接口IP地址

2.配置PPPOE拨号接口

3.配置VLANIF接口、子接口、回环接口

4.配置二层互联接口

5.配置Eth-Trunk接口

三、故障排除

1.以太网接口不能UP

(1)现象

(2)解决方法

2.光口物理层状态不能UP

(1)故障现象

(2)解决方法

四、防火墙初始化配置

1.管理员角色

2.管理员角色和管理员级别

3.系统时钟配

(1)手工配置

(2)从NTP服务器

4.激活系统License

(1)查看ESN来申请License

(2)配置手工激活

5.配置备份及还原

6.升级中心

(1)升级中心目前提供特征库的升级

(2)升级方式


一、防火墙接口互联接口

1.防火墙支持的接口及板卡

下一代防火墙接口及扩展卡支持以太网电口和光口两种

2.物理链接线缆

屏蔽与非屏蔽双绞线

单模光纤(长距)与多模光纤(短距)

光纤连接器

3.支持接口种类

(1)物理接口

三层以太网接口,二层以太网接口

(2)逻辑接口

VT接口,Dialer接口

Tunnel接口,Null接口 在web界面无法配置

VLAN接口

三层以太网子接口

Eth-Trunk接口,Loopback接口(不需要划zone)

二、相关配置命令

1.配置三层接口IP地址

#1.配置静态IP
interface 接口
ip address IP地址 子网掩码
​
#2.配置DHCP获取IP(可选项)
interface 接口
dhcp client enalbe
​
#3.配置双工、速度、MTU(可选)
interface 接口
undo negotiation auto
duplex full
speed 1000
mtu 1500
​
#4.配置描述和别名
description 描述
alias 别名
​
#5.配置网管功能
service-manage enable
service-manage http https ping ssh permit

2.配置PPPOE拨号接口

#1.配置dialer接口
interface Dialer0
link-protocpl ppp
ppp chap user user1
ppp chap password cipher yourpasswd 
ppp pap loacl-user user password cipher yourpasswd
​
ppp ipcp dns admit-any  ——clinet配置
ip address ppp-negotiate
dilaler user user1
dilaler bundle 1
​
#2.绑定dialer到物理接口上
interface 接口
pppoe-client dial-bundle-number 1 ipv4

3.配置VLANIF接口、子接口、回环接口

#1.配置VLANIF接口
vlan batch 10 20
interface VLANIF 10
ip address IP地址 子网掩码
​
#2.配置三层子接口
interface g1/0/3.10
vlan-type dot1q 10
ip address IP地址 子网掩码
interface g1/0/3.20
vlan-type dot1q 20
ip address IP地址 子网掩码
​
#3.配置环回接口
interface loopback 0
ip address IP地址 子网掩码

4.配置二层互联接口

#1.配置VLAN
vlan batch 10 20
​
#2.配置Access接口
interface G1/0/1
portswich
port link-type access
port access vlan 10
​
#3.配置Hybrid接口
interface G1/0/2
portswitch
port linl-type hybrid
port hybrid pvid 20
port hybird vlan 20 untagged
​
#4.配置Trunk接口
interface G1/0/3
portswitch
port link-type trunk
port trunk pvid 1
port trunk permit vlan 10 20

5.配置Eth-Trunk接口

#1.配置手工eht-trunk
interface eth-trunl 1
portswitch
​
#2.配置LACP eth-trunk
interdace eth-trunk 1
portswitch
mode lacp-static
max active-linknumber 2
​
#3.添加到eth-trunk接口中
interface G1/0/1
portswitch
eth-trunl 1
interface G1/0/2
portswitch
eth-trunl 1

三、故障排除

1.以太网接口不能UP

(1)现象

观察USG发现相连接口的只是灯不亮或者状态为down

(2)解决方法

网线问题:换网线

接口执行了shutdown命令:接口试图执行undo shutdown命令

两端设备的底层芯片实现的自协商协议不一致:在两端接口试图下配置相同速率和双工模式

两端接口配置的速率或工作模式不同:在两端接口视图下配置相同的速率和双工模式

USG接口卡存在问题:更换接口或接口卡

2.光口物理层状态不能UP

(1)故障现象

光接口互联后,LINK指示灯不亮或接口状态为down

(2)解决方法

光模块或光纤不匹配:确保光纤,光模块,接口卡全部匹配,确保光纤收发顺序没有接反

光模块或光纤异常:使用光功率计测量收光功率并相应处理

两端设备接口配置信息不一致:关闭协商功能,手工配置两端接口的双工模式、速度模式

接口、接口卡故障:替换接口,光模块或检测接口卡是否接好

四、防火墙初始化配置

1.管理员角色

默认支持一下四种,也可以自定义新角色

角色描述默认用户
系统管理员拥有出审计功能外的所有权限admin/Admin@123
配置管理员拥有业务配置和设备监控权限
配置管理员(只读)拥有设备监控权限
审计管理员配置审计策略和查看审计日志的专用管理员角色audit-admin/Admin@123

2.管理员角色和管理员级别

管理员角色优先级高于管理员级别,管理员角色优先级高于远程服务器授权

级别说明
0只可以使用参观级(0级)命令
1可以使用监控(1级)及参观级(0级)的命令
2可以使用配置(2级)、监控(1级)及参观级(0级)的命令
3可以使用管理(3级)、配置(2级)、监控(1级)及参观级(0级)的命令
4-15缺省与3级管理员权限相当,命令级别扩充时,可以撇和扩充命令级别使用

3.系统时钟配

(1)手工配置

<SRG>clock timezone beijing add 8
16:31:09  2023/07/31
​
<SRG>dis clock
00:31:21  2023/07/31
2023-07-31 00:31:21
Monday
Time Zone : beijing add 08:00:00

(2)从NTP服务器

<SRG>clock timezone beijing add 8
00:32:26  2023/07/31
<SRG>sys
00:32:28  2023/07/31
Enter system view, return user view with Ctrl+Z.
​
[SRG]ntp-service unicast-server 133.100.11.8
00:32:49  2023/07/31
​

4.激活系统License

(1)查看ESN来申请License

[SRG]dis firewall esn
00:33:44  2023/07/31
Device ESN is: 210235t3330123456789

(2)配置手工激活

[SRG]license file hda1:/license.dat
<SRG>display license

5.配置备份及还原

命令行可以使用FTP/SFTP/TFTP协议对配置进行备份和还原

配置进行备份前要使用save命令进行保存

配置还原后使用startup saved-configuration命令设置下次启动后加载配置文件

<SRG>startup saved-configuration vrpcfgbk.cfg
00:59:53  2023/07/31
Error:The file name is invalid or not exist in mainboard!
​
<SRG>dis startup
01:00:03  2023/07/31
MainBoard: 
  Configed startup system software:          NULL
  Startup system software:                   NULL
  Next startup system software:              NULL
  Startup saved-configuration file:          NULL
  Next startup saved-configuration file:     NULL
<SRG>

6.升级中心

(1)升级中心目前提供特征库的升级

入侵防御特征库

反病毒特征库

应用识别特征库

地区识别特征库

(2)升级方式

通过安全按中心平台升级

通过内网升级服务器进行升级

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/816795.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

分布式异步任务处理组件(五)

节点上线和下线的逻辑-- 节点下线分为两种--心跳失败主动或被动和主节点断开连接&#xff0c;但是节点本身没有发生重启&#xff1b;第二种就是节点宕机重启--其实这两中情况下处理逻辑都是一样的&#xff0c;只是节点本身如果还能消费到kafka的时候可以继续执行任务但是不能从…

PostgreSql 进程及内存结构

一、进程及内存架构 PostgreSQL 数据库运行时&#xff0c;使用如下命令可查询数据库进程&#xff0c;正对应上述结构图。 [postgreslocalhost ~]$ ps -ef|grep post postgres 8649 1 0 15:05 ? 00:00:00 /app/pg13/bin/postgres -D /data/pg13/data postgres …

Vue+Nodejs+Express+Minio 实现本地图片上传

安装Minio,Minio server和Minio client都要下载可以自定义安装目录 安装完成之后,可以将minio配置成环境变量方便使用 配置了环境变量启动命令式 minio server start,默认账号密码minioadmin和minioadmin,点击9000端口的这个链接,即可访问客户端 nodejs连接Minio,简易服务进…

Git全栈体系(三)

第六章 GitHub 操作 一、创建远程仓库 二、远程仓库操作 命令名称作用git remote -v查看当前所有远程地址别名git remote add 别名 远程地址起别名git push 别名 分支推送本地分支上的内容到远程仓库git clone 远程地址将远程仓库的内容克隆到本地git pull 远程库地址别名 远…

k8s安装Jenkins

目录 ​编辑 一、环境准备 1.1 环境说明 二、安装nfs 2.1 安装NFS 2.2 创建NFS共享文件夹 2.3 配置共享文件夹 2.4 使配置生效 2.5 查看所有共享目录 2.6 启动nfs 2.7 其他节点安装nfs-utils 三、创建PVC卷 3.1 创建namespace 3.2 创建nfs 客户端sa授权 3.3 创建…

如何用python画一朵花,用python画彩色六边形

大家好&#xff0c;小编为大家解答用python画彩色六边形的问题。很多人还不知道如何用python画一朵花&#xff0c;现在让我们一起来看看吧&#xff01;

63 # commander 的配置

初始化配置文件 新建文件夹 63&#xff0c;执行 npm init -y 修改配置文件 {"name": "kaimo-http-server","version": "1.0.0","description": "","main": "index.js","keywords"…

《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(17)-Fiddler如何充当第三者再识AutoResponder标签-下

1.简介 上一篇宏哥主要讲解的一些在电脑端的操作和应用&#xff0c;今天宏哥讲解和分享一下&#xff0c;在移动端的操作和应用。其实移动端和PC端都是一样的操作&#xff0c;按照宏哥前边抓取移动端包设置好&#xff0c;就可以开始实战了。 2.界面功能解析 根据下图图标注位…

AD21 PCB设计的高级应用(四)FPGA的管脚交换功能

&#xff08;四&#xff09;FPGA的管脚交换功能 高速 PCB 设计过程中,涉及的 FPGA等可编程器件管脚繁多,也因此导致布线的烦琐与困难&#xff0c;Altium Designer 可实现 PCB 中 FPGA 的管脚交换&#xff0c;方便走线。 1.FPGA管脚交换的要求 (1)一般情况下,相同电压的 Bank之…

python——案例三:计算三角形面积

案例三&#xff1a;计算三角形面积 afloat(input(输入三角形第一个边的长度:)) #数据导入 bfloat(input(输入三角形第二个边的长度:)) cfloat(input(输入三角形第三个边的长度:)) s(abc)/2 #半周长计算公式 area(s*(s-a)*(s-b)*(s-c))**0.5 #面积公式 print(area) #

多源bfs

这是 LeetCode 上的「1162. 地图分析」 &#xff0c;难度为「中等」。 与「单源最短路」不同&#xff0c;「多源最短路」问题是求从「多个源点」到达「一个/多个汇点」的最短路径。 在实现上&#xff0c;最核心的搜索部分&#xff0c;「多源 BFS」与「单源 BFS」并无区别。 并…

区块链:可验证随机函数

本篇主要介绍可验证随机函数的定义及其在区块链上的作用。 1 可验证随机函数 1.1 定义 可验证随机函数(Verifiable Random Function&#xff0c;VRF)本质上还是一类具有验证功能的伪随机函数。对于一个特定的输入 m m m以及输入者的私钥 S K SK SK&#xff0c;VRF会输出一个随…

Oracle设置某个表字段递增

当Oracle设置字段递增创建触发器 先建一个序列&#xff0c;打开PLSQL 找到Sequences&#xff0c;右击新建 根据自己的需要填写 然后添加触发器&#xff0c;点新建-程序窗口-空白 --TEST_ID为触发器的名字&#xff0c;TEST是添加触发器的表名 CREATE OR REPLACE TRIGGER &qu…

【C++】 哈希

一、哈希的概念及其性质 1.哈希概念 在顺序结构以及平衡树中&#xff0c;元素关键码与其存储位置之间没有对应的关系&#xff0c;因此在查找一个元素时&#xff0c;必须要经过关键码的多次比较。比如顺序表需要从第一个元素依次向后进行查找&#xff0c;顺序查找时间复杂度为…

【ChatGPT】基于WSL+Docker的ChatGPT PLUS共享服务部署

最近买了ChatGPT PLUS服务&#xff0c;想通过web服务将它共享给其他人使用&#xff0c;搜了一下目前GitHub上比较热门的服务有 ChatGPT-Next-Webchatgpt-web-share 其中chatgpt-web-share支持API和PLUS账号分享两种方式&#xff0c;且架构为PythonJSDocker&#xff0c;相对比…

【EI/SCOPUS会议征稿】第三届检测技术与自动化工程国际学术会议 (TTAE 2023)

第三届检测技术与自动化工程国际学术会议 (TTAE 2023)原定将于2023年9月15-17日在中国西安召开。 检测技术与自动化工程国际学术会议将每年举行一次&#xff0c;旨在将“检测技术”和“自动化工程”等学术领域的学者、专家、研发者、技术人员聚集到一个学术交流的平台&#xf…

docker容器认识及安装(linux系统)

目录 一、Docker概述 容器背景 容器对比传统虚拟化 Docker的使用场景 二、Docker的优点 1、快速的交付和部署 2、更高效的虚拟化 3、更轻松的迁移和扩展 4、简单的管理 三、Docker的核心概念 1、镜像&#xff08;Image&#xff09; 2、容器&#xff08;Container&…

UM2080F32——32位SoC芯片

UM2080F32是基于ARM Cortex-M0内核的超低功耗、高性能的、单片集成(G)FSK/OOK无线收发机的32位SoC芯片。工作于200MHz~960MHz范围内&#xff0c;支持灵活可设的数据包格式&#xff0c;支持自动应答和自动重发功能&#xff0c;支持跳频操作&#xff0c;支持FEC功能&#xff0c;同…

【Lua学习笔记】Lua进阶——垃圾回收

按照唐老师的课程本来要讲自带库的&#xff0c;但是想想这东西能看文档&#xff0c;ctrl左键还能看注解&#xff0c;并且最重要的许多自带库的方法基本大部分语言都有&#xff0c;其实看看就能懂了。所以还是重点讲讲垃圾回收 文章目录 GC辅助垃圾回收collectgarbage增量模式分…

多模态第2篇:MMGCN代码配置

一、Windows环境 1.创建并激活虚拟环境 #创建虚拟环境命名为mmgcn&#xff0c;指定python版本为3.8 conda create -n mmgcn python3.8 #激活虚拟环境 conda activate mmgcn2.安装pytorch #torch2.0.0 cu118 pip install torch2.0.0cu118 torchvision0.15.1cu118 torchaudio…