




已阅读5页,还剩7页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
参参数数命命令令 时区设置 set clock dst off set clock ntp set clock timezone 8 set ntp server x x x x set ntp server backup1 x x x x set ntp server backup2 x x x x set ntp max adjustment 0 虚拟路由器设置 set vrouter trust vr sharable unset vrouter trust vr auto route export ALG unset alg sip enable unset alg mgcp enable unset alg sccp enable unset alg sunrpc enable unset alg msrpc enable unset alg rtsp enable unset alg h323 enable 认证和管理员属性 set auth server Local id 0 set auth server Local server name Local set auth server XXXX id 1 set auth server XXXX server name x x x x set auth server XXXX account type admin set auth default auth server Local set auth server XXXX radius secret xxxx set auth server ACS radius port 1646 set admin name ccb set admin password xxxxxxxxx set admin manager ip x x x x x x x x set admin auth timeout 10 set admin auth server XXXX set admin auth banner console login Access is ly set admin privilege get external set admin format dos ZONE设置 set zone Trust vrouter untrust vr set zone Untrust vrouter untrust vr set zone DMZ vrouter untrust vr unset zone Trust tcp rst set zone Trust block unset zone Untrust tcp rst set zone Untrust block set zone Untrust screen tear drop set zone Untrust screen syn flood set zone Untrust screen ping death set zone Untrust screen ip filter src 认证和管理员属性 set zone Untrust screen land set zone Untrust screen alarm without drop 接口设置 set interface ethernet1 1 zone xxx set interface ethernet1 1 ip x x x x x set interface ethernet1 1 route set interface ethernet1 1 manage ip set interface ethernet1 1 ip manageable set interface ethernet1 1 manage xxxx Flow设置 unset flow tcp syn check set flow tcp syn bit check set flow syn proxy syn cookie set flow reverse route clear text pefer set flow reverse route tunnel always set flow no tcp seq check HA设置 set nsrp cluster id 1 set nsrp rto mirror sync set nsrp rto mirror session ageout ack unset nsrp rto mirror session ping set nsrp vsd group id 0 priority 20 set nsrp vsd group id 0 monitor interface ethernet1 1 set nsrp monitor track ip ip set nsrp monitor track ip ip x x x x threshold 10 set nsrp vsd group master always exist ZONE设置 set ntp no ha sync SYSLOG set syslog enable set syslog config x x x x set syslog config x x x x facilities local0 local0 SNMP set snmp community xxx Read Only Trap on version v1 set snmp host bbb y y y y 255 255 255 255 trap v2 set snmp name xxxx set snmp port listen 161 set snmp port trap 162 VPN set pki authority default scep mode auto set pki x509 default cert path partial set ike respond bad spi 1 unset ike ikeid enumeration unset ike dos protection unset ipsec access session enable set ipsec access session maximum 5000 set ipsec access session upper threshold 0 set ipsec access session lower threshold 0 set ipsec access session dead p2 sa timeout 0 unset ipsec access session log error unset ipsec access session info exch connected unset ipsec access session use error log set interface tunnel 1 zone untrust set interface tunnel 1 ip unnumbered interface ethernet3 set ike gateway To Paris address 2 2 2 2 main outgoing interface ethernet3 preshare h1p8A24nG5 proposal pre g2 3des sha set vpn Tokyo Paris gateway To Paris sec level compatible set vpn Tokyo Paris bind interface tunnel 1 set vpn Tokyo Paris proxy id local ip 10 1 1 0 24 remote ip 10 2 2 0 24 any HA设置 w webeb Configuration Date Time Configuration Date Time Configuration Date Time Set Time Zone hours minutes from GMT Configuration Date Time Primary Server IP Name X X X X Configuration Date Time Backup Server1 IP Name X X X X Configuration Date Time Backup Server2 IP Name X X X X Configuration Date Time Automatically synchronize with an Internet Time Server NTP 选择 Maximum time adjustment seconds 0 Network Routing Virtual Routers Edit 对于 trust vr Shared and accessible by other vsys 选择 Network Routing Virtual Router Edit 对于 trust vr 取消选择 Auto Export Route to Untrust VR 然 后单击 OK Security ALG Basic 取消选中 Security ALG Basic 取消选中 Security ALG Basic 取消选中 Security ALG Basic 取消选中 Security ALG Basic 取消选中 Security ALG Basic 取消选中 Security ALG Basic 取消选中 Configuration Auth Auth Servers 系统默认 Configuration Auth Auth Servers 系统默认 Configuration Auth Auth Servers new Configuration Auth Auth Servers new Configuration Auth Auth Servers new Configuration Auth Auth Servers 系统默认 Configuration Auth Auth Servers new 要选中RADIUS Configuration Auth Auth Servers new 要选中RADIUS Configuration Admin Administrators new Configuration Admin Administrators new Configuration Auth Auth Servers new Configuration Admin Administrators new Configuration Admin Banners Network Zones Edit 对于Trust Network Zones Edit 对于unrust Network Zones Edit 对于DMZ Network Zones Edit 对于Trust 取消选中If TCP non SYN send RESET back Network Zones Edit 对于Trust 选中Block Intra Zone Traffic Network Zones Edit 对于Untrust 取消选中If TCP non SYN send RESET back Network Zones Edit 对于Untrust 选中Block Intra Zone Traffic Security Screening Screen 对于Untrust 选中Teardrop Attack Protection Security Screening Screen 对于Untrust 选中SYN Flood Protection Security Screening Screen 对于Untrust 选中Ping of Death Attack Protection Security Screening Screen 对于Untrust 选中IP Source Route Option Filter Security Screening Screen 对于Untrust 选中Land Attack Protection Security Screening Screen 对于Untrust 选中Generate Alarms without Dropping Packet Network Interfaces Edit 对于接 口E1 1 选择zone name Network Interfaces Edit 对于接 口E1 1 输入IP mask Network Interfaces Edit 对于接 口E1 1 Interface Mode选中ROUTE Network Interfaces Edit 对于接 口E1 1 输入Manage IP Network Interfaces Edit 对于接 口E1 1 选中Manageable Network Interfaces Edit 对于接 口E1 1 选中需要管理的服务 Screening Screen Screening Screen Security Screening Flow Protection Screening Screen Screening Screen Screening Screen Network NSRP Cluster Network NSRP Network NSRP Network NSRP Network NSRP VSD Group Configuration Network NSRP VSD Group Configuration Network NSRP Monitor Network NSRP Network NSRP Network NSRP Synchronization Configuration Report Settings Syslog Configuration Report Settings Syslog Configuration Report Settings Syslog Configuration Report Settings SNMP New Community Configuration Report Settings SNMP Configuration Report Settings SNMP Configuration Report Settings SNMP Configuration Report Settings SNMP Objects Certificates New Objects Certificates New Network Zones Edit Network Zones Edit VPNs AutoKey Advanced Gateway new VPNs AutoKey IKE Edit VPNs AutoKey IKE Edit VPNs AutoKey IKE Edit unset ipsec access session info exch connected 解解释释 关闭夏时制 启用ntp服务 设置防火墙时区为东8区 北京时间为东8时区 设置ntp服务器地址 设置备份ntp服务器地址 设置备份ntp服务器地址 允许任意时钟误差情况下都进行时间更新 设置trust vr虚拟路由器为共享路由器 trust vr作为根虚拟路由器 可以被其它虚拟系 统 VSYS 访问 关闭将trust vr中接口路由自动导入到Untrust vr中 系统默认 关闭会话初始协议 SIP 的应用层网关功能 关闭媒体网关控制协议 MGCP 的应用层网关功能 关闭瘦客户端呼叫控制协议 SCCP 的应用层网关功能 关闭SUN远程进程调用 SUNRPC 的应用层网关功能 关闭微软远程进程调用 MSRPC 的应用层网关功能 关闭实时流媒体协议 RTSP 的应用层网关功能 关闭H 323协议应用层网关功能 设置本地认证服器的ID 为0 系统默认 设置本地认证服器的名字为local 系统默认 设置ACS认证服器的ID 为1 设置ACS认证服器IP地址 设置ACS认证服器的帐号类型为管理员 设置默认的认证服务器为本地 系统默认 设置ACS认证服器共享密钥 设置认证服器通讯端口 设置登录防火墙的管理员名称 设置登录防火墙的超级用户名的密码 设置可管理防火墙主机的网段地址 设置管理员登录防火墙WEB页面时的超时时间 系统默认 设置管理员认证服务器的名称 设置用户使用TELNET和SSH登录防火墙时看到的标识语 设置防火墙管理员的权限以RADIUS服务器为准 设置防火墙产生的配置文件的格式为DOS格式 系统默认 设置trust区域归属于untrust虚拟路由器 设置untrust区域归属于untrust虚拟路由器 设置DMZ区域归属于untrust虚拟路由器 设置 Trust区域关闭tcp rst功能 当防火墙收到第一个报文不带有syn标志位时 防火墙 不再向源端发送reset报文 设置 trust区域开启Block功能 当多个接口均位于Untrust区域时 接口间的流量必需经 Policy明确允许才能通过防火墙 设置 Trust区域关闭tcp rst功能 如要启用 当防火墙收到第一个报文不带有syn标志位 时 防火墙给源端发送reset报文 对Untrust Zone为系统默认 设置 trust区域开启Block功能 当多个接口均位于Untrust区域时 接口间的流量必需经 Policy明确允许才能通过防火墙 对Untrust Zone为系统默认 Untrust区域开启tear drop泪滴攻击防御功能 对Untrust Zone为系统默认 Untrust区域开启syn flood攻击防御功能 对Untrust Zone为系统默认 Untrust区域开启ping death攻击防御功能 对Untrust Zone为系统默认 Untrust区域开启ip filter src攻击防御功能 对Untrust Zone为系统默认 Untrust区域开启Land陆地攻击防御功能 对Untrust Zone为系统默认 Untrust区域Screen启用只告警不丢包功能 设置接口所属ZONE 设置e1 1接口IP地址 设置接口为路由模式 设置接口的管理IP地址 设置接口允许管理 设置接口的管理服务方式 仅内网口建议开启管理服务 关闭防火墙在查找policy前检查该首包是否带有Syn标志位 如没有则丢弃该报文功能 建议用set flow tcp syn bit check来打开Syn检查功能 防火墙在查找policy前检查该首包是否带有Syn标志位 如没有则丢弃该报文功能 设置防火墙采用syn cookie方式防御针对目的地址 端口号的syn flood攻击 设置防火墙建立会话前需要进行反向路由查找 如果有路由 使用路由做返回消息通道 如果没有路由 则使用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025公务员重庆面试题及答案
- 个性化定制型个人门面租赁合同
- 全球科研资源整合模式-洞察及研究
- 护士面试题目及答案专业
- 专业写作面试题及答案
- 科协年度工作总结报告
- 2025至2030推土机行业市场发展分析及区域市场与投资报告
- 偏头痛的护理查房
- 2025年智能可穿戴设备跌倒检测技术在老年人生活照料中的技术创新
- 离婚子女房产权益保护与监护抚养责任合同
- 【绥化】2025年黑龙江省绥化市兰西县体彩中心招聘体彩专管员1人笔试历年典型考题及考点剖析附带答案详解
- 四川省成都龙泉中学2025-2026学年英语高三第一学期期末学业水平测试模拟试题
- 2025年全国企业员工全面质量管理知识竞赛题库
- 保管员工勤技师综合测试试卷及参考答案
- 投资协议书对赌协议范本
- 2025年1月浙江卷化学试题(解析版)
- 煤炭信息化知识培训总结课件
- 汽车销售培训课程
- 2025秋教科版(2024)小学科学二年级上册(全册)课时练习及答案(附目录)
- 2025年AI应用AI Agent架构新范式报告
- 法律顾问服务投标方案(完整技术标)
评论
0/150
提交评论