联想网御防火墙配置实例_第1页
联想网御防火墙配置实例_第2页
联想网御防火墙配置实例_第3页
联想网御防火墙配置实例_第4页
联想网御防火墙配置实例_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

配置描述:首先,安装u盘安装包中包含的u盘驱动程序。然后在ADMINISTRATOR文件夹中打开IKEY客户端,用十字线连接计算机和设备的FE1端口。然后将配置的计算机的IP更改为10.1.5.200/24。然后点击IKEY界面,如果连接成功,将显示“连接成功”。然后在IE浏览器中输入用户名和密码是管理员进入如上图所示的配置界面,进入左栏“管理主机”的右面板。您可以看到可用于配置防火墙计算机的IP。如果有必要,你可以自己改变它。防火墙支持4种访问方式,一般采用第一种和第二种连接方式。远程网站管理需要USBKEY和证书验证。在左栏中输入“网络设备”,并输入端口配置。具体端口配置如上所示。在防火墙出口绑定多个公共网络IP的方法是将多个IP添加到“别名设备”。在“静态路由”配置中,请记住将“静态路由”配置为默认网关。检查“安全选项”中的所有项目进入“资源定义”,这里的设置非常重要。这里必须定义需要策略配置的主机和网段。在“地址池”中设置外部网络端口的IP。在“服务器地址”中定义几个服务器的地址在“服务组”中定义了几个vlan分段策略来限制协议通信,包括vlan4 B用户、vlan3用户和服务器的策略。在防火墙的 NAT规则中,配置内部和外部网络映射规则以及具体的规则属性,如下图所示。对于VLAN 3到外部网络地址的映射,中间服务选项是策略组的名称。有关特定策略,请参见服务器协议策略定义。以上几个图是nat规则中设计的几个映射规则,具体的映射方法在每个图的配置模式中有详细说明。“包过滤规则”可以有效地控制网段ip的访问策略,类似于访问控制列表。下图定义了具体的策略您只需要配置源地址、入站端口和目的地址在“端口映射规则”中,为三个公共网络地址的远程控制接口打开“3389”,并将其映射到服务器对面的内部网络的3389端口。具体配置规则如下将58.214.5.139的端口3389映射到主域控制服务器的端口3389。将58.214.5.140的端口3389映射到备用域控制服务器的端口338

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论