




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、防火墙项目安装培训 广东大中信息技术有限公司 培训安排培训安排 netscreen防火墙初始化 netscreen防火墙web ui介绍 更改netscreen防火墙端口模式 netscreen防火墙基于路由vpn功能的设置 netscreen防火墙vip功能的设置 netscreennetscreen防火墙的初始化防火墙的初始化 初始化netscreen防火墙有三种方法 v使用命令:unset all v使用序列号 使用复位孔 netscreen防火墙的初始化 使用命令:unset all初始化防火墙 第一步:登录防火墙 方法一:通过console口登录防火墙 方法二:通过telnet登录防
2、火墙 netscreen防火墙的初始化 使用命令:unset all初始化防火墙 第一步:登录防火墙 方法一:通过console口登录防火墙 v使用console线连接管理机与防火墙 v打开管理机器上的“超级终端” v建立新连接并使用如下设置 速率:9600bps 数据位:8位 奇偶校验:无 停止位:1位 数据流控制:无 netscreen防火墙的初始化 第一步:登录防火墙 方法一:通过console口登录防火墙 v使用console线连接管理机与防火墙 v打开管理机器上的“超级终端” v建立新连接并使用正确设置 v在提示下输入用户名和密码 v默认是netscreen netscreennet
3、screen防火墙的初始化防火墙的初始化 使用命令:unset all初始化防火墙 第一步:登录防火墙 方法一:通过console口登录防火墙 方法二:通过telnet登录防火墙 v用正确的连接线连接管理机与防火墙 v从管理机telnet到防火墙 v在提示下输入正确的用户名和密码 netscreennetscreen防火墙的初始化防火墙的初始化 使用命令:unset all初始化防火墙 第一步:登录防火墙 第二步:初始化防火墙 v输入初始化命令:unset all v系统询问是否要清除所有设置,回答:yy v重启防火墙:reset v系统询问是否要保存所有设置,回答:nn netscreenn
4、etscreen防火墙的初始化防火墙的初始化 使用序列号初始化防火墙 第一步:连接防火墙 注意:只能通过console口来实现 v使用console线连接管理机与防火墙 v打开管理机器上的“超级终端” v建立新连接并使用正确设置 第二步:初始化防火墙 v在login:提示下输入防火墙序列号 v在password:提示下也输入防火墙序列号 v在两次确认是都输入:yy netscreennetscreen防火墙的初始化防火墙的初始化 使用复位孔初始化防火墙(某些防火墙不支持) 第一步:确信防火墙型号支持这一操作 建 议:在console口下观察输出信息 v察看防火墙使用手册 第二步:用针捅复位孔4
5、-6秒(不要松手) vconsole口会提示等待2秒 vconsole口上会提示复位进程已启动 第三步:等待1.5-2秒 v防火墙开始重起,console口有输出 第四步:用针捅复位孔6秒(不要松手) v控制面板上的power led会闪烁至少5次 防火墙防火墙web uiweb ui界面简单介绍界面简单介绍 主界面主界面 地址设置地址设置 dhcpdhcp设置设置 dhcpdhcp设置设置 防攻击设置防攻击设置 zonezone设置设置 policypolicy设置设置 objectsobjects设置设置 addressaddress设置设置 serviceservice设置设置 sche
6、duleschedule设置设置 更改更改netscreennetscreen防火墙端口模式防火墙端口模式 configuration port mode netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 准备材料 v两个外部有效的ip地址 v两个外部有效ip网关 v确定建立安全隧道所使用的方法:presharekey v确定建立安全隧道所用的认证、加密算法 v确定建立安全隧道所用df组 v确定是否使用pfs v确定建立vpn隧道所用的认证、加密算法 v确定建立vpn隧道所用df组 v确定需要建立vpn的两端网段 netscreennetscre
7、en防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 建tunnel接口(fw1) networkinterfacesedit new(选tunnel if) netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 建立gateway(vpn第一阶段) vpnsautokey advancedgateway netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 配置ike(vpn第二阶段) vpnsautokeynew netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功
8、能的设置功能的设置 添加访问路由 netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 添加访问策略 netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 建tunnel接口(fw2设置) networkinterfacesedit new(选tunnel if) netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 建立gateway(vpn第一阶段) vpnsautokey advancedgateway netscreennetscreen防火墙基于路由防火
9、墙基于路由vpnvpn功能的设置功能的设置 配置ike(vpn第二阶段) vpnsautokeynew netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 添加访问路由 netscreennetscreen防火墙基于路由防火墙基于路由vpnvpn功能的设置功能的设置 添加访问策略 防火墙防火墙vipvip功能的设置功能的设置 netscreennetscreen防火墙防火墙vipvip的设置的设置 准备材料 v一个外部有效ip地址及端口号 v一个内部保留ip地址及端口号(服务) 实现方法 v将外部ip及端口映射到保留ip的端口上 v定义服务 v添加访问策略 v设置流量控制 v定义时间表 netscreennet
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业管道清洗公司合伙协议书
- AutoCAD工程制图实教程 (2024版)课件 模块二 绘制单面图形
- 幽门螺旋杆菌课件
- 巡视巡察问题整改课件
- 输电线路电塔课件
- 尹文心脏性猝死课件
- 小鸭子得救啦课件
- 地区教育培训机构代理合作协议范本
- 环保产业工伤赔偿协议书样本
- 房产抵押担保与虚拟现实产业合作合同
- 生鲜店食品安全管理制度
- 2025年全脂甜羊奶粉项目市场调查研究报告
- 社区基本诊查技能课件
- 军队文职理工类-数学2+物理-黄金考点汇编
- 2025年合肥兴泰金融控股(集团)有限公司招聘23人笔试参考题库附带答案详解
- 中国养老产业发展研究报告
- 2025-2030体感游戏机行业市场深度调研及发展趋势与投资战略研究报告
- 2025年陕西省咸阳市秦都区中考一模语文试题(卷尾带答案)
- 抖音本地生活服务方案
- 工业厂房租赁协议范本
- 智慧城市与环境监测技术
评论
0/150
提交评论