Sophos UTM基本防火墙上手手册_第1页
Sophos UTM基本防火墙上手手册_第2页
Sophos UTM基本防火墙上手手册_第3页
Sophos UTM基本防火墙上手手册_第4页
Sophos UTM基本防火墙上手手册_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Sophos UTM: 基本防火墙上手手册完整的安全体系保护企业所有的安全2防火墙网络安全防护无线安全邮件安全Web网站安全防护端点安全Web 安全过滤Sophos UTM完整的安全网关 多元化的硬件选择HardwareAppliance110/120220320425525625Multiple+ REDEnvironmentSmall networkMedium networkMedium networkLarge networkLarge networkLarge networkLarge networks+ branchesNetwork ports4886 & 2 SFP10

2、 & 4 SFP10 & 8 SFPMultipleMax. recommended firewall users10/803008001.5003.5005.00010.000+Max. recommended UTM users10/35752006001.3002.0005.000Software Appliance *Runs on Intel-compatible PCs and serversVirtualAppliance *VMware Ready & Citrix Ready certified Runs in Hyper-V, KVM, and ot

3、her virtual environments选择您要的模块FullGuardNetworkFirewallWeb ProtectionWebserverProtectionNetworkProtectionWirelessProtectionEmailProtectionEndpointProtection恢复出厂设置恢复出厂设置1. 按Enter 键.2. 接着按 键将显示下列信息: All data erased (擦除所有数据)3. 再按Enter键将显示下列信息: Are you sure? (你确定吗?)使用上/下键,你可以选择 Yes (y) or No (n).4. 按下En

4、ter 键确认你的设置.如果当前使用的是测试设备,请将设备恢复到出厂设置实际硬件设备在出厂时预装了安全系统默认的可用接口:Eth0 默认的 IP 地址:初始化 UTM :4444 请注意:主机名会出现在 UTM的很多功能中,如果用户没有对UTM设置完整的DNS 名称(FQDN),请将主机名设置成外网网口 IP 地址。初始化 UTM直接进入WebAdmin界面恢复以前的配置初始化 UTM导入有效的 License 文件如果此处不导入 License 文件,那么系统使用缺省的 30 天的全功能测试 License 运行测试期结束,设备将停止

5、工作初始化 UTM设置 内网(Internal)接口的 IP 地址可选择,在启用 DHCP 服务分配的缺省网关:分配的DNS:初始化 UTM选择一个可用接口作为外口ASG 的外口是自定义的,不是系统内部固化的选择一种连接 Internet 的方法初始化 UTM选择允许内部网络连接到 Internet 的服务如果在此不作选择,也可以在WebAdmin中自己定义初始化 UTM选择需要开启哪些 IPS 规则,来保护内部网络的服务器此处选项,需要有 “网络安全” 服务许可如果在此不作选择,也可以在WebAdmin中自己定义初始化 UTM选择是否需要开启应用控制服

6、务此处选项,需要有 “web安全” 服务许可如果在此不作选择,也可以在WebAdmin中自己定义初始化 UTM选择需要开启的网页过滤服务此处选项,需要有 “Web安全” 服务许可如果在此不作选择,也可以在WebAdmin中自己定义初始化 UTM选择需要开启的邮件过滤服务此处选项,需要有 “邮件安全” 服务许可如果在此不作选择,也可以在WebAdmin中自己定义初始化 UTM配置汇总,在这里可以看到已经启用或还没有启用的功能确认无误后,点击 “Finish” 按钮完成后,要重新在登入任务 1:实现 简单的Internet 连接需求 连接 Internet UTM为内部网络提供 DHCP 服务 内

7、部所有 PC 都可以上网 UTM 主机名(FQDN): Eth0 (internal) : /24 Eth1 (external): 15/24 Default GW: PC IP address:0 Netmask: Default GW: DNS:ASLLAB/24Eth1: 15Eth0: WebAdmin 的登录:4444用户

8、名:admin在线帮助WebAdmin 语言的修改选择“Simplified Chinese”转换到简体中文界面 转换完成,系统会要求再次登录时区与时间的修改 在UTM中时区与时间的正确性非常重要,当时区或时间不正确证书的生成就不正确,造成未来建立VPN时非常有可能就失败了。所以请完成初始化后务必确定一定系统的时区与时间。创建外口选择一个可用的硬件接口外口一定要设置“默认网关”保存后“启用”,使之生效定义 DNS 服务UTM只对内部网络提供 DNS 服务允许内网或其它网口可以使用 UTM 的DNS 服务创建 DHCP 服务允许内网可以使用 UTM 当 DHCP Server设置 NAT为内部网

9、络上网设置NAT 地址伪装,用于对数据包源 IP 地址的转换数据包的源 IP 地址数据包流出的接口设置策略允许 Internal 网段访问 Internet策略设置完成,请“启用”此策略任务 2:将内网的服务器对外发布需求对如下服务器的服务端口对外进行发布要求 Internet 用户和内部网络用户,使用同样的域名都可以访问 Web、FTP、Mail 服务No.内部服务器内部服务器 IP 地址地址映射到公网映射到公网 IP 地址地址开放的通讯开放的通讯服务器域名服务器域名11010HTTP21212FTP31313SMTP、POP3、IMAP外口配置多个 IP 地址定义多个“其他地址”,即从属地址在外口加上多个IP地址设置 NAT定义 DNAT (目的地址转换) 源网络:访问者所在网络地址 如果对Internet发布服务,那么源网络应该是 Internet IPv4 服务:对外发布的通讯端口或者通讯端口组 目的网络:对外发布的公网 IP 地址 一般是配置好的外口或其从属 IP 地址 转换后的目的地址:内部服务器的 IP 地址 服务:空,表示使用前面的服务定义 自动防火墙:启用,系统在内部创建策略,用户无需再自定义策略设置 NAT选用的是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论