版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、SonicWALL防火墙增强版配置 TOC o 1-3 h z u HYPERLINK l _Toc171321507 SonicWall增强版网络向导配置 PAGEREF _Toc171321507 h 1 HYPERLINK l _Toc171321508 SonicWall增强版规则配置 PAGEREF _Toc171321508 h 7 HYPERLINK l _Toc171321509 SonicWall增强版一般规则配置 PAGEREF _Toc171321509 h 7 HYPERLINK l _Toc171321510 SonicWall增强版服务器规则向导配置 PAGEREF
2、 _Toc171321510 h 11 HYPERLINK l _Toc171321511 SonicWall增强版透明模式配置 PAGEREF _Toc171321511 h 14 HYPERLINK l _Toc171321512 SonicWall增强版对象配置 PAGEREF _Toc171321512 h 17SonicWall增强版网络向导配置首次接触SonicWALL防火墙设备,我们将电源接上,并开启电源开关,将X0口和你的电脑相连(注:请用交叉线),SonicWALL防火墙默认的IP地址为68,我们也可以通过setuptool.exe这个小工具探知SonicWALL防火墙的IP
3、地址。如图所示: 当网线和电源等都连接好之后,我们设置一下本机的IP地址,以便和SonicWALL防火墙处于同一个网段。如图所示:设置好IP地址后,我们在IE浏览器的地址栏输入SonicWALL防火墙的IP地址,防火墙将弹出网络配置向导界面 点next,提示我们是否修改管理员密码,根据需要我们将密码设置为实际密码,点next,提示我们修改防火墙的时区,我们选择中国的时区。点next,提示我们设置WAN口的地址获取类型,这时候,我们需要和ISP相联系,并选择相关的类型,这里以静态地址为例:点next,输入相关的信息,IP地址、掩码、网关、DNS服务器等,如果不知道此处该如何设置,请和你的ISP联
4、系。点next,提示我们设置LAN口的IP和掩码,我们根据自己的规划和网络的实际情况设置,此处我没有修改。点next,设置DHCP server的相关配置,如果不开启,把勾取消即可。点next,防火墙将把前面做的设置做一个摘要,以便我们再一次确认是否设置正确,如果有和实际不符的地方,可以点back返回进行修改。按照我们前面的设置,防火墙开启了NAT模式即在LAN内的PC访问WAN外的互连网时,将转换其IP地址为WAN口地址。点apply,设置生效。点close,回到登陆界面输入帐号密码后,点login当把配置做好以后,我们将防火墙的X1口接到ISP进来的网线上,将X0口接到内网交换机上。这时,
5、我们可以找一个内网的机器,测试是否可以访问外网:SonicWall增强版规则配置SonicWall增强版一般规则配置这时,我们已经可以访问外网了。此时的策略是默认允许内网的所有机器可以任意的访问外网,为了符合公司的安全策略,我们如果要相关的安全策略,限制一些访问的协议。通常有两种做法:一种是先限制所有的协议,在逐步开放需要访问的协议;另一种是先开放所有的协议,在逐步禁止不能访问的协议。我们以第一种为例,选择firewallaccess rules,选择从LAN到WAN,我们可以看到有一条默认策略是允许LAN的机器可以任意访问WAN外的任意服务,我们先将此策略修改为禁止,点此规则的编辑图标,弹出
6、如下界面,在action出选择deny,点OK,我们可以看见已经禁止了所有的访问:这时,我们再添加允许访问的服务等,可按照IP、协议、时间、用户、带宽等做控制。我们简单的做一个允许内网中某一个IP2可以访问外网的http服务为例,点add,选择服务为http,选择源网络IP,如果例表中没有,我们可以添加选择目的网络为any,选择时间等,也可以按照默认设置,点OK我们可以看到规则已经生效,通过测试,发现可以访问。SonicWall增强版服务器规则向导配置如果公司对外有服务器要开放,我们可以点public server Wizard,点击后,出现如下界面点next,我们选择相关的服务,以ftp服务
7、为例,如果没有相关的服务,我们选择other,自己进行定义,我们点next,我们输入服务名和服务器的私有IP地址点next,我们输入服务器的公网地址,默认是WAN口地址点next,出现前面配置的摘要,如果配置没有问题,我们可以点apply点apply后,规则生效。SonicWall增强版透明模式配置 增强版的SonicWALL防火墙由于固件版本的不同,有不同的配置方法,现以3.2版本为例:首先输入防火墙的IP地址,弹出如下界面,选cancel输入帐号密码,点login选择network的inreface界面点WAN口的编辑图标,在弹出的界面中输入其IP地址等信息,点OK,然后点LAN接口的编辑
8、图标,选择透明模式,在透明网段处选择已定义好的LAN口的地址段或创建一个地址段,如果要定义地址对象或地址组,可在address objects界面定义。创建一个地址段,点OK。此时,透明模式的网络配置已经完成。如果需调整防火墙规则,请参考其他文档。SonicWall增强版对象配置增强版防火墙由于增加了对象的概念,在防火墙规则中,通常,我们需要引用这些对象,具体有:地址对象、时间对象、服务对象、用户对象等四大对象。这些定义的对象还可以进一步定义成组,并且,组还可以包括组,从而构成丰富的规则控制。防火墙默认已经定义了许多有用的对象,但不一定满足我们的真实网络环境,需要根据实际需要自己定义。我们首先
9、介绍地址对象:当我们登陆防火墙后,点networks,选择address objects,可以看见已经定义了许多有用的地址对象和组。我们可以自己定义不同的地址对象,将界面拖至底部,点add,在name处给我们定义的对象取个名字,以便能见名知意,在zone assignment处,选择相应的安全区域,如LAN、WAN、DMZ等,在type出,可选择host、range、network、MAC等多种类型,在地址处,输入相关的地址或者掩码。当我们想把多个网络地址组合在一起时,我们可以定义地址组,选择add group,在name处取一个名字,并将我们需要的地址对象从左边移到右边框即可。当我们定义好地
10、址对象和地址组后,我们就可以在规则里面引用这些地址对象。下面我们介绍服务对象:选择firewall,选则services,将界面拖至底部,点add,在弹出的界面中,我们可以给定义的服务取一个名字,在protocol中选择协议类型,如TCP、UDP等,在port range处,我们填写相关的端口。点OK即添加成功。同样,我们可以将服务定义成组,以便同时引用,点add group,在name处取一个名字,将左边我们需要的服务移到右边框即可。下面介绍时间对象,选择system,点schedules,我们可以看到已经预定义了一些时间对象,我们也可以自己定义,点add同样取一个名字,在days处,可以选择相关的星期,在开始时间处输入开始时间,在s停止是就处输入停止时间,点add就可以在schedule list处生成一条时间对象,可以这样生成多条时间对象。点OK后,时间对象生效,并可被规则引用。下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 汛期防汛预案
- 火影饰品运营方案
- 生产部人员安全知识及操作规程培训
- 科室安全隐患分析及整改措施
- 论“中国特色师范教育体系”的改革与发展-基于“师范性”与“学术性”互动的角度
- 结构加固施工技术措施方案
- 社区面试高频问题及对应答案
- 探秘柏拉图试题及其标准解答
- 某家电厂产品质量制度
- 系统性硬化症护理查房
- 涂装工艺技术培训
- 恰恰公司营运资金管理问题及对策
- 野外勘察安全培训课件
- 投放补充协议书
- 基础设施安全培训会课件
- 机电设备安装紧急事件应急预案方案
- 2025至2030中国年龄相关性黄斑变性药物行业市场深度研究与战略咨询分析报告
- 制药行业质量意识培训
- 2026届高考语文专题复习:整散句变换
- 金融大数据处理 课件全套 1-8 金融数据处理认知1 - 项目八 编制金融数据分析报告
- 透析中心律失常课件
评论
0/150
提交评论