freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

天融信防火墻ngfw4000快速配置手冊-wenkub

2023-07-11 21:20:41 本頁面
 

【正文】 管理1)防火墻在出廠時缺省已經(jīng)配置有WEB界面管理權(quán)限,如果沒有,可用“pf service add name webui area area_eth0 addressname any”命令添加。選中增加的過濾條件,點設(shè)置就可以看到實時的監(jiān)控效果了,如下圖:二、 命令行常用配置(注:用串口、TELNET、SSH方式進入到命令行管理界面,天融信防火墻命令行管理可以完成所有圖形界面管理功能,命令行支持TAB鍵補齊和TAB鍵幫助,命令支持多級操作,可以在系統(tǒng)級,也就是第一級直接輸入完整的命令;也可以進入相應(yīng)的功能組件級,輸入對應(yīng)組件命令。在系統(tǒng)級下,TopsecOS tab 按 tab鍵,則顯示出安全組件級命令見下表。 可以為某個端口設(shè)置多個 IP 地址,點擊“添加配置”按鈕,添加接口的 IP 地址。首先,需要確定該接口的類型是“Access”還是“Trunk”。4)點擊“其他”按鈕,可以設(shè)置接口的其他信息,如下圖。Metric 為接口躍點數(shù),默認(rèn)為 1。點擊“取消返回”則放棄添加,返回上一界面。 具體設(shè)置方法為: 在策略路由表中點擊要移動的路由選項(例如要移動策略路由 102)后的“移動”圖標(biāo)按鈕 ,進入如下界面。3. 對象配置A) 設(shè)置主機對象選擇 對象 地址對象 主機對象,右側(cè)界面顯示已有的主機對象,如下圖所示。C) 設(shè)置子網(wǎng)對象選擇 對象 地址對象 子網(wǎng)對象,在右側(cè)頁面內(nèi)顯示已有的子網(wǎng)地址對象,如下圖所示。2)選擇“添加配置”,系統(tǒng)出現(xiàn)如下圖所示的頁面。F) 設(shè)置區(qū)域?qū)ο笙到y(tǒng)支持區(qū)域的概念,用戶可以根據(jù)實際情況,將網(wǎng)絡(luò)劃分為不同的安全域,并根據(jù)其不同的安全需求,定義相應(yīng)的規(guī)則進行區(qū)域邊界防護。 2)點擊“添加配置”,增加一個區(qū)域?qū)ο?,如下圖所示。 4)點擊“取消返回”則放棄添加,返回上一界面。比如,用戶希望針對工作時間和非工作時間設(shè)置不同的訪問控制規(guī)則,引入時間對象的概念很容易解決該類問題。新添加的對象將顯示在時間對象列表中,如下圖所示。與報文阻斷策略相同,訪問控制規(guī)則也是順序匹配的,但與其不同,訪問控制規(guī)則沒有默認(rèn)規(guī)則?!翱刂啤敝械膱D標(biāo)和 ,分別表示該項規(guī)則是否啟用。圖中“選擇源”右側(cè)的按鈕為正序排列和倒序排列,用戶可以方便的按序查找項目。5)定義服務(wù) 選擇訪問規(guī)則包含的服務(wù),如果用戶需要制定的服務(wù)沒有包含在服務(wù)列表中,可以通過 添加自定義服務(wù)添加所需服務(wù)??梢渣c擊 “插入”按鈕,在現(xiàn)有規(guī)則間插入一條新規(guī)則。完成后點擊“提交設(shè)定”保存或“取消返回”放棄移動。四、 透明模式配置示例拓補結(jié)構(gòu):1. 用串口管理方式進入命令行用WINDOWS自帶的超級終端或者SecureCRT軟件,使用9600的速率,用串口線連接到防火墻,用戶名是superman,密碼是talent。 access offdefine area add name area_eth1 attribute 39。 macaddr 00:19:21:50:15:1f define host add name ipaddr 39。 FTP SSH TELNET SMTP DNS_Query TFTP HTTP POP3 NETBIOSSSN(TCP) MICROSOFTDS(TCP) MSTerminal這些服務(wù):firewall policy add action accept srcarea 39。 src 39。 service 39。 8. 配置雙機熱備配置本機同步IPha local 配置對端機器同步IPha peer 啟動雙機熱備功能ha enable注:配置好一臺防火墻后,我們要配置另一臺熱備的防火墻,其配置基本上與致,唯一不同的只有兩個地方,;另一個是雙機熱備配置中的本機同步IP和對端機器同步IP相反,完成配置之后,我們先接好心跳線,將兩臺防火墻的ETH3口連接,然后接上其他接口的網(wǎng)線,到此透明模式的雙機熱備配置完成。 access offdefine area add name area_eth1 attribute 39。 macaddr 00:19:21:50:15:1f define host add name ipaddr 39。 dstarea 39。 dst 39。 7. 配置雙機熱備配置本機同步IPha local 配置對端機器同步IPha peer 啟動雙機熱備功能ha enable注:配置好一臺防火墻后,我們要配置另一臺熱備的防火墻,其配置基本上與致,唯一不同的只有兩個地方,;另一個是雙機熱備配置中的本機同步IP和對端機器同步IP相反,完成配置之后,我們先接好心跳線,將兩臺防火墻的ETH3口連接,然后接上其他接口的網(wǎng)線,到此透明模式的雙機熱備配置完成。 service 39。 src 39。 6. 配置訪問策略 FTP SSH TELNET SMTP DNS_Query TFTP HTTP POP3 NETBIOSSSN(TCP) MICROSOFTDS(TCP) MSTerminal這些服務(wù):firewall policy add action accept srcarea 39。 acc
點擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1