freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

天融信防火墻ngfw4000快速配置手冊(cè)(編輯修改稿)

2025-07-23 21:20 本頁面
 

【文章內(nèi)容簡(jiǎn)介】 址不變,否則,從墻的地址將被主墻覆蓋。網(wǎng)絡(luò)衛(wèi)士防火墻不支持不同的物理接口配置相同的 IP地址或 IP 地址在同一子網(wǎng)內(nèi)。3)如果要將某端口設(shè)交換模式,點(diǎn)擊該端口后的交換修改圖標(biāo)“ ”,彈出“交換”設(shè)置窗口,如下圖所示。首先,需要確定該接口的類型是“Access”還是“Trunk”。 如果是“Access”接口,則表示該交換接口只屬于一個(gè) VLAN,需要指定所屬的 VLID 號(hào)碼,如上圖所示。 如是“Trunk”接口,則設(shè)置參數(shù)界面如下圖所示。上圖參數(shù)說明如下表所示:點(diǎn)擊“提交設(shè)定”則完成接口從路由模式向交換模式的轉(zhuǎn)換。4)點(diǎn)擊“其他”按鈕,可以設(shè)置接口的其他信息,如下圖。B) 設(shè)置路由用戶可以在網(wǎng)絡(luò)衛(wèi)士防火墻上設(shè)置策略路由及靜態(tài)路由,具體步驟如下: 1)在左側(cè)導(dǎo)航菜單中選擇 網(wǎng)絡(luò) 靜態(tài)路由,可以看到已經(jīng)添加的策略路由表以及系統(tǒng)自動(dòng)添加的靜態(tài)路由表,如下圖所示。2)設(shè)置策略路由,點(diǎn)擊“添加策略路由”,如下圖所示。其中“網(wǎng)關(guān)”為下一跳路由器的入口地址,“端口”指定了從防火墻設(shè)備的哪一個(gè)接口(包括物理接口和 VLAN 虛接口)發(fā)送數(shù)據(jù)包。Metric 為接口躍點(diǎn)數(shù),默認(rèn)為 1。如果選擇“NAT 后的源”為“是”,表示策略路由的源地址為 NAT 后的地址,策略路由添加成功后的“標(biāo)記”一欄顯示為“UGM”。默認(rèn)為“否”,策略路由添加成功后的“標(biāo)記”一欄顯示為“U”。 3)設(shè)置完成后,點(diǎn)擊“提交設(shè)定”按鈕,如果添加成功會(huì)彈出“添加成功”對(duì)話框。點(diǎn)擊“取消返回”則放棄添加,返回上一界面。若要?jiǎng)h除某路由項(xiàng),點(diǎn)擊該路由項(xiàng)所在行的刪除圖標(biāo)“ ”進(jìn)行刪除。 4)移動(dòng)策略路由。由于策略執(zhí)行為第一匹配原則,則策略的順序與策略的邏輯相關(guān),在此可以改變添加策略時(shí)候的缺省的執(zhí)行順序(按照添加順序排列)。 具體設(shè)置方法為: 在策略路由表中點(diǎn)擊要移動(dòng)的路由選項(xiàng)(例如要移動(dòng)策略路由 102)后的“移動(dòng)”圖標(biāo)按鈕 ,進(jìn)入如下界面。在第一個(gè)下拉框中選擇參考位置路由,第二個(gè)下拉框中則是選擇將當(dāng)前路由移動(dòng)到參考路由之前還是之后。例如:要將路由 102 移動(dòng)到路由 101 之前,則第一個(gè)下拉框選擇 ID“101”,第二個(gè)下拉框選擇“之前”,點(diǎn)擊“提交設(shè)定”按鈕,則彈出移動(dòng)成功對(duì)話框。點(diǎn)擊“確定”返回路由界面,可以看到路由 102 已經(jīng)移動(dòng)到了 101 之前,如下圖所示。3. 對(duì)象配置A) 設(shè)置主機(jī)對(duì)象選擇 對(duì)象 地址對(duì)象 主機(jī)對(duì)象,右側(cè)界面顯示已有的主機(jī)對(duì)象,如下圖所示。點(diǎn)擊“添加配置”,系統(tǒng)出現(xiàn)添加主機(jī)對(duì)象屬性的頁面,如下圖所示。B) 設(shè)置范圍對(duì)象選擇 對(duì)象 地址對(duì)象 地址范圍,右側(cè)界面顯示已有的地址范圍對(duì)象,如下圖所示。點(diǎn)擊“添加配置”,進(jìn)入地址范圍對(duì)象屬性的頁面,如下圖所示。C) 設(shè)置子網(wǎng)對(duì)象選擇 對(duì)象 地址對(duì)象 子網(wǎng)對(duì)象,在右側(cè)頁面內(nèi)顯示已有的子網(wǎng)地址對(duì)象,如下圖所示。D) 設(shè)置地址組不同的地址對(duì)象可以組合為一個(gè)地址組,用作定義策略的目的或源。地址組的支持增強(qiáng)了對(duì)象管理的層次性,使管理更加靈活。 設(shè)置地址組對(duì)象的步驟如下: 1)選擇 對(duì)象 地址對(duì)象 地址組,在右側(cè)頁面內(nèi)顯示已有的地址組對(duì)象,如下圖所示。2)選擇“添加配置”,系統(tǒng)出現(xiàn)如下圖所示的頁面。E) 自定義服務(wù)當(dāng)預(yù)定義的服務(wù)中找不到我們需要的服務(wù)端口時(shí),我們可以自己定義服務(wù)端口:1) 選擇 對(duì)象 服務(wù)對(duì)象 自定義服務(wù),點(diǎn)擊“添加配置”,系統(tǒng)出現(xiàn)如下頁面。2)輸入對(duì)象名稱后,設(shè)置協(xié)議類型及端口號(hào)范圍。 3)點(diǎn)擊“提交設(shè)定”,完成設(shè)置。F) 設(shè)置區(qū)域?qū)ο笙到y(tǒng)支持區(qū)域的概念,用戶可以根據(jù)實(shí)際情況,將網(wǎng)絡(luò)劃分為不同的安全域,并根據(jù)其不同的安全需求,定義相應(yīng)的規(guī)則進(jìn)行區(qū)域邊界防護(hù)。如果不存在可匹配的訪問控制規(guī)則,網(wǎng)絡(luò)衛(wèi)士防火墻將根據(jù)目的接口所在區(qū)域的權(quán)限處理該報(bào)文。設(shè)置區(qū)域?qū)ο?,具體操作如下: 1)選擇 對(duì)象 區(qū)域?qū)ο?,顯示已有的區(qū)域?qū)ο蟆7阑饓Τ鰪S配置中缺省區(qū)域?qū)ο鬄?AREA_ETH0,并已和缺省屬性對(duì)象 eth0 綁定,而屬性對(duì)象 eth0 已和接口eth0 綁定,因此出廠配置中防火墻的物理接口 eth0 已屬于區(qū)域 AREA_ETH0。 2)點(diǎn)擊“添加配置”,增加一個(gè)區(qū)域?qū)ο?,如下圖所示。在“對(duì)象名稱”部分輸入?yún)^(qū)域?qū)ο竺Q; 在“權(quán)限選擇”部分設(shè)定和該區(qū)域所屬屬性綁定的接口的缺省屬性(允許訪問或禁止訪問)。 在“選擇屬性”部分的左側(cè)文本框中選擇接口,然后點(diǎn)擊 添加該區(qū)域具有的屬性,被選接口將出現(xiàn)在右側(cè)的“被選屬性”文本框中,可以同時(shí)選擇一個(gè)或多個(gè)。 3)設(shè)置完成后,點(diǎn)擊“提交設(shè)定”按鈕,如果添加成功會(huì)彈出“添加成功”對(duì)話框。 4)點(diǎn)擊“取消返回”則放棄添加,返回上一界面。 5)若要修改區(qū)域?qū)ο蟮脑O(shè)置,點(diǎn)擊該區(qū)域?qū)ο笏谛械男薷膱D標(biāo)“ ”進(jìn)行修改。 6)若要?jiǎng)h除區(qū)域?qū)ο?,點(diǎn)擊該區(qū)域?qū)ο笏谛械膭h除圖標(biāo)“ ”進(jìn)行刪除。G) 設(shè)置時(shí)間對(duì)象用戶可以設(shè)置時(shí)間對(duì)象,以便在訪問控制規(guī)則中引用,從而實(shí)現(xiàn)更細(xì)粒度的控制。比如,用戶希望針對(duì)工作時(shí)間和非工作時(shí)間設(shè)置不同的訪問控制規(guī)則,引入時(shí)間對(duì)象的概念很
點(diǎn)擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1