华为防火墙2110调试【互联网+】

上传人:8** 文档编号:169322333 上传时间:2022-11-14 格式:DOC 页数:14 大小:1.67MB
收藏 版权申诉 举报 下载
华为防火墙2110调试【互联网+】_第1页
第1页 / 共14页
华为防火墙2110调试【互联网+】_第2页
第2页 / 共14页
华为防火墙2110调试【互联网+】_第3页
第3页 / 共14页
资源描述:

《华为防火墙2110调试【互联网+】》由会员分享,可在线阅读,更多相关《华为防火墙2110调试【互联网+】(14页珍藏版)》请在装配图网上搜索。

1、防火墙说明文档一使用串口转USB加串口转网口组合,网口在防火墙端接入console口,在笔记本电脑中打开CRT选择端口后,链接到防火墙配置输入dis cu 查看防火墙基本配置,按住空格显示更多配置,查看完后输入sys 进入配置USG2110抬头下进行网口配置输入 interface ethernet1/0/0/6 表示进入LAN6口的端口具体端口表示多少号需要在查询防火墙配置中找到相关端口名称例如1/0/1或者2/0/0等如果该端口没有网线接口使用需要关闭接口输入 shutdown就可以成功关闭端口然后用一根网线用笔记本接入到LAN1口,LAN1口是进入WEB配置界面的口,通常情况下不要当做通

2、讯接口使用。在前面查询防火墙配置的时候就能看的WEB界面的IP端口,通常都是192.168.0.1 (不要以下图IP为例)用户名admin密码 Admin123进入之后首先修改密码 进入左侧的“系统”“管理员”“管理员” 点击修改将密码统一改为 Fglyc_01 “应用”“返回”进入左侧的 “网络”安全区域安全区域 点trust的修改按钮在描述中 填入描述 例如此防火墙用于一二区 就填“安全一区” 并将不用的lan口选中并删除 留需要用lan口的和lan7口 lan7口用于调试 然后点 “应用”、“返回”同样方法修改untrust区域 如果多条链路 接口不够用也可以增加lan口到untrust

3、区 再进入左侧 “网络”“接口”-“接口”中 修改wan0口选择“交换” 然后修改Access VLAN ID 为2 (lan0和wan0他们为一条通路时,将wan0和lan0都设同样的值就可以,这里设置为2) 然后“应用”“返回”同样方法修改lan0 “应用”“返回”如果多条链路 就将 Access VLAN ID值 依次增加即可 保证一条链路两个口的Access VLAN ID值相同即可在防火墙中找到安全策略中转发策略,新建添加两个策略Trust-untrustUntrust-trust两条策略如下图配置2.10 安全防护2.10.1 攻击防范1. 流量型(1)SYN Flood:启用。配

4、置见下图:(2)UDP Flood:启用,配置见下图:(3)ICMP Flood:启用,配置见下图:(4)ARP Flood:启用,配置见下图:2. 应用层(1)SIP Flood:启用,配置见下图:(2)HTTP Flood:启用,配置见下图:(3)Connection Flood:启用,配置见下图:3. 扫描类配置见下图:4. 畸形报文类配置见下图:5. 特殊报文控制类配置见下图:2.10.2 黑名单配置见下图:2.10.3 白名单不配置。2.10.4 IP-MAC地址绑定配置见下图:2.11 日志配置不使用。2.12 其它配置无。2.13 保存配置以上所有配置测试通过后,尽管这些配置立即生效,但若未保存将在掉电重启或复位后丢失,因此必须保存。14互联网2

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!