配置quidway secpathF100防火墙的WEB页面

简介:
Quidway SecPath 系列防火墙提供了一个RS232异步串行配置口(CONSOLE),通过这个接口用户可完成对防火墙的配置操作。
配置口电缆是一根8芯屏蔽电缆,一端压接RJ45插头,插入防火墙的CONSOLE口;另一端则带有一个DB9(母)连接器,可插入配置终端的串口。
通过PC进行终端连接:
防火墙配置有两种模式:
1:路由模式下的防火墙配置;
(1) 为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)配置IP地址。
[lgmi-fwl] firewall zone trust
[lgmi-fwl-zone-trust] add interface GigabitEthernet0/0
[lgmi-fwl-zone-trust] quit
[lgmi-fwl] firewall packet-filter default permit
[lgmi-fwl] interface GigabitEthernet0/0
[lgmi-fwl-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0
(2) 为PC配置IP地址。
假设PC的IP地址为192.168.0.2。
(3) 使用Ping命令验证网络连接性。
<lgmi-fwl> ping 192.168.0.2
PING 192.168.0.2: 56 data bytes, press CTRL_C to break
Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=2ms
--- 192.168.0.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 0/0/1ms
2. 透明模式下的防火墙配置
当防火墙工作在透明模式下时,其所有接口都将工作在第二层,即不能为接口配置IP地址。这样,用户若要对防火墙进行Web管理,需在透明模式下为防火墙配置一个系统IP地址(System IP)。用户可以通过此地址对防火墙进行Web管理。缺省情况下,防火墙工作在路由模式。
(1) 配置防火墙工作在透明模式。
[lgmi-fwl] firewall mode transparent
Set system ip address successfully.
All the Interfaces's ip addresses have been deleted.
The mode is set successfully.
从以上显示的系统提示信息可以看出,防火墙已经工作在透明模式下,且所有接口上的IP地址已经被删除。
(2) 为防火墙配置系统IP地址。
[lgmi-fwl] firewall system-ip 192.168.0.1 255.255.255.0
Set system ip address successfully.
(当防火墙切换到透明模式时,系统为防火墙分配了一个缺省系统IP地址 169.0.0.1/8,可以使用上述命令更改系统IP地址。)
(3) 将连接PC的接口加入到安全区域中,且将缺省的过滤行为设置为允许。假设防火墙连接PC的接口为GigabitEthernet0/0。
[lgmi-fwl] firewall zone trust
[lgmi-fwl-zone-trust] add interface GigabitEthernet0/0
[lgmi-fwl-zone-trust] quit
[lgmi-fwl] firewall packet-filter default permit
(4) 为PC配置IP地址。
假设PC的IP地址为192.168.0.2
(5) 使用Ping命令验证网络连接性。
<lgmi-fwl> ping 192.168.0.2
PING 192.168.0.2: 56 data bytes, press CTRL_C to break
Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=2 ms
Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=3ms
Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=3 ms
Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1ms
Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=1 ms
--- 192.168.0.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max =0/0/2 ms
 
添加登录用户
为使用户可以通过Web登录,并且有权限对防火墙进行管理,必须为管理员添加登录帐户并且赋予其权限。例如:建立一个用户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户。
[lgmi-fwl] local-user admin
[lgmi-fwl-luser-admin] password Cipher admin
[lgmi-fwl-luser-admin] service-type telnet
[lgmi-fwl-luser-admin] level 3
在IE上敲入192.168.0.1出现









本文转自 yirehe 51CTO博客,原文链接:http://blog.51cto.com/yirehe/28776,如需转载请自行联系原作者
目录
相关文章
|
7月前
|
算法 Java Go
【GoGin】(1)上手Go Gin 基于Go语言开发的Web框架,本文介绍了各种路由的配置信息;包含各场景下请求参数的基本传入接收
gin 框架中采用的路优酷是基于httprouter做的是一个高性能的 HTTP 请求路由器,适用于 Go 语言。它的设计目标是提供高效的路由匹配和低内存占用,特别适合需要高性能和简单路由的应用场景。
575 4
|
8月前
|
弹性计算 监控 网络安全
如何轻松使用AWS Web应用程序防火墙?
AWS WAF是Web应用防火墙,可防护常见网络攻击。通过创建Web ACL并设置规则,保护CloudFront、API网关、负载均衡器等资源。支持自定义规则与OWASP预定义规则集,结合CloudWatch实现监控日志,提升应用安全性和稳定性。
|
10月前
|
存储 Linux Apache
在CentOS上配置SVN至Web目录的自动同步
通过上述配置,每次当SVN仓库中提交新的更改时,`post-commit`钩子将被触发,SVN仓库的内容会自动同步到指定的Web目录,从而实现代码的连续部署。
277 16
|
9月前
|
网络协议 Linux 网络安全
CentOS防火墙管理:查询与配置开放端口的技巧
遵循以上步骤,CentOS系统管理员能够灵活地查询和管理系统端口的开放情况,并且能适用于大多数防火墙管理场合。务必在改变防火墙规则后认真审核和测试,以确保网络安全性与服务的正常运行。
1444 0
|
12月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
384 5
|
JSON 人工智能 前端开发
用markdown语法制作一个好看的网址导航页面(markdown-web-nav)
这是一篇关于创建网址导航页面的工具分享文章。作者介绍了从手动编写HTML代码到开发可视化工具 *markdown-web-nav* 的历程,旨在简化网址管理与导航页面生成的过程。该工具支持新增、编辑和删除网址数据,通过导入/导出JSON文件、实时预览Markdown效果以及一键复制等功能,让用户轻松制作美观的网站导航页面。文章还提供了详细的操作步骤及常见问题解答,如还原数据、获取网站图标链接等,适合不同技术水平的用户使用。
712 28
|
移动开发 前端开发 JavaScript
H5 页面与 Web 页面的制作方法
H5页面制作利用HTML5、CSS3和JavaScript技术,结合H5编辑器或框架(如Adobe Dreamweaver、Ionic),注重移动设备兼容性与响应式布局。Web页面制作则基于传统HTML、CSS和JavaScript,借助文本编辑器或IDE完成开发。两者区别在于技术版本、交互性和浏览器支持:H5更互动、现代,但可能不兼容旧浏览器;Web页面更静态、兼容性广。根据需求选择:高交互选H5,广泛兼容选Web。
1702 6
|
云安全 数据采集 安全
阿里云热门云安全产品简介:Web应用防火墙与云防火墙产品各自作用介绍
在阿里云的安全类云产品中,Web应用防火墙与云防火墙是用户比较关注的两款安全产品,二者在作用上各有侧重,共同构成了阿里云强大的安全防护体系。本文将对Web应用防火墙与云防火墙产品各自的主要作用进行详细介绍。
|
前端开发
【2025优雅草开源计划进行中01】-针对web前端开发初学者使用-优雅草科技官网-纯静态页面html+css+JavaScript可直接下载使用-开源-首页为优雅草吴银满工程师原创-优雅草卓伊凡发布
【2025优雅草开源计划进行中01】-针对web前端开发初学者使用-优雅草科技官网-纯静态页面html+css+JavaScript可直接下载使用-开源-首页为优雅草吴银满工程师原创-优雅草卓伊凡发布
1047 1
【2025优雅草开源计划进行中01】-针对web前端开发初学者使用-优雅草科技官网-纯静态页面html+css+JavaScript可直接下载使用-开源-首页为优雅草吴银满工程师原创-优雅草卓伊凡发布
|
SQL 安全 网络安全
Web应用防火墙(WAF)与数据库应用防火墙有什么区别?
Web应用防火墙(WAF)专注于Web应用系统和网站的应用层防护,可有效应对OWASP Top 10等常见攻击,防止SQL注入、CC攻击等。而数据库应用防火墙则位于应用服务器与数据库之间,提供数据库访问控制、攻击阻断、虚拟补丁等高级防护功能,直接保护数据库免受攻击。两者分别针对Web层和数据库层提供不同的安全保护。
461 4