配置quidway secpathF100防火墙的WEB页面

简介:
Quidway SecPath 系列防火墙提供了一个RS232异步串行配置口(CONSOLE),通过这个接口用户可完成对防火墙的配置操作。
配置口电缆是一根8芯屏蔽电缆,一端压接RJ45插头,插入防火墙的CONSOLE口;另一端则带有一个DB9(母)连接器,可插入配置终端的串口。
通过PC进行终端连接:
防火墙配置有两种模式:
1:路由模式下的防火墙配置;
(1) 为使防火墙可以与其它网络设备互通,必须先将相应接口加入到某一安全区域中,且将缺省的过滤行为设置为允许,并为接口(以GigabitEthernet0/0为例)配置IP地址。
[lgmi-fwl] firewall zone trust
[lgmi-fwl-zone-trust] add interface GigabitEthernet0/0
[lgmi-fwl-zone-trust] quit
[lgmi-fwl] firewall packet-filter default permit
[lgmi-fwl] interface GigabitEthernet0/0
[lgmi-fwl-GigabitEthernet0/0] ip address 192.168.0.1 255.255.255.0
(2) 为PC配置IP地址。
假设PC的IP地址为192.168.0.2。
(3) 使用Ping命令验证网络连接性。
<lgmi-fwl> ping 192.168.0.2
PING 192.168.0.2: 56 data bytes, press CTRL_C to break
Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1 ms
Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=2ms
--- 192.168.0.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 0/0/1ms
2. 透明模式下的防火墙配置
当防火墙工作在透明模式下时,其所有接口都将工作在第二层,即不能为接口配置IP地址。这样,用户若要对防火墙进行Web管理,需在透明模式下为防火墙配置一个系统IP地址(System IP)。用户可以通过此地址对防火墙进行Web管理。缺省情况下,防火墙工作在路由模式。
(1) 配置防火墙工作在透明模式。
[lgmi-fwl] firewall mode transparent
Set system ip address successfully.
All the Interfaces's ip addresses have been deleted.
The mode is set successfully.
从以上显示的系统提示信息可以看出,防火墙已经工作在透明模式下,且所有接口上的IP地址已经被删除。
(2) 为防火墙配置系统IP地址。
[lgmi-fwl] firewall system-ip 192.168.0.1 255.255.255.0
Set system ip address successfully.
(当防火墙切换到透明模式时,系统为防火墙分配了一个缺省系统IP地址 169.0.0.1/8,可以使用上述命令更改系统IP地址。)
(3) 将连接PC的接口加入到安全区域中,且将缺省的过滤行为设置为允许。假设防火墙连接PC的接口为GigabitEthernet0/0。
[lgmi-fwl] firewall zone trust
[lgmi-fwl-zone-trust] add interface GigabitEthernet0/0
[lgmi-fwl-zone-trust] quit
[lgmi-fwl] firewall packet-filter default permit
(4) 为PC配置IP地址。
假设PC的IP地址为192.168.0.2
(5) 使用Ping命令验证网络连接性。
<lgmi-fwl> ping 192.168.0.2
PING 192.168.0.2: 56 data bytes, press CTRL_C to break
Reply from 192.168.0.2: bytes=56 Sequence=1 ttl=255 time=2 ms
Reply from 192.168.0.2: bytes=56 Sequence=2 ttl=255 time=3ms
Reply from 192.168.0.2: bytes=56 Sequence=3 ttl=255 time=3 ms
Reply from 192.168.0.2: bytes=56 Sequence=4 ttl=255 time=1ms
Reply from 192.168.0.2: bytes=56 Sequence=5 ttl=255 time=1 ms
--- 192.168.0.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max =0/0/2 ms
 
添加登录用户
为使用户可以通过Web登录,并且有权限对防火墙进行管理,必须为管理员添加登录帐户并且赋予其权限。例如:建立一个用户名和密码都为admin,帐户类型为telnet,权限等级为3的管理员用户。
[lgmi-fwl] local-user admin
[lgmi-fwl-luser-admin] password Cipher admin
[lgmi-fwl-luser-admin] service-type telnet
[lgmi-fwl-luser-admin] level 3
在IE上敲入192.168.0.1出现









本文转自 yirehe 51CTO博客,原文链接:http://blog.51cto.com/yirehe/28776,如需转载请自行联系原作者
目录
相关文章
|
23天前
|
自然语言处理 Java 数据库连接
掌握JSP页面编程:动态生成Web内容
【4月更文挑战第3天】Java Server Pages (JSP) 是一种用于创建动态Web内容的Java技术,它结合HTML并允许在页面中嵌入Java代码。JSP支持代码片段、表达式语言(EL)和JSTL标签库,简化动态内容生成。当服务器接收到请求时,执行JSP中的Java代码并将结果嵌入HTML返回给客户端。示例展示了如何显示当前日期和时间。JSP可与Servlet、JavaBeans、数据库等结合,用于构建功能丰富的交互式Web应用。
掌握JSP页面编程:动态生成Web内容
|
1月前
|
机器学习/深度学习 人工智能 前端开发
机器学习PAI常见问题之web ui 项目启动后页面打不开如何解决
PAI(平台为智能,Platform for Artificial Intelligence)是阿里云提供的一个全面的人工智能开发平台,旨在为开发者提供机器学习、深度学习等人工智能技术的模型训练、优化和部署服务。以下是PAI平台使用中的一些常见问题及其答案汇总,帮助用户解决在使用过程中遇到的问题。
|
1月前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
|
15天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
23天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
1月前
|
监控 安全 数据可视化
防火墙是什么?谈谈部署Web防火墙重要性
防火墙是什么?谈谈部署Web防火墙重要性
18 0
|
1月前
|
数据库
最全三大框架整合(使用映射)——struts.xml和web.xml配置
最全三大框架整合(使用映射)——数据库资源文件jdbc.properties
10 0
|
1月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
49 0
|
1月前
|
SQL 弹性计算 负载均衡
10分钟将您的Web应用接入防火墙
如果您现在拥有一个Web应用,并且有安全诉求,请阅读本文。
10分钟将您的Web应用接入防火墙
|
1月前
|
Java 关系型数据库 应用服务中间件
JAVA Web项目开发eclipse工具包配置(第一天)
JAVA Web项目开发eclipse工具包配置(第一天)