Hillstone防火墙常规部署文档

本文涉及的产品
云防火墙,500元 1000GB
简介:

目录
防火墙常规部署文档 2
防火墙配置前初始化预配置 2
升级至稳定固件系统 2
修改默认远程管理端口 3
防火墙常规部署操作 4
将规划的接口与IP配置好。 5
默认路由配置 6
流量策略配置 7
CLI-命令行快速配置 7
常用配置简单介绍 9
Dnat配置方法 9
策略放行 9

防火墙常规部署文档
防火墙配置前初始化预配置
升级至稳定固件系统
升级具体操作截图如下
因为hillstone-nav20出厂为3.5系统
需由运维工程师提供稳定版本的固件文件,(请主动向运维工程师索取)
笔记本直接防火墙Eth0/0口,配置本地IP地址:192.168.1.X/24 。Ping测试,然后浏览器输入“192.168.1.1”进入Web管理界面。
默认用户名/密码:hillstone
找到如下界面:
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档
PS:选择前面由运维工程师提供的稳定版本固件。等待上传完成后,如下界面会有最新版本的固件下拉菜单。选择下次启动用5.0系统固件,确认。重启设备即可
Hillstone防火墙常规部署文档

修改默认远程管理端口
找到如下界面:
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档

修改默认用户名/密码
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档
防火墙常规部署操作
1、事先由运维工程师与客户沟通确认规划内网IP、端口分配(切记)
Hillstone-Nav20为例:
开机后,笔记本直接防火墙Eth0/0口,配置本地IP地址:192.168.1.X/24 。Ping测试,然后浏览器输入“192.168.1.1”进入Web管理界面。
默认用户名/密码:hillstone
找到如下界面:
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档
将规划的接口与IP配置好。
(PS:引导图标可选选项。注意接口区域,Untrust和Trust。且注意以下服务勾选,拒绝开启telnet)
Hillstone防火墙常规部署文档
默认路由配置 
接着找到如下界面:
Hillstone防火墙常规部署文档
点左上角-新建:配置网关如下(PS:注意选择公网出接口)
Hillstone防火墙常规部署文档

流量策略配置
然后找到如下界面:(添加一条Dmz到外网Untrust的策略)
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档
完成。做好上联端口接入即可。PS:这里只放行了内网10.8.1.33的主机可以访问公网资源,如果需要放行所有,填写any即可。
以上是习惯Web-UI的伙伴配置远程管理的步骤。下面也简单的介绍下CLI快速配置方法。
CLI-命令行快速配置
Console连接至防火墙
接口管理--ssh、http、https、snmp
Allen-hillstone(config)# interface ethernet0/1
Allen-hillstone(config-if-eth0/1)# zone untrust
Allen-hillstone(config-if-eth0/1)# ip address 192.168.10.135 255.255.255.0
Allen-hillstone(config-if-eth0/1)# manage ping
Allen-hillstone(config-if-eth0/1)# manage ssh 
Allen-hillstone(config-if-eth0/1)# manage http
Allen-hillstone(config-if-eth0/1)# manage https
Allen-hillstone(config-if-eth0/1)# manage snmp 
默认路由—
Allen-hillstone(config)# ip vrouter 
Allen-hillstone(config)# ip vrouter trust-vr 
Allen-hillstone(config-vrouter)# ip route 0.0.0.0/0 ethernet0/1 192.168.10.1 
配置策略---
Allen-hillstone(config)# policy-global 
Allen-hillstone(config)# rule
Allen-hillstone(config-policy-rule)# src-zone dmz
Allen-hillstone(config-policy-rule)# dst-zone untrust
Allen-hillstone(config-policy-rule)# src-addr any
Allen-hillstone(config-policy-rule)# dst-addr any
Allen-hillstone(config-policy-rule)# service any
Allen-hillstone(config-policy-rule)# action permit 
Allen-hillstone(config-policy-rule)# exit
配置完毕。
现在接上公网上联,即可远程管理了。

常用配置简单介绍
Dnat配置方法
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档
Hillstone防火墙常规部署文档
策略放行
若dmz-untrust是any、untrust-dmz也是any,即可跳过此步,若没有。添加一条untrust-dmz的放行策略即可:
Hillstone防火墙常规部署文档


本文转自 Bill_Xing 51CTO博客,原文链接:http://blog.51cto.com/zhanx/2043784


相关文章
|
运维 网络安全 Windows
【运维知识进阶篇】教你部署云锁WAF(Web应用防火墙)
【运维知识进阶篇】教你部署云锁WAF(Web应用防火墙)
796 0
|
存储 网络协议 安全
【Azure 环境】ARM部署模板大于4MB的解决方案及Linked Template遇见存储账号防火墙无法访问
【Azure 环境】ARM部署模板大于4MB的解决方案及Linked Template遇见存储账号防火墙无法访问
165 0
|
弹性计算 缓存 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(三)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(三)
413 0
|
人工智能 数据可视化 Java
完全私有化部署!一款开源轻量级网站防火墙!
完全私有化部署!一款开源轻量级网站防火墙!
|
机器学习/深度学习 人工智能 运维
Web应用防火墙是什么?分享工作原理及部署建议
Web应用防火墙是什么?分享工作原理及部署建议
565 0
|
监控 安全 数据可视化
防火墙是什么?谈谈部署Web防火墙重要性
防火墙是什么?谈谈部署Web防火墙重要性
184 0
|
弹性计算 缓存 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(二)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(二)
347 0
|
缓存 弹性计算 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(一)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)
533 0
|
网络协议 测试技术 Linux
vFW虚拟防火墙部署实战
vFW虚拟防火墙部署实战
vFW虚拟防火墙部署实战
|
存储 Linux 网络安全
VMware环境部署vFW虚拟防火墙
VMware环境部署vFW虚拟防火墙
VMware环境部署vFW虚拟防火墙