防火牆管理配置


  在使用防火牆之前,需要對防火牆進行一些必要的初始化配置。出廠配置的防火牆需要根據實際使用場景和組網來配置管理IP、登陸方式、用戶名/密碼等。下面以我配置的華為USG防火牆為例,說明一下拿到出廠的防火牆之后應該怎么配置。

  1. 設備配置連接

  一般首次登陸,我們使用的是Console口登陸。只需要使用串口網線連接防火牆和PC,使用串口連接工具即可。從串口登陸到防火牆之后,可以配置用戶,密碼,登陸方式等。這些配置在后面有記錄。

  直接使用一根網線連接PC和設備的管理口。管理口是在設備面板上一個寫着MGMT的一個網口,一般默認配置了IP,如192.168.0.1/24。我們在對端PC上配置同網段的IP,如192.168.0.10/24,我們就可以通過PC上的telnet客戶端登陸到防火牆設備上。

  登陸到設備之后,默認是在防火牆的用戶視圖下。可以使用system-view進入系統視圖,interface GigabitEthernet 0/0/0進入接口視圖,diagnose進入診斷視圖,security-policy進入安全策略視圖,firewall zone trust進入trust安全區域視圖,aaa進入aaa視圖等。

  2. Telnet配置

  配置VTY界面:

  user-interface vty 0 4

  authentication-mode aaa

  user privilege level 3

  protocol inbound all

  配置aaa用戶:

  manager-user admin

  password cipher admin@123

  service-type telnet

  level 15

  使能telnet服務:

  telnet server enable

  3. FTP配置

  在aaa里配置:

  manager-user admin

  password cipher admin@123

  service-type ftp

  level 15

  ftp-directory cfcard:/

  使能ftp服務:

  ftp server enable

  4. SFTP配置

  配置VTY界面:

  user-interface vty 0 4

  authentication-mode aaa

  user privilege level 3

  protocol inbound ssh

  配置aaa用戶:

  manager-user admin

  password cipher admin@123

  service-type ftp ssh

  level 15

  ftp-directory cfcard:/

  使能sftp服務:

  sftp server enable

  配置Password認證方式 :

  ssh user admin authentication-type password

  ssh user admin service-type sftp

  ssh user admin sftp-directory cfcard:/

  5. SNMP配置

  SNMPv1、SNMPv2c:

  snmp-agent community write Admin@123

  snmp-agent sys-info version v1 v2c

  SNMPv3:

  snmp-agent sys-info version v3

  snmp-agent group v3 admingroup authentication read-view iso write-view iso notify-view iso

  snmp-agent mib-view included iso iso

  snmp-agent usm-user v3 admin

  snmp-agent usm-user v3 admin group admingroup

  snmp-agent usm-user v3 admin authentication-mode sha cipher Admin@123

  6. Web配置

  配置aaa用戶:

  manager-user admin

  password cipher admin@123

  service-type web

  level 15

  使能web服務:

  web-manager enable

  配置完Web之后,其他配置就可以登陸到Web頁面進行可視化配置了。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM