欢迎来到天天文库
浏览记录
ID:33468775
大小:126.00 KB
页数:4页
时间:2019-02-26
《【5A版】工作模式操作说明.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、7A版优质实用文档————如何配置防火墙4000透明工作模式————客户端10.1.1.241交叉线互联网192.168.7.1eth210.1.1.1NAT服务器10.1.1.2透明eth1192.168.7.244Eth01、假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI登录权限等),并按照以上拓扑图连接好网络;2、要求:客户端所在的Intranet区域与服务器端所在的SSN区域通过透明方式(交换模式)进行通信。实现方式如下:3、在防火墙管理器中选取“对象管理”→“透明网络”菜单
2、,将弹出透明网络定义界面;输入需建立的透明网络名称如“transport”,将需要透明传输的接口区域(如服务器端所在的SSN区域和客户端所在的Intranet区域)加入到“统一广播域的网络”中即可;如下图:4、也可以通过串口登录到防火墙上,使用命令行方式进行设置,命令如下:vlanaddtransport–a‘intranet’‘internet’以上是以测试要求定义的命令格式,完整的配置格式请参见帮助信息。5、最后在相应访问目的区域中增加访问策略既可。————如何配置防火墙4000路由工作模式——
3、——客户端10.1.1.24010.1.1.1交叉线eth2Eth0互联网192.168.8.1路由192.168.7.242192.168.7.2421、假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI登录权限等),并按照以上拓扑图连接好网络;2、要求:客户端所在的Intranet区域(eth2)与服务器端所在的SSN(eth0)区域通过路由方式进行通信;47A版优质实用文档7A版优质实用文档1、由于防火墙缺省情况下的通讯策略就是使用路由模式的,因此在配置防火墙的路由工作模式的时候,
4、只需要配置相应的接口地址,本例中就只需要配置eth2和eth0的接口地址,并在相应访问目的区域中增加访问策略既可。————如何配置防火墙4000混合工作模式————客户端10.1.1.241互联网172.16.1.254eth210.1.1.1服务器10.1.1.2透明eth1172.16.1.1eth0路由e01、假设你已经通过串口初始化了防火墙4000(配置接口IP、GUI登录权限等),并按照以上拓扑图连接好网络;2、要求:客户端所在的Intranet区域(eth2)与服务器端所在的SSN(et
5、h0)区域通过透明方式(交换模式)进行通信,客户端所在的Intranet区域(eth2)与服务器端所在的Internet(eth1)区域通过路由方式进行通信;3、在防火墙管理器中选取“对象管理”→“透明网络”菜单,将弹出透明网络定义界面;输入需建立的透明网络名称如“transport”,将需要透明传输的接口区域(如服务器端所在的SSN区域和客户端所在的Intranet区域)加入到“统一广播域的网络”中,然后在访问策略中的目的区域增加相应得访问策略即可;如下图:4、由于防火墙缺省情况下的通讯策略就是使
6、用路由模式的,因此在配置防火墙的路由工作模式的时候,只需要配置相应的接口地址,本例中就只需要配置eth2和eth0的接口地址,最后在相应访问目的区域中增加访问策略既可。如下图:47A版优质实用文档7A版优质实用文档————如何配置防火墙4000双机热备工作模式————1、假设你已经通过串口初始化了主防火墙4000(配置接口IP、GUI登录权限等),并按照以上拓扑图连接好网络、创建了相关网络对象(如有疑问请参看“防火墙4000管理配置”和“防火墙4000属性配置”相关DEMO演示);2、要求:两台防火
7、墙4000组合应用,使得某条传输线路断开或其中一台防火墙出现故障的时候,另一台防火墙能够及时接替工作。3、首先进入主防火墙的串口管理模式,执行如下命令:4、Firewall>fire-hbackupworking5、Firewall>fire–i06、Firewall>firestpon7、将防火墙设置为主防火墙模式,且把防火墙的ID号设置为0,开启状态传输。8、然后进入另外一台防火墙(备用)的串口管理模式,执行如下命令:9、Firewall>fire-hbackupstandby10、Firewa
8、ll>fire–i111、Firewall>firestpon12、将防火墙设置为从防火墙模式,且把防火墙的ID号设置为1,开启状态传输。13、第三步是通过防火墙管理软件连接上防火墙,可按实际网络环境需要配置相应的访问策略;14、在配置完成主防火墙的访问策略并后,在防火墙管理器中选取“工具”47A版优质实用文档7A版优质实用文档——“配置管理”菜单,选择“同步”即可将主、从防火墙的配置保持一致。1、也可以进入主防火墙的串口管理模式,执行如下命令:2、Firewall>
此文档下载收益归作者所有