欢迎来到天天文库
浏览记录
ID:34239621
大小:1.66 MB
页数:24页
时间:2019-03-04
《netscreen25软防火墙配置简要手册》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、NETSCREEN25硬防火墙配置简要手册系统默认情况下通过INTERNET3口接电脑,电脑配置ip:192.168.1.2,在IE栏输入:192.168.1.1USER:NETSCREENPWD:NETSCREEN(均为小写)如果用IE进不了,通过串口访问,串口设置是默认设置,进去后用命令:setinteth3ip192.168.1.1255.255.255.0setinteth3manage然后通过IE访问一样一、资源准备:1、当地的ip资源情况,是否冇公网IP,需要配置公网地址公网IP地址了网掩码网关
2、DNS多个的话,都要准好,并要定下來公网ip与私网ip的对应。2、内网IP的地址分配,同吋,各个设备的网关地址,在三层交换机屮的分配。现在采用的分配方式是语音网关、通信服务器、CTI服务器在一个网段中,计费服务器的IP地址在一个网关屮,数据库应用服务器在一个网段屮:设备名Ip地址子网掩码网关对应的公网IP通信服务器语音网关CTI服务器数据库服务器计费服务器Web服务器短信网关防火墙(内网网关)Spms的web门户二、具体配置端口参考(部分,根据具体应用来定义端口和服务器)设备端口号公网ip对应服务计费服务器
3、23telnet计费服务器8080Web发布计费服务器1521Oracle数据同步通信服务器5631-5632Pcanywhere通信服务器21-22ftp通信服务器80http通信服务器443https短信服务器7890MT短信服务器三、基本配置流程基本定义策略(polices)二类:1、trust>untrust源:any目的:any服务:any2、untrust>trust源:anyH的:MIP中的一个地址服务:对应的定义的服务组(依次把MIP的映射都加进來)配置流程:第一步向导的配置图1:可以直接将
4、配置文件导入(如果)RapidDeploymentWizardWelcometotheRapidDeploymentWizard.DoyouhaveaRapidDeploymentConfigletfile?aNo,usetheInitialConfigurationWizardinstead.「Yes,usethefollowingRapidDeploymentConfigletfile:LoadConfigletfrom:
5、浏览…
6、No,skiptheWizardandgostraighttotheWe
7、bUImanagementsessioninstead.Next»ICancel图2:InitialConfigurationWizardWelcometotheInitialConfigurationWizard.ThiswizardpromptsyouforinformationnecessarytogetyourNetScreendeviceupmndrunning.SuchinformationincludesbasicitemssuchasinterfaceIPaddresses,ausernam
8、e,apassword,andotherfeatures.Aftercompletingthewizard,youshouldbeabletoaccessandmanagethedeviceusingaTelnetorSSHsession,theNetScreenWebUIapplication,ortheNetScreen-Securit^Managementapplication.ClickNexttocontinue.CancelNext»图3:配置令陆密码InitialConfigurationWi
9、zardEntertheadministrator'sloginnameandpassword:AdministratorLoginName:Password:ConfirmPassword:Note:Youcannotretrievetheloginnameandpasswordifyouloseit.Pleasemakesureyouhaveacopyofthisinformationinasecurelocation.«PreviousNext»Cancel图4:対4个eth进行区域划分,每个eth有
10、4个选项(DMZ、trust、untrust^null)InitialConfigurationWizardBindinterfacestozonesInterfaceZoneethernetlethernet2ethernet3ethernet4TrustIUntrust二j(DMZ3[Trust~BindinterfacetoNULLzoneifyouarenotplanningtoconfigureitat
此文档下载收益归作者所有