欢迎来到天天文库
浏览记录
ID:40137870
大小:1.47 MB
页数:37页
时间:2019-07-23
《《系统管理》ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、系统管理讲解人:朱建英2010、07通过完成此章节课程,您将可以-通过多种方式对设备进行管理-通过管理“许可证”扩展产品功能-管理设备配置文件、Image-熟悉设备系统维护及配置恢复过程章节目标议程:系统管理系统管理功能许可证管理配置文件管理DCFOS版本升级配置主机名称:为区分安全网关,可以为每一台安全网关指定不同的名称安全网关的默认名称是其平台名称。例如DCFW-1800WebUI:访问页面“系统>设备管理>基本信息”,将名称输入<主机名称>文本框,然后点击[确定]按钮。CLI通过CLI配置安全网关名称,在全局配置模式下输入以下命令:hostnamehost-name恢复安全网关
2、的默认名称,在全局配置模式下输入以下命令:nohostname密码策略神州数码提供密码复杂检测功能,可以通过启用该功能强制新建管理员账号的密码符合复杂度需求WebUI:系统>设备管理>基本信息密码策略是否开启密码复杂限制密码最小长度限制系统管理安全网关设备由系统管理员(administrator)管理、配置系统管理员的配置包括创建管及管理员、配置管理员的特权、配置管理员密码、以及管理员的访问方式。安全网关拥有一个默认管理员”admin“,用户可以更改其密码,但是不能删除该管理员。管理员分为读写执行权限管理员、只读执行权限管理员。系统管理员WebUI:系统>设备管理>基本信息:配置系统
3、管理员(WebUI)编辑管理员属性删除管理员可管理方式管理员账号管理员权限管理员密码管理员访问方式在全局配置模式下输入以下命令配置管理员adminuseruser-name在全局配置模式下输入以下命令删除指定配置管理员noadminuseruser-name在管理员配置模式下,输入以下命令配置管理员的密码:passwordpassword在管理员配置模式下,输入以下命令配置管理员的特权privilege{RX
4、RXW}在管理员配置模式下,输入以下命令配置管理员的访问方式:access{console
5、http
6、https
7、ssh
8、telnet
9、any}显示系统管理员信息:showad
10、minuser显示系统管理员具体配置信息:showadminuseruser-name配置系统管理员(WebUI)可信主机安全网关使用可信主机来进一步保证系统安全。管理员可以指定一个IP地址范围,在该指定范围内的主机为可信主机。只有可信主机才可以对安全网关进行管理。系统>设备管理>可信主机可信主机配置系统的可信主机,在全局配置模式下,使用以下命令adminhost{A.B.C.DA.B.C.D
11、any}{http
12、https
13、ssh
14、telnet
15、any}·A.B.C.DA.B.C.D
16、any–指定可信主机的IP地址范围,例如:192.168.1.0255.25.255.0。Any表
17、示任何IP地址。·http
18、https
19、ssh
20、telnet
21、any-指定可信主机的登录类型·any表示可以使用http、https、ssh和telnet任意一种登录类型用户可以配置多条该命令添加多个可信主机范围。系统最多允许配置128条可信主机范围。取消可信主机的指定使用以下命令noadminhostA.B.C.DA.B.C.D取消对可信主机特定登录类型的指定使用以下命令noadminhostA.B.C.DA.B.C.D
22、any}{http
23、https
24、ssh
25、telnet}使用show命令查看可信主机配置:showadminhost配置可信主机(CLI)安全网关支持的用户管理接口
26、类型Console、Telnet、SSH、WebUI自定义用户管理接口:各种访问方式的超时时间、端口号以及HTTPS的PKI信任域在一分钟内连续三次登录失败,系统会将登录失败的IP地址锁定两分钟。被锁定的IP地址在两分钟内不能建立与设备的连接用户接口系统>设备管理>用户接口配置用户接口(WebUI)配置Telnet超时时间,在全局配置模式下,使用以下命令telnettimeouttimeout-value(单位分钟)配置telnet端口号,在全局配置模式下,使用以下命令telnetportport-number配置telnet最大登录次数,在全局配置模式下,使用以下命令telneta
27、uthorization-try-countcount-number配置SSH管理接口sshtimeouttimeout-valuesshportport-numbersshconcention-intervalinterval-time(配置SSH连接时间间隔)配置用户接口(CLI)配置WebUI管理接口webtimeouttimeout-valuehttpportport-numberhttpsportport-numberhttpstrust-dom
此文档下载收益归作者所有