欢迎来到天天文库
浏览记录
ID:6138552
大小:3.11 MB
页数:54页
时间:2017-11-18
《方正防火墙使用方法》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、税务系统首期网络与信息安全防护体系建设项目培训教材——防火墙基本使用方法方正防火墙技术顾问课程目标了解方正防火墙的基本概念明确方正防火墙的基本使用流程能够独立完成方正防火墙的基本使用和配置主要内容使用方正防火墙的预备知识FIREGATE安装初始化登录和管理FIREGATEFIREGATE功能配置介绍LogService报警说明典型案例主要内容使用方正防火墙的预备知识FIREGATE安装初始化登录和管理FIREGATEFIREGATE功能配置介绍LogService报警说明典型案例网络接口:网口一网口二网口三网口四串口:控制串口方正防火墙的硬件介绍硬件连接示意图FGInitFGTest
2、ToolFireControlLogService卸载FireControl软件模块主要内容使用方正防火墙的预备知识FIREGATE安装初始化登录和管理FIREGATEFIREGATE功能配置介绍LogService报警说明典型案例FIREGATE硬件安装连接电源线连接串口线连接FG防火墙到网络中首先出现FG的Logo画面软件安装新建实施域添加防火墙设备导入/导出管理员账号*初始化程序运行前应先将计算机的COM1口与防火墙的控制串口连接,并将防火墙电源打开FCINIT进行初始化FGInit初始化主要内容使用方正防火墙的预备知识FIREGATE安装初始化登录和管理FIREGATEFIR
3、EGATE功能配置介绍LogService报警说明典型案例FireControl是什么?FireControl是FG的管理程序,其作用是管理、监控、配置FG。策略管理员可自定义防火墙的各种参数,配置个性化的防火墙。首先进行用户登录,必须使用Admin用户登录,然后进入主界面,进入主界面后,首先要添加其他用户,设置管理用户的权限,然后是具体参数的配置。FIRECONTROL操作说明—登录进入主界面后,在设备列表处选择需要控制的防火墙FIRECONTROL操作说明—选择设备FIRECONTROL操作说明——主界面介绍普通管理员权限设置:系统管理员admin在进入主菜单后,点击菜单项“操作
4、”下的“管理员帐号管理”,即可进行普通管理员的添加、修改和删除,以及为非法管理员设置封禁功能。如图所示:FIRECONTROL管理员权限设置系统管理员admin进入主菜单,点击“操作”栏下的“添加管理员帐号”,即可进行管理员帐号的添加。如图所示:FIRECONTROL填加管理员帐号系统管理员admin在添加完管理员帐号后,必须为相关管理员设置策略管理员和审计管理员的权限。以admin帐号登录系统后,点击“管理员权限设置”,如图所示:只有系统管理员admin才有权设置管理员权限。设置管理员权限主要内容使用方正防火墙的预备知识FIREGATE安装初始化登录和管理FIREGATEFIREG
5、ATE功能配置介绍LogService报警说明典型案例系统信息提供当前系统时间、运行总时间、系统负载及系统资源四项显示信息。基本配置—系统信息方正防火墙使用别名机制管理端口和子网,策略管理员可以用简单好记的一条别名来代替服务器的多个端口和多个子网,方便管理。在定义别名时,一定要使用便于阅读的名称,尽可能使用中文。基本配置—别名基本配置—设备配置VLAN配置桥模式在“网口配置”标签页中,各个网口设备设置了不同网段的IP地址。这样,防火墙成为这些网段间通信的路由器。路由模式混杂模式基本配置—SNMP配置基本配置—热备份桥模式下热备份路由模式下热备份高级功能提供网口MTU设置、组播设置及重
6、启防火墙三项功能基本配置—高级功能防火墙的规则配置是面向网口设备的,每个网口上的规则是指:这个接口设备接收到的数据包要经过这些规则的过滤,此处的接口包括物理接口设备和VLAN设备。安全—防火墙策略FG入侵检测包括以下功能:检测端口扫描;防范DOS攻击;网络攻击指纹检测;实时报警与自动封禁。安全—入侵检测安全—漏洞扫描网络管理—带宽管理网络管理—网络地址转换网络管理—IP-MAC地址绑定动态路由是指路由器能够自动地建立自己的路由表,并且根据实际情况的变化适时地进行调整。网络管理—动态路由方正防火墙支持SMTP邮件过滤,包括对邮件主题、内容、发件人、收件人及附件名称的过滤。在内网的用户发
7、送带有关键字的邮件时,邮件将会被防火墙拦截,并记录日志信息。网络管理—应用过滤日志管理—日志审计管理日志管理—日志查询与统计主要内容使用方正防火墙的预备知识FIREGATE安装初始化登录和管理FIREGATEFIREGATE功能配置介绍LogService报警说明典型案例注意:不要随意关闭LogService报警程序,否则将收不到实时报警信息。并导致防火墙停机或日志回卷。LogService报警说明主要内容使用方正防火墙的预备知识FIREGATE安装初始化
此文档下载收益归作者所有