当前位置:首页 > 知识分享 > 正文内容

今日知识分享监控防火墙怎么安装

3年前 (2023-04-03)知识分享79

背景信息

初始配置只完成了一个内网接口、一个外网接口的配置。如果规划更多分区,例如服务器区、访客区等,需要配置接口及安全区域。

操作步骤

1、如果需要在缺省安全区域基础上自定义安全区域时,选择“网络 > 安全区域”,新建安全区域。

可以在此步骤将接口加入安全区域,也可以在接口的配置界面进行配置。

2、选择“网络 > 接口”,根据网络规划配置其他接口IP地址及安全区域。
一般连接服务区的接口加入dmz安全区域;内外接口加入trust安全区域;外网接口加入untrust安全区域;如果还自定义了安全区域,将对应接口加入安全区域。

“启用访问管理”用于控制访问防火墙的协议类型,例如通过HTTPS、SSH登录防火墙,则需要启用HTTPS、SSH协议;例如需要Ping防火墙接口检测连通性,则需要启用Ping协议。

配置安全策略

背景信息

接口和安全区域配置完成后,需要配置安全策略允许流量通过防火墙。另外安全策略允许的流量不代表没有威胁,还可以在安全策略中引用内容安全配置文件进行入侵、病毒等检测。

这里配置的安全策略用于防火墙的上线运行,确保防火墙可以正常工作后,需要结合日志、业务情况不断调整,使防火墙更好地保护网络安全。

以下给出的安全策略配置仅作为举例,请根据实际流量互访要求配置。匹配条件越精细越好,避免防火墙放行多余流量。

操作步骤

1、选择“策略 > 安全策略 > 安全策略”。
2、配置允许外网用户访问内网的Web服务器10.2.1.5,并引用缺省入侵防御配置文件对流量进行威胁检测。

3、继续配置其他安全策略,步骤略。

配置NAT

背景信息

初始配置中,快速向导自动生成了一条将访问Internet流量的源IP转换为公网接口IP的源NAT策略。可以直接使用,也可以修改配置。另外当企业有供外网用户访问的服务器时,还需要配置NAT Server将服务器私网IP地址映射成公网IP地址。

操作步骤

1、配置源NAT。源NAT有两种地址转换方式:

地址池方式:如果有多个公网地址可以使用,一般采用地址池方式。此方式需要创建NAT地址池以限定可使用的公网地址范围。

出接口地址方式:如果只有防火墙公网接口上的公网地址可用,一般采用出接口地址方式。此方式内网PC直接借用公网接口的IP地址访问Internet,特别适用于公网接口IP地址是动态获取不固定的情况。

a、可选:选择“策略 > NAT策略 > NAT策略 > 源转换地址池”,配置公网IP地址池。

b、选择“策略 > NAT策略 > NAT策略 > NAT策略”,配置源NAT策略。
地址池方式源NAT需要引用地址池;出接口方式源NAT无需指定地址池,直接将源地址转换为报文出接口IP地址。

2、配置NAT Server(服务器映射)

a、选择“策略 > NAT策略 > 服务器映射”。

b、新建服务器映射。

激活License

背景信息

防火墙部分高级业务受License控制,如需使用先激活License。

防火墙支持在线激活License和手动激活License两种方式:

  • 在线激活无需导入License文件,只需在发货附件中找到License授权证书,获取授权编码(Entitlement ID),然后- 连接License中心激活。前提是确保已经建立防火墙访问外部服务通道,防火墙才能连接License中心。手动激活需要提前获取License文件并导入。

操作步骤

1、选择“系统 > License管理”。
2、根据需要选择激活方式。
在线激活

手动激活

升级特征库

前提条件

已经建立防火墙访问外部服务通道。

已经购买并激活特征库升级服务License。

背景信息

升级最新的特征库可以识别更多的应用、病毒和威胁,提高系统的安全防护能力。

有三种方式可以升级特征库:

  • 定时升级:设定设备在特定的时间自动连接安全中心进行特征库升级。注意避开业务高峰期,以免影响业务。
  • 立即升级:设备立即连接安全中心进行一次特征库升级。
  • 本地升级:从安全中心isecurity.huawei.com下载特征库文件,手动上传到设备升级。适用于设备不能直接连接Internet的情况。

建议在初次使用防火墙时进行一次立即升级,然后配置定时升级,使设备特征库及时自动更新。

操作步骤

1、选择“系统 > 升级中心”。

2、依次单击每个特征库对应的“立即升级”按钮,进行一次升级。

3、立即升级完毕后,依次单击每个特征库对应的“定时升级时间”,配置定时升级时间。建议将时间设置为晚上业务流量较少的时候。

配置高级业务

现在防火墙已经接入网络,并具备基本的安全功能。下一步您可以开始配置其他高级特性,以下列举一些常用特性,具体配置请查阅产品文档。

  • 双机热备: 部署两台防火墙进行备份,实现在一台防火墙故障时,另外一台防火墙能够迅速接替故障防火墙的工作,保证业务流量不中断。
  • VPN: 防火墙支持IPSec VPN、SSL VPN、L2TP、GRE等多种VPN,满足分支互联、移动办公需要。
  • 智能选路: 当企业通过多ISP接入Internet时,防火墙提供动态、静态智能选路功能,按照管理员配置的选路方式调整流量分配,最大化利用链路资源。
  • 用户认证: 主机动态获取IP地址、同一主机多人登录,基于IP地址的策略控制无法针对具体的人。防火墙提供用户认证功能,对认证通过的用户进行权限管控。
  • 内容安全: 基础安全策略只控制是否放行流量,防火墙提供内容安全功能,针对放行的流量深度检测应用层数据。内容安全功能包括入侵防御、反病毒、URL过滤、文件过滤、内容过滤、邮件过滤等。
  • 加密流量检测: 越来越多的应用流量采用加密传输,需要配置加密流量检测功能对SSL流量进行解密再执行内容安全检测。
  • 带宽管理: 企业购买的带宽有限,带宽管理功能提供带宽限制、关键业务带宽保证等功能,提高带宽利用率。

配置日志功能持续监控流量

日志记录对监控网络安全性、监控业务运行状态、监控防火墙运行状态至关重要。管理员定期分析日志,调整防火墙配置,确保防火墙对网络的持续保护。

防火墙支持会话日志、流量日志、策略命中日志、威胁日志、系统日志等丰富的日志类型。表1-3列举常用日志类型,更多信息查阅产品文档。

表1-3 常用日志类型

日志类型

作用

配置方法提要

会话日志

报文经过防火墙处理后会建立会话,会话日志记录了连接信息,主要用于故障定位和溯源。会话日志只能输出到日志主机查看。

选择“系统 > 日志配置 > 日志配置”,配置会话日志主机IP地址及日志格式。一般使用缺省的二进制日志格式即可。在安全策略编辑界面中,设置“记录会话日志”为“启用”,匹配此条安全策略的会话都会记录日志。

流量日志

流量日志记录了到达或通过防火墙的流量信息,流量日志有助于分析网络流量组成,为进一步调整安全策略提供输入。

这几类日志属于业务日志,可以在Web界面查看,也可输出到日志服务器查看。这里只给出在Web界面的查看步骤。在安全策略编辑界面中,设置“记录流量日志”、“记录策略命中日志”为“启用”,匹配此条安全策略的流量记录流量日志和策略命中日志。选择“监控 > 日志”,查看流量日志、策略命中日志、威胁日志。

策略命中日志

策略命中日志记录了命中安全策略的流量情况。可以从策略命中日志中了解哪些流量命中了指定的安全策略,从而验证安全策略是否达到了预想的效果。

威胁日志

威胁日志记录了防火墙检测到的入侵、病毒、DDoS攻击等威胁信息,帮助了解网络中的威胁事件。根据威胁日志,可以调整防火墙的安全防护配置、隔离攻击源。

系统日志

系统日志也叫Syslog日志,记录了系统运行过程中所产生的日志,用于了解设备是否正常进行。

系统日志可以在Web界面、CLI终端、日志服务器等查看。这里只给出在Web界面的查看步骤。选择“监控 > 日志”,查看系统日志。

扫描二维码推送至手机访问。

版权声明:本文由阿龙玩站网发布,如需转载请注明出处。

本文链接:https://www.longge2021.cn/zhideyikan/21030.html

分享给朋友:

“今日知识分享监控防火墙怎么安装” 的相关文章

怎样鉴别蟹苗质量好坏,怎样鉴别活蟹的质量

怎样鉴别蟹苗质量好坏,怎样鉴别活蟹的质量

1 问 如果是人工繁殖的蟹苗,应询问蟹苗的日龄、饵料投喂情况、淡化处理过程以及池内蟹苗的密度。饲养管理较好的蟹苗,日龄一般在4~5天,经过4~5天的淡化处理后,池内蟹苗的密度较大,且比较活跃。如果购买的是天然蟹苗,则要了解蟹苗捕捞的天数及淡化处理情况;如未经淡化处理千万不要购买。 2 称 将准备出...

第五期挑战迷宫攻略(不可思议迷宫前期推图阵容)

第五期挑战迷宫攻略(不可思议迷宫前期推图阵容)

不思议迷宫第五期挑战迷宫怎么完成,下面就给大家分享一下挑战迷宫攻略。 第五期挑战迷宫开始了,这一期的挑战迷需要通关混沌深渊后方可开启,新迷宫以冒险者之森为原型,本次挑战最少需要打两次挑战迷宫即可完成。除了不使用灵魂链接达到80层一项外,都可以在1次内完成。 第一次用王昭君...

企业是如何打造seo推广团队的(企业打造seo推广团队从以下几个方面考虑)

企业是如何打造seo推广团队的(企业打造seo推广团队从以下几个方面考虑)

企业主还没理解网络推广搭建概念吗?好比如高速公路需要搭建出来,才能通车收高速费,车才能快速通过吧。而企业主刚接触网络推广时,是如何计划打造seo网络推广团队的呢?先从这几个因素开 企业主还没理解网络推广搭建概念吗?好比如高速公路需要搭建出来,才能通车收高速费,车才能快速通过吧。 而企业主刚接触...

微信加人的方法有哪些(分享微信加人的7种方式)

微信加人的方法有哪些(分享微信加人的7种方式)

微信目前严打的就四个方面;频繁加人;外挂软件;用户投诉和违法信息。当然,还有非常严重的连坐效应。所以,养好自己的号,至关重要,今天先和大家说说加人方式和他的上限规则。通讯录导入加人 微信目前严打的就四个方面;频繁加人;外挂软件;用户投诉和违法信息。当然,还有非常严重的连坐效应。所以,养好自己的号,...

如何做好网络推广(分享做网络推广的3种方式)

如何做好网络推广(分享做网络推广的3种方式)

有关企业为何要做网络推广,对企业有什么作用益处,这针对很多企业很有可能都还没真实了解企业为何要做网络推广,互联网推广对企业有哪些实际益处,下边,知名品牌益众帮,就以互联网营销这一话 有关企业为何要做网络推广,对企业有什么作用益处,这针对很多企业很有可能都还没真实了解企业为何要做网络推广,互联网推广...

seo优化网站排名该怎么做(分享做seo优化网站排名的4种方法)

seo优化网站排名该怎么做(分享做seo优化网站排名的4种方法)

随着搜索引擎系统的不断优化和完善,在当前互联网用户数量和使用频率不断增加的情况下,站点也越来越多的情况下,seo优化如何做好网站排名,让用户更能注意到我们呢?接下来小编就跟大家分 随着搜索引擎系统的不断优化和完善,在当前互联网用户数量和使用频率不断增加的情况下,站点也越来越多的情况下,seo优化...

薯片是科技与狠活吗(薯片是马铃薯全粉做的吗)

薯片是科技与狠活吗(薯片是马铃薯全粉做的吗)

薯片是很多人爱吃的零食,随着科技与狠活的流行,不少人都好奇薯片是不是属于海克斯科技系列,其实也属于的,薯片很多人都以为是马铃薯制作而成,其实并不是,而是由马铃薯全粉制作。薯片是科技与狠活吗市面上的薯片都属于再制薯片,并不 薯片是很多人爱吃的零食,随着科技与狠活的流行,不少人都好奇薯片是不是属于海克...

奥粒绒和摇粒绒一样吗(奥粒绒保暖效果怎么样)

奥粒绒和摇粒绒一样吗(奥粒绒保暖效果怎么样)

随着天气的变冷,很多友友都开始为自己置办加绒的衣服,而近期一种名为奥粒绒的面料便成了各大直播间的主推,不过由于该面料和之前的摇粒绒外观有一点点的相似,下面小编就和大家一起看看奥粒绒保暖效果怎么样。奥粒绒和摇粒绒一样吗奥粒 随着天气的变冷,很多友友都开始为自己置办加绒的衣服,而近期一种名为奥粒绒的面...

洗好的红薯能放到第二天蒸吗(洗了的红薯可以隔天蒸吗)

洗好的红薯能放到第二天蒸吗(洗了的红薯可以隔天蒸吗)

红薯含有丰富的维生素、矿物质以及膳食纤维等,适量食用对身体有一定的好处,很多人都会在家蒸红薯吃,蒸红薯一般都是要清洗干净的,洗干净的红薯最好尽快蒸熟吃,这样味道最美味,也可以放在第二天蒸,一般只要不去皮,都是可以隔天蒸煮 红薯含有丰富的维生素、矿物质以及膳食纤维等,适量食用对身体有一定的好处,很多...

嘴唇疱疹会传染给别人吗(嘴唇疱疹能彻底治愈吗)

嘴唇疱疹会传染给别人吗(嘴唇疱疹能彻底治愈吗)

嘴唇疱疹是病毒性感染,和自身免疫力低有关,是具有传染性的,当你将嘴唇疱疹戳破后,很容易感染到新的地方,其他人碰到也会被传染。那么,嘴唇疱疹能彻底治愈吗?一起来看看久久派带来的相信介绍吧!嘴唇疱疹会传染给别人吗唇疱疹会传染 嘴唇疱疹是病毒性感染,和自身免疫力低有关,是具有传染性的,当你将嘴唇疱疹戳破...

烤红薯第二天还能吃吗(烤红薯可以放到明天吃吗)

烤红薯第二天还能吃吗(烤红薯可以放到明天吃吗)

红薯是秋季比较常见的一种食物,它的吃法比较多,可以蒸着吃,可以煮着吃,还可以烤着吃等,烤红薯吃起来会比较香,并且饱腹感会比较强,深受人们喜欢。烤红薯最好现烤现吃,这样味道最好,也可以放到第二天,但是要保持得当,不然就会变 红薯是秋季比较常见的一种食物,它的吃法比较多,可以蒸着吃,可以煮着吃,还可以...

零食店门店选址小技巧?(开零食店选地址原因)

零食店门店选址小技巧?(开零食店选地址原因)

开零食店选地址原因 零食店门店选址小技巧? 虽然休闲小吃市场不错, 但是最好的项目也需要一个好的店址来支撑未来的发展。 所以,怎样才能选择好小吃店店址? 今日,小编将与创业者分享几个门店选址小技巧,供投资者参考学习。 小吃店选择哪个位置好? 一般来说,在选择小...

微单相机销量排行?(2019微单相机排行)

微单相机销量排行?(2019微单相机排行)

2019微单相机排行 微单相机销量排行? 微单作为目前相机市场最热门的机型,受到了消费者们的普遍关注。虽然手机拍摄性能越来越强,但是选购微单的也大有人在。今天我们就给大家带来了,京东商城微单销量排行榜TOP5。要知道在竞争激烈的微单市场要成为销量前五名的产品可不是容易事,必须具备很...

对讲机耳麦有什么用?(对讲机耳麦佩戴方式)

对讲机耳麦有什么用?(对讲机耳麦佩戴方式)

对讲机耳麦佩戴方式 对讲机耳麦有什么用? 1、刚买来的对讲机电池前三次充电必须充8-10小时,其后须三至五小时。 2、最好在发出电池不足的红色报警或低电量提示音后再进行充电,否则会影响电池的使用寿命。 3、拆装电池时请一定要先关机,扣住电池卡再拆装电池,请勿强行拆装。 4、如...

螃蟹蟹黄蒸了以后为什么不是硬的(蟹黄蒸好了不硬怎么回事)

螃蟹蟹黄蒸了以后为什么不是硬的(蟹黄蒸好了不硬怎么回事)

螃蟹是生活中比较常见的一种美食,它的吃法比较多,很多人都会蒸着吃。蒸螃蟹里面的蟹黄都会凝固的,如果蟹黄蒸了以后不是硬的,可能是蒸煮时间不够,或者性腺不够成熟等,这种一般是不建议吃的。螃蟹蟹黄蒸了以后为什么不是硬的1.性腺 螃蟹是生活中比较常见的一种美食,它的吃法比较多,很多人都会蒸着吃。蒸螃蟹里面...