初始配置只完成了一个内网接口、一个外网接口的配置。如果规划更多分区,例如服务器区、访客区等,需要配置接口及安全区域。
1、如果需要在缺省安全区域基础上自定义安全区域时,选择“网络 > 安全区域”,新建安全区域。
可以在此步骤将接口加入安全区域,也可以在接口的配置界面进行配置。
2、选择“网络 > 接口”,根据网络规划配置其他接口IP地址及安全区域。
一般连接服务区的接口加入dmz安全区域;内外接口加入trust安全区域;外网接口加入untrust安全区域;如果还自定义了安全区域,将对应接口加入安全区域。
“启用访问管理”用于控制访问防火墙的协议类型,例如通过HTTPS、SSH登录防火墙,则需要启用HTTPS、SSH协议;例如需要Ping防火墙接口检测连通性,则需要启用Ping协议。
接口和安全区域配置完成后,需要配置安全策略允许流量通过防火墙。另外安全策略允许的流量不代表没有威胁,还可以在安全策略中引用内容安全配置文件进行入侵、病毒等检测。
这里配置的安全策略用于防火墙的上线运行,确保防火墙可以正常工作后,需要结合日志、业务情况不断调整,使防火墙更好地保护网络安全。
以下给出的安全策略配置仅作为举例,请根据实际流量互访要求配置。匹配条件越精细越好,避免防火墙放行多余流量。
1、选择“策略 > 安全策略 > 安全策略”。
2、配置允许外网用户访问内网的Web服务器10.2.1.5,并引用缺省入侵防御配置文件对流量进行威胁检测。
3、继续配置其他安全策略,步骤略。
初始配置中,快速向导自动生成了一条将访问Internet流量的源IP转换为公网接口IP的源NAT策略。可以直接使用,也可以修改配置。另外当企业有供外网用户访问的服务器时,还需要配置NAT Server将服务器私网IP地址映射成公网IP地址。
1、配置源NAT。源NAT有两种地址转换方式:
地址池方式:如果有多个公网地址可以使用,一般采用地址池方式。此方式需要创建NAT地址池以限定可使用的公网地址范围。
出接口地址方式:如果只有防火墙公网接口上的公网地址可用,一般采用出接口地址方式。此方式内网PC直接借用公网接口的IP地址访问Internet,特别适用于公网接口IP地址是动态获取不固定的情况。
a、可选:选择“策略 > NAT策略 > NAT策略 > 源转换地址池”,配置公网IP地址池。
b、选择“策略 > NAT策略 > NAT策略 > NAT策略”,配置源NAT策略。
地址池方式源NAT需要引用地址池;出接口方式源NAT无需指定地址池,直接将源地址转换为报文出接口IP地址。
2、配置NAT Server(服务器映射)
a、选择“策略 > NAT策略 > 服务器映射”。
b、新建服务器映射。
防火墙部分高级业务受License控制,如需使用先激活License。
防火墙支持在线激活License和手动激活License两种方式:
1、选择“系统 > License管理”。
2、根据需要选择激活方式。
在线激活
手动激活
已经建立防火墙访问外部服务通道。
已经购买并激活特征库升级服务License。
升级最新的特征库可以识别更多的应用、病毒和威胁,提高系统的安全防护能力。
有三种方式可以升级特征库:
建议在初次使用防火墙时进行一次立即升级,然后配置定时升级,使设备特征库及时自动更新。
1、选择“系统 > 升级中心”。
2、依次单击每个特征库对应的“立即升级”按钮,进行一次升级。
3、立即升级完毕后,依次单击每个特征库对应的“定时升级时间”,配置定时升级时间。建议将时间设置为晚上业务流量较少的时候。
现在防火墙已经接入网络,并具备基本的安全功能。下一步您可以开始配置其他高级特性,以下列举一些常用特性,具体配置请查阅产品文档。
日志记录对监控网络安全性、监控业务运行状态、监控防火墙运行状态至关重要。管理员定期分析日志,调整防火墙配置,确保防火墙对网络的持续保护。
防火墙支持会话日志、流量日志、策略命中日志、威胁日志、系统日志等丰富的日志类型。表1-3列举常用日志类型,更多信息查阅产品文档。
表1-3 常用日志类型
日志类型 |
作用 |
配置方法提要 |
会话日志 |
报文经过防火墙处理后会建立会话,会话日志记录了连接信息,主要用于故障定位和溯源。会话日志只能输出到日志主机查看。 |
选择“系统 > 日志配置 > 日志配置”,配置会话日志主机IP地址及日志格式。一般使用缺省的二进制日志格式即可。在安全策略编辑界面中,设置“记录会话日志”为“启用”,匹配此条安全策略的会话都会记录日志。 |
流量日志 |
流量日志记录了到达或通过防火墙的流量信息,流量日志有助于分析网络流量组成,为进一步调整安全策略提供输入。 |
这几类日志属于业务日志,可以在Web界面查看,也可输出到日志服务器查看。这里只给出在Web界面的查看步骤。在安全策略编辑界面中,设置“记录流量日志”、“记录策略命中日志”为“启用”,匹配此条安全策略的流量记录流量日志和策略命中日志。选择“监控 > 日志”,查看流量日志、策略命中日志、威胁日志。 |
策略命中日志 |
策略命中日志记录了命中安全策略的流量情况。可以从策略命中日志中了解哪些流量命中了指定的安全策略,从而验证安全策略是否达到了预想的效果。 |
|
威胁日志 |
威胁日志记录了防火墙检测到的入侵、病毒、DDoS攻击等威胁信息,帮助了解网络中的威胁事件。根据威胁日志,可以调整防火墙的安全防护配置、隔离攻击源。 |
|
系统日志 |
系统日志也叫Syslog日志,记录了系统运行过程中所产生的日志,用于了解设备是否正常进行。 |
系统日志可以在Web界面、CLI终端、日志服务器等查看。这里只给出在Web界面的查看步骤。选择“监控 > 日志”,查看系统日志。 |
炎炎夏日去上海旅游哪里好玩?除了外滩、东方明珠之外,今年暑期上海还有不少值得一去的新晋网红打卡地!不论是潮男潮女还是亲子带娃,都能找到适合自己的地方! ·上海天文馆:探索无垠宇宙的奥秘 天文迷们盼望已久的上海天文馆7月17日正式开馆!作为全球建筑规模最大的天文馆,绝对是近距离接...
1,568A网络电缆颜色顺序: 首先剥开网络电缆,然后从左到右排列顺序:白绿色,绿色,橙色,蓝色,白色蓝色,橙色,白色棕色和棕色。 2、568B网线颜色顺序: 剥开网络电缆并从左到右排列顺序:白色橙色,橙色,白色绿色,蓝色,白色蓝色,绿色,白色棕色,棕色。...
就拿沙发来讲,颜值再高款式再新颖,坐着不舒服,买回家也没用。今天就想给大家提个醒,买沙发时碰到以下这5种千万谨慎,别交智商税。科技布沙发高科技面料,防水防渗色好打理,质感能达到真皮 就拿沙发来讲,颜值再高款式再新颖,坐着不舒服,买回家也没用。今天就想给大家提个醒,买沙发时碰到以下这5种千万谨慎,别...
百度到目前为止拥有超过8亿万用户,是巨大的流量池,利用好它可以帮助广告主实现产品的变现和产品的转化。所以,我们一起来看下关于百度产品推广效果这方面的知识点吧。一、百度产品推 百度到目前为止拥有超过8亿万用户,是巨大的流量池,利用好它可以帮助广告主实现产品的变现和产品的转化。所以,我们一起来看下...
我每个月都有交住房公积金,账户里现在有6万元,这个钱说是自己的。目前手头比较紧张,可以把这钱取出来用吗,需要什么手续,才能将钱取出来,挺需要这笔钱救急的。第三条职工个人缴存的住房 我每个月都有交住房公积金,账户里现在有6万元,这个钱说是自己的。 目前手头比较紧张,可以把这钱取出来用吗,需要什么手...
费尽千辛万苦,好不容易买到心仪的机票,结果座位没选好,整个人的心情瞬间down掉,如何能把经济舱坐出头等舱的姿态?▲经济舱前排及紧急出口排座位最佳就排号来说,一般第1-10行的座位为头等舱、第11-30行是商务舱、第31 费尽千辛万苦,好不容易买到心仪的机票,结果座位没选好,整个人的心情瞬间dow...
扫墓立碑是作为小辈必做的事情之一,这不眼见着就要寒衣节了了,由于很多地方都有立碑这一说到,所以关于立碑墓碑上刻什么图案好一直是大家讨论的焦点,下面小编就和大家一起看看。墓碑上刻什么图案好这要看地方的讲究。墓地是相当有气运 扫墓立碑是作为小辈必做的事情之一,这不眼见着就要寒衣节了了,由于很多地方都有...
樱桃核是比较常见的一种果核,它含有多种营养成分,适量食用对身体有一定的好处,可以起到很好功效与作用,比如健脑安神、消肿止痛以及解毒活血等,用法用量也是有一定讲究的,最好在医生的指导下服用。樱桃核的功效与作用樱桃石主要分布 樱桃核是比较常见的一种果核,它含有多种营养成分,适量食用对身体有一定的好处,...
在使用浏览器的过程中,可能会遇到需要切换至兼容模式才能打开想要页面的情况。现在很多浏览器都自带防毒功能,可能会把很多元件直接当成病毒自动阻挡,导致一些元素在普通模式下无法显示。本文将根据大家常用的浏览器提供相应的浏览器兼 在使用浏览器的过程中,可能会遇到需要切换至兼容模式才能打开想要页面的情况。现...
板栗是秋季比较常见的一种美食,它的吃法比较多,吃起来软糯可口,营养价值高,深受人们喜欢。板栗一般要吃热的,这样比较容易消化吸收,冷掉的熟板栗可以放微波炉加热,一般只要是开口的板栗,短时间加热是不会爆炸的。板栗可以微波炉加 板栗是秋季比较常见的一种美食,它的吃法比较多,吃起来软糯可口,营养价值高,深...
寒露节气是在每年十月初,这个时候的天气会比较凉爽舒适,有些地区可能会有点冷,这个主要看各个地区的天气情况,大多数情况下,寒露过了之后,天气就会开始慢慢变冷,大多数地区都不会有高温天气了,有些地区还会有冷空气。2022寒露 寒露节气是在每年十月初,这个时候的天气会比较凉爽舒适,有些地区可能会有点冷,...
冬至虽说只是个节气,但是很多地区这一天都是有祭祀的风俗习惯的,不过由于冬至多在工作日,所以冬至烧纸不在家怎么烧成了大家最为好奇的,下面小编就和大家一起看看冬至烧纸不在家怎么烧。2022冬至烧纸可以找人代烧吗看地方的习俗, 冬至虽说只是个节气,但是很多地区这一天都是有祭祀的风俗习惯的,不过由于冬至多...
木瓜番木瓜怎么辨认 一、木瓜是什么样的果树 1、番木瓜的特征集 木瓜是一个正式的中名。这个名字来自台湾植物名录。因为它原产于热带美国,所以在中国被引进和种植。为了区别于我国制造的玫瑰科木瓜,它被称为木瓜;学名是Carica papaya Linn.,正式命名发表于1753年;别名包括木瓜...
龙泉旅游景点大全 丽水市龙泉市十大著名旅游景点? No.1 工业文创之旅 推荐路线:汽车主题公园-梵木创艺区-艺库文化创意公园-大面店文化创意市场 在设计中,汽车主题公园将汽车元素融入公园,形成文化、主题、趣味的特色景观,设置多种体育健身场馆和专业汽车...
蒸馒头三层哪一层先熟 头蒸过程主要是物理变化。在加热馒头的过程中,面团内部的气泡也会受热膨胀。高温水蒸气通过多层蒸笼上升。当遇到冷蒸笼时,大量水蒸气液化并释放大量热量。从表面上看,上层蒸笼的馒头是先煮的。实际上,蒸笼层数太多,蒸馒头的师傅会把上层换到下层。这种倒笼的过程,即蒸到一半的时间...