初始配置只完成了一个内网接口、一个外网接口的配置。如果规划更多分区,例如服务器区、访客区等,需要配置接口及安全区域。
1、如果需要在缺省安全区域基础上自定义安全区域时,选择“网络 > 安全区域”,新建安全区域。
可以在此步骤将接口加入安全区域,也可以在接口的配置界面进行配置。
2、选择“网络 > 接口”,根据网络规划配置其他接口IP地址及安全区域。
一般连接服务区的接口加入dmz安全区域;内外接口加入trust安全区域;外网接口加入untrust安全区域;如果还自定义了安全区域,将对应接口加入安全区域。
“启用访问管理”用于控制访问防火墙的协议类型,例如通过HTTPS、SSH登录防火墙,则需要启用HTTPS、SSH协议;例如需要Ping防火墙接口检测连通性,则需要启用Ping协议。
接口和安全区域配置完成后,需要配置安全策略允许流量通过防火墙。另外安全策略允许的流量不代表没有威胁,还可以在安全策略中引用内容安全配置文件进行入侵、病毒等检测。
这里配置的安全策略用于防火墙的上线运行,确保防火墙可以正常工作后,需要结合日志、业务情况不断调整,使防火墙更好地保护网络安全。
以下给出的安全策略配置仅作为举例,请根据实际流量互访要求配置。匹配条件越精细越好,避免防火墙放行多余流量。
1、选择“策略 > 安全策略 > 安全策略”。
2、配置允许外网用户访问内网的Web服务器10.2.1.5,并引用缺省入侵防御配置文件对流量进行威胁检测。
3、继续配置其他安全策略,步骤略。
初始配置中,快速向导自动生成了一条将访问Internet流量的源IP转换为公网接口IP的源NAT策略。可以直接使用,也可以修改配置。另外当企业有供外网用户访问的服务器时,还需要配置NAT Server将服务器私网IP地址映射成公网IP地址。
1、配置源NAT。源NAT有两种地址转换方式:
地址池方式:如果有多个公网地址可以使用,一般采用地址池方式。此方式需要创建NAT地址池以限定可使用的公网地址范围。
出接口地址方式:如果只有防火墙公网接口上的公网地址可用,一般采用出接口地址方式。此方式内网PC直接借用公网接口的IP地址访问Internet,特别适用于公网接口IP地址是动态获取不固定的情况。
a、可选:选择“策略 > NAT策略 > NAT策略 > 源转换地址池”,配置公网IP地址池。
b、选择“策略 > NAT策略 > NAT策略 > NAT策略”,配置源NAT策略。
地址池方式源NAT需要引用地址池;出接口方式源NAT无需指定地址池,直接将源地址转换为报文出接口IP地址。
2、配置NAT Server(服务器映射)
a、选择“策略 > NAT策略 > 服务器映射”。
b、新建服务器映射。
防火墙部分高级业务受License控制,如需使用先激活License。
防火墙支持在线激活License和手动激活License两种方式:
1、选择“系统 > License管理”。
2、根据需要选择激活方式。
在线激活
手动激活
已经建立防火墙访问外部服务通道。
已经购买并激活特征库升级服务License。
升级最新的特征库可以识别更多的应用、病毒和威胁,提高系统的安全防护能力。
有三种方式可以升级特征库:
建议在初次使用防火墙时进行一次立即升级,然后配置定时升级,使设备特征库及时自动更新。
1、选择“系统 > 升级中心”。
2、依次单击每个特征库对应的“立即升级”按钮,进行一次升级。
3、立即升级完毕后,依次单击每个特征库对应的“定时升级时间”,配置定时升级时间。建议将时间设置为晚上业务流量较少的时候。
现在防火墙已经接入网络,并具备基本的安全功能。下一步您可以开始配置其他高级特性,以下列举一些常用特性,具体配置请查阅产品文档。
日志记录对监控网络安全性、监控业务运行状态、监控防火墙运行状态至关重要。管理员定期分析日志,调整防火墙配置,确保防火墙对网络的持续保护。
防火墙支持会话日志、流量日志、策略命中日志、威胁日志、系统日志等丰富的日志类型。表1-3列举常用日志类型,更多信息查阅产品文档。
表1-3 常用日志类型
| 日志类型 |
作用 |
配置方法提要 |
| 会话日志 |
报文经过防火墙处理后会建立会话,会话日志记录了连接信息,主要用于故障定位和溯源。会话日志只能输出到日志主机查看。 |
选择“系统 > 日志配置 > 日志配置”,配置会话日志主机IP地址及日志格式。一般使用缺省的二进制日志格式即可。在安全策略编辑界面中,设置“记录会话日志”为“启用”,匹配此条安全策略的会话都会记录日志。 |
| 流量日志 |
流量日志记录了到达或通过防火墙的流量信息,流量日志有助于分析网络流量组成,为进一步调整安全策略提供输入。 |
这几类日志属于业务日志,可以在Web界面查看,也可输出到日志服务器查看。这里只给出在Web界面的查看步骤。在安全策略编辑界面中,设置“记录流量日志”、“记录策略命中日志”为“启用”,匹配此条安全策略的流量记录流量日志和策略命中日志。选择“监控 > 日志”,查看流量日志、策略命中日志、威胁日志。 |
| 策略命中日志 |
策略命中日志记录了命中安全策略的流量情况。可以从策略命中日志中了解哪些流量命中了指定的安全策略,从而验证安全策略是否达到了预想的效果。 |
|
| 威胁日志 |
威胁日志记录了防火墙检测到的入侵、病毒、DDoS攻击等威胁信息,帮助了解网络中的威胁事件。根据威胁日志,可以调整防火墙的安全防护配置、隔离攻击源。 |
|
| 系统日志 |
系统日志也叫Syslog日志,记录了系统运行过程中所产生的日志,用于了解设备是否正常进行。 |
系统日志可以在Web界面、CLI终端、日志服务器等查看。这里只给出在Web界面的查看步骤。选择“监控 > 日志”,查看系统日志。 |
如何在你从事的领域做到顶尖 如何在你从事的领域做到顶尖,有几个非常有意思,而且迅速见效的步骤。我和朋友做智能家居、做教育、做、做旅居,每次跨界都是从近乎一张白纸开始,然后逼自己在很短的时间内成为行家,靠的就是这五个步骤。 第一,要记住这个行业的100个关键词,这和你学英语要记住英文字母是一个...
传统行业一般通过地图、独立、小程序和4种方法进行拓展客户。传统行业拓展渠道很难,即使有一小部分拓展成功的传统,也是一路跌跌撞撞被骗了无数次,兜兜转转绕了无数圈,才能拨开重重迷雾,真正建立起来网络获客渠道。一路上弯路很多,忽悠的人也很多,因为个人也是这样一路走过来的。过时的推广方法前几天忽然有人加好友...
之前的视频《这些动作溜肩就别练了》发出去之后,我激动了好半天,我觉得——我终于把溜肩的动作本质告诉大家了,我终于圆满了! 但是却收到了不少这样的评论: 也没说怎么练啊; 说了跟没说一样; 为了显摆自己专业说了一堆废话; …… (小红...
您在阅读前请点击上面的“关注”二字,后续会为您提供更多有价值的相关内容,感谢您的支持。 电动车虽然总的来说是经济实惠,但从大的市场来看,电动车现在已经形成了“万亿消费大市场”,拥有很高的消费能力,而电动车品牌也非常多,从低端到高端,应有尽有,品牌和产品越丰富,对于车主而言,选择性更多了,...
想要成为淘宝店铺的商家,首先要做的就是拥有自己的淘宝店铺,这就需要进行店铺的注册,下面学得起课堂就详细的为大家介绍淘宝如何注册网店,淘宝注册网店的详细流程。1、淘宝账号申请还没有申 想要成为淘宝店铺的商家,首先要做的就是拥有自己的淘宝店铺,这就需要进行店铺的注册,下面学得起课堂就详细的为大家介绍淘...
产品的更新和投入是保持企业活力和提高市场占有率竞争力的重要措施,如何有效的通过新品的市场投入和有效运作,更好的带动企业效益和利润的增加,是保证企业可持续发展的重要组成部分一、新品的 产品的更新和投入是保持企业活力和提高市场占有率竞争力的重要措施,如何有效的通过新品的市场投入和有效运作,更好的带动企...
随着互联网的快速发展,网络推广已经成为许多企业推广销售的方式之一,对于商家而言,也是最有效的推广渠道了。网络推广渠道多种多样,下面为大家列举一下当前最常用的集中推广渠道:第一,搜 随着互联网的快速发展,网络推广已经成为许多企业推广销售的方式之一, 对于商家而言,也是最有效的推广渠道了。网络推广渠道...
羊了个羊游戏的玩法规则是什么?玩家在玩这款游戏的时候,刚开始很多人都不知道这款游戏怎么玩,由于不清楚游戏的规则,所以很多玩家在初期都会走很多弯路,今天游戏鸟小编给大家带来游戏的规则 羊了个羊游戏的玩法规则是什么?玩家在玩这款游戏的时候,刚开始很多人都不知道这款游戏怎么玩,由于不清楚游戏的规则,所以...
微信拥有10亿用户,日活用户达8亿,可以说在中国除了小孩和老人不会用智能手机而没有使用微信之外,其他的中国人手机里应该都安装了微信。流量在哪里,生意就在哪里,这是所有做生意的老板都 微信拥有10亿用户,日活用户达8亿,可以说在中国除了小孩和老人不会用智能手机而没有使用微信之外,其他的中国人手机里应...
随着搜索引擎系统的不断优化和完善,在当前互联网用户数量和使用频率不断增加的情况下,站点也越来越多的情况下,seo优化如何做好网站排名,让用户更能注意到我们呢?接下来小编就跟大家分 随着搜索引擎系统的不断优化和完善,在当前互联网用户数量和使用频率不断增加的情况下,站点也越来越多的情况下,seo优化...
看到有人将用了5年的AppleWatch一代转出去,还值三百块钱。这是几年前的产品,而且苹果公司每年都推出换代新品,到现在竟然还能值几百块钱。你觉得AppleWatch保值吗? 看到有人将用了5年的Apple Watch一代转出去,还值三百块钱。这是几年前的产品,而且苹果公司每年都推出换代新品,到...
羊血是比较少见的一种动物血液,它里面也含有丰富的营养成分,可以起到很不错的功效与作用,适量食用可以补血止血、祛瘀解毒等,补充人体所需的营养,但是服用不当,也可能会增加肠胃负担,引起消化不良以及肠胃不适。羊血的功效与作用及 羊血是比较少见的一种动物血液,它里面也含有丰富的营养成分,可以起到很不错的功...
海克斯科技食品是属于假冒食物,但一分价钱一分货,用低价格去买本身高价格的肥牛或者汤类,那大概率都是商家制作的海克斯科技食品。那么,海克斯科技食品有毒吗?一起来看看久久派带来的详细介绍吧!海克斯科技食品有毒吗没毒,但是不 海克斯科技食品是属于假冒食物,但一分价钱一分货,用低价格去买本身高价格的肥牛或...
对于分手后还想复合的心理是完全可以理解的,无非两种原因,一是依旧喜欢,二是找不到比前任更好的对象。当你分手后想复合首先考虑下你们是因为什么分的手,你是分手方还是被分手方,这个区别还是很大的。分手后想复合要不要联系如果你真 对于分手后还想复合的心理是完全可以理解的,无非两种原因,一是依旧喜欢,二是找...
嘴唇长了疱疹是需要用药物涂抹治疗的,不管它的话就会好的比较慢,严重点的会引起嘴唇或者牙龈肿大,有的时候半边脸都是疼的。那么,嘴唇疱疹嘴唇肿大多久会消肿?一起来看看久久派带来的详细介绍吧!嘴唇长了疱疹还越来越肿怎么办患者 嘴唇长了疱疹是需要用药物涂抹治疗的,不管它的话就会好的比较慢,严重点的会引起嘴...