初始配置只完成了一个内网接口、一个外网接口的配置。如果规划更多分区,例如服务器区、访客区等,需要配置接口及安全区域。
1、如果需要在缺省安全区域基础上自定义安全区域时,选择“网络 > 安全区域”,新建安全区域。
可以在此步骤将接口加入安全区域,也可以在接口的配置界面进行配置。
2、选择“网络 > 接口”,根据网络规划配置其他接口IP地址及安全区域。
一般连接服务区的接口加入dmz安全区域;内外接口加入trust安全区域;外网接口加入untrust安全区域;如果还自定义了安全区域,将对应接口加入安全区域。
“启用访问管理”用于控制访问防火墙的协议类型,例如通过HTTPS、SSH登录防火墙,则需要启用HTTPS、SSH协议;例如需要Ping防火墙接口检测连通性,则需要启用Ping协议。
接口和安全区域配置完成后,需要配置安全策略允许流量通过防火墙。另外安全策略允许的流量不代表没有威胁,还可以在安全策略中引用内容安全配置文件进行入侵、病毒等检测。
这里配置的安全策略用于防火墙的上线运行,确保防火墙可以正常工作后,需要结合日志、业务情况不断调整,使防火墙更好地保护网络安全。
以下给出的安全策略配置仅作为举例,请根据实际流量互访要求配置。匹配条件越精细越好,避免防火墙放行多余流量。
1、选择“策略 > 安全策略 > 安全策略”。
2、配置允许外网用户访问内网的Web服务器10.2.1.5,并引用缺省入侵防御配置文件对流量进行威胁检测。
3、继续配置其他安全策略,步骤略。
初始配置中,快速向导自动生成了一条将访问Internet流量的源IP转换为公网接口IP的源NAT策略。可以直接使用,也可以修改配置。另外当企业有供外网用户访问的服务器时,还需要配置NAT Server将服务器私网IP地址映射成公网IP地址。
1、配置源NAT。源NAT有两种地址转换方式:
地址池方式:如果有多个公网地址可以使用,一般采用地址池方式。此方式需要创建NAT地址池以限定可使用的公网地址范围。
出接口地址方式:如果只有防火墙公网接口上的公网地址可用,一般采用出接口地址方式。此方式内网PC直接借用公网接口的IP地址访问Internet,特别适用于公网接口IP地址是动态获取不固定的情况。
a、可选:选择“策略 > NAT策略 > NAT策略 > 源转换地址池”,配置公网IP地址池。
b、选择“策略 > NAT策略 > NAT策略 > NAT策略”,配置源NAT策略。
地址池方式源NAT需要引用地址池;出接口方式源NAT无需指定地址池,直接将源地址转换为报文出接口IP地址。
2、配置NAT Server(服务器映射)
a、选择“策略 > NAT策略 > 服务器映射”。
b、新建服务器映射。
防火墙部分高级业务受License控制,如需使用先激活License。
防火墙支持在线激活License和手动激活License两种方式:
1、选择“系统 > License管理”。
2、根据需要选择激活方式。
在线激活
手动激活
已经建立防火墙访问外部服务通道。
已经购买并激活特征库升级服务License。
升级最新的特征库可以识别更多的应用、病毒和威胁,提高系统的安全防护能力。
有三种方式可以升级特征库:
建议在初次使用防火墙时进行一次立即升级,然后配置定时升级,使设备特征库及时自动更新。
1、选择“系统 > 升级中心”。
2、依次单击每个特征库对应的“立即升级”按钮,进行一次升级。
3、立即升级完毕后,依次单击每个特征库对应的“定时升级时间”,配置定时升级时间。建议将时间设置为晚上业务流量较少的时候。
现在防火墙已经接入网络,并具备基本的安全功能。下一步您可以开始配置其他高级特性,以下列举一些常用特性,具体配置请查阅产品文档。
日志记录对监控网络安全性、监控业务运行状态、监控防火墙运行状态至关重要。管理员定期分析日志,调整防火墙配置,确保防火墙对网络的持续保护。
防火墙支持会话日志、流量日志、策略命中日志、威胁日志、系统日志等丰富的日志类型。表1-3列举常用日志类型,更多信息查阅产品文档。
表1-3 常用日志类型
| 日志类型 |
作用 |
配置方法提要 |
| 会话日志 |
报文经过防火墙处理后会建立会话,会话日志记录了连接信息,主要用于故障定位和溯源。会话日志只能输出到日志主机查看。 |
选择“系统 > 日志配置 > 日志配置”,配置会话日志主机IP地址及日志格式。一般使用缺省的二进制日志格式即可。在安全策略编辑界面中,设置“记录会话日志”为“启用”,匹配此条安全策略的会话都会记录日志。 |
| 流量日志 |
流量日志记录了到达或通过防火墙的流量信息,流量日志有助于分析网络流量组成,为进一步调整安全策略提供输入。 |
这几类日志属于业务日志,可以在Web界面查看,也可输出到日志服务器查看。这里只给出在Web界面的查看步骤。在安全策略编辑界面中,设置“记录流量日志”、“记录策略命中日志”为“启用”,匹配此条安全策略的流量记录流量日志和策略命中日志。选择“监控 > 日志”,查看流量日志、策略命中日志、威胁日志。 |
| 策略命中日志 |
策略命中日志记录了命中安全策略的流量情况。可以从策略命中日志中了解哪些流量命中了指定的安全策略,从而验证安全策略是否达到了预想的效果。 |
|
| 威胁日志 |
威胁日志记录了防火墙检测到的入侵、病毒、DDoS攻击等威胁信息,帮助了解网络中的威胁事件。根据威胁日志,可以调整防火墙的安全防护配置、隔离攻击源。 |
|
| 系统日志 |
系统日志也叫Syslog日志,记录了系统运行过程中所产生的日志,用于了解设备是否正常进行。 |
系统日志可以在Web界面、CLI终端、日志服务器等查看。这里只给出在Web界面的查看步骤。选择“监控 > 日志”,查看系统日志。 |
如何在你从事的领域做到顶尖 如何在你从事的领域做到顶尖,有几个非常有意思,而且迅速见效的步骤。我和朋友做智能家居、做教育、做、做旅居,每次跨界都是从近乎一张白纸开始,然后逼自己在很短的时间内成为行家,靠的就是这五个步骤。 第一,要记住这个行业的100个关键词,这和你学英语要记住英文字母是一个...
今天面试了一位00后应届毕业女生,感觉真的和以前的90后求职者不一样,进来办公室就把包往桌子上一丢,用手挽了挽头发,轻松的说了句:“不好意思,来晚了,我们可以开始了。”我颇感诧异,这气势上就给人一种统治力和压迫感,高挑的身材,带着口罩,双眼化了妆,看起来颜值很高。 她把简历放在桌子上,用手拍了...
我概括了几点:一、主题,可以是主题加副标题介绍或者单独主题,二、目录,将整个方案的内容整理为几个板块作为目录,三、概况,包括背景、时间要求、排期设置以及活动亮点等,让客户看完概括能明白这个活动是在做什么,有哪些板块和内容,四、设置,表明活动的所有规则、制度,设置了哪些玩法,为什么设置这样的玩...
不思议迷宫第五期挑战迷宫怎么完成,下面就给大家分享一下挑战迷宫攻略。 第五期挑战迷宫开始了,这一期的挑战迷需要通关混沌深渊后方可开启,新迷宫以冒险者之森为原型,本次挑战最少需要打两次挑战迷宫即可完成。除了不使用灵魂链接达到80层一项外,都可以在1次内完成。 第一次用王昭君...
近期,在抖音热评上面总是看到有网友评论主线任务夺回秋雅,很多人看到都很懵,不知道夺回秋雅到底是什么梗什么意思,不用担心,久久派为您带来详细介绍啦!夺回秋雅是什么梗9月15日有博主发了8bit版本的一剪梅曲子风格非常像红 近期,在抖音热评上面总是看到有网友评论主线任务夺回秋雅,很多人看到都很懵,不知...
电商行业的发展极大的改变了我们的购物习惯,其中一部分的买家可从中看到了商机,纷纷选择在淘宝平台上面开店,但是开店是需要有货源的。那么淘宝开店怎么找货源?淘宝店铺货源怎么找?1.实 电商行业的发展极大的改变了我们的购物习惯,其中一部分的买家可从中看到了商机,纷纷选择在淘宝平台上面开店,但是开店是需要...
很多消费者对电脑的知识不是很了解,然后对电脑的认知就是这个电脑运行速度快不快,如果电脑运行速度快的话,那么就觉得这台电脑的配置应该很高,还有就是电脑机箱的外观,如果机箱外观很酷炫的 很多消费者对电脑的知识不是很了解,然后对电脑的认知就是这个电脑运行速度快不快,如果电脑运行速度快的话,那么就觉得这台...
费尽千辛万苦,好不容易买到心仪的机票,结果座位没选好,整个人的心情瞬间down掉,如何能把经济舱坐出头等舱的姿态?▲经济舱前排及紧急出口排座位最佳就排号来说,一般第1-10行的座位为头等舱、第11-30行是商务舱、第31 费尽千辛万苦,好不容易买到心仪的机票,结果座位没选好,整个人的心情瞬间dow...
买奥迪A8的人基本都是老板级别的了,因为奥迪A8本身就不便宜,今年推出新款,也有很多营销出来。不过奥迪A8是属于比较低调的车型,同等价位的都会去买奔驰或者宝马了。买奥迪A8都是什么人奥迪A8的知名度不亚于奔驰S级,车子正 买奥迪A8的人基本都是老板级别的了,因为奥迪A8本身就不便宜,今年推出新款,...
香味浓郁的10款月季花,皮实好养颜值高,总有一款深得你心月季花是很多花友都喜欢的花卉,品种丰富,不同的品种都有不一样的特点,而且颜色也多,很多花友都喜欢在家里养几盆。月季花不仅颜值高,而且不少品种还有浓郁的香味,养护好可 香味浓郁的10款月季花,皮实好养颜值高,总有一款深得你心 月季花是很多花友...
羊血是比较少见的一种动物血液,它里面也含有丰富的营养成分,可以起到很不错的功效与作用,适量食用可以补血止血、祛瘀解毒等,补充人体所需的营养,但是服用不当,也可能会增加肠胃负担,引起消化不良以及肠胃不适。羊血的功效与作用及 羊血是比较少见的一种动物血液,它里面也含有丰富的营养成分,可以起到很不错的功...
五块钱的牛排肯定不是真的,超市比较便宜的牛排,或者网上卖的,都是属于合成牛排,这种是可以吃的,但肯定不是真牛排,吃起来的口感也不是很好,建议大家买原切牛排哦!五块钱的牛排是真的吗不是真的,很明显是合成牛排。就是牛身上的 五块钱的牛排肯定不是真的,超市比较便宜的牛排,或者网上卖的,都是属于合成牛排,...
爱国,是诗词中常见的主题。屈原、岳飞、辛弃疾、于谦……众多爱国诗人写就许多经典的爱国诗篇。今天,诗词君想分享35首经典的爱国诗词,让我们在诗词中,体会他们壮志豪情吧!《诗经·无衣》岂曰无衣?与子同袍。王于兴师,修我戈矛。 爱国,是诗词中常见的主题。 屈原、岳飞、辛弃疾、于谦……众多爱国诗人写就许...
寒衣节是很多北方地区都有的风俗习惯,但由于一些在外地上班的人无法回家为亲人烧纸,所以十字路口便成了很多友友都会去烧纸的地点,下面小编就和大家一起看看2022年寒衣节允许十字路口烧纸吗。2022年寒衣节允许十字路口烧纸吗看 寒衣节是很多北方地区都有的风俗习惯,但由于一些在外地上班的人无法回家为亲人烧...
红薯是秋季比较常见的一种食物,它的吃法比较多,可以蒸着吃,可以煮着吃,还可以烤着吃等,烤红薯吃起来会比较香,并且饱腹感会比较强,深受人们喜欢。烤红薯最好现烤现吃,这样味道最好,也可以放到第二天,但是要保持得当,不然就会变 红薯是秋季比较常见的一种食物,它的吃法比较多,可以蒸着吃,可以煮着吃,还可以...