天融信防火墻配置_第1頁
天融信防火墻配置_第2頁
天融信防火墻配置_第3頁
天融信防火墻配置_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、天融信防火墻配置一. 通過瀏覽器登陸配置防火墻,用一根直通線將防火墻的eth0口與某臺主機的網(wǎng)口相連。出廠默認eth0口IP為:192.168.1.254, 出廠用戶名為:superman,密碼為:talent或12345678?,F(xiàn)IP改為192.168.4.21,用戶名為:superman,密碼為:topsec0471。在瀏覽器上輸入防火墻的管理URL,例如:,彈出如下的登錄頁面。輸入用戶名為:superman,密碼為:topsec0471,登陸進入。二接口IP地址的配置:1.點擊:網(wǎng)絡管理-接口Eth0口接在WEB服務器端網(wǎng)絡,eth1口接在MISS網(wǎng)絡,根據(jù)實際情況配置IP,eth0口與

2、web 服務器在同一網(wǎng)段,eth1口與miss網(wǎng)在同一網(wǎng)段。現(xiàn)例:WEB服務器端在192.168.4.0/24網(wǎng)段,MISS網(wǎng)在172.20.40.0/24網(wǎng)段。eth0口IP為192.168.4.21(WEB服務器實際IP為192.168.4.20),eth1IP口為172.20.40.1。接口模式選擇:路由。其余選項采用默認配置。三路由配置點擊:網(wǎng)絡管理-路由,現(xiàn)有四條路由是設備自身生成的路由,現(xiàn)例不牽扯到復雜網(wǎng)絡帶有路由器等相關網(wǎng)絡設備,所以不需添加靜態(tài)路由,只需將WEB服務器主機的網(wǎng)關設成:192.168.4.21既eth0口的IP,MISS網(wǎng)端的主機網(wǎng)關設成:172.20.40.1即

3、eth1口的IP。若遇復雜網(wǎng)絡,則需添加路由關系,確保兩端網(wǎng)絡能相互PING通即可。四地址轉換:1.配置轉換對象:點擊:資源管理-地址;點擊:添加:該例需添加兩個對象:wcj-web為實際WEB的IP地址,MAC地址為空。Xnweb為轉換后的IP地址為:172.20.40.3,該地址與MISS網(wǎng)的主機在同一網(wǎng)段,只要不被使用即可。以后miss網(wǎng)的主機只需瀏覽:172.20.40.3,不需瀏覽192.168.4.20地址。以達到偽裝IP的目的。2.區(qū)域設置:點擊:資源管理-區(qū)域;將eth0口名稱改為scada,權限選:允許;eth1口名稱改為:miss,權限:允許。3地址轉換:點擊:防火墻-地址轉換;點擊添加:在此我們只需設置目的轉換,選中:目的轉換選項。在:源選項欄中,將any從選擇源:移到:已選源中。在:目的選項欄中將虛擬的主機對象(即xnweb)從選擇源移到:已選源中。下面的:目的地址轉換為:選擇:wcj-web(主機)即實際的we

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論