HillStone最新配置手册 - 图文
更新时间:2024-03-14 21:12:02 阅读量: 综合文库 文档下载
HillStone SA-2001配置手册
1 2 3 4
网络端口配置..................................................................................................... 2 防火墙设置 ...................................................................................................... 12 VPN配置......................................................................................................... 14 流量控制的配置 ............................................................................................... 25 4.1 P2P限流................................................................................................ 25 4.2 4.3
禁止P2P流量........................................................................................ 26 IP流量控制 ........................................................................................... 29
5
4.4 时间的设置............................................................................................ 30 4.5 统计功能 ............................................................................................... 33 基础配置.......................................................................................................... 36
本文是基于安全网关操作系统为Version 3.5进行编写,如版本不同,配置过程有可能不一样。
1 网络端口配置
SA-2001安全网关前面板有5个千兆电口、1个配置口、1个CLR按键、1个USB接口以及状态指示灯。下图为SA-2001的前面板示意图:
序号 标识及说明 1 PWR:电源指示灯 2 STA:状态指示灯 3 ALM:警告指示灯 序号 标识及说明 5 CLR:CLR按键 6 CON:配置口 7 USB:USB接口 4 VPN:VPN状态指示灯 8 e0/0-e0/4:以太网电口
将网线接入到E0/0。防火墙的ethernet0/0接口配有默认IP地址192.168.1.1/24,但该端口没有设置为DHCP服务器为客户端提供IP地址,因此需要将PC机的IP地址设置为同一网段,例如192.168.1.2/24才能连上防火墙。
通过IE打开192.168.1.1,然后输入默认的用户名和密码(均为hillstone)
登录后的首页面。可以看到CPU、内存、会话等使用情况。
很多品牌的防火墙或者路由器等,在默认情况下内网端口都是划分好并且形成一个小型交换机的,但是hillstone的产品却需要自己手工设置。在本文档中,我们准备将E0/0划分为UNTRUST口连接互联网,E0/1~E0/4总共4个端口我们则划到一个交换机中并作为TRUST口连接内网。
在网络-接口界面中,新建一个bgroup端口,该端口是一个虚拟的端口。
因为bgroup1接口需要提供路由功能,因此需要划入到三层安全域(trust)中。输入由集团信息中心提供的IP地址。在管理设置中,尽量将各个管理功能的协议打开,尤其是HTTP功能。
5 基础配置
新设备购买过来之后,license一般都还没更新,需要让供应商将合法的License发给我们后自行更新。2010年1月1日之后,License至少有两个,一个是基础平台,一个是QOS。升级如下:
上图是两个License。升级的时候将license:开头的一段拷贝到系统-许可证-许可证安装下面的手工框里,然后点确认。
每导入一个License,系统会提示需要重启
等两个license均导入之后点击右上角的重启
确认即可。
为便于对设备进行管理,可以为每台设备起一个名称,如果有网管软件的时候尤其重要。 在系统-设备管理-基本信息中,为该主机名称起一个名字
同时,为安全起见,需要修改登录密码。
在安全性方面,为防止外部一些攻击,可以将连接互联网的E0/0的管理端口适当关闭(在网络-接口)。例如,仅开放HTTPS。
全部配置确认完毕,功能也均测试完毕之后,可以将该配置进行备份。
正在阅读:
HillStone最新配置手册 - 图文03-14
国外遥感卫星发展现状07-05
型钢拔出方案11-28
口腔黏膜病学综合整理考试题库04-20
5683配置文档06-06
八月十五月儿圆随笔11-20
2016最新百度中级认证考试试题05-08
读书真让我着迷作文400字06-24
现金流风险管理分析06-28
右脑潜能开发训练期教案05-04
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- HillStone
- 配置
- 手册
- 图文
- 最新
- 50个常用sql语句
- 江南大学教育学网络教育在线作业答案
- 已摘录出关键点:招商证券股份有限公司二一年度股东大会文件 -
- 苏教版小学五年级英语语法练习题
- 动力学经验
- 化学分析工技能大赛试卷及答案
- 机械原理大纲
- 汇编课程设计 磁盘文件加密解密
- 超星泛雅微观经济学考试2016
- 大学植物学(一)习题
- Hillstone V4.0设备日常运维手册
- EVA涂层
- 高中历史《英国君主立宪制的建立》说课稿
- SQL - Server与Excel、Access数据互导
- 2019年鲁教版地理高考一轮复习 重点强化练6 农业、工业与交通
- 教师评职称个人述职报告
- 华为服务规范试题
- CAD考试单选题题库
- 冠军一号波段王中线长线合集通达信指标公式源码
- 噶玛宗珠心得分享《地藏经》第四十三讲(一) 你知道坚牢地神男