HCIE Security——防火墙互联技术

news/2024/5/21 3:10:45

目录

一、防火墙接口互联接口

1.防火墙支持的接口及板卡

2.物理链接线缆

3.支持接口种类

(1)物理接口

(2)逻辑接口

二、相关配置命令

1.配置三层接口IP地址

2.配置PPPOE拨号接口

3.配置VLANIF接口、子接口、回环接口

4.配置二层互联接口

5.配置Eth-Trunk接口

三、故障排除

1.以太网接口不能UP

(1)现象

(2)解决方法

2.光口物理层状态不能UP

(1)故障现象

(2)解决方法

四、防火墙初始化配置

1.管理员角色

2.管理员角色和管理员级别

3.系统时钟配

(1)手工配置

(2)从NTP服务器

4.激活系统License

(1)查看ESN来申请License

(2)配置手工激活

5.配置备份及还原

6.升级中心

(1)升级中心目前提供特征库的升级

(2)升级方式


一、防火墙接口互联接口

1.防火墙支持的接口及板卡

下一代防火墙接口及扩展卡支持以太网电口和光口两种

2.物理链接线缆

屏蔽与非屏蔽双绞线

单模光纤(长距)与多模光纤(短距)

光纤连接器

3.支持接口种类

(1)物理接口

三层以太网接口,二层以太网接口

(2)逻辑接口

VT接口,Dialer接口

Tunnel接口,Null接口 在web界面无法配置

VLAN接口

三层以太网子接口

Eth-Trunk接口,Loopback接口(不需要划zone)

二、相关配置命令

1.配置三层接口IP地址

#1.配置静态IP
interface 接口
ip address IP地址 子网掩码
​
#2.配置DHCP获取IP(可选项)
interface 接口
dhcp client enalbe
​
#3.配置双工、速度、MTU(可选)
interface 接口
undo negotiation auto
duplex full
speed 1000
mtu 1500
​
#4.配置描述和别名
description 描述
alias 别名
​
#5.配置网管功能
service-manage enable
service-manage http https ping ssh permit

2.配置PPPOE拨号接口

#1.配置dialer接口
interface Dialer0
link-protocpl ppp
ppp chap user user1
ppp chap password cipher yourpasswd 
ppp pap loacl-user user password cipher yourpasswd
​
ppp ipcp dns admit-any  ——clinet配置
ip address ppp-negotiate
dilaler user user1
dilaler bundle 1
​
#2.绑定dialer到物理接口上
interface 接口
pppoe-client dial-bundle-number 1 ipv4

3.配置VLANIF接口、子接口、回环接口

#1.配置VLANIF接口
vlan batch 10 20
interface VLANIF 10
ip address IP地址 子网掩码
​
#2.配置三层子接口
interface g1/0/3.10
vlan-type dot1q 10
ip address IP地址 子网掩码
interface g1/0/3.20
vlan-type dot1q 20
ip address IP地址 子网掩码
​
#3.配置环回接口
interface loopback 0
ip address IP地址 子网掩码

4.配置二层互联接口

#1.配置VLAN
vlan batch 10 20
​
#2.配置Access接口
interface G1/0/1
portswich
port link-type access
port access vlan 10
​
#3.配置Hybrid接口
interface G1/0/2
portswitch
port linl-type hybrid
port hybrid pvid 20
port hybird vlan 20 untagged
​
#4.配置Trunk接口
interface G1/0/3
portswitch
port link-type trunk
port trunk pvid 1
port trunk permit vlan 10 20

5.配置Eth-Trunk接口

#1.配置手工eht-trunk
interface eth-trunl 1
portswitch
​
#2.配置LACP eth-trunk
interdace eth-trunk 1
portswitch
mode lacp-static
max active-linknumber 2
​
#3.添加到eth-trunk接口中
interface G1/0/1
portswitch
eth-trunl 1
interface G1/0/2
portswitch
eth-trunl 1

三、故障排除

1.以太网接口不能UP

(1)现象

观察USG发现相连接口的只是灯不亮或者状态为down

(2)解决方法

网线问题:换网线

接口执行了shutdown命令:接口试图执行undo shutdown命令

两端设备的底层芯片实现的自协商协议不一致:在两端接口试图下配置相同速率和双工模式

两端接口配置的速率或工作模式不同:在两端接口视图下配置相同的速率和双工模式

USG接口卡存在问题:更换接口或接口卡

2.光口物理层状态不能UP

(1)故障现象

光接口互联后,LINK指示灯不亮或接口状态为down

(2)解决方法

光模块或光纤不匹配:确保光纤,光模块,接口卡全部匹配,确保光纤收发顺序没有接反

光模块或光纤异常:使用光功率计测量收光功率并相应处理

两端设备接口配置信息不一致:关闭协商功能,手工配置两端接口的双工模式、速度模式

接口、接口卡故障:替换接口,光模块或检测接口卡是否接好

四、防火墙初始化配置

1.管理员角色

默认支持一下四种,也可以自定义新角色

角色描述默认用户
系统管理员拥有出审计功能外的所有权限admin/Admin@123
配置管理员拥有业务配置和设备监控权限
配置管理员(只读)拥有设备监控权限
审计管理员配置审计策略和查看审计日志的专用管理员角色audit-admin/Admin@123

2.管理员角色和管理员级别

管理员角色优先级高于管理员级别,管理员角色优先级高于远程服务器授权

级别说明
0只可以使用参观级(0级)命令
1可以使用监控(1级)及参观级(0级)的命令
2可以使用配置(2级)、监控(1级)及参观级(0级)的命令
3可以使用管理(3级)、配置(2级)、监控(1级)及参观级(0级)的命令
4-15缺省与3级管理员权限相当,命令级别扩充时,可以撇和扩充命令级别使用

3.系统时钟配

(1)手工配置

<SRG>clock timezone beijing add 8
16:31:09  2023/07/31
​
<SRG>dis clock
00:31:21  2023/07/31
2023-07-31 00:31:21
Monday
Time Zone : beijing add 08:00:00

(2)从NTP服务器

<SRG>clock timezone beijing add 8
00:32:26  2023/07/31
<SRG>sys
00:32:28  2023/07/31
Enter system view, return user view with Ctrl+Z.
​
[SRG]ntp-service unicast-server 133.100.11.8
00:32:49  2023/07/31
​

4.激活系统License

(1)查看ESN来申请License

[SRG]dis firewall esn
00:33:44  2023/07/31
Device ESN is: 210235t3330123456789

(2)配置手工激活

[SRG]license file hda1:/license.dat
<SRG>display license

5.配置备份及还原

命令行可以使用FTP/SFTP/TFTP协议对配置进行备份和还原

配置进行备份前要使用save命令进行保存

配置还原后使用startup saved-configuration命令设置下次启动后加载配置文件

<SRG>startup saved-configuration vrpcfgbk.cfg
00:59:53  2023/07/31
Error:The file name is invalid or not exist in mainboard!
​
<SRG>dis startup
01:00:03  2023/07/31
MainBoard: Configed startup system software:          NULLStartup system software:                   NULLNext startup system software:              NULLStartup saved-configuration file:          NULLNext startup saved-configuration file:     NULL
<SRG>

6.升级中心

(1)升级中心目前提供特征库的升级

入侵防御特征库

反病毒特征库

应用识别特征库

地区识别特征库

(2)升级方式

通过安全按中心平台升级

通过内网升级服务器进行升级


http://www.mrgr.cn/p/38387265

相关文章

flutter开发实战-父子Widget组件调用方法

flutter开发实战-父子Widget组件调用方法 在最近开发中遇到了需要父组件调用子组件方法&#xff0c;子组件调用父组件的方法。这里记录一下方案。 一、使用GlobalKey 父组件使用globalKey.currentState调用子组件具体方法&#xff0c;子组件通过方法回调callback方法调用父组…

Flowable-服务-服务任务

文章目录 定义图形标记XML内容界面操作 定义 服务任务&#xff08;Service Task&#xff09;是一个自动化任务&#xff0c;无须人为参与&#xff0c;一般被用作调用服务。当流程执行到服务任务 时&#xff0c;可以自动执行编写的 Java 程序实现自定义的业务逻辑&#xff0c;完…

TypeScript -- 基础类型

文章目录 TypeScript -- 基础类型let 和 const基本类型写法布尔类型 -- boolean数字类型 -- number字符串类型 -- string数组类型元组类型枚举类型 -- enum任意类型 -- any空值 -- voidNull 和 Undefined不存在的类型 -- never对象 -- object类型断言 TypeScript – 基础类型 1…

React Flow

// 创建项目 npm create vitelatest my-react-flow-app -- --template react // 安装插件 npm install reactflow npm install antd // 运行项目 npm run dev 1、App.jsx import { useCallback, useState } from react; import ReactFlow, {addEdge,ReactFlowProvider,MiniMap…

14.Netty源码之模拟简单的HTTP服务器

highlight: arduino-light 简单的 HTTP 服务器 HTTP 服务器是我们平时最常用的工具之一。同传统 Web 容器 Tomcat、Jetty 一样&#xff0c;Netty 也可以方便地开发一个 HTTP 服务器。我从一个简单的 HTTP 服务器开始&#xff0c;通过程序示例为你展现 Netty 程序如何配置启动&a…

创建维基WIKI百科和建立百度百科有何不同?

很多企业有出口业务&#xff0c;想在互联网上开展全球性网络营销&#xff0c;维基百科往往被认为是开展海外营销的第一站。其作用相当于开展国内网络营销的百度百科&#xff0c;经常有些企业给小马识途营销顾问提供的词条内容就是百度百科的内容&#xff0c;可事实上两个平台的…

Aspose.cell excel转pdf日期格式不正确yyyy/MM/dd变成MM/dd/yyyy

最近使用Aspose.cell将excel转pdf过程中excel中时间格式列的显示和excel表里的值显示不一样。 excel里日期格式 yyyy/MM/dd pdf里日期格式MM/dd/yyyy 主要原因&#xff1a;linux和windows里内置的时间格式不一致&#xff0c;当代码部署到linux服务器的时候转换格式就会发生不一…

手写SpringBoot模拟核心流程

首先&#xff0c;SpringBoot是基于的Spring&#xff0c;所以我们要依赖Spring&#xff0c;然后我希望我们模拟出来的SpringBoot也支持Spring MVC的那一套功能&#xff0c;所以也要依赖Spring MVC&#xff0c;包括Tomcat等&#xff0c;所以在SpringBoot模块中要添加以下依赖&…

《MySQL 实战 45 讲》课程学习笔记(四)

深入浅出索引 索引的出现其实就是为了提高数据查询的效率&#xff0c;就像书的目录一样。 索引的常见模型 哈希表 哈希表是一种以键 - 值&#xff08;key-value&#xff09;存储数据的结构&#xff0c;我们只要输入待查找的值即 key&#xff0c;就可以找到其对应的值即 Val…

Spring Boot 2.7.8以后mysql-connector-java与mysql-connector-j

错误信息 如果升级到Spring Boot 2.7.8&#xff0c;可以看到因为找不到mysql-connector-java依赖而出现错误。 配置&#xff1a; <parent><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-parent</artifactId>&l…

【css】背景图片附着

属性&#xff1a;background-attachment 属性指定背景图像是应该滚动还是固定的&#xff08;不会随页面的其余部分一起滚动&#xff09;。 background-attachment: fixed&#xff1a;为固定&#xff1b; background-attachment: scroll为滚动 代码&#xff1a; <!DOCTYPE h…

《吐血整理》进阶系列教程-拿捏Fiddler抓包教程(16)-Fiddler如何充当第三者再识AutoResponder标签-上

1.简介 Fiddler充当第三者&#xff0c;主要是通过AutoResponder标签在客户端和服务端之间&#xff0c;Fiddler抓包&#xff0c;然后改包&#xff0c;最后发送。AutoResponder这个功能可以算的上是Fiddler最实用的功能&#xff0c;可以让我们修改服务器端返回的数据&#xff0c…

校园跑腿小程序开发需要哪些核心功能?

提起校园跑腿小程序大家都不陌生&#xff0c;尤其是对上大学的伙伴们来说,更是熟悉得不能再熟悉了&#xff0c;和我们的生活息息相关&#xff0c;密不可分。 对于现在的年轻人来说&#xff0c;网购是非常简单和方便的一种购物方式&#xff0c;随之快递也会越来越多。在我们国家…

汉明距离,两个整数之间的 汉明距离 指的是这两个数字对应二进制位不同的位置的数目。

题记&#xff1a; 两个整数之间的 汉明距离 指的是这两个数字对应二进制位不同的位置的数目。 给你两个整数 x 和 y&#xff0c;计算并返回它们之间的汉明距离。 示例 1&#xff1a; 输入&#xff1a;x 1, y 4 输出&#xff1a;2 解释&#xff1a; 1 (0 0 0 1) 4 (0 1 0 0…

无显示器设置家庭服务器树莓派4B,开启SSH,VNC,WIFI,配置内网穿透

前言 没有显示器对树莓派配置稍微有些繁琐&#xff0c;写一篇博客记录。 配置网络 以下都是在烧录好的sd卡根目录操作 创建一个ssh名字的空文件创建Wi-Fi配置&#xff0c;文件名称&#xff1a;wpa_supplicant.conf&#xff0c;内容&#xff1a; countryCN ctrl_interfaceDI…

给el-table实现列显隐

用过若依的都知道&#xff0c;在使用el-table 时候&#xff0c;实现列显隐效果是要给每个列加v-if 判断的&#xff0c;这种代码过于繁琐&#xff0c;于是翻看el-table包的代码&#xff0c;调试后发现内部的【插入】和【删除】两个方法可以达到我们要的效果。 项目不提供源码&a…

汽车产业链面临重大变革 大运乘用车加强产业布局 助力低碳出行

当前&#xff0c;国家“双碳”战略的全面实施&#xff0c;全球绿色产业发展理念的不断加深以及汽车产品形态、交通出行模式、能源消费结构变革所呈现的发展机遇等诸多因素&#xff0c;持续推动新能源汽车产业全面转型提速。据悉&#xff0c;2022年&#xff0c;中国新能源汽车销…

如何在远距离传输大型文件时避免网络延迟和数据丢失

在当今的信息时代&#xff0c;人们对于远距离传输大型文件的需求日益增长&#xff0c;而远距离传输大型文件则是其中不可忽视的一项需求。然而&#xff0c;在远距离传输大型文件时&#xff0c;网络延迟和数据丢失问题经常会出现&#xff0c;这不仅会影响传输效率&#xff0c;还…

如何通过nginx代理实现外网访问内网mysql或oracle数据库

项目开发部署中经常会遇到MySQL或Oracle数据库安装在内网&#xff0c;而我们的应用服务只能部署在外网&#xff0c;如果实现外网服务访问连接内网的数据库呢&#xff1f;本次介绍如何通过Nginx配置实现外网访问内网数据库。 1、前置机服务器 首先要保证有一台前置机服务器既可…

vuejs源码阅读之代码生成器

代码生成器是模版编译的最后以后&#xff0c;它的作用是将AST转换成渲染函数中的内容&#xff0c;这个内容可以称为代码字符串。 代码字符串可以被包装在函数中执行&#xff0c;这个函数就是我们通常说的渲染函数。 渲染函数被执行之后&#xff0c;可以生成一份VNode&#xf…