联想网御防火墙配置实例

配置说明:

先安装USBkey的驱动程序,驱动程序在安装光盘随机软件包中,(IKEY DRIVER)。然后在ADMINISTRATOR文件夹中打开IKEY客户端,用交叉线连接电脑和设备的FE1口。然后将配置电脑的IP改成10.1.5.200/24.然后点IKEY界面上,如果连接成功就会显示“连接成功”。

然后在IE浏览器中输入https://10.1.5.254:8888 用户名和密码都是administrator 如上图进入配置界面,在左边栏“管理主机”进入右边的面板,可以看到可以提供配置防火墙电脑的IP,如果需要,可以自己更改。

该防火墙支持4种接入方式,我们一般采用第1,2种连接方式。远程WEB管理需要使用USBKEY和证书认证。

进入左边栏“网络设备”,进入端口配置,具体端口配置如上图。

在防火墙出站口上绑定多个公网IP地作法就是在“别名设备”里添加多个IP。

在“静态路由”配置里,谨记要配置“静态路由” 即默认网关

在“安全选项”里勾选所有项

进入“资源定义”,这里的设置是非常重要的。对于需要进行策略配置的主机和网段都必须在这里做定义。

在“地址池”定一个外网口的IP。

在“服务器地址”定义几个服务器的地址

在“服务组”中定义几个vlan网段策略,进行协议通讯限制,其中包括了vlan4 B级用户地策略,vlan3 用户的策略,服务器的策略。

在防火墙“NAT规则”中,配置内外网映射规则,具体规则属性,见下图。

VLAN 3到外网地址的映射,中间服务选项是策略组名称,具体策略见服务器协议策略定义。

以上几张图就是nat

规则中设计地几条映射规则,具体映射方法,详见各图配置方式。

“包过滤规则”能够有效地控制网段ip的访问策略,类似于访问控制列表。具体策略定义如下图

只需要配置“源地址”“流入端口”“目的地址”

在“端口映射规则”中将三个公网地址的远程控制接口打开“3389”,并将其映射到内网相对服务器的3389端口。具体配置规则如下图

将58.214.5.139的3389端口映射到主域控服务器的3389端口。

将58.214.5.140的3389端口映射到备用域控服务器地3389端口。

将58.214.5.141的3389端口映射到BISOFFICE的3389端口。

配置说明:

先安装USBkey的驱动程序,驱动程序在安装光盘随机软件包中,(IKEY DRIVER)。然后在ADMINISTRATOR文件夹中打开IKEY客户端,用交叉线连接电脑和设备的FE1口。然后将配置电脑的IP改成10.1.5.200/24.然后点IKEY界面上,如果连接成功就会显示“连接成功”。

然后在IE浏览器中输入https://10.1.5.254:8888 用户名和密码都是administrator 如上图进入配置界面,在左边栏“管理主机”进入右边的面板,可以看到可以提供配置防火墙电脑的IP,如果需要,可以自己更改。

该防火墙支持4种接入方式,我们一般采用第1,2种连接方式。远程WEB管理需要使用USBKEY和证书认证。

进入左边栏“网络设备”,进入端口配置,具体端口配置如上图。

在防火墙出站口上绑定多个公网IP地作法就是在“别名设备”里添加多个IP。

在“静态路由”配置里,谨记要配置“静态路由” 即默认网关

在“安全选项”里勾选所有项

进入“资源定义”,这里的设置是非常重要的。对于需要进行策略配置的主机和网段都必须在这里做定义。

在“地址池”定一个外网口的IP。

在“服务器地址”定义几个服务器的地址

在“服务组”中定义几个vlan网段策略,进行协议通讯限制,其中包括了vlan4 B级用户地策略,vlan3 用户的策略,服务器的策略。

在防火墙“NAT规则”中,配置内外网映射规则,具体规则属性,见下图。

VLAN 3到外网地址的映射,中间服务选项是策略组名称,具体策略见服务器协议策略定义。

以上几张图就是nat

规则中设计地几条映射规则,具体映射方法,详见各图配置方式。

“包过滤规则”能够有效地控制网段ip的访问策略,类似于访问控制列表。具体策略定义如下图

只需要配置“源地址”“流入端口”“目的地址”

在“端口映射规则”中将三个公网地址的远程控制接口打开“3389”,并将其映射到内网相对服务器的3389端口。具体配置规则如下图

将58.214.5.139的3389端口映射到主域控服务器的3389端口。

将58.214.5.140的3389端口映射到备用域控服务器地3389端口。

将58.214.5.141的3389端口映射到BISOFFICE的3389端口。


相关内容

  • 联想网御防火墙PowerV-Web界面操作手册-3系统配置
  • 第3章 系统配置 本章主要介绍防火墙的系统配置,由以下部分组成:日期时间,系统参数,系统更新,管理配置,联动,报告设置,入侵检测和产品许可证. 3.1 日期时间 防火墙系统时间的准确性是非常重要的. 可以采取两种方式来同步防火墙的系统时钟 1) 与管理主机时间同步 2) 与网络时钟服务器同步(NTP ...

  • 联想网御强五防火墙联想网御防火墙日常维护手册V2
  • 联想网御防火墙日常维护手册 1.电子钥匙无法使用,提示没有安装驱动? 故障分析:如果使用电子钥匙管理防火墙电子钥匙插到管理计算机前,必须要在该机安装驱动程序,驱动程序在防火墙的随机光盘里根目录/Ikey Driver. 解决方案:先拔下电子钥匙,安装电子钥匙驱动,然后插入钥匙(目前为止电子钥匙驱动程 ...

  • Juniper防火墙简单配置实例
  • Netscreen防火墙简单配置实例 对照两个文档,可以实现简单配置netscreen防火墙. Netscreen-100防火墙的基本配置流程 NetScreen系列产品,是应用非常广泛的NAT设备.NetScreen-100就是其中的一种. NetScreen-100是个长方形的黑匣子,其正面面板 ...

  • 校园局域网的组建
  • 台州职业技术学院 毕 业 设 计 (论 文) 题目:校园局域网的组建与维护 专 业: 计算机网络技术 班 级: 计网1521 学生姓名: 郑旭 学 号: 26 指导教师: 李军 起止日期: 至 二○○ 年 月 日 目录: 第一章 绪论 ................................ ...

  • 联想网御强五防火墙导入导出配置
  • 导入\导出配置 忘记WEB界面的用户密码,通过恢复出厂配置,可还原为用户名和密码都是administrator 通过WEB界面恢复防火墙出厂配置 1. 导出配置 ..................................................................... ...

  • 华为USG防火墙配置实例脚本-PPPOE
  • 华为USG防火墙配置实例脚本-PPPOE PPPOE分两部分: PPPOE-Server(例如ADSL局端)和PPPoE Client(ADSL拨号上网.客户端) PPPOE-Server: G0/0接WAN.G0/1接局域网.客户端通过PPPOE拨号拿IP上网. 公网IP 129.7.66.2/2 ...

  • 2017年软考网络管理员什么教程比较好呢!
  • 2017年软考网络管理员什么教程比较好呢! 2017年软考网络管理员什么教程比较好呢!下面是希赛小编为大家推荐的2017年软考网络管理员教程,希望能帮助学友们. <网络管理员教程> <网络管理员教程(第3版修订版全国计算机技术与软件专业技术资格水平考试指定用书) >(严体华. ...

  • 国内外云计算安全体系架构研究状况分析
  • 研究状况分析 了新的安全威胁.云计算环境催生了新的信息安全技术,包括: 摘要: 本文对国内外主要研究机构.企业对云计算安全的关注给予了剖析和总结,尤其针对云计算安全体系架构和支撑体系进行了汇总分析,可为云计算应用过程的安全和信息保护提供借鉴. 虚拟机隔离.多用户隔离.共享虚拟化资源池的数据保护和自销 ...

  • 2017年永州市中职网络搭建及应用竞赛试题
  • 2017年 永州市网络搭建及应用试题 2017年永州市中等职业院校技能竞赛 网络搭建及应用试题 比赛注意事项: 1.本次竞赛时间为180分钟,中间不安排休息,竞赛结束后,请自觉停止操作. 2.参赛选手应增强角色意识,科学合理分工与合作. 3.本次竞赛分三部分,其中网络搭建50%,Windows 系统 ...