TrusGuard 防火墙配置手册Word文档下载推荐.docx
- 文档编号:21497084
- 上传时间:2023-01-30
- 格式:DOCX
- 页数:15
- 大小:1.58MB
TrusGuard 防火墙配置手册Word文档下载推荐.docx
《TrusGuard 防火墙配置手册Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《TrusGuard 防火墙配置手册Word文档下载推荐.docx(15页珍藏版)》请在冰豆网上搜索。
192.168.0.0/24
2)默认网关:
192.168.0.1
✓eth4(管理员):
10.0.3.1/24
1.2.初始设置
1.2.1WebUI设置向导
设备每个端口都有一个默认的IP地址可用于管理
eth0:
10.0.0.254/24
eth1:
10.0.1.254/24
eth2:
10.0.2.254/24
eth3:
10.0.3.254/24
我们将管理用电脑连接到设备的eth3端口对设备进行配置
1.2.2Web用户界面设置
使用配置用PC连接到TrusGuard的eth3端口
在InternetExplorer输入如下地址,https:
//10.0.3.254:
50005连接设备的web管理用户界面。
点击“继续浏览此网站(不推荐)”
输入默认设备的管理员账号及密码,admin/qwe123!
#@
然后连接电缆至设备.
eth0->
WAN/eth1->
LAN(switch)/eth3->
管理PC(10.0.3.1/24)
2.网络端口及防火墙配置
2.1.系统
管理员->
管理员IP地址
例如以后的设备管理员IP地址是192.168.0.2,则点击“添加”按钮增加管理员IP.192.168.0.2/24
点击“OK”按钮.
添加管理员IP地址完成
2.2.网络
2.2.1网络端口
点击“网络端口”目录,然后点击“更改”按钮更改eth0.
然后点击“OK”按钮.
此时可以看到eth0的IP地址被改变成为210.121.169.145/24.
✓按照上述方法更改其它端口的IP
(eth1:
192.168.0.1/24)
2.2.2路由->
静态路由
点击“添加”按钮配置默认网关.
选择“默认路由”然后输入网关的IP地址,然后点击“添加”.
“网络端口”需要选择为eth0.
然后点击“OK”按钮
此时可以看到默认网关已经添加完成.(路由表被建立.)
2.3.策略应用对象
需要建立一些网络对象以便配置安全策略.
IP地址->
IP地址目录
点击“IP地址目录”按钮增加策略应用对象.
点击“增加”按钮,可以看到如下界面,我们将要建立6个对象
增加新对象‘WAN’.
名称:
WAN
IP地址:
0.0.0.0/0
网络端口:
eth0
增加新对象‘LAN’.
LAN
eth1
增加新对象‘服务器’
WebServer
210.121.169.251
增加新对象‘PC1’.
PC1
192.168.0.2
增加对象‘PC2’.
PC2
192.168.0.3
增加对象‘PC3’.
PC3
192.168.0.4
此时可以看到增加了6个对象
2.4.防火墙
要实现的结果,通过防火墙设置,实现PC1对Webserver可以进行Ping,HTTP等任何操作,限制PC只能对Webserver进行Ping的操作,限制PC3不能对Webserver实施任何操作
2.4.1.防火墙策略->
策略目录
建立PC1的防火墙策略:
使用与否:
使用
Action:
允许
原始IP地址:
目的IP地址:
服务:
ALL
结果如下:
建立PC2的防火墙策略:
Ping
由于防火墙的默认策略限制,
如图:
没有设置策略的PC默认对其它端口无任何访问权限
2.4.2.NAT->
NAT目录
配置NAT目录,点击“添加”按钮.
2.4.2.1添加动态NAT
使用与否:
使用
类型:
DynamicNAT
私有IP地址:
公有IP地址:
eth0(210.121.169.145/24)
注:
所有配置结束以后,请点击管理页面右下角的应用按钮,使策略生效
Webserver的配置:
开通IIS服务,制作一个简单的Homepage
IP地址:
210.121.169.251/24
网关:
210.121.169.145
DNS:
无
PC1配置:
192.168.0.2/24
192.168.0.1
PC2配置:
192.168.0.3/24
PC3配置:
192.168.0.4/24
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- TrusGuard 防火墙配置手册 防火墙 配置 手册