1 / 23
文档名称:

山石防火墙配置.doc

格式:doc   大小:3,246KB   页数:23页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

山石防火墙配置.doc

上传人:书犹药也 2019/9/8 文件大小:3.17 MB

下载得到文件列表

山石防火墙配置.doc

文档介绍

文档介绍:山石防火墙配置hillstone防火墙配置步骤(以hillstoneSA5040为例讲解)厦门领航立华科技有限公司目录1 需要从客户方获取的基本信息 32 配置步骤 配置安全域 配置接口地址 配置路由 配置NAT 源地址NAT 目的地址NAT 63 配置策略 配置安全域之间的允许策略 配置trust到Untrust的允许所有的策略 配置DMZ到Untrust的允许所有的策略 配置trust到DMZ的允许策略 配置Untrust到DMZ服务器的允许策略 配置Untrust到Trust服务器的允许策略 配置详细策略 114 配置QOS 125 配置SCVPN 13需要从客户方获取的基本信息部署位置:互联网出口位置,还是其他,如部署在出口路由器之后等部署方式:三层接入(需要做NAT,大部分都是这种接入方式),二层透明接入(透明接入不影响客户网络架构),混合接入模式(有几个接口需要配置成透明接口模式,可以支持这种方式)外网出口信息:几个出口,电信Or网通,外网IP地址资源(多少个),外网网关(防火墙默认路由设置)安全域划分:一般正常3个安全域,Untrust(外网)、Trust(内网)、Dmz(服务器网段),也可以自定义多个外网接口IP地址:由客户提供内网口IP地址:如果客户内网有多个网段,建议在客户中心交换机配置独立的VLAN网段,不要与客户内部网段相同。如果客户内网只有1个网段,没有中心交换机,则把防火墙内网口地址设置为客户内网地址段,并作为客户内网网关(适用于中小型网络)DMZ口IP地址:由客户提供,建议配置成服务器网段的网关;配置步骤配置安全域默认就有常用的3个安全域了,Trust,Untrust,DMZ配置接口地址配置路由默认路由:其中指定的接口:Untrust(外网)接口,如果有多个出口,可以在这选择不同的接口。其中网关为跟FW互联设备接口的地址,。静态路由:网关地址为下一跳地址,客户内部有多个VLAN,需要在这配置静态路由,,,可以指定一条静态路由,,选择互联网出口接口为eth0/1,配置接口地址就为NAT地址,并配置动态端口,启用Sticky(启用这个会更好的利用接口的资源)。(只有配置了源地址NAT,内部网络才能上互联网)目的地址NATIP映射,把外网一个IP地址完全映射到内部一台服务器,具体如下,创建IP映射端口映射,把访问外网某个地址的指定端口映射到内部服务器的指定端口,具体配置如下:新建——>选择端口映射

最近更新

2025年度旅游度假区经营管理服务协议 10页

2025年购房意向金协议书(精选20篇) 31页

2025年贪吃的小猪贝贝作文400字(合集篇) 11页

2025年度旅游产业合作解除合同书 8页

肿瘤标志物解读专家讲座 120页

2025年度施工安全协议个人责任承诺书样本 8页

小数学家应该知道数学故事 18页

2025年度新能源项目商业计划书编制及风险评估.. 9页

2025年财务的试用期总结报告(精选篇) 42页

圣代冰淇淋速冻食品公司企业文化及制度培训教.. 58页

2025年财务室的管理规章制度(共篇) 36页

2025年度新能源研发中心场地租赁协议书 10页

家兔呼吸活动的调节 13页

中大附属外国语实验中学学生伤害事故的种类与.. 32页

2025年象作文550字(合集20篇) 18页

2025年谢谢爸爸作文(共篇) 24页

2025年度新能源汽车维修保养一体化合同协议 11页

2025年度新能源汽车研发与车辆合作经营合同 9页

2025年度新能源汽车电池年次购销协议 9页

2025年谈网络游戏作文800字(共26篇) 29页

2025年度新能源汽车充电站年租房合同 8页

2025年谁是最可爱的人作文700字(精选篇) 16页

2025年度新能源汽车充电停车场合作运营协议范.. 7页

2025年课间报道作文400字(精选篇) 10页

2025学年高一下学期4月期中考试物理试题(含解.. 16页

2025年4月份支委会议记录 3页

[清水桥上英雄美人]清水美人的意思 4页

民航渗透检测 2级人员复习题 15页

2021年大学四部曲四部曲阿德陈艳 4页

塑料成型与模具设计期末考试复习题库完整 5页