您现在的位置是:物联网 >>正文
防火墙设备登录配置,让你轻松掌握网络安全!
物联网393人已围观
简介嘿,亲爱的科技冒险家们!今天,我们将一同揭开数字世界的神秘面纱,探索那个保卫我们网络安全的无名英雄——防火墙!首先,你得知道,防火墙就像是我们数字领域的一位坚实的守护者,负责保护我们的数据免受不速之客 ...
嘿 ,防火亲爱的墙设轻松科技冒险家们!今天,备登我们将一同揭开数字世界的录配神秘面纱,探索那个保卫我们网络安全的置让掌握无名英雄——防火墙 !
首先,网络你得知道,安全防火墙就像是防火我们数字领域的一位坚实的守护者 ,负责保护我们的香港云服务器墙设轻松数据免受不速之客的侵害 。而为了与这位守护者交流,备登我们需要打开它的录配大门 ,也就是置让掌握登录配置 。现在,网络就跟我一起来探险吧 !安全

本案例中使用华为模拟器ENSP,防火如下图 ,把实验拓扑搭建完成 。

实验拓扑
第二步 :实验讲解本专栏一共规划为8个小点 ,每一个小点分别是免费模板一个知识点,具体如下 :
配置防火墙设备SSH 与WEB登录 ,登录账号为USER/Huawei@123防火墙安全区域与安全策略验证防火墙ASPF常见服务器DHCP与PPPoE部署部署防火墙常见NAT技术防火墙本地Portal部署防火墙内容安全防护期攻击防范今天是完成第1个知识点:配置防火墙设备SSH 与WEB登录 ,登录账号为USER/Huawei@123
第三步:开始实验本章主要用到设备是Local、AR1 与 FW2,所以,我们只需要把这三台设备启动即可 。启动完并把对应的接口的IP地址进行配置 ,并把对接的接口加入相应的高防服务器安全域
防火墙与路由器其中最大区别在于于安全域的概念 ,那什么是安全域 ?
防火墙安全域是指在网络中,由防火墙保护的特定区域或网络段 ,其中的设备和通信受到防火墙的管理和监控。防火墙通常用于划定不同的安全域,以控制数据流量和确保网络安全。在防火墙安全域内,模板下载管理员可以定义访问规则、监控流量、执行安全策略 ,以保护网络免受未经授权的访问或恶意活动的影响。
华为防火墙默认情况下已经规划了四个区域
UnturstTurstDMZLocal(1) 配置防火墙G0/0/0接口的IP地址和AR1路由的GE0/0/0接口IP地址
复制# 防火墙上配置G0/0/0口 interface GigabitEthernet0/0/0 undo shutdown ip binding vpn-instance default ip address 192.168.43.10 255.255.255.0 alias GE0/METH service-manage https permit service-manage ssh permit service-manage ping permit1.2.3.4.5.6.7.8.9.华为防火墙默认情况下G0/0/0是规划成管理接口的
完成上述配置之后 ,就可以在物理机上通过https://192.168.43.10:8443访问到防火墙的管理页面,如图下图:

防火墙登录界面
(2) 为防火墙新建用户 ,源码下载并赋予管理员的权限:
复制manager-user USER password cipher Huawei@123 service-type web ssh bind manager-user USER role system-admin1.2.3.4.创建一个名为USER的用户,设置密码为Huawei@123,并绑定为管理员角色
(3) 通过USER用户,进行管理防火墙 。如下图:

登录后的防火墙
(4) 激活SSH
通过执行stelnet server enable命令激活ssh服务。
复制[FW1]stelnet server enable Info: Succeeded in starting the Stelnet server1.2.(5) 设置SSH登录类型,采用密码登录 。
复制[FW1]ssh user USER authentication-type password Info: Succeeded in adding a new SSH user. [FW1]ssh user USER service-type stelnet1.2.3.默认情况下,系统已经激活了:
复制[FW1-ui-vty0-4]display this 2024-01-12 01:41:09.300 # user-interface con 0 authentication-mode aaa user-interface vty 0 4 authentication-mode aaa protocol inbound ssh user-interface vty 16 201.2.3.4.5.6.7.8.9.完成上述配置后,即可从本机通过ssh登录到防火墙上,如下图 :


注意:模拟器有个bug,如果你是建站模板从模拟器的路由器登录防火墙,需要修改ssh的算法为aes128_cbc
复制[FW1]ssh server compatible-ssh1x [FW1]ssh server cipher ? 3des_cbc 3DES encryption algorithm in CBC mode aes128_cbc AES128 encryption algorithm in CBC mode aes128_ctr AES128 encryption algorithm in CTR mode aes256_cbc AES256 encryption algorithm in CBC mode aes256_ctr AES256 encryption algorithm in CTR mode, and this algorithm is recommended des_cbc DES encryption algorithm in CBC mode [FW1]ssh server cipher1.2.3.4.5.6.7.8.9.10.11.Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/143e599851.html
相关文章
威胁暴露面管理(CTEM)应用优化的三大要点
物联网在当前的威胁形势下,网络安全管理绝非易事。企业网络安全管理者需要寻找改进的框架和工具来降低网络安全风险,包括从简单的安全事件处置转变为更成熟的、具有检测及响应能力的战略增强型预防控制。现有攻击面管理的 ...
【物联网】
阅读更多探索AOCLD43V22S显示器的性能和功能(全面评估AOCLD43V22S显示器的画质、响应时间和连接选项)
物联网AOCLD43V22S是一款具有出色性能和丰富功能的显示器。它采用先进的技术,为用户提供卓越的画质、快速的响应时间和多种连接选项。本文将对AOCLD43V22S进行深入评估,为读者提供全面的了解。1. ...
【物联网】
阅读更多做开发这么久了,还不会搭建服务器Maven私有仓库?这也太Low了吧
物联网最近不少小伙伴想在自己公司的内网搭建一套Maven私服环境,可自己搭建的过程中,或多过少的总会出现一些问题,问我可不可以出一篇如何搭建Maven私服的文章。这不,就有了这篇文章嘛。好了,其他的不多说了...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 手机打电话对方听不到声音怎么办
- nova2plus(性能卓越,拍摄出色)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 康达智控(探索智能控制未来,康达智控扬帆起航)
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道) 网站建设云服务器b2b信息平台企业服务器源码库香港物理机亿华云