项目名称:防火墙备份与恢复学习目标:了解防火墙的配置的导入和导出了解防火墙如何恢复出厂配置学习情境:在教学实验中,前一次同学刚刚做完实验,设备被配置过后,有可能会影响到我们的配置结果
为了防止对教学实验的影响,可先对配置进行备份,然后对防火墙恢复出厂配置,以免影响下一位同学的实验配置结果
教学设备:防火墙设备一台Console线一条交叉线、直连线各一条PC机一台拓扑结构:教学内容:系统配置指的是整个防火墙中各个功能模块的配置和文件,包括防火墙配置(包括网络基本配置)、VPN配置和AV配置
系统配置基本上可以分为两种:第一种是保存配置,指的是用户最后一次手工保存在设备上的配置文件,当系统重新启动后,会自动加载该配置文件
第二种是运行配置,指的是设备当前运行状态下的配置情况,该配置可以随用户的操作而动态调整,但当系统重新启动后,该配置失效
运行配置不同于保存配置,比如用户添加了某些规则后,该规则立即加入运行配置并生效,但用户手工保存之前,该规则不会加入到保存配置,重启后该规则便会失效
系统提供了对防火墙设备配置进行维护的功能,用户可以方便地进行诸如查看保存配置和运行配置、上传和下载系统配置文件(即一次性导入和导出系统所有配置)等维护操作,系统还为管理员提供了恢复出厂默认配置的功能,以方便用户重新配置设备
维护配置的操作方法如下:1)选择系统管理>维护,选择“配置维护”页签,出现如下页面
2)恢复出厂配置
系统提供了恢复出厂默认配置的功能,以方便用户重新配置设备
恢复出厂配置后,设备的网络接口地址会改变,配置信息会被清除,进而导致失去连接,请用户提前做好准备
点击“恢复配置”按钮,经用户确认后,系统恢复出厂配置并自动重启,此时用户与网络卫士防火墙的连接断开
3)批量上传配置命令
防火墙系统提供将多个命令批量上传到防火墙的功能,可在下图文本框中输入多条配置命令,点击“上传”即可一次