全新的天融信防火墙NGFW4000_配置配置一台全新的天融信防火墙NGFW4000,配置完后,内网用户10
0/24和10
0/24可以通过防火墙上网,外网用户可以通过访问防火墙的外网接口地址来访问内网的WEB服务器10
200,并且内网用户也可以通过WEB服务器的外网地址进行访问
网络说明:防火墙外网接口地址:218
121/30防火墙内网接口地址:192
253/30核心交换机防火墙VLAN:192
254/30核心交换机用户群A的VLAN:10
0/24核心交换机用户群B的VLAN:10
0/24用户群A的默认网关:10
254用户群B的默认网关:10
254防火墙至出口的默认网关:218
122/30核心交换机至防火墙的默认网关:192
253内网WEB服务器地址:10
200/32(通过防火墙映射成公网地址)简单拓扑图如下:1这里着重介绍的是出口防火墙的配置,从上图中可以看出,防火墙位于核心交换机至INTERNET出口的中间
我们首先需通过某种方式对防火墙进行管理配置
1、连接防火墙首先查看防火墙的出厂随机光盘,里面其中有个防火墙安装手册,描述了防火墙的出厂预设置:管理用户管理员用户名superman管理员密码talent或12345678系统参数设备名称TopsecOS同一管理员最多允许登录失败次数5最大并发管理数目5最大并发管理地点5同一用户最大登录地点5空闲超时3分钟2物理接口Eth0(或LAN口)IP:192
254/24其他接口Shutdown服务访问控制WEBUI管理(通过浏览器管理防火墙):允许来自Eth0(或LAN口)上的服务请求GUI管理(通过TOPSEC管理中心):允许来自Eth0(或LAN