25 防火墻基礎操作

1 防火墻進入WEB頁面操作

華三防火墻的默認用戶:admin/密碼:admin

將IP地址改在同一網段的信息 在防火墻的管理地址 GE/0/0/1:192.168.0.1? 主機的地址是:192.168.0.101

思考一下為什么Ping不通

security-zone name Management
?import interface GigabitEthernet1/0/1

區域介紹:

  1. Local(本地):Local區域通常用于表示內部網絡或本地主機。這是一個安全可靠的區域,只允許授權的用戶或設備訪問。

  2. Trust(受信任):Trust區域是一個安全可信任的區域,用于托管被授權的外部用戶或設備。這些用戶或設備被認為是可信任的,并被允許訪問內部資源。

  3. DMZ(非軍事區):DMZ是一個處于內部網絡和外部網絡之間的中間區域。它被用于托管公共服務或面向公眾的資源,如Web服務器或郵件服務器。雖然DMZ區域對外部網絡是可見的,但它與內部網絡是隔離的,以提供額外的安全性。

  4. Untrust(不可信任):Untrust區域是指外部網絡或互聯網。這是一個不可信任的區域,其中包含各種潛在的網絡安全威脅,并且需要進行適當的防護和安全控制。

  5. Management(管理):Management區域用于管理和監控網絡設備和系統的功能。它通常是一個安全的、受限制的區域,只允許授權的管理員訪問,以確保網絡的正常運行和安全性。

開啟HTTP/HTTPS服務

  • HTTP是超文本傳輸協議,用于在Web瀏覽器和Web服務器之間傳輸數據。它使用明文傳輸,數據在傳輸過程中容易被截獲和竊聽。因此,HTTP不適用于需要保護敏感信息的網站,如登錄密碼、信用卡信息等。
  • HTTPS是在HTTP基礎上增加了安全性的協議,通過SSL(安全套接層)或TLS(傳輸層安全)協議對數據進行加密,保證數據在傳輸過程中的安全性。HTTPS使用了公鑰加密和私鑰解密的方式,防止中間人攻擊和數據被竊聽的風險。因此,HTTPS適用于需要保護敏感信息的網站,如電子商務、銀行、社交媒體等。

  • [ F1060-WEB ] 表示當前登錄的用戶所在的設備為 F1060-WEB;
  • local-user admin 表示創建一個名為 admin 的本地用戶;
  • class manage 表示將該本地用戶分配給管理類權限,即擁有管理設備的權限。

我們正在創建一個名為[F1060-WEB-luser-manage-admin]的配置項,并向其添加了三個服務類型(service-type)。這意味著該配置項將允許用戶在該設備上使用SSH、HTTP和HTTPS服務。

此外,我們還可以使用“authorization-attribute”命令為特定用戶角色指定授權屬性。在這里,我們將“network-admin”作為用戶角色,并在配置項中添加了此角色的授權屬性。這意味著具有“network-admin”角色的用戶將能夠訪問和管理網絡設備的相關功能和資源。

導入配置

//創建對象策略
[fw-1]local-user admin class manage //創建登入web的用戶名和密碼
[fw-1-luser-manage-admin]password simple admin
[fw-1-luser-manage-admin]service-type http https? //啟用http和https的功能
[fw-1-luser-manage-admin]authorization-attribute user-role network-admin

#version 7.1.064, Alpha 7164
#sysname F1060-WEB
#
context Admin id 1
#telnet server enable
#irf mac-address persistent timerirf auto-update enableundo irf link-delayirf member 1 priority 1
#xbar load-singlepassword-recovery enablelpu-type f-series
#
vlan 1
#
interface NULL0
#
interface GigabitEthernet1/0/0port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/1port link-mode routecombo enable copperip address 192.168.0.1 255.255.255.0
#
interface GigabitEthernet1/0/2port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/3port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/4port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/5port link-mode routecombo enable copper
#              
interface GigabitEthernet1/0/6port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/7port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/8port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/9port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/10port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/11port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/12port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/13port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/14port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/15port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/16port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/17port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/18port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/19port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/20port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/21port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/22port link-mode routecombo enable copper
#
interface GigabitEthernet1/0/23port link-mode routecombo enable copper
#
security-zone name Local
#
security-zone name Trust
#
security-zone name DMZ
#
security-zone name Untrust
#
security-zone name Managementimport interface GigabitEthernet1/0/1
#scheduler logfile size 16
#
line class auxuser-role network-operator
#
line class consoleuser-role network-admin
#
line class tty user-role network-operator
#
line class vtyuser-role network-operator
#
line aux 0user-role network-admin
#
line con 0authentication-mode schemeuser-role network-admin
#
line vty 0 4authentication-mode schemeuser-role network-admin
#
line vty 5 63user-role network-operator
#info-center loghost 127.0.0.1 port 3301 format defaultinfo-center source CFGLOG loghost level informational
#
domain system  
#aaa session-limit ftp 16aaa session-limit telnet 16aaa session-limit ssh 16domain default enable system
#
role name level-0description Predefined level-0 role
#
role name level-1description Predefined level-1 role
#
role name level-2description Predefined level-2 role
#
role name level-3description Predefined level-3 role
#
role name level-4description Predefined level-4 role
#
role name level-5description Predefined level-5 role
#
role name level-6description Predefined level-6 role
#
role name level-7description Predefined level-7 role
#
role name level-8description Predefined level-8 role
#
role name level-9description Predefined level-9 role
#
role name level-10description Predefined level-10 role
#
role name level-11description Predefined level-11 role
#
role name level-12description Predefined level-12 role
#
role name level-13description Predefined level-13 role
#
role name level-14description Predefined level-14 role
#
user-group system
#
local-user admin class managepassword hash $h$6$OvKY100GspM28G1K$jqkuWcCfTJwE/vDNaOxhLTEyAWHdH9ulHVgBxvymqCtw4A2qxYzeh/NdIxb84ow2a96k/ch3X84hbKoTEBh29w==service-type ssh telnet terminal http httpsauthorization-attribute user-role level-3authorization-attribute user-role network-adminauthorization-attribute user-role network-operator
#ip http enableip https enable
#
return

2 防火墻忘記密碼如何解決


3 防火墻中創建超級管理員

4 創建普通用戶

  • 用戶名 hello
  • 密碼 2580369hug@@345

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/38240.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/38240.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/38240.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

音視頻開發34 FFmpeg 編碼- 將h264和acc文件打包成flv文件

FFmpeg合成流程 示例本程序會?成?個合成的?頻和視頻流,并將它們編碼和封裝輸出到輸出?件,輸出格式是根據?件 擴展名?動猜測的。 示例的流程圖如下所示。 ffmpeg 的 Mux 主要分為 三步操作: avformat_write_header : 寫?…

Qt WPS(有源碼)

項目源碼地址:WPS完整源碼 一.項目詳情 該項目仿照WPS,實現了部分的功能,能夠很方便對文本和HTML進行修改,并且有打印功能,可以很方便的生成PDF。 應用界面 項目架構分析 這個項目主要可分為兩個部分,一…

使用RNN模型構建人名分類器

使用RNN模型構建人名分類器 1 項目需求和實現分析 短文本分類問題 2 數據處理三部曲 場景1:數據處理三部曲示意圖 場景2:三個字母onehot編碼形狀分析 3 構建RNN模型 4 構建訓練函數并進行訓練 - 有關模型、損失函數、優化器三者在pytorch中的表示 5…

葉老師的新水杯c++

題目描述 最近葉老師換了個帶吸管的水杯。 貝貝發現當葉老師使用帶吸管的水杯時,每天會喝 x 毫升的水。而使用不帶吸管的水杯時,每天會喝 y 毫升的水。 請問在 n 天的時間內,葉老師喝水量的上限與下限相差多少? 輸入 第一行為…

聚焦Python分布式爬蟲必學框架Scrapy打造搜索引擎(一)

Scrapy綜述 Scrapy總體架構 Scrapy架構圖(綠線是數據流向) 適用于海量靜態頁面的數據下載 Scrapy Engine(引擎): 負責Spider、ItemPipeline、Downloader、Scheduler中間的通訊,信號、數據傳遞等。 Scheduler(調度器): 它負責接受引擎發送過來的Request請求&…

java.io.PrintStream介紹

java.io.PrintStream 是 Java 標準庫中的一個類,用于輸出流中的打印。它提供了一組方便的方法,用于格式化輸出和寫入數據。PrintStream 類中最常見的使用方式是通過 System.out 和 System.err 進行標準輸出和錯誤輸出。 System.out 和 System.err 都是 …

ELK 企業實戰7

ELKkafkafilebeat企業內部日志分析系統 1、組件介紹 1、Elasticsearch: 是一個基于Lucene的搜索服務器。提供搜集、分析、存儲數據三大功能。它提供了一個分布式多用戶能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java開發的&#xff…

【linux】chmod修改文件權限詳解

目錄 一.linux中默認的文件權限 二.文件權限類別 三.chmod改變權限的兩種方式 一.linux中默認的文件權限 默認文件權限: 當你新建一個文件時,文件會有一個默認的權限,這個默認權限就是umask的值,umask一般默認是022,這個值設…

FastAPI教程——部署

部署 部署FastAPI應用程序相對容易。 部署是什么意思 部署應用程序意味著執行必要的步驟以使其可供用戶使用。 對于Web API來說,通常涉及將上傳到云服務器中,搭配一個性能和穩定性都不錯的服務器程序,以便你的用戶可以高效地訪問你的應用…

智慧校園-報修管理系統總體概述

智慧校園報修管理系統是專為優化教育機構內部維修報障流程而設計的信息化解決方案,它通過集成現代信息技術,為校園設施的維護管理帶來革新。該系統以用戶友好和高效運作為核心,確保了從報修請求提交到問題解決的每一個步驟都順暢無阻。 師生或…

分享畫布繪制矩形

簡介 實現功能&#xff0c;在畫布上繪制矩形&#xff0c;移動矩形。 在線演示 繪制矩形 實現代碼 <!DOCTYPE html><html><head> <title>繪制矩形</title> </head><body><div style"margin: 10px"><input typ…

FastDFS部署

版本介紹 安裝fastdfs共需要倆個安裝包 fastdfs-5.05.tar.gz libfastcommon-1.0.7.tar.gz編譯安裝 libfastcommon tar -xvf libfastcommon-1.0.7.tar.gz cd libfastcommon-1.0.7 make.sh make.sh install 3. 設置軟鏈接 libfastcommon.so默認安裝到了/usr/lib64/libfastcommon.…

探索AI視覺革新:深入目標檢測算法

一、目標檢測算法概述 1. 什么是目標檢測&#xff1f; 目標檢測是計算機視覺任務的一部分&#xff0c;其目標是在圖像或視頻中識別和定位特定物體的位置和類別。與簡單的圖像分類任務不同&#xff0c;目標檢測要求算法能夠準確地標記出圖像中每個物體的位置&#xff0c;通常用…

5-linux文件路徑與文件目錄系統

目錄 ①文件路徑 目錄跳轉 絕對路徑與相對路徑 ②文件目錄系統 目錄系統組成 目錄命名規則 命令補充 ls命令補充 file filename查看文件類型 less查看文本文件 ①文件路徑 目錄跳轉 pwd:查看當前工作目錄。 cd:改變目錄。 ls:列出目錄內容。 [root########## ~]# …

某易六月實習筆試

第一題 下面代碼需要更改的地方已指出。 解題思路 模擬題&#xff0c;用雙指針記錄雙方當前式神&#xff0c;再記錄一下當前誰先手&#xff0c;直到有一方指針越界。 把下面代碼now1變為now(now1)%2就行。 第二題 解題思路 01背包變種&#xff0c;只是背包的容量變為多個維度…

CLAY或許是今年最值得期待的3D生成模型,號稱質量最好+布線最好+支持的輸入模態最多+支持材質生成。

CLAY是一種大規模可控生成模型,用于創建高質量的3D資產,它結合了多分辨率變分自編碼器和簡化的潛在擴散變壓器,通過多種輸入形式生成詳細的3D幾何結構和物理渲染材質。 CLAY或許是今年最值得期待的3D生成模型,號稱質量最好+布線最好+支持的輸入模態最多+支持材質生成。 相…

vue2+three.js實現火焰效果

// 火焰getFireMaterial() {const vertex ${ShaderChunk.logdepthbuf_pars_vertex} bool isPerspectiveMatrix(mat4) {return true; } varying vec4 m_pos; varying vec2 vUv; varying vec3 _flame; uniform float uTime; vec2 hash( vec2 p ){p vec2( dot(p,vec2(150.1,350…

EDA期末復習——基礎知識

個人名片&#xff1a; &#x1f393;作者簡介&#xff1a;嵌入式領域優質創作者&#x1f310;個人主頁&#xff1a;妄北y &#x1f4de;個人QQ&#xff1a;2061314755 &#x1f48c;個人郵箱&#xff1a;[mailto:2061314755qq.com] &#x1f4f1;個人微信&#xff1a;Vir2025WB…

The dependencies of some of the beans in the application context form a cycle

The dependencies of some of the beans in the application context form a cycle: 出現這種問題&#xff0c;如果你用其他方法怎么都處理不掉&#xff0c;可以使用最后的方法&#xff1a; 解決方案&#xff1a; 在配置文件增添一行配置即可&#xff1a; properties 配置文件 …

Spring Boot中的版本兼容性處理

Spring Boot中的版本兼容性處理 大家好&#xff0c;我是免費搭建查券返利機器人省錢賺傭金就用微賺淘客系統3.0的小編&#xff0c;也是冬天不穿秋褲&#xff0c;天冷也要風度的程序猿&#xff01;今天我們來聊聊Spring Boot中的版本兼容性處理。Spring Boot的版本更新頻繁&…