RHCE9.0版本笔记5:防火墙的本地/远程登录方式

devtools/2025/3/10 22:07:12/

一、防火墙登录方式全景图

华为防火墙支持多种管理访问方式,根据安全等级和场景需求可分为:

graph LR
A[管理方式] --> B[本地登录]
A --> C[远程登录]
B --> B1(Console)
B --> B2(Web)
C --> C1(SSH)
C --> C2(Telnet)
C --> C3(HTTPS)
C --> C4(SNMP)

二、本地登录实战配置

1. Console口登录(紧急恢复必备)

物理连接:
使用RS-232串口线连接PC COM口与防火墙Console口

配置参数:
·波特率:9600
·数据位:8
·停止位:1
·校验位:None
·流控:None

登录验证:

# 首次登录默认无密码
<Huawei> system-view
[Huawei] sysname FW-01

2. Web界面登录(图形化管理)

前置条件:

配置管理接口IP地址

# 配置管理接口
interface GigabitEthernet0/0/0ip address 192.168.0.1 255.255.255.0service-manage enable  # 开启管理权限service-manage http permit  # 允许HTTP访问

默认登录信息:
地址:https://192.168.0.1
用户名:admin
密码:Admin@123

三、远程登录安全配置

1. SSH登录(推荐方式)

Step1: 生成RSA密钥

[FW-01] rsa local-key-pair create
The key name will be: FW-01_Host
Input the bits of the key: 2048

Step2: 启用SSH服务

[FW-01] ssh user admin
[FW-01] ssh user admin authentication-type password
[FW-01] ssh user admin service-type stelnet
[FW-01] stelnet server enable

Step3: 客户端连接

# 使用PuTTY或SecureCRT连接
ssh admin@192.168.0.1 -p 22

2. Telnet登录(不推荐,仅演示)

# 开启Telnet服务
[FW-01] telnet server enable# 配置访问权限
[FW-01] user-interface vty 0 4
[FW-01-ui-vty0-4] protocol inbound telnet
[FW-01-ui-vty0-4] authentication-mode aaa# 配置AAA认证
[FW-01] aaa
[FW-01-aaa] local-user telnet_admin password irreversible-cipher Huawei@123
[FW-01-aaa] local-user telnet_admin service-type telnet

四、安全加固关键配置

1. 访问控制列表(ACL)限制

# 仅允许特定IP管理防火墙
[FW-01] acl 2000
[FW-01-acl-basic-2000] rule permit source 10.1.1.0 0.0.0.255
[FW-01-acl-basic-2000] rule deny source any# 应用ACL到管理接口
[FW-01] service-manage acl 2000

2. 登录超时设置

[FW-01] user-interface console 0
[FW-01-ui-console0] idle-timeout 10  # 10分钟无操作自动断开

五、常见故障排查

1. Web页面无法访问

# 检查HTTP服务状态
display http server# 验证接口状态
display interface GigabitEthernet0/0/0# 查看ACL限制
display service-manage acl

2. SSH连接失败

# 查看SSH服务状态
display ssh server status# 检查密钥对配置
display rsa local-key-pair public# 验证用户权限
display ssh user admin

掌握防火墙登录管理是HCIA-Security的基础技能,建议在eNSP模拟器中反复练习各登录方式的配置,并重点关注SSH密钥交换过程和AAA认证机制。欢迎在评论区分享你的配置经验!

搜索“博睿谷”查看详细的讲解视频


http://www.ppmy.cn/devtools/166116.html

相关文章

Web3中的AI:一种去中心化智能的完整指南

李升伟 引言 Web3与人工智能&#xff08;AI&#xff09;的结合正在重塑数字世界的底层逻辑。Web3以去中心化、用户数据主权和区块链技术为核心&#xff0c;而AI凭借数据驱动的智能化能力&#xff0c;为去中心化网络注入决策效率和创新活力。二者的融合不仅推动技术范式的革新&…

数据库常用函数(不定时更新中)

一、Oracle数据库中涉及的函数&#xff1a; 1.TRIM()&#xff1a; 作用&#xff1a; 在 Oracle 数据库中&#xff0c;TRIM() 函数主要用于去除字符串首尾的空格或指定字符。 语法&#xff1a; TRIM([LEADING|TRAILING|BOTH] [trim_char FROM] string) 默认行为&#xff1a;T…

基于单片机的智慧农业大棚系统(论文+源码)

1系统整体设计 经过上述的方案分析&#xff0c;采用STM32单片机为核心&#xff0c;结合串口通信模块&#xff0c;温湿度传感器&#xff0c;光照传感器&#xff0c;土壤湿度传感器&#xff0c;LED灯等硬件设备来构成整个控制系统。系统可以实现环境的温湿度检测&#xff0c;土壤…

学习工具的一天之(burp)

第一呢一定是先下载 【Java环境】&#xff1a;Java Downloads | Oracle 下来是burp的下载 Download Burp Suite Community Edition - PortSwigger 【下载方法二】关注的一个博主 【BurpSuite 安装激活使用详细上手教程 web安全测试工具】https://www.bilibili.com/video/BV…

Spark 3.0核心新特性解析与行业应用展望

Spark 3.0核心新特性解析与行业应用展望 一、自适应查询执行(Adaptive Query Execution, AQE) 作为Spark 3.0最具突破性的优化,AQE通过运行时动态调整执行计划,解决了传统静态优化的局限性。其核心技术突破体现在三方面: 1. 动态分区合并(Dynamically Coalescing Shuf…

为企业级AI交互系统OpenWebUI集成LDAP用户权限认证(2)

为企业级AI交互系统OpenWebUI集成LDAP用户权限认证(2) 本文介绍如何OpenWebUI系统集成LDAP认证服务,及其用户权限及用户组设置。 推荐超级课程: 本地离线DeepSeek AI方案部署实战教程【完全版】Docker快速入门到精通Kubernetes入门到大师通关课AWS云服务快速入门实战目录…

【Transformer优化】Transformer的局限在哪?

自2017年Transformer横空出世以来&#xff0c;它几乎重写了自然语言处理的规则。但当我们在享受其惊人的并行计算能力和表征能力时&#xff0c;是否真正理解了它的局限性&#xff1f;本文将深入探讨在复杂度之外被忽视的五大核心缺陷&#xff0c;并试图在数学维度揭示其本质。 …

[Pycharm]创建解释器

仅以此文章来记录自己经常脑子抽忘记的地方 有时候我们在建好了一个项目以后&#xff0c;想要更换解释器。以新建conda解释器为例。 一、conda解释器 1.选择setting 2.选择Add Local Interpreter 3.type选则conda。如果你之前已经有了conda环境&#xff0c;和我一样选择了Gen…