防火墙详解(二)通过网页登录配置华为eNSP中USG6000V1防火墙

embedded/2024/9/23 14:44:51/

配置步骤
步骤一
打开eNSP,建立如下拓扑。防火墙使用:USG6000V1。
Cloud的作用是通过它可以连接本地的网卡,然后与我们的电脑进行通信。

在这里插入图片描述
由于防火墙USG6000V,不能直接开启,需要的导入包,所以需要在华为>华为官网下载USG6000V1的导入包进行导入。
若是还是启动不了请注意如下几点:

1. 电脑硬件虚拟化是否开启
2. 电脑操作系统是否与eNSP兼容
3. 防火墙导入包版本是否与eNSP版本兼容

 在这里插入图片描述

导入包建议放在eNSP根目录下即可。

在这里插入图片描述

步骤二

导入成功之后,即可开启防火墙。防火墙开启之后首先我们需要设置密码
密码的要求:

1. 8-16个字符
2. 包含大小写、数字、特殊符号。如:Admin@123

 由于在输入密码的时候,密码在交互界面不显示,所以请注意仔细输入。

在这里插入图片描述

 我们通过display ip interface brief查看防火墙的接口IP地址发现,它自身带有一个G0/0/0接口,并预配有IP地址为:192.168.0.1/24,此接口为防火墙的默认管理接口

在这里插入图片描述

步骤三

由于我们需要通过网页设置防火墙,所以需要一个桥接工具:Cloud,将防火墙和电脑连接起来。

双击进入Cloud配置
首先我们直接点击增加,添加一个入端口。

在这里插入图片描述

然后选择绑定信息选择一张电脑自身的网卡,点击增加, 添加一个出端口

注意

1. 网卡的选择建议不要选择物理网卡,优先选择虚拟网卡如:VMware Network Adapter VMnet8 或通过其他方式创建虚拟网卡。
2. 不要选择VirtualBox的网卡,因为它是eNSP中模拟设备重要的网卡。

 在这里插入图片描述

因为我们希望通过这张虚拟网卡与防火墙进行通信,所以我们需要在自己电脑上找到这张网卡,然后将其IP地址改成与防火墙G0/0/0接口IP地址同一个网段的IP地址。

进入网络适配器界面,选中自己在Cloud中选择网卡,修改IP地址如:192.168.0.2/24。

在这里插入图片描述

回到Cloud配置界面,修改出端口2号端口,勾选双向通道,然后点击增加,即可退出Cloud配置。

在这里插入图片描述

然后将Cloud与FW连接起来,这里建议使用Copper,因为Copper可以选择端口,FW的管理端口为G0/0/0,所以我们需要选择它。

在这里插入图片描述

步骤四
现在我们就可以通过网页登录配置防火墙,但是在登录之前我们可以检查一下网卡与防火墙的连通性。
当时防火墙默认情况下是不允许进行ping测试的。所以我们需要强行打开防火墙ping功能,命令:[USG6000V1-GigabitEthernet0/0/0]service-manage ping permit

打开之后我们可以在电脑中的cmd或PowerShell中ping 192.168.0.1查看是否能和防火墙通信。若能成功则继续,若不能成功则检查网卡IP地址,Cloud等设置。
在这里插入图片描述

因为需要用自己的浏览器访问防火墙的管理页面,所以需要手动打开防火墙管理接口下的HTTPS登录功能,命令:[USG6000V1-GigabitEthernet0/0/0]service-manage https permit

之后在电脑浏览器上进入https://192.168.0.1:8443/,进入之后浏览器会发出警告,我们点击了解详情,然后点击继续访问即可。

建议使用的浏览器

1. Firefox
2. Google Chrome

 在这里插入图片描述

进入网页之后,出现登录界面,我们输入账号名与密码:

账号:admin
密码:Admin@123

 注意:这里的密码不是在eNSP中配置的防火墙密码。而是原始密码:Admin@123

在这里插入图片描述

登录成功之后系统会让我们修改密码:如修改成:Admin@1234
修改密码成功之后,系统又会回到登录界面,这时请输入修改后的密码。

在这里插入图片描述

登录成功

在这里插入图片描述

常见问题

若是出现主机能ping,但是web网页上不去的问题,请首先查看防火墙是否开启web服务、https服务。然后查看电脑自身的防火墙如windows安全中心是否允许ensp应用通过,将应用设置成通过后需要重启电脑。

 转载:防火墙详解(二)通过网页登录配置华为>华为eNSP中USG6000V1防火墙_Skye's Blog-CSDN博客


http://www.ppmy.cn/embedded/115646.html

相关文章

JavaScript 原型与原型链的特点,使用场景及案例

在 JavaScript 中,原型(prototype) 和 原型链(prototype chain) 是核心的概念,它们是 JavaScript 实现继承的基础。下面将详细解释这些概念、它们的特点、使用场景及案例。 1. 原型(Prototype&a…

爬虫技术抓取网站数据

爬虫技术,也称为网络数据采集或网页抓取,是一种自动化程序,用于从互联网上获取结构化或半结构化的信息。它通过模拟用户浏览网页的行为,利用HTTP请求(GET、POST等)向网站发送请求,并解析服务器返…

【对比学习串烧】 SimSiam MoCov3 DINO

文章目录 文章列表十一、SimSiam11.1 研究背景11.2 解决问题11.3 实施方案11.4 论文摘要11.5 文章图示图1:SimSiam架构图2:SimSiam与/无stop-gradient的比较图3:不同孪生网络架构的比较 十二、MoCo v312.1 研究背景12.2 解决问题12.3 论文摘要…

端口安全技术原理与应用

目录 概述 端口安全原理 端口安全术语 二层安全地址配置 端口模式下配置 全局模式下配置 动态学习 二层数据包处理流程 三层安全地址配置 三层数据包处理流程 端口安全违例动作和安全地址老化时间 查看命令 端口安全的注意事项 小结 概述 园区网的接入安全关系着…

HTML5简介的水果蔬菜在线商城网站源码系列模板3

文章目录 1.设计来源1.1 主界面1.2 商品列表1.3 商品信息1.4 购物车1.5 其他页面效果 2.效果和源码2.1 动态效果2.2 源代码 源码下载万套模板,程序开发,在线开发,在线沟通 作者:xcLeigh 文章地址:https://blog.csdn.ne…

Vuex的使用

1.Vuex 概述 1.是什么 Vuex 是一个 Vue 的 状态管理工具,状态就是数据。 大白话:Vuex 是一个插件,可以帮我们管理 Vue 通用的数据 (多组件共享的数据)。例如:购物车数据 个人信息数 2.使用场景 某个状态 在 很多个组件 来使用…

橙子质量检测系统源码分享

橙子质量检测检测系统源码分享 [一条龙教学YOLOV8标注好的数据集一键训练_70全套改进创新点发刊_Web前端展示] 1.研究背景与意义 项目参考AAAI Association for the Advancement of Artificial Intelligence 项目来源AACV Association for the Advancement of Computer Vis…

OpenAI或于9月24日发布ChatGPT高级语音模式

🦉 AI新闻 🚀 OpenAI或于9月24日发布ChatGPT高级语音模式 摘要:科技媒体报道,OpenAI计划在9月24日进一步推广ChatGPT的高级语音模式,预计将正式发布。该模式于7月向部分ChatGPT Plus用户开放,提供更为真实…