华为防火墙(远程管理)

news/2024/11/30 2:41:09/

目录

一、华为防火墙常见的管理方式

二、远程管理实例

   2.1、拓扑图

   2.2、配置命令

   2.3、测试

   2.4、总结


一、华为防火墙常见的管理方式

通过Console方式管理

  属于带外管理,不占用户带宽,适用于新设备的首次配置场景。

通过Telnet方式管理

  属于带内管理,配置简单,安全性低,资源占用少,主要适用于安全性不高、设备性能差的场景。

通过Web方式管理

  属于带内管理,可以基于图形化管理,更适用于新手配置设备。

通过SSH方式管理

  属于带内管理,配置复杂,安全性高,资源占用高,主要适用于对安全性要求比较高的场景,比如通过互联网远程管理公司网络设备。

二、远程管理实例

2.1、拓扑图

2.2、配置命令

防火墙配置

<USG6000V1>undo terminal monitor  ##关闭弹出信息##
<USG6000V1>sys  ##进入系统视图##
[USG6000V1]sysname FW1  ##重命名##
[FW1]user-interface console 0
[FW1-ui-console0]idle-timeout 0 0  ##配置永不超时##
[FW1-ui-console0]q  ##退回上一级##
[FW1]telnet server enable  ##开启telnet服务##
[FW1]stelnet server enable  ##开启ssh服务##
[FW1]int g1/0/0  ##进入接口##
[FW1-GigabitEthernet1/0/0]ip add 192.168.10.20 24  ##配置IP##
[FW1-GigabitEthernet1/0/0]service-manage enable  ##配置接口管理模式##
[FW1-GigabitEthernet1/0/0]service-manage telnet permit
[FW1-GigabitEthernet1/0/0]service-manage http permit
[FW1-GigabitEthernet1/0/0]service-manage https permit
[FW1-GigabitEthernet1/0/0]service-manage ssh permit
[FW1-GigabitEthernet1/0/0]q  ##退回上一级##
[FW1]firewall zone trust  ##进入trust区域##
[FW1-zone-trust]add int g1/0/0  ##加入trust区域##
[FW1-zone-trust]q  ##退回上一级##
[FW1]security-policy  ##进入安全策略##
[FW1-policy-security]rule name yuancheng  ##策略名字##
[FW1-policy-security-rule-yuancheng]source-zone trust  ##源区域##
[FW1-policy-security-rule-yuancheng]destination-zone local  ##目标区域##
[FW1-policy-security-rule-yuancheng]action permit  ##动作允许##
[FW1-policy-security-rule-yuancheng]q  ##退回上一级##
[FW1-policy-security]q  ##退回上一级##
[FW1]user-interface vty 0 4  ##进入vty终端##
[FW1-ui-vty0-4]protocol inbound all  ##允许所有连接虚拟终端##
[FW1-ui-vty0-4]q  ##退回上一级##
[FW1]web-manager security enable  ##开启https功能## 
[FW1]rsa local-key-pair create  ##创建ssh所需密钥对##
The key name will be: FW1_Host  
The range of public key size is (2048 ~ 2048). 
NOTES: If the key modulus is greater than 512, 
       it will take a few minutes.
Input the bits in the modulus[default = 2048]:
Generating keys...
..+++++
........................++
....++++
...........++
[FW1]aaa  ##进入aaa##
[FW1-aaa]manager-user demo  ##配置本地用户demo##
[FW1-aaa-manager-user-demo]password cipher Abc12345  ##配置用户密码##
[FW1-aaa-manager-user-demo]service-type ssh telnet web  ##配置服务类型##
[FW1-aaa-manager-user-demo]level 3  ##配置用户权限级别##
[FW1-aaa-manager-user-demo]q  ##退回上一级##

2.3、测试

telnet远程管理测试

web远程管理测试

ssh远程管理测试

2.4、总结

  ssh比telnet安全性更高,不推荐使用telnet远程管理,建议使用ssh远程管理。


http://www.ppmy.cn/news/487195.html

相关文章

华为设备Telnet远程登录配置

2020年5月14日的今天是一个特别的日子&#xff0c;因为我决定做一个自律的网络工程师&#xff0c;通过CSDN博客平台来记录我的毕生所学以及遇到的问题&#xff0c;从此告别垃圾网工&#xff0c;走向人生巅峰迎娶白富美云宝。咳咳&#xff0c;不多逼逼&#xff0c;第一篇内容华为…

华为防火墙远程登录

华为防火墙远程登录 初始化防火墙:开启Web管理界面:配置Console口登陆&#xff08;无用户名&#xff09;:配置Console口登陆&#xff08;用户名密码&#xff09;:配置telnet密码认证:配置telnet用户名密码认证:配置ssh用户名密码认证&#xff08;不加rsa&#xff09;:配置ssh用…

Teamviewer退出锁定远程计算机

Teamviewer是一款很好用的能穿过内网防火墙软件。用该软件已经有好一段时间了&#xff0c;在使用初期&#xff0c;在退出远程计算机时&#xff0c;远程计算机就自动退出锁定&#xff0c;可是后来不知道什么原因&#xff0c;每次退出的时候远程计算机就不锁定了&#xff0c;我在…

华为云设置远程登录

第一次登录&#xff08;Linux&#xff09;时用户名默认是root 密码是你登录华为的时候的密码 登录华为云服务器先创建一个普通用户: 命令&#xff1a;useradd 用户名 &#xff1b; 使用一下命令给用户名设置密码&#xff1a; 命令&#xff1a;passwd 用户名 注&#…

华为交换机的远程登录和密码设置

华为交换机的远程登录和密码设置 console 口密码设置&#xff1a; 1.首先通过console口登录设备&#xff0c;默认有出售密码&#xff08;见说明&#xff09; 2.进入系统视图&#xff0c;配置如下&#xff1a; [Huawei] user-interface console 0 [Huawei] authentication-mode…

华为位置不开怎么定位服务器,华为手机怎么开启远程定位服务器

华为手机怎么开启远程定位服务器 内容精选 换一换 网站的访问与云服务器的网络配置、端口通信、防火墙配置、安全组配置等多个环节相关联。任意一个环节出现问题&#xff0c;都会导致网站无法访问。本节操作介绍网站无法访问时的排查思路。网站无法访问怎么办&#xff1f;如果打…

远程桌面登录,锁定与解锁

一&#xff0c;实验内容 1&#xff0c;Windows7虚拟机允许远程桌面连接&#xff1b; 2&#xff0c;物理机远程登录win7&#xff1b; 3&#xff0c;登录成功后尝试错误登录三次&#xff0c;将账户锁定&#xff1b; 4&#xff0c;登录win7的另外一个管理员账户&#xff0c;将锁定…

华为设备远程登录设置

一、tenlen方式 1.直接配置密码 [AR1]user-interface vty 0 4 (进入vty) AR1-ui-vty0-4]authentication-mode password (设置连接方式) Please configure the login password (maximum length 16):hw123(设置密码) [AR1-ui-vty0-4]user privilege level 15(设置级别) 2…