2024年4月4日发(作者:布乐容)
设置H3C SecPath F100 系列防火墙的web访问
最近集团下属酒店退回一台H3C SecPath F100-S防火墙,自我学习巩固的同时,给
大家带来几篇教程,欢迎大家的拍砖。今天给大家带来的是如何实现通过Web方式访问
和配置路由器。
和H3C之前的产品不同,H3C在SecPath F100系列防火墙产品中增加了更加人性化
的WEB方式配置界面,用户可以通过WEB方式来访问防火墙并通过图形化界面来配置各
种参数,这点改进大大降低了防火墙设置的门槛,让用户可以更快的上手。下面我们就来
看看如何通过WEB方式配置SecPath F100-S防火墙,当然默认情况下WEB方式是关闭
的。
第一步:建立与防火墙之间的连接,我们采用console方式进行配置,将防火墙自带
console线的RJ45端插入防火墙“console”端口,另一头连接到电脑串口。在电脑上启
动“超级终端”,我们选用默认值:9600/8/无/1/无,然后点击确定。
第一步:建立与防火墙之间的连接,我们采用console方式进行配置,将防火墙自带
console线的RJ45端插入防火墙“console”端口,另一头连接到电脑串口。在电脑上启
动“超级终端”,我们选用默认值:9600/8/无/1/无,然后点击确定。
第二步:插电启动防火墙,我们就会在超级终端界面上清楚的看到防火墙的全部启动
过程。 按回车键,进入防火墙命令行配置模式
第三步:
输入“system-view”命令,进入高级管理模式,我们首先查看一下防火墙默认的配
置信息
第四步:下面开始配置:
启动防火墙的HTTP服务,默认情况下是开启的,我们不用操作。命令:undo ip http
shutdown
在防火墙中新建相应的用户,授于用户telnet的权限,管理权限设为最高的3级。
local-user admin (新建用户admin)
password simple admin (设置密码为明文的admin)
service-type telnet (仅当登录用户具有telnet的服务类型时,才允许登录
http服务器,且不同级别的用户在web界面中的可配置选项不同)
level 3 (权限级别设为最高的3级)
给允许提供web访问的接口设置IP地址,我们将eth0/0端口的IP地址配置为
192.168.1.1 255.255.255.0,这个IP地址就是web方式登录时键入到浏览器地址栏里面
的地址
将接口添加到信任区域,同时配置防火墙的默认策略为允许数据通过
Zone trust
Add interface Ethernet 0/0
Quit
Packet-filter default permit
第五步:设置计算机的IP地址与要登录防火墙的IP地址在同一网段,在浏览器中输
入192.168.1.1就看到了防火墙web管理的登录界面
2024年4月4日发(作者:布乐容)
设置H3C SecPath F100 系列防火墙的web访问
最近集团下属酒店退回一台H3C SecPath F100-S防火墙,自我学习巩固的同时,给
大家带来几篇教程,欢迎大家的拍砖。今天给大家带来的是如何实现通过Web方式访问
和配置路由器。
和H3C之前的产品不同,H3C在SecPath F100系列防火墙产品中增加了更加人性化
的WEB方式配置界面,用户可以通过WEB方式来访问防火墙并通过图形化界面来配置各
种参数,这点改进大大降低了防火墙设置的门槛,让用户可以更快的上手。下面我们就来
看看如何通过WEB方式配置SecPath F100-S防火墙,当然默认情况下WEB方式是关闭
的。
第一步:建立与防火墙之间的连接,我们采用console方式进行配置,将防火墙自带
console线的RJ45端插入防火墙“console”端口,另一头连接到电脑串口。在电脑上启
动“超级终端”,我们选用默认值:9600/8/无/1/无,然后点击确定。
第一步:建立与防火墙之间的连接,我们采用console方式进行配置,将防火墙自带
console线的RJ45端插入防火墙“console”端口,另一头连接到电脑串口。在电脑上启
动“超级终端”,我们选用默认值:9600/8/无/1/无,然后点击确定。
第二步:插电启动防火墙,我们就会在超级终端界面上清楚的看到防火墙的全部启动
过程。 按回车键,进入防火墙命令行配置模式
第三步:
输入“system-view”命令,进入高级管理模式,我们首先查看一下防火墙默认的配
置信息
第四步:下面开始配置:
启动防火墙的HTTP服务,默认情况下是开启的,我们不用操作。命令:undo ip http
shutdown
在防火墙中新建相应的用户,授于用户telnet的权限,管理权限设为最高的3级。
local-user admin (新建用户admin)
password simple admin (设置密码为明文的admin)
service-type telnet (仅当登录用户具有telnet的服务类型时,才允许登录
http服务器,且不同级别的用户在web界面中的可配置选项不同)
level 3 (权限级别设为最高的3级)
给允许提供web访问的接口设置IP地址,我们将eth0/0端口的IP地址配置为
192.168.1.1 255.255.255.0,这个IP地址就是web方式登录时键入到浏览器地址栏里面
的地址
将接口添加到信任区域,同时配置防火墙的默认策略为允许数据通过
Zone trust
Add interface Ethernet 0/0
Quit
Packet-filter default permit
第五步:设置计算机的IP地址与要登录防火墙的IP地址在同一网段,在浏览器中输
入192.168.1.1就看到了防火墙web管理的登录界面