USG6000V防火墙WEB登录界面超详细配置过程

这篇具有很好参考价值的文章主要介绍了USG6000V防火墙WEB登录界面超详细配置过程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

防火墙在企业中的应用非常广泛,几乎现在每个公司的网络中都会用到防火墙,或多或少做一些安全策略。公司中也一定存在着负责日常维护这些网络设备的工作人员。如果稍微专业一点,可能他们会通过直接敲命令的方式来管理防护墙,但是也存在着一些专业知识不是那么扎实的人,那这些工作人员在平常维护防火墙时,可能会选择通过Web界面,来更直观的配置相关安全策略。本篇主要是依据本人平时的工作经验,对防火墙相关的知识做一个学习总结,提供大家一种可以自己练习Web防火墙配置的方法。(本篇涉及到的知识非常基础,可以理解为学习心得,如有不准确的地方,希望大家可以帮我指正!)

  • USG6000V导入设备包

Ensp中的USG6000V防火墙可以提供Web登录界面功能,第一次使用USG6000V时,会被要求导入相应的设备包。设备包大家可以自行百度,现在资源很丰富,当然也可以私我直接要。需要注意的是,你的USG6000V设备包的路径不要存在中文,全英文路径即可。(存在中文可能会出现错误代码)

  • 启动USG6000V

在成功导入设备包后,一般来说即可正常启动。但是也存在一种情况,就是防火墙设备一直在跳#号,始终无法启动。(这种情况在我第一次用USG6000V时就遇到过)这个时候先做一个排查,如果说其他设备启动正常,单独这个USG6000V启动不了,我建议你下载安装以下版本的Ensp和Box使用(winpcap4.1.3即可,如果想要现成的资源包可以私我直接拿):

              usg6000v,网络,https,安全

              usg6000v,网络,https,安全

因为本人当时就是单独USG6000V启动不了,从网上找了很多方法,什么电脑未开启虚拟化、内存不够,到后来都不行。最后自己把几个软件卸载了,几个版本来回试,突然就成功启动了,现在想想真的挺神奇。(说明以下:本人无法确定是否这个方法对所有人可行,只是本人在之前遇到过的一次问题经验,如果按此方法不行,建议慢慢百度,不要着急)

  • 配置Cloud云并连接

基于win10,大家可以创建一个Microsoft KM-TEST环回适配器网卡,具体操作如下:

右键计算机→管理→设备管理器→网络适配器→操作(左上角)→添加过时硬件→下一页→高级→网络适配器→厂商选择Microsoft→型号选择Microsoft KM-TEST→默认下一页安装

安装完成后,重启电脑。打开Ensp的Cloud,绑定信息选择UDP,端口根据需求选择,点击增加。

                      usg6000v,网络,https,安全

 绑定信息选择刚才创建的环回网卡,不确定的话可以打开更改适配器选项,查一下刚才在本机上创建的网卡。选择后点击增加,注意下面选择出端口编号为2,并勾选双向通道,最后点击增加。

                     usg6000v,网络,https,安全

端口创建好后,即可实现防火墙和Cloud云连接,如图。

                        usg6000v,网络,https,安全

关于这个Cloud,你可以理解成一个桥梁,用来连接你的物理机和虚拟机,你真机的地址被映射在这个云上。

  • 配置USG6000V

打开USG6000V,第一次它会要求你输入用户名和密码,默认用户名和密码是admin和Admin@123,输入后提示修改密码,输入Y,依次输入旧密码和两次新密码即可。(新密码最好包括大小写字母和数字)

进入USG6000V后,输入以下命令:

<USG6000V1>sys  //进入系统视图

[USG6000V1]un in en  //关闭提示信息

[USG6000V1]firewall zone trust  //进入防火墙trust区域

[USG6000V1-zone-trust]add interface g1/0/0  //将g1/0/0端口加入这个区域,这里需要注意,在设置连接的时候不要用g0/0/0口连接Cloud,因为g0/0/0口有默认配置

[USG6000V1-zone-trust]int g1/0/0  //进入g1/0/0接口

[USG6000V1-GigabitEthernet1/0/0]ip address 192.168.137.10 24  //配置IP地址,需要注意,IP地址的选择需要根据你的环回网卡保持同网段,比如说环回网卡192.168.137.1,你的IP地址就可以选择192.168.137.x

[USG6000V1-GigabitEthernet1/0/0]service-manage all permit  //开放所有服务,permit为允许,deny为禁止。这里的服务有如图所示(此项目开启ping和https也可以正常使用):

                                  usg6000v,网络,https,安全

到这里,配置就完成了,我们可以验证一下是否可以ping通,在你的真机cmd上ping刚才设置的防火墙IP地址:

                       usg6000v,网络,https,安全

 Ping通后,再验证一下是否可以正常登录web界面,打开浏览器输入https://192.168.137.10:8443,或者直接输入192.168.137.10,可以发现成功登录界面,用户名为admin,密码为刚才设置的新密码。

usg6000v,网络,https,安全

本篇非常基础,旨在提供大家一个练习防火墙WEB配置的方法,在后面的学习中,可以把USG6000V加在自己网络实验中,从而拓宽自己的知识面,也更贴切的模拟真实企业网络的情况。感谢你可以耐心的看到这里,如果此篇小结可以对你有所帮助,本人深感荣幸。文章来源地址https://www.toymoban.com/news/detail-798309.html

到了这里,关于USG6000V防火墙WEB登录界面超详细配置过程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为防火墙USG6000V---内网访问外网---外网访问内网服务器(NAT服务器)示例配置

      目录 一、配置要求  二、配置步骤 1. ping通防火墙接口IP地址的条件 2. 内网ping通外网终端的条件 3. 内网ping通DMZ(内网服务器)的条件 三、命令解析 内网可以ping通防火墙; 内网可以访问外网; 外网可以访问内网服务器。 1. ping通防火墙接口IP地址的条件 配置接口IP地址;

    2024年02月04日
    浏览(54)
  • 华为USG防火墙配置命令

    其实防火墙配置,只需要配置到能使用web方式管理,剩下的都在网页上配置即可,有人喜欢用命令配置,但我说下用命令配置的弊端,首先是安全策略的备注不好写,还有就是策略的顺序不方便调整,需要提前规划好,还有就是容易出错,真的完全没有必要,你又不是配置交

    2024年02月05日
    浏览(54)
  • eNSP配置防火墙进入Web界面

    目录 配置eNSP中防火墙和云 1.添加防火墙设备 2.启动防火墙,并输入用户名与密码 3.查看端口信息并开启服务 4.修改网卡地址 5.添加云 6.配置相关信息 7.连接  测试 1.Ping测试          2.登录Web 3.登录成功 1.添加防火墙设备 2.启动防火墙,并输入用户名与密码 默认用户名为

    2023年04月08日
    浏览(38)
  • #华为 #usg 华为防火墙安全区域的概念

    安全区域(Security Zone),或者简称为区域(Zone),是设备所引入的一个安全概念,大部分的安全策略都基于安全区域实施。 定义 一个安全区域是若干接口所连网络的集合,这些网络中的用户具有相同的安全属性。 目的 在网络安全的应用中,如果网络安全设备对所有报文都

    2023年04月09日
    浏览(57)
  • 防火墙USG5500安全实验-网络地址转换实验

    防火墙USG5500安全实验-网络地址转换实验 实验目的 通过本实验,你将了解NAT outbound 的工作原理及详细配置。 组网设备 USG防火墙一台,PC机两台。 实验拓扑图 实验步骤 - 1 配置PC1、PC3和PC2的IP地址分别为192.168.1.11/24、10.1.1.11/24、2.2.2.11/24。 2 设置防火墙GE0/0/0、GE0/0/3和GE0/0/1的

    2024年02月03日
    浏览(48)
  • 华为eNSP防火墙USG5500基本配置

    华为eNSP防火墙USG5500基本配置 实验设备 防火墙采用eNSP自带USG5500,不需要导入操作系统;eNSP同时提供防火墙USG6000,它不能打开,提示需要导入防火墙系统。交换机采用的是5700,交换机上创建了3个VLan,Vlan5用来连接防火墙,Vlan10是PC13所在的网络,Vlan20是PC14所在的网络。 实验

    2024年02月05日
    浏览(56)
  • 华为防火墙(以USG6330为例)公网直接访问问题解决

    以华为防火墙作为公司网络出口设备,连接ISP网络。在公网输入公司的公网IP地址,会自动添加端口号,跳转到防火墙外网登录界面。 【策略-NAT策略-服务器映射】列表中并没有将防火墙映射到公网。 (一)方案一:映射到错误的IP地址上         在【策略-NAT策略-服务器

    2024年02月13日
    浏览(40)
  • 防御课程—华为USG6000V1的配置实验(一)

    实验拓扑: 实验分析 由实验拓扑图需求分析可知我们在生产区和办公区需要用到子接口技术 实验配置 在Cloud1上配置 在DMZ区域配置 在server1上配置 在server2上配置 在防火墙上进行的配置 由实验拓扑图可知防火墙与DMZ区域相连的接口为GigabitEthernet1/0/0接口 我们只需要将将防火

    2024年01月25日
    浏览(67)
  • hcl 华三模拟器登录防火墙web配置

    security-zone name Management  import interface GigabitEthernet1/0/1 # zone-pair security source Local destination Management  packet-filter 3000 # zone-pair security source Management destination Local  packet-filter 3000 # acl advanced 3000  rule 0 permit ip # local-user admin class manage service-type telnet terminal http ip http enable ip https enabl

    2024年02月07日
    浏览(43)
  • 华为防火墙配置指引超详细(包含安全配置部分)以USG6320为例

    华为防火墙USG6320是一款高性能、高可靠的下一代防火墙,适用于中小型企业、分支机构等场景。该防火墙支持多种安全功能,可以有效抵御网络攻击,保护网络安全。 目录 华为防火墙USG6320 1. 初始配置 2. 安全策略配置 3. 防火墙功能配置 4. 高可用性配置 5. 维护和管理 6. 附加

    2024年04月11日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包