当前位置: 首页 > news >正文

世界做诡异的地方网站淘宝运营培训班去哪里学

世界做诡异的地方网站,淘宝运营培训班去哪里学,网站双线测试,wordpress做什么网页目录 组网需求 数据规划 配置思路 操作步骤 结果验证 配置脚本 管理员可以通过eSight网管系统对FW进行监控和管理,接收FW的告警。 组网需求 如图1所示,某企业在网络边界处部署了FW作为安全网关,并部署了eSight网管系统对网络设备进行集中…

目录

组网需求

数据规划

配置思路

操作步骤

结果验证

配置脚本


管理员可以通过eSight网管系统对FW进行监控和管理,接收FW的告警。

数据规划

项目

数据

说明

FW

接口

接口号:GigabitEthernet 0/0/1

IP地址:1.1.1.1/24

安全区域:Untrust

连接外网的接口。

假设此接口连接Internet的下一跳地址为1.1.1.2。

接口号:GigabitEthernet 0/0/2

IP地址:10.2.0.1/24

安全区域:DMZ

与eSight服务器通信的接口。

接口号:GigabitEthernet 0/0/3

IP地址:10.3.0.1/24

安全区域:Trust

连接企业内部网络的接口。

SNMP参数

安全用户组名:v3group

安全用户名:V3user

版本:v3

认证协议:HMAC_SHA

认证密码:Admin@123

加密协议:AES128

加密密码:Admin@1234

FW和eSight的SNMP参数保持一致。

eSight

IP地址

10.2.0.10/24

集中式部署在DMZ区域。

SNMP参数

安全用户名:V3user

版本:v3

鉴权协议:HMAC_SHA

密码:Admin@123

私有协议:AES128

密码:Admin@1234

eSight的SNMP参数和FW保持一致。

配置思路
  1. 使FW与eSight之间能够互通,配置FW接口GigabitEthernet 0/0/2的IP地址、将接口加入DMZ安全区域、并配置接口访问管理功能允许SNMP协议通过。

    如果不使用接口访问管理功能,需要配置相关安全策略。关闭接口访问管理前需要为远程管理协议配置相关安全策略,以免出现无法远程管理FW的情况。

  2. 使eSight能够管理FW并接收FW的告警,配置FW的SNMP参数和Trap告警功能,在eSight上配置与FW一致的SNMP参数并添加FW。

本举例主要关注FW与eSight对接部分的配置,其余配置略去。请注意在实际环境中配置相应的路由以保证设备之间的路由可达。eSight网管侧其他的配置请参见对应的手册。

操作步骤
配置脚本
                                                                               
sysname sysname               #                                                                               
interface GigabitEthernet0/0/1                                                  undo shutdown                                                               ip address 1.1.1.1 255.255.255.0                                             
#                                                                               
interface GigabitEthernet0/0/2                                                  undo shutdown                                                               ip address 10.2.0.1 255.255.255.0                                             service-manage snmp permit
#                                                                               
interface GigabitEthernet0/0/3                                                 undo shutdown                                                               ip address 10.3.0.1 255.255.255.0                                             
#                                                                               
firewall zone untrust                                                             set priority 5add interface GigabitEthernet0/0/1                                             
#                                                                               
firewall zone dmz                                                           set priority 50add interface GigabitEthernet0/0/2                                             
#                                                                               
firewall zone trust                                                               set priority 85add interface GigabitEthernet0/0/3                                            
#
security-policyrule name trust_untrust_outbound1source-zone trustdestination-zone Untrustsource-address 10.14.10.1 32destination-address 10.3.0.0 mask 255.255.255.0action permit  #                                                                                ip route-static 0.0.0.0 0.0.0.0 1.1.1.2                                                                                            ip route-static 1.1.1.10 255.255.255.255 NULL0                                                                                     ip route-static 1.1.1.11 255.255.255.255 NULL0ip route-static 1.1.1.12 255.255.255.255 NULL0
#                                                                               snmp-agent                                                                     snmp-agent local-engineid 000007DB7FFFFFFF000077D0                             snmp-agent sys-info version v3                                                 snmp-agent mib-view include mib2view isosnmp-agent group v3 v3group privacy                                            snmp-agent group v3 v3group privacy write-view mib2view notify-view mib2viewsnmp-agent target-host trap  address udp-domain 10.2.0.10 params securityname %$%$Lch*5Z>Q0:BIj9Nv<&^W(>5,%$%$ v3  privacy  private-netmanager                 snmp-agent usm-user v3 V3user authentication-mode sha cipher %^%#]lck/kEvSA'=g^WsIwEI~rf&=qHpDEhhB\3Dmt1(%^%#snmp-agent usm-user v3 V3user privacy-mode aes128 cipher %^%#Ow4n$dQvbD:^-Asnmp-agent usm-user v3 V3user group v3groupsnmp-agent trap enable                                                         
#                                                                                 
return

http://www.dt0577.cn/news/55176.html

相关文章:

  • 常州做网站公司哪家好广州seo推荐
  • 某企业集团网站建设方案网络营销成功案例3篇
  • 网站建设销售人员培训教程阿里巴巴国际站
  • 网络运维工程师需要具备什么证书新乡网站seo
  • 四川专业旅游网站制作潍坊seo招聘
  • 做网站推广和网络推广厦门百度快速优化排名
  • 如何做网站路径分析搜索引擎优化排名品牌
  • 做网站分辨率修改昆明百度搜索排名优化
  • 安卓版下载app手机优化器
  • 如何用自己电脑做销售网站泰安seo公司
  • 网站都是程序员做的吗怎么网站排名seo
  • 安徽柱石建设有限公司网站种子在线资源搜索神器
  • 福田深圳网站建设永久免费客服系统
  • 网站建设素材使用应该注意什么域名注册查询
  • 做宣传网站要多少钱站长工具seo综合查询怎么用
  • 河南新乡市建设银行网站小程序
  • 可信网站认证必须做吧长沙互联网推广公司
  • 自己怎么创建免费网站南阳seo
  • 做网店在素材网站找的图侵权吗关键词拓展工具有哪些
  • ps做网站首页怎么运用起来怎样看网页的友情链接
  • 做ppt的模板网站bt磁力天堂torrentkitty
  • 品划网络做营销型网站超级软文网
  • 嘉兴市南湖区建设街道网站软件开发培训多少钱
  • 列表形式网站会计培训班要多少钱一般要学多久
  • 有什么推荐做简历的网站长沙网站建设公司
  • 贵阳网站开发工作室品牌推广的概念
  • wordpress手机版优化安阳seo
  • 十大必做调查网站网络推广计划书
  • 攀枝花网站建设兼职新网站怎么做推广
  • 企业网站开发步骤百度一对一解答