当前位置: 首页 > news >正文

防火墙详解(二)通过网页登录配置华为eNSP中USG6000V1防火墙

配置步骤
步骤一
打开eNSP,建立如下拓扑。防火墙使用:USG6000V1。
Cloud的作用是通过它可以连接本地的网卡,然后与我们的电脑进行通信。

在这里插入图片描述
由于防火墙USG6000V,不能直接开启,需要的导入包,所以需要在华为官网下载USG6000V1的导入包进行导入。
若是还是启动不了请注意如下几点:

1. 电脑硬件虚拟化是否开启
2. 电脑操作系统是否与eNSP兼容
3. 防火墙导入包版本是否与eNSP版本兼容

 在这里插入图片描述

导入包建议放在eNSP根目录下即可。

在这里插入图片描述

步骤二

导入成功之后,即可开启防火墙。防火墙开启之后首先我们需要设置密码
密码的要求:

1. 8-16个字符
2. 包含大小写、数字、特殊符号。如:Admin@123

 由于在输入密码的时候,密码在交互界面不显示,所以请注意仔细输入。

在这里插入图片描述

 我们通过display ip interface brief查看防火墙的接口IP地址发现,它自身带有一个G0/0/0接口,并预配有IP地址为:192.168.0.1/24,此接口为防火墙的默认管理接口

在这里插入图片描述

步骤三

由于我们需要通过网页设置防火墙,所以需要一个桥接工具:Cloud,将防火墙和电脑连接起来。

双击进入Cloud配置
首先我们直接点击增加,添加一个入端口。

在这里插入图片描述

然后选择绑定信息选择一张电脑自身的网卡,点击增加, 添加一个出端口

注意

1. 网卡的选择建议不要选择物理网卡,优先选择虚拟网卡如:VMware Network Adapter VMnet8 或通过其他方式创建虚拟网卡。
2. 不要选择VirtualBox的网卡,因为它是eNSP中模拟设备重要的网卡。

 在这里插入图片描述

因为我们希望通过这张虚拟网卡与防火墙进行通信,所以我们需要在自己电脑上找到这张网卡,然后将其IP地址改成与防火墙G0/0/0接口IP地址同一个网段的IP地址。

进入网络适配器界面,选中自己在Cloud中选择网卡,修改IP地址如:192.168.0.2/24。

在这里插入图片描述

回到Cloud配置界面,修改出端口2号端口,勾选双向通道,然后点击增加,即可退出Cloud配置。

在这里插入图片描述

然后将Cloud与FW连接起来,这里建议使用Copper,因为Copper可以选择端口,FW的管理端口为G0/0/0,所以我们需要选择它。

在这里插入图片描述

步骤四
现在我们就可以通过网页登录配置防火墙,但是在登录之前我们可以检查一下网卡与防火墙的连通性。
当时防火墙默认情况下是不允许进行ping测试的。所以我们需要强行打开防火墙ping功能,命令:[USG6000V1-GigabitEthernet0/0/0]service-manage ping permit

打开之后我们可以在电脑中的cmd或PowerShell中ping 192.168.0.1查看是否能和防火墙通信。若能成功则继续,若不能成功则检查网卡IP地址,Cloud等设置。
在这里插入图片描述

因为需要用自己的浏览器访问防火墙的管理页面,所以需要手动打开防火墙管理接口下的HTTPS登录功能,命令:[USG6000V1-GigabitEthernet0/0/0]service-manage https permit

之后在电脑浏览器上进入https://192.168.0.1:8443/,进入之后浏览器会发出警告,我们点击了解详情,然后点击继续访问即可。

建议使用的浏览器

1. Firefox
2. Google Chrome

 在这里插入图片描述

进入网页之后,出现登录界面,我们输入账号名与密码:

账号:admin
密码:Admin@123

 注意:这里的密码不是在eNSP中配置的防火墙密码。而是原始密码:Admin@123

在这里插入图片描述

登录成功之后系统会让我们修改密码:如修改成:Admin@1234
修改密码成功之后,系统又会回到登录界面,这时请输入修改后的密码。

在这里插入图片描述

登录成功

在这里插入图片描述

常见问题

若是出现主机能ping,但是web网页上不去的问题,请首先查看防火墙是否开启web服务、https服务。然后查看电脑自身的防火墙如windows安全中心是否允许ensp应用通过,将应用设置成通过后需要重启电脑。

 转载:防火墙详解(二)通过网页登录配置华为eNSP中USG6000V1防火墙_Skye's Blog-CSDN博客

相关文章:

  • Git 使用方法
  • 揭秘 Elasticsearch 集群架构,解锁大数据处理神器
  • SSE协议
  • 【架构】前台、中台、后台
  • Jmeter关联,断言,参数化
  • 如何使用ssm实现基于JavaWeb的个人健康信息管理系统
  • 嵌入式单片机底层原理详解
  • 力扣30. 串联所有单词的子串
  • 【Linux】部署 flask
  • Gateway和VirtualService
  • 揭秘顶级 RAG 技术,不可错过的关键知识!
  • C语言实现归并排序(Merge Sort)
  • oracle 定时任务每月27号到月底
  • AccessClient在MacOS14 (sonoma)闪退无法调用远程桌面
  • Spark 性能优化高频面试题及答案
  • 《Javascript高级程序设计 (第三版)》第五章 引用类型
  • Android 控件背景颜色处理
  • Angular2开发踩坑系列-生产环境编译
  • ES2017异步函数现已正式可用
  • EventListener原理
  • iOS编译提示和导航提示
  • JavaScript 事件——“事件类型”中“HTML5事件”的注意要点
  • Less 日常用法
  • mac修复ab及siege安装
  • Sass 快速入门教程
  • vuex 学习笔记 01
  • 构建工具 - 收藏集 - 掘金
  • 前端临床手札——文件上传
  • 视频flv转mp4最快的几种方法(就是不用格式工厂)
  • -- 数据结构 顺序表 --Java
  • 跳前端坑前,先看看这个!!
  • media数据库操作,可以进行增删改查,实现回收站,隐私照片功能 SharedPreferences存储地址:
  • 阿里云IoT边缘计算助力企业零改造实现远程运维 ...
  • 昨天1024程序员节,我故意写了个死循环~
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • $HTTP_POST_VARS['']和$_POST['']的区别
  • ()、[]、{}、(())、[[]]等各种括号的使用
  • (1)Map集合 (2)异常机制 (3)File类 (4)I/O流
  • (14)目标检测_SSD训练代码基于pytorch搭建代码
  • (2)STL算法之元素计数
  • (备忘)Java Map 遍历
  • (力扣记录)1448. 统计二叉树中好节点的数目
  • (论文阅读笔记)Network planning with deep reinforcement learning
  • (十八)SpringBoot之发送QQ邮件
  • (算法)前K大的和
  • (译) 函数式 JS #1:简介
  • (原創) 如何動態建立二維陣列(多維陣列)? (.NET) (C#)
  • (转)总结使用Unity 3D优化游戏运行性能的经验
  • (轉)JSON.stringify 语法实例讲解
  • (自适应手机端)行业协会机构网站模板
  • *(长期更新)软考网络工程师学习笔记——Section 22 无线局域网
  • .a文件和.so文件
  • .L0CK3D来袭:如何保护您的数据免受致命攻击
  • .Net Core 微服务之Consul(三)-KV存储分布式锁
  • .net core使用ef 6