華為usg防火墻基本配置命令有哪些
防火墻是一項協(xié)助確保信息安全的設(shè)備,會依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。防火墻可以是一臺專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件。下面是學習啦小編給大家整理的一些有關(guān)華為usg防火墻基本配置命令,希望對大家有幫助!
華為usg防火墻基本配置命令
登陸缺省配置的防火墻并修改防火墻的名稱
防火墻和路由器一樣,有一個Console接口。使用console線纜將console接口和計算機的com口連接在一塊。使用windows操作系統(tǒng)自帶的超級終端軟件,即可連接到防火墻。
防火墻的缺省配置中,包括了用戶名和密碼。其中用戶名為admin、密碼Admin@123,所以登錄時需要輸入用戶名和密碼信息,輸入時注意區(qū)分大小寫。
修改防火墻的名稱的方法與修改路由器名稱的方法一致。
另外需要注意的是,由于防火墻和路由器同樣使用了VRP平臺操作系統(tǒng),所以在命令級別、命令幫助等,與路由器上相應(yīng)操作相同。
sys
13:47:28 2014/07/04
Enter system view, return user view withCtrl+Z.
[SRG]sysname FW
13:47:32 2014/07/04
修改防火墻的時間和時區(qū)信息
默認情況下防火墻沒有定義時區(qū),系統(tǒng)保存的時間和實際時間可能不符。使用時應(yīng)該根據(jù)實際的情況定義時間和時區(qū)信息。實驗中我們將時區(qū)定義到東八區(qū),并定義標準時間。
clock timezone 1 add 08:00:00
13:50:57 2014/07/04
dis clock
21:51:15 2014/07/03
2014-07-03 21:51:15
Thursday
Time Zone : 1 add 08:00:00
clock datetime 13:53:442014/07/04
21:53:29 2014/07/03
dis clock
13:54:04 2014/07/04
2014-07-04 13:54:04
Friday
Time Zone : 1 add 08:00:00
修改防火墻登錄標語信息
默認情況下,在登陸防火墻,登陸成功后有如下的標語信息。
Please Press ENTER.
Login authentication
Username:admin
Password:*********
NOTICE:This is a private communicationsystem.
Unauthorized access or use may lead to prosecution.
防火墻設(shè)備以此信息警告非授權(quán)的訪問。
實際使用中,管理員可以根據(jù)需要修改默認的登陸標語信息。分為登錄前提示信息和登陸成功后提示信息兩種。
[FW]header login information ^
14:01:21 2014/07/04
Info: The banner text supports 220characters max, including the start and the en
d character.If you want to enter more thanthis, use banner file instead.
Input banner text, and quit with thecharacter '^':
Welcome to USG5500^
[FW]header shell information ^
14:02:54 2014/07/04
Info: The banner text supports 220characters max, including the start and the en
d character.If you want to enter more thanthis, use banner file instead.
Input banner text, and quit with thecharacter '^':
Welcome to USG5500
You are logining insystem Please do not delete system config files^
配置完成后,通過推出系統(tǒng)。然后重新登錄,可以查看是否生效。
Please Press ENTER.
Welcome to USG5500
Login authentication
Username:admin
Password:*********
Welcome to USG5500
You are logining insystem Please do not delete system config files
NOTICE:This is a private communicationsystem.
Unauthorized access or use may lead to prosecution.
注意,默認達到NOTICE信息一般都會存在,不會消失或被代替。
步驟四.修改登陸防火墻的用戶名和密碼
防火墻默認使用的用戶名admin。密碼Admin@123??梢愿鶕?jù)我們的需求進行修改。試驗中我們新建一個用戶,級別為level3.用戶名為user1.密碼:huawei@123.需要說明的是,默認情況下console接口登陸僅允許admin登陸。所以配置console接口登陸驗證方式為aaa,才能確保新建的用戶生效。在配置中,需要指定該配置的用戶名的使用范圍,本次實驗中選擇termianl,表示使用于通過console口登陸驗證的憑據(jù)。
[FW]aaa
14:15:43 2014/07/04
[FW-aaa]local-user user1 pass
[FW-aaa]local-user user1 password cipherhuawei@123
14:16:08 2014/07/04
[FW-aaa]local-user user1 service-typeterminal
14:16:28 2014/07/04
[FW-aaa]local-user user1 level 3
14:16:38 2014/07/04
[FW-aaa]q
14:16:43 2014/07/04
[FW]user-interface console 0
14:16:57 2014/07/04
[FW-ui-console0]authentication-mode aaa
退出系統(tǒng),測試新用戶名和密碼是否生效。
Please Press ENTER.
Welcome to USG5500
Login authentication
Username:user1
Password:**********
Welcome to USG5500
You are logining in system Please do notdelete system config files
NOTICE:This is a private communicationsystem.
Unauthorized access or use may lead to prosecution.
看了“華為usg防火墻基本配置命令有哪些”的人還看了
6.華為防火墻怎么樣
華為usg防火墻基本配置命令有哪些
上一篇:華為ssh配置怎么登陸
下一篇:華為查看配置命令是什么