《网络运维管理》/实验17:在园区网中部署防火墙 任务一:使用web方式管理防火墙 任务描述: 在eNSP仿真软件中创建本实验所需要的1台防火墙 步骤1:导入防火墙的设备包 NSP的USG6000V防火墙在使用时,需要先导入其设备包文件。启动FW1,会看到 导入设备包”的提示窗口,如图15-1-1所示。 色导入设备包 说明:1.bos中开启硬件虚拟化。 2.从eNsP官方下载sG6000V,p包,并解压后导入 包路径 浏览 戳这里获取帮助! □入即消 图15-1-1防火墙设备在使用时,需要导入其设备包文件 步骤2:添加云设备 添加云设备,并将云设备与防火墙G000接口连接,如图15-1-2所示。云设备所连网卡 接口配置IP地址,192.1680.100,子网掩码:255255255.0 GE O/0D Ethernet 0/0/1 Cloud-1 图15-1-2添加云设备 步骤3:启动防火墙,并修改防火墙密码 启动防火墙后,第一次登录防火墙时需要修改初始密码。eNSP中,USG6000V防火墙的 默认用户名和密码分别为“admn”和“ Admin@123”,现在将登录防火墙的密码改为 abcd@1234o ∥/使用用户名 admin和密码 Admin@123登录防火墙 Username: admin ∥/提示需要修改密码,是否立即修改,此处选择y,继续执行 The password needs to be changed. Change now? [Y/N]: y
《网络运维管理》/实验 17:在园区网中部署防火墙 6 任务一:使用 Web 方式管理防火墙 任务描述: 在 eNSP 仿真软件中创建本实验所需要的 1 台防火墙。 步骤 1:导入防火墙的设备包 eNSP 的 USG6000V 防火墙在使用时,需要先导入其设备包文件。启动 FW-1,会看到 “导入设备包”的提示窗口,如图 15-1-1 所示。 步骤 2:添加云设备 添加云设备,并将云设备与防火墙 G0/0/0 接口连接,如图 15-1-2 所示。云设备所连网卡 接口配置 IP 地址,192.168.0.100,子网掩码:255.255.255.0 步骤 3:启动防火墙,并修改防火墙密码 启动防火墙后,第一次登录防火墙时需要修改初始密码。eNSP 中,USG6000V 防火墙的 默认用户名和密码分别为“admin”和“Admin@123”,现在将登录防火墙的密码改为 abcd@1234。 //使用用户名 admin 和密码 Admin@123 登录防火墙 Username:admin Password: //提示需要修改密码,是否立即修改,此处选择 y,继续执行 The password needs to be changed. Change now? [Y/N]: y 图 15-1-1 防火墙设备在使用时,需要导入其设备包文件 图 15-1-2 添加云设备
《网络运维管理》/实验17:在园区网中部署防火墙 /输入原密码 Admin@123 Please enter old password ∥/输入新密码,以abcd@1234为例 Please enter new password ∥/重复输入新密码abcd@1234 Please confirm new password ∥/提示密码修改成功 Info: Your password has been changed. Save the change to survive a reboot. Copyright(C)2014-2018 Huawei Technologies Co. Ltd All rights reserved Without the owner's prior written consent no decompiling or reverse-engineering shall be allowed <UsG6000V1> 输入防火墙密码时,屏幕上并不显 步骤3:配置防火墙Web管理 配置防火墙,允许通过Web方式管理。 ∥/配置接口允许访问的服务 [USG6000V1interface GigabitEthernet 0/0/0 [usG6000V1-gIgabitetherneto/0/0]sErvice-manaGehttppermit [usG6000V1-giGabitetherneto/0/0]seRvice-managehttpspermit [USG6000V1-GigabitEthernetoy0/o]quit ∥/配置防火墙策略,名称为 allow visit_1 [USG6000V1]security-policy [USG6000V1-policy-security ]rule name allow_visit_1 [USG6000V1-policy-security-rule-allow_web ]source-zone trust [USG6000V1-policy-security-rule-allow_web ]destination-zone loca [USG6000V1-policy-security-rule-allow_web ]action permit [USG6000V1-policy-security-rule-allow_web ]quit [USG6000V1-policy-security ]quit ∥/配置访问用户 [USG6000V1 aaa [USG6000V1-aaa]manager-user manage [USG6000Vl-aaa-manager-user-manage ]password Enter Password [USG6000V1-aaa-manager-user-duyufei]service-type web [USG6000V1-aaa-manager-user-duyufei]level 15 [USG6000V1-aaa-manager-user-manage quit
《网络运维管理》/实验 17:在园区网中部署防火墙 7 //输入原密码 Admin@123 Please enter old password: //输入新密码,以 abcd@1234 为例 Please enter new password: //重复输入新密码 abcd@1234 Please confirm new password: //提示密码修改成功 Info: Your password has been changed. Save the change to survive a reboot. **************************************************************** * Copyright (C) 2014-2018 Huawei Technologies Co., Ltd. * * All rights reserved. * * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * **************************************************************** <USG6000V1> 输入防火墙密码时,屏幕上并不显示。 步骤 3:配置防火墙 Web 管理 配置防火墙,允许通过 Web 方式管理。 //配置接口允许访问的服务 [USG6000V1]interface GigabitEthernet 0/0/0 [USG6000V1-GigabitEthernet0/0/0]service-manage http permit [USG6000V1-GigabitEthernet0/0/0]service-manage https permit [USG6000V1-GigabitEthernet0/0/0]quit //配置防火墙策略,名称为 allow_visit_1 [USG6000V1]security-policy [USG6000V1-policy-security]rule name allow_visit_1 [USG6000V1-policy-security-rule-allow_web]source-zone trust [USG6000V1-policy-security-rule-allow_web]destination-zone local [USG6000V1-policy-security-rule-allow_web]action permit [USG6000V1-policy-security-rule-allow_web]quit [USG6000V1-policy-security]quit //配置访问用户 [USG6000V1]aaa [USG6000V1-aaa]manager-user manage [USG6000V1-aaa-manager-user-manage]password Enter Password: Confirm Password: [USG6000V1-aaa-manager-user-duyufei]service-type web [USG6000V1-aaa-manager-user-duyufei]level 15 [USG6000V1-aaa-manager-user-manage]quit