界面进行管理通过命令行界面进行管理管理的级别:根管理员、可读写管理员、只读管理员、定义Admi
用户保证管理信息流的安全:更改端口号、更改Admi
登录名和密码、重置设备到出厂缺省设置、限制管理访问
122监控NetScree
设备
储存日志信息事件日志信息流日志系统日志
13第八卷:高可用性
131NSRP
NSRP概述NSRP和NETSCREEN的操作模式NSRP集群VSD组
f同步
132故障切换
设备故障切换NSRPVSD组故障切换NSRP为设备或VSD组故障切换配置对象监控
f2Ju
iper防火墙初始化配置和操纵
对一台空配置的Ju
iper防火墙我们可以用两种方法去进行操纵:Co
sole控制台和WEB。
1Co
sole控制台:使用Co
sole线连接到Ju
iper的防火墙上的Co
sole口,利用超级终端用CLI命令行界面进行配置。
2使用WEB界面:Ju
iper防火墙上默认情况下在E1接口(trust)口有一个初始管理IP地址;我们可以把自己的笔记本和防火墙的E1口用一根交叉线连接起来,然后把本机的地址配置为,之后我们就可以在本机上通过IE浏览器登陆的地址通过WEB界面对设备进行配置了。
注意1:Ju
iper防火墙接口的WEB管理特性默认只在E1接口(trust)口才启用,也就是说我们有可能无法通过用WEB登陆其他接口进行操纵,除非我们提前已经打开了相应接口的WEB管理选项。
注意2:如果Ju
iper防火墙上有配置,我们不知道目前E1接口的IP地址,我们可以先通过Co
sole控制台用“geti
terface”的命令看一下目前E1口的IP地址。
注意3:Ju
iper防火墙OS以上的版本支持MDI和MDIX自适应,也就是说我们的主机和E1口也可以用直通线进行互连,但这种方式有失效的时候,如果出现用交叉线互连物理也无法UP的情况,可以在Co
sole控制台用“NS208deletefileflash
s_sys_co
fig”删除配置文件并重起防火墙的方式可以解决Ju
iper的BUG。
注:系统默认登陆用户名和口令都是:“
etscree
”。
f3查看系统概要信息
使用WEB登陆防火墙的管理地址,进入GUI管理界面,如上图所示。左边是主配置菜单。右边最上方是系统启动以及时间信息,右上角显示主机名。Devicei
formatio
:设备信息,显示设备硬软件版本、序列号以及主机名。I
terfaceli
kstatus:接口链路状态,显示接口所属区和链路UPDOWN信息。ResourcesStatus:资源状况,显示系统CPU和内存使用率以及目前的会话和策略是系统满负荷的比例。(其中注意内存使用率是不真实的,在系统空负荷的情况下内存占用率也会很高,是系统本身设计的问题)。Themostrece
talarms:系统最近的报警信息Themostrece
teve
ts:系统最近r