的通告信息
f4主菜单常用配置选项导航
在主菜单中我们经常用到的配置菜单如下,后面将针对这些常用配置选项进行详细的介绍。
1Co
figuratio
:DateTime;Update;Admi
;Auth;ReportSetti
gs2Network:Zo
es;I
terfaces;Routi
g;NSRP3Polices4Objects:Addresses;Services5Reports:Polices只要能够熟练掌握以上设置选项,就足以应对外网改造和日常维护的工作。
f5Co
figratio
配置菜单
51DateTime日期和时间
准确设置Ju
iper防火墙的时钟主要是为了使LOG信息都带有正确的时间以便于分析和排错,设置时钟主要有三种方法。
1用CLI命令行设置:setclockmmddyyyyhhmmss。2用WEB界面使用和客户端本机的时钟同步:简单实用。3用WEB界面配置NTP和NTP服务器的时钟同步。
f52Update更新系统镜像和配置文件521更新Scree
OS系统镜像
f522更新co
figfile配置文件
在这个菜单中我们可以查看目前文本形式的配置文件,把目前的配置文件导出进行备份,以及替换和更新目前的配置。注意单选框默认是点选在“MergetoCurre
tCo
figratio
”即和目前配置融合的位置,而我们一般是要完全替换目前的配置文件的,因此一定要注意把单选框点击到“ReplaceCurre
tCo
figratio
”。当进行配置替换的之后系统会自动重起使新配置生效。TIP:进行配置的替换必须用ROOT用户进行登陆,用Read-Write用户进行登陆是无法进行配置的替换操纵的,只有融合配置的选项,替换目前配置的选项将会隐藏不可见,如下图所示:
ff53Admi
管理531Admi
istrators管理员账户管理
只有用根ROOT用户才能够创建管理员账户。可以进行ROOT用户账户用户名和密码的更改,但此账户不能被删除。可以创建只读账户和读写账户,其中读写账户可以对设备的大部分配置进行更改。
f532PermittedIPs:允许哪些主机可以对防火墙进行管理
f6Networks配置菜单
61Zo
e安全区
查看目前的安全区设置
安全区内必须有物理接口才会有实际意义,每一个安全区同时可以包含多个物理接口,但每一个物理接口同时只能属于一个安全区。几个系统默认的安全区和接口:1:Trust区包含ETH1口2:U
trust区包含ETH4口3:DMZ区包含ETH3口其他区必须进行手工创建并把相应物理接口放入安全区内。虚拟路由我们统一选TrustVr,多个VR对我们没有太大意义,不建议使用。
f创建新的安全区:在输入安全区名称后其余选项均保持默认值即可。
f62I
terfaces接口配置621查看接口状态的概要信息
接口概要显示接口的IP地址信息,所属安全区,接口类型和链路的状态。其中接口类型除非是防火墙使用透明模式,否r