网络管理员教程精讲之软硬件安装

下面是小编为大家整理的软考网络管理员备考知识点精讲之软硬件安装,希望能帮助学友们。

软硬件安装

方御防火墙的软件部分主要由管理监控程序(FireControl)、串口配置程序(FCInit)和日志报警程序(LogService)组成。FireControl是方御的管理程序,其作用是管理、监控、配置方御和设置入侵攻击报警策略,进行设备管理和日常监控;FCInit的主要功能是初始化FG防火墙,通过配置串口来完成一些初始化的工作;LogService的功能是获取日志、提供日志报警信息,在程序的安装过程中,能够自动装载数据和文件,并在系统程序组中,生成方御防火墙的程序组。

方御的硬件名称为FireGate,简称FG.在硬件安装时,用电源线将FireGate接上电源,用网线将各网络接口连接到FireGate相应的网口上。

基本配置

在FireControl安装程序完毕后,即可在桌面上找到它的快捷方式,FireControl安装在控制机上,控制机可以是与FireGate网口相连的任意一台机器。

管理员第一次启动FireControl管理程序时,应使用在FCInit中新建实施域时缺省创建的帐号admin进行登录。登录成功以后,为安全起见,建议即刻修改admin帐号的密码,以策略管理员身份登录FireControl.策略管理员可自定义防火墙的各种参数,配置个性化的防火墙。防火墙的基本配置包括以下几个方面:

1.别名

别名的设计是为了方便策略管理员的使用,策略管理员可以用好记的别名代替多个功能端口以及子网,使配置不再繁琐。例如使用别名www代替端口80或8080,别名office代替IP地址为105.118.0.0,子网掩码为255.255.255.0的网段地址,或者把几个离散的端口值或网段地址统一用一个别名进行管理。

别名是FG防火墙中重要的特性,大部分防火墙的功能模块配置都是通过别名来实现的,所以策略管理员需要事先定义好相关的网络地址和端口的别名。

2.设备配置

设备配置是防火墙自身的网络设置,包括对接口设备配置和显示防火墙基本信息。FG初始化完成后,以策略管理员登录FC,首先需要进行设备配置。用户可以根据自己实际的网络需求在设备配置模块中通过对网络接口设备的设置实现多种工作模式。防火墙可以有三种工作模式:桥模式、路由模式和混杂模式。另外,FG还对VLAN提供充分支持。

(1)桥模式:如果用户不想改变原有的网络拓扑结构和设置,可以将防火墙设置成桥模式。在桥模式下,网络间的访问是透明的,所有网口设备将构成一个网桥。

(2)路由模式:是防火墙的基本工作模式。在路由模式下,防火墙的各个网口设备的IP地址都位于不同的网段。

(3)混杂模式:指防火墙部分网口在路由模式下工作,部分网口在透明桥模式下工作。即某些子网之间以路由方式通信,而某些子网可以透明通信。

3.SNMP配置

FG支持SNMP简单网络管理协议。一方面,网络管理工具可以实时获取FG的状态为其提供相关的系统状态、网络接口状态、IP状态、ARP表状态和SNMP服务状态等信息。另一方面,FG为网络管理平台定期提供有关FG防火墙的信息,如入侵信息、管理信息和系统信息。

SNMP的界面配置可分为四部分:

(1)防火墙位置标识:对系统本地位置信息进行配置。

(2)共同体:Community,用于简单的权限控制,缺省为fgprivate.

(3)SNMP管理服务器地址:网络管理服务器地址。

(4)管理服务器Trap服务端口:网络管理服务器Trap接收端口,缺省为162.

4.双机热备

FireGate防火墙双机热备份系统是由两台配置相同的防火墙组成,采用主从工作方式。正常情况下一台处于工作状态,为主防火墙,另一台处于热备状态,为从防火墙。当主防火墙发生网络故障和硬件故障等情况时,备份防火墙可以迅速切换工作状态,代替主防火墙工作,从而保证了整个网络的正常运行。双机热备功能适用于对系统有高可靠性要求的网络安全需求。

双机热备的硬件连接,将防火墙的各个网口分别通过交换机或集线器用网线连接。硬件连接完成后,需要在FireControl控制端进行设置。只有策略管理员可以设置双机热备功能。双机热备系统只在桥和路由模式下工作,不支持混杂模式及VLAN.

更多干货知识分享请关注微信公众号:软考社区。关注还可领取备考大礼包一份!!!

snmp 获得硬件信息_网络管理员之软硬件安装相关推荐

  1. snmp 获得硬件信息_计算机网络基础课程—简单网络管理协议(SNMP)

    简单网络管理协议 (Simple Network Management Protocol) •除了提供网络层服务的协议和使用那些服务的应用程序,因特网还需要运行一些让管理员进行设备管理.调试问题.控制 ...

  2. snmp 获得硬件信息_信息系统项目管理师(三)

    常规信息系统集成技术 系统集成:将计算机软件.硬件.网络通信等技术产品即成为能够满足用户特定需求的信息系统. (一)网络标准与网络协议 1.网络协议 网络协议为计算机网络中进行数据交换而建立的规则.标 ...

  3. python snmp采集交换机信息_交换机和大机技术术语(大全)

    1. 交换机:交换机是用来实现交换式网络的设备,在iSO的OSI模型中,它是位于第二层--数据链路层的设备,能对帧进行操作,是一种智能型设备. 2. IEEE 802.3:以太网标准 3. IEEE ...

  4. 网络管理员在预先分配和识别作为_网络管理员必备流量分析工具,果断转发收藏!...

    企业网络每天都会产生大量数据.企业可以分析这些数据,以深入了解网络运行情况或发现安全威胁.网络流量分析(NTA)解决方案允许网络管理员收集流经网络的流量数据.这些工具通常用于识别性能问题和/或发现安全 ...

  5. vue读取终端硬件信息_[提示]在macOS终端上查看硬件信息

    不用多说,在mac机下可以看到的硬件信息是相对锁定的,很难找到诸如门所需的CPU模型之类的参数. 在这里我刚刚在Internet上找到了一个脚本,但是显示输出中存在一些小问题. 几个参数已删除. ma ...

  6. sqlserver 安装共享功能什么意思_网络多功能电力仪表安装要注意什么

    ACR 系列网络多功能电力仪表,是针对电力系统.工矿企业.公用设施.智能大厦的电力监控需求而设计的智能表,它集成电力参数的测量(如单相或者三相的电流.电压.有功功率.无功功率.视在功率.频率.功率因数 ...

  7. python snmp采集交换机信息_智慧工厂工业交换机网络运维管理系统

    新基建按下加速键,工业互联网迎来新的发展机遇.工业互联网的本质和核心是通过工业互联网平台把设备.生产线.工厂.供应商.产品和客户紧密地连接融合起来.可以帮助制造业拉长产业链,形成跨设备.跨系统.跨厂区 ...

  8. python snmp采集交换机信息_网管交换机与非网管交换机的利弊介绍

    交换机可以分为网管交换机以及非网管交换机,网管型交换机就字面上的意思,可以网络管理的交换机,而非网管交换机,是相对网管型交换机而言的,非网管交换机又称为傻瓜型交换机,不需要任何设置,插上网线即可.那么 ...

  9. vue读取终端硬件信息_自助服务终端机主要特点及规格

    自助服务终端机主要特点及规格 自助服务终端机用电客户提供电费缴纳.信息查询.业务办理.英大服务.信息宣传.操作指南等自助服务功能的设备. 自助服务终端机产品主要特点及规格 自助服务终端机硬件外观功能模 ...

最新文章

  1. 如何在ROS中使用PCL—数据格式(1)
  2. 清华学生计划表上热搜,大写的服!
  3. 虚拟化:企业信息化建设中坚力量
  4. Windows 7里的计算器,中文版,给Vista和2008用吧
  5. 域名可以转让注册人吗_网店可以转让吗?
  6. java obj1 = obj2_无障碍assertEquals(Object obj1,Object obj2),想怎么比较就怎么比较!! [ 光影人像 东海陈光剑 的博客 ]...
  7. Nginx与Tomcat、Client之间请求的长连接配置不一致问题解决[转]
  8. 感悟:number 2
  9. sql盲注 解决_SQL盲注攻击的简单介绍
  10. 北大计算机应用基础考研,北大考研辅导班-2021北京大学622计算机应用基础考研经验...
  11. 计算机应用程序设计师,2018年上半年软件设计师真题+答案解析上午选择+下午案例完整版(全国计算机软考).pdf...
  12. JavaScript基础学习总结(一) 适合小白
  13. 【学习笔记】别怕,EXCELVBA其实很简单(第2版)
  14. 经典DSR路由协议分析:路由发现
  15. Element表格数据居中
  16. Redis篇 <一>Docker安装redis 及基础
  17. 2022 QS世界大学排名发布!MIT霸榜,清北冲上全球前20
  18. Python+Django204-基于Python的医院排队叫号系统
  19. ILP的基本编译器技术
  20. ART运行时垃圾收集(GC)过程分析

热门文章

  1. Photoshop纹理制作——金属效果纹理
  2. ARP协议的小小了解
  3. 性格测试小软件有哪些,十个有趣的性格小测试 测试你是什么性格
  4. 多路IO转接——前导
  5. matlab人体轮廓识别,人体动作识别代码,求问这是提取的什么轮廓信息
  6. 老闪创业那些事儿(70)——SaaS的新玩法
  7. Python 阶梯电价
  8. 测序故事:从框架图到染色体水平组装(一)
  9. [转载]我的老师唐圭璋先生(王兆鹏)
  10. 区块链快速入门(六)——区块链密码学与安全相关技术