sonicwall防火墻如何安裝
sonicwall防火墻如何安裝
sonicwall想要安裝一個(gè)防火墻,用什么方法好呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的sonicwall防火墻安裝方法介紹!希望對(duì)你有幫助!
sonicwall防火墻安裝方法一:
當(dāng)你討論到安全性或用戶體驗(yàn)時(shí),可能都會(huì)認(rèn)為建立一個(gè)連接是基本的需求。本文將針對(duì)SonicWall PRO 1260系列路由器介紹如何配置通道。
目前有大量的公司在使用SonicWall的硬件產(chǎn)品,包括防火墻和網(wǎng)絡(luò)交換機(jī)等設(shè)備。SonicWall的防火墻可以提供有效的連接,為移動(dòng)辦公人員和現(xiàn)場工作人員提供安全的遠(yuǎn)程接入能力。
本文將講述利用SonicWall的網(wǎng)絡(luò)設(shè)備配置連接的基本步驟。雖然本文用來舉例的設(shè)備為SonicWall PRO 1260系列路由器,但這些基本步驟也適用于其他SonicWall產(chǎn)品。
一般說,配置連接有三個(gè)基本步驟:配置SonicWall防火墻,創(chuàng)建賬戶,安裝和配置SonicWall Global Client。
配置路由器
SonicWall的Group服務(wù)可以讓用戶更加容易的配置安全的遠(yuǎn)程訪問。通過以下步驟,用戶可以通過SonicWall Wizard向?qū)ч_啟SonicWall Group服務(wù):
1.登錄SonicWall設(shè)備。
2.點(diǎn)擊按鈕。
3.點(diǎn)擊 Policy Wizard按鈕;系統(tǒng)會(huì)彈出 Welcome To TheSonicWall Wizard窗口。
4.點(diǎn)擊Next。
5.決定該創(chuàng)建哪種連接方式。包括Site-to-Site (比如把一個(gè)SonicWall無線路由器與其他SonicWall設(shè)備連接時(shí))或者WAN Group方式(允許SonicWall防火墻接收連接請(qǐng)求)。在本例中,我們要讓遠(yuǎn)程用戶通過SonicWall防火墻訪問企業(yè)網(wǎng)絡(luò),因此應(yīng)該選擇WAN Group方式。之后點(diǎn)擊Next按鈕。
管理員必須在site-to-site或WAN Group策略間進(jìn)行選擇
6.此時(shí)會(huì)出現(xiàn)IKE Phase 1 Key Method窗口。決定是否要使用默認(rèn)密鑰還是預(yù)共享密鑰(preshared key)。然后點(diǎn)擊Next按鈕。
7.接下來看到的是Security Settings菜單。在這里,你可以設(shè)定加密和認(rèn)證方式,下拉菜單可以指定Diffie-Hellman密鑰組(SonicWall設(shè)備一般都支持1.2.5組)和Life Time。一般來說,默認(rèn)設(shè)置就可以滿足大多數(shù)企業(yè)的需求。
8.點(diǎn)擊 Next按鈕后,會(huì)看到 User Authentication菜單。管理員必須選擇是否實(shí)施用戶驗(yàn)證。此時(shí)要選擇Enable User Authentication項(xiàng)來開啟用戶驗(yàn)證功能,并且要選擇Trusted Users,以確保稍后設(shè)定的受信用戶可以正常通過SonicWall 訪問企業(yè)網(wǎng)絡(luò)。之后點(diǎn)擊Next按鈕。
9.接下來是Configure Virtual IP Adapter菜單。Virtual IP Adapter是用來在連接到SonicWall設(shè)備時(shí)獲取特定IP地址的,它可以讓客戶顯示在內(nèi)部局域網(wǎng)中。要開啟Virtual IP Adapter,請(qǐng)選擇該項(xiàng),然后點(diǎn)擊Next按鈕。
10.在WAN Group Configuration Summary窗口中,會(huì)列出已經(jīng)配置過的項(xiàng)目,需要用戶進(jìn)行確認(rèn)。點(diǎn)擊Apply按鈕即可完成的配置。
11.SonicWall 設(shè)備會(huì)存儲(chǔ)以上的配置,然后顯示一條祝賀信息,表示SonicWall Wizard已經(jīng)成功完成了配置工作。
12.在默認(rèn)情況下,SonicWall設(shè)備建立的并沒有啟動(dòng)。此時(shí)用戶需要重新登錄到SonicWall設(shè)備,然后點(diǎn)擊SonicWall的按鈕,然后選中Enable復(fù)選框來激活功能。
圖B在SonicWall 設(shè)備的 | Settings屏幕上激活策略。
通過登錄到SonicWall設(shè)備,用戶可以隨時(shí)更改設(shè)備的配置。點(diǎn)擊,然后點(diǎn)擊Configure圖標(biāo)進(jìn)入配置修改模式。
sonicwall防火墻安裝方法二:
點(diǎn)擊防火墻(Firewall)按鈕
選擇訪問規(guī)則(Access Rules)
點(diǎn)擊打算修改規(guī)則的“編輯”圖標(biāo)來對(duì)規(guī)則進(jìn)行編輯
彈出的下拉框,按需要對(duì)訪問規(guī)則進(jìn)行調(diào)整(圖J)
另外,你也可以點(diǎn)擊某個(gè)訪問規(guī)則相應(yīng)的垃圾桶圖標(biāo),從而刪除它。
圖J:SonicWALL的下拉框可以迅速的編輯訪問規(guī)則
點(diǎn)擊“確定(OK)”來實(shí)施編輯(如果你是刪除某個(gè)規(guī)則,則會(huì)提示你確認(rèn)該操作)。SonicWALL的固件會(huì)寫入修改,并更新防火墻的配置。
編輯服務(wù)組群SonicWALL設(shè)備,默認(rèn)情況下包含服務(wù)目標(biāo)和組群,是設(shè)計(jì)用于簡化防火墻管理的。使用SonicWALL防火墻,服務(wù)組以及目標(biāo),一般是用于向網(wǎng)絡(luò)用戶提供常見應(yīng)用和服務(wù)(比如PC Anywhere, ShoreTel, VNC以及Yahoo Messenger) 要回顧一臺(tái)防火墻設(shè)備的設(shè)定登錄進(jìn)入SonicWALL防火墻。
點(diǎn)擊防火墻(Firewall)按鈕
選擇服務(wù)(Services)
默認(rèn)會(huì)提供許多服務(wù)組(圖K)。要增加額外的組或目標(biāo):
登錄進(jìn)入SonicWALL防火墻。
點(diǎn)擊防火墻(Firewall)按鈕
選擇服務(wù)(Services)
點(diǎn)擊“自定義服務(wù)”(Custom Services)按鈕
點(diǎn)擊“添加組”(Add Group)來添加一個(gè)新服務(wù)組或增加建立一個(gè)新服務(wù)(圖L)。
圖K:SonicWALL的固件提供了數(shù)量眾多的預(yù)定義服務(wù)組,以簡化防火墻設(shè)置。
圖L:管理員可以在需要建立自己的防火墻服務(wù)時(shí),通過定義對(duì)應(yīng)規(guī)則來進(jìn)行
如果你點(diǎn)擊“添加組(Add Group)”,左面板會(huì)有很多預(yù)定義的選項(xiàng)。你可以選擇其中之一或者輸入自己喜歡的名字,然后點(diǎn)擊“確定(OK)”;要配置它的設(shè)定,點(diǎn)擊它旁邊的編輯圖標(biāo)。
看了“sonicwall防火墻如何安裝 ”文章的還看了: