4) 右击管理IP地址,选择“管理”,输入用户名和密码进行管理
5) 也可右击管理IP地址,选择“安全工具”,进行实时监控
选择:安全工具-连接监控
点击启动,在弹出的窗口中增加过滤条件,可用缺省值监控所有连接。
选中增加的过滤条件,点设置就可以看到实时的监控效果了,如下图:
二、 命令行常用配置
(注:用串口、TELNET、SSH方式进入到命令行管理界面,天融信防火墙命令行管理可以完成所有图形界面管理功能,命令行支持TAB键补齐和TAB键帮助,命令支持多级操作,可以在系统级,也就是第一级直接输入完整的命令;也可以进入相应的功能组件级,输入对应组件命令。具体分级如下表:) 系统级
系统级为第一级,提供设备的基本管理命令。CLI管理员登录后,直接进入该级,显示为:TopsecOS#。 组件级
组件级为第二级,提供每个安全组件(SE)所独有的管理命令。
在系统级下,TopsecOS #
在命令行下一般用SYSTEM命令来管理和查看系统配置: 命令 Version information time config 二级命令名 reboot sshd telnetd httpd monitord 功能 系统版本信息 当前设备状态信息 系统时钟管理 系统配置管理 重新启动 SSH服务管理命令 TELNET服务管理 HTTP服务管理命 MONITOR WEBUI界面操作位置 系统>基本信息 系统>运行状态 系统>系统时间 管理器工具栏“保存设定”按钮 系统>系统重启 系统>系统服务 系统>系统服务命令 系统>系统服务令 服务管理命令无 说明 系统管理目录 网络设置 高可用性设置 网络对象定义 调试 日志设置 认证设置 简单网络管理协议配置 包过滤规则设置 深度报文检测策略定义 防火墙规则设置 地址转换策略配置 虚拟私有网隧道配置与操作 入侵监测配置 带宽控制配置 防病毒安全引擎管理设置 保存配置 查看运行时配之信息 查看配置 帮助模式设定 退出系统 2. 网络配置命令(NETWORK) 命令 interface vlan route Ping 功能 防火墙接口管理 Vlan配置管理 路由表配置管理 验证网络连接 WEBUI界面操作位置 网络>物理接口 网络>VLAN 网络>静态路由 无 3. 双机热备命令(HA)
HA LOCAL
HA PEER-SERIAL
HA NO
HA PRIORITY
HA SHOW
HA CLEAN
HA SYNC
SERVICE ADD name
7. 保存配置命令(SAVE) SAVE