機房變遷 防火牆IP 訪問控制更新

2021-09-20 17:40:13 字數 672 閱讀 2710

一、簡介:

1、品牌:天融信(型號:ngfw4000-uf)2、

連線方式:外網-->

防火牆-->

交換機3、

伺服器遷移,所有ip

位址切換

二、防火牆中配置的ip

變更:例:舊位址為:0.0.8.34 

0.0.0.82

ps:防火牆可使用多個位址上網,前提是接入口網線提供了新舊兩個ip位址都能上網的功能,所以可先確保新位址正常使用再刪除舊配置。1、

a) i. 

用一根網線連線對應的網口(平時用的網線就可,也有較老的防火牆可能需要使用交叉線),本次是第乙個網口(eth0

)。如果你的防火牆還是出廠的預設訪問位址

192.168.1.254

,那些你應該連線的網口是

mgmt

介面。ii. 

將本地ip

配置為同一

ip段,閘道器和

dns都不需要輸入。

iii. 

輸入舊位址,進入登入頁面,輸入帳號密碼,進入後台。

其他內容見附件!

附件:

ASA防火牆訪問配置總結

show run 找到如下資訊 access list inside1 outside1 extended permit udp xx.0 內網位址 255.255.255.0 內網掩碼 host 外網位址 range 16000 33000 access list inside1 outside1...

Linux防火牆授權訪問埠

centos6或更老的版本防火牆授權訪問埠通過修改 etc sysconfig iptables 配置檔案的內容 命令有點複雜,反正我是記不住,直接在原有的配置檔案中cv了 啟用input,關閉output或者直接刪除整行,新增後記得重啟防火牆 systemctl reload iptables.s...

在centos防火牆內禁止某IP的訪問

使用centos自帶的防火牆來禁止某ip對系統的訪問。以下是 etc sysconfig iptables 擷取片段 以拒絕 211.154.137.45 訪問為例,記得位置不能寫錯。firewall configuration written by system config securityle...