Московский государственный технический университет им. Н.Э. Баумана
Опубликован: 03.03.2015 | Доступ: свободный | Студентов: 3971 / 1450 | Длительность: 15:51:00
Дополнительный материал 1:

Приложения

< Лекция 10 || Дополнительный материал 1: 123 || Дополнительный материал 2 >

Приложение В. Знакомство с Web-интерфейсом межсетевых экранов NetDefend D-Link на примере DFL-860E

1. Соединяем сетевым кабелем компьютер и межсетевой экран (LAN-порт).

На компьютере:

Пуск→Настройка→Сетевые подключения→Подключение по локальной сети. Вызвать контекстное меню, выбрать Свойства→Протокол Интернета TCP/IP→Свойства.

Использовать следующий IP-адрес: 192.168.10.ххх (xxx – уникальный номер, кроме 1) и маску подсети 255.255.255.0.

Настройка соединения на компьютере

Рис. 11.10. Настройка соединения на компьютере

2. Подключаемся к межсетевому экрану.

Загружаем Web-браузер (Internet Explorer, Mozilla Firefox и др.).

Набираем в адресной строке https://192.168.10.1 (IP-адрес межсетевого экрана по умолчанию).

Появится приглашение на ввод имени и пароля ("admin", "admin").

Страница аутентификации межсетевого экрана NetDefend

Рис. 11.11. Страница аутентификации межсетевого экрана NetDefend

3. В меню Home→ папке System производятся настройки даты-времени, управления с удаленного компьютера, регистрации событий, DHCP-службы и др.:

Страница элементов папки System

увеличить изображение
Рис. 11.12. Страница элементов папки System

Использование протоколов HTTP и HTTPS для управления межсетевым экраном:

Страница настройки доступа к управлению межсетевым экраном

Рис. 11.13. Страница настройки доступа к управлению межсетевым экраном

Также в папке System → Advanced Settings настраиваются различные параметры протоколов:

Страница элементов расширенных настроек (Advanced Settings)

увеличить изображение
Рис. 11.14. Страница элементов расширенных настроек (Advanced Settings)

4. Создание новых и изменение настроек существующих объектов производится в папке Objects→Address Book:

Страница настроек элементов папки Objects→InterfaceAddresses

Рис. 11.15. Страница настроек элементов папки Objects→InterfaceAddresses

Создание новых и изменение настроек существующих сервисов производится в разделе Objects→Services:

Страница раздела Services

увеличить изображение
Рис. 11.16. Страница раздела Services

В папке Objects→Authentication Objects создаются и настраиваются ключи и сертификаты для их дальнейшего использования в протоколах шифрования:

Страница раздела Authentication Objects

Рис. 11.17. Страница раздела Authentication Objects

В папке Objects→VPN Objects настраиваются алгоритмы шифрования:

Страница настроек алгоритмов шифрования

Рис. 11.18. Страница настроек алгоритмов шифрования

5. В папке Rules создаются и изменяются различные разрешающие или запрещающие правила прохождения трафика между интерфейсами:

Страница элементов папки Rules

увеличить изображение
Рис. 11.19. Страница элементов папки Rules

6. Настройки параметров интерфейсов производятся в папке Interfaces:

Страница настроек элементов папки Ethernet

Рис. 11.20. Страница настроек элементов папки Ethernet

7. В папке Routing находится основная таблица маршрутизации, заданная по умолчанию. Здесь же создаются и настраиваются альтернативные таблицы маршрутизации. А также настраивается маршрутизация при использовании функций IGMP и балансировки нагрузки:

Страница настроек элементов папки Routing

увеличить изображение
Рис. 11.21. Страница настроек элементов папки Routing

8. В папке IDP/IDS производятся настройки системы обнаружения и предотвращения вторжений:

Страница настроек элементов папки IDP/IDS

увеличить изображение
Рис. 11.22. Страница настроек элементов папки IDP/IDS

9. В папке User Authentication настраиваются параметры аутентификации пользователей, в том числе пароль для управления устройством:

Страница настроек аутентификации пользователей

увеличить изображение
Рис. 11.23. Страница настроек аутентификации пользователей

10. Настроить параметры для управления полосой пропускания трафика можно в папке Traffic Management:

Страница настроек полосы пропускания трафика

увеличить изображение
Рис. 11.24. Страница настроек полосы пропускания трафика

11. В папке ZoneDefense производятся настройки при использовании функции ZoneDefense:

Страница настроек элементов папки ZoneDefense

увеличить изображение
Рис. 11.25. Страница настроек элементов папки ZoneDefense

12. Все созданные или измененные настройки должны подтверждаться нажатием кнопки "OK".

13. Сохранение, отмена или просмотр проделанных изменений производится в меню Configuration:

Страница активирования изменений

увеличить изображение
Рис. 11.26. Страница активирования изменений

14. В меню Tools можно проверить наличие соединений при помощи команды Ping. Здесь же генерируется SSH-ключ для защиты соединения при управлении межсетевым экраном SSH-протоколом (SSH Key Generator):

Меню выбора команд Ping и генерирования SSH-ключей

Рис. 11.27. Меню выбора команд Ping и генерирования SSH-ключей

15. Статистику произведенных настроек, активных соединений, регистрацию событий можно узнать в меню Status:

Страница рабочего состояния межсетевого экрана NetDefend

Рис. 11.28. Страница рабочего состояния межсетевого экрана NetDefend

16. Сбросить конфигурацию к заводским настройкам, обновить прошивку ПО, а также активизировать регистрацию межсетевого экрана NetDefend на сайте http://security.dlink.com.tw можно в меню Maintenance:

Меню технического сопровождения межсетевого экрана NetDefend

Рис. 11.29. Меню технического сопровождения межсетевого экрана NetDefend
< Лекция 10 || Дополнительный материал 1: 123 || Дополнительный материал 2 >