前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >网管跑了,网络也瘫痪了——华为防火墙重置密码并重新配置

网管跑了,网络也瘫痪了——华为防火墙重置密码并重新配置

作者头像
IT狂人日志
发布于 2022-05-18 08:23:50
发布于 2022-05-18 08:23:50
1.5K0
举报

临近年底,网管年终奖都没拿,直接跑了,网络也给整瘫痪了,这是有多大仇啊。

华为USG5000统一安全网关:Secoway USG5120BSR,这玩意是当年华为和赛门铁克联合出品的,能够为用户提供防火墙、防入侵、反病毒、反垃圾邮件、URL过滤等多项安全功能,提供全方位的网络安全防护,保障网络高效运行。

当年用得起这家伙的,也算是舍得花钱的主,不过,外部的危险防住了,到头来却被内鬼破坏了,看来内部管理也得加强啊。

如今这年代,没网差不多就是半停工状态,想必客户已经期待已久,废话不多说,直接上手吧,连接Console线,找支笔顶住Reset键,大概30秒后,灯全灭,然后又亮,伴随着“直升机起飞”的声音,笔记本电脑屏幕上显示设备正在启动。

出现“Press Ctrl+B to Enter Main Menu...”的时候,快速按下Ctrl+B,然后出现“Password:”,莫慌,这不是管理员密码,此时需输入BootROM密码:O&m15213,随后就进入BootROM菜单了。

此时输入数字6,即选<6>Reset Factory Configuration,恢复出厂设置,需要注意的是,客户要求我们全部重新配置,所以选择此项,如果只是需要重置管理员密码,那么此时应该按下Ctrl+Z进入隐藏菜单,输入“Recover Console Password”对应的数字序号即可。

系统提示:此操作将丢失当前配置,选择“Yes”就继续,此时输入数字1。

这里没什么好说的,输入数字1,启动系统。

根据以往经验,重新进入系统后,必须马上修改密码,否则登录超时或重启后又得重来一遍!

笔记本电脑网卡配置IP地址:192.168.0.2,子网掩255.255.255.0,然后网线连接到防火墙的G0/0/0口(默认的管理口),打开浏览器,输入https:192.168.1.1:8443

用户名:admin,密码:Admin@123,注意,有的版本默认密码为Admin@huawei,也有的版本是admin@huawei,com,多试几次,总有一款适合你。

看看吧, 还是熟悉的味道、熟悉的配方。

配置内网接口:设定G0/0/1为内网口,IP地址为192.168.10.1;

配置外网接口:设定G0/0/3为外网口,IP地址为运营商提供的固定IP;

注意把接口放到相应的安全区域,望文知义:内网口当然是Trust区域,外网口当然就是Untrust区域了

新建安全策略:Trust2Untrust,源安全区域Trust,目的安全区域Untrust,动作为permit(允许),意思很明显,内网到外网的通信是被允许的;注意,Untrust2Trust的安全策略,应该设置为deny,禁止外网无限制地访问内网。

配置NAT,实现内网用户访问互联网,源安全区域:Trust,目的安全区域:Untrust,源地址:192.168.10.0/24,动作:NAT转换,将源地址转换为:出接口IP地址

当然,不能忘记配置默认路由,否则还是上不了外网,这里的下一跳地址就是运营商给的网关地址;

此时,外网恢复,笔记本电脑改回自动获取IP地址,接入核心交换机:华为S5700-28P,还算好,配置应该没丢,正常获取到IP,并且能够访问互联网。

先通知客户,网络已恢复,我们接着干活:发布内网服务器,下面以发布Windows Server的远程桌面为例说明。

新建虚拟服务器,外部地址直接选择外网接口即可,内部地址填写服务器的IP地址,勾选“端口转换”,协议选择“TCP”,以安全起见,外部端口强烈建议使用自定义端口,不要使用服务默认的端口,内部端口填写实际上使用的端口,这里是远程桌面,所以填写为3389。

新建一条与之匹配的安全策略,否则外网是无法访问这台服务器的,因为我们前面把Untrust2Trust改为deny了。

做完以后,保证这条策略在deny策略的上面,否则就是无效策略了。

至于其他服务器的其他端口需要映射到外网,那就以此类推了,只是安全策略必须一一对应匹配。

全部配置完毕后,注意点“保存”,否则设备一旦重启,所有配置全部丢失

我的常规操作是,保存配置后,再导出配置文件到电脑,哪天真有问题,直接导入配置就行了,省了很多麻烦。每次变更配置,也可以导出一份,相信我,越多的配置文件,使你能更轻松地应对各种问题。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-01-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 IT狂人日志58446291 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器
由于这个时代对网络的依赖,多条宽带的接入变得很平常,本文讲述某企业申请了两条电信光纤,一条是固定IP的城域网,另一条则是PPPOE拨号的普通宽带,前者用于服务器和硬盘录像机,后者用来办公上网。
IT狂人日志
2022/05/18
10.1K0
华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器
华为网络工程师 | ensp中的华为防火墙设备如何能实现web登录做配置
防火墙技术,最初是针对 Internet 网络不安全因素所采取的一种保护措施。顾名思义,防火墙就是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是防止外部网络用户未经授权的访问。它是一种计算机硬件和软件的结合,使Internet与Internet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问政策、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件(其中硬件防火墙用的很少只有国防部等地才用,因为它价格昂贵)。该计算机流入流出的所有网络通信均要经过此防火墙。
网络技术联盟站
2019/12/24
3.9K0
华为网络工程师 | ensp中的华为防火墙设备如何能实现web登录做配置
双链路接入的华为防火墙,配置NAT Server,即端口映射
在头条写文章满一年了,发现一个规律,头条貌似不喜欢打码的图片,所以今天尝试一下不打码的图片,大家不要想歪了,之前写文章给图片打码,是为了保护客户的隐私和网络安全,比如说客户的IP地址,肯定必须打码,对吧?
IT狂人日志
2022/05/18
3.4K0
双链路接入的华为防火墙,配置NAT Server,即端口映射
华为防火墙,配置双链路接入和IP-LINK,即线路互备模式的配置
之前有粉丝提到,双链路接入没有配置线路互备,是最大的失败,其实笔者是有安排的,循序渐进而已,今天就来讲一下,如何配置两条外网链路的互备,即IP-LINK的配置。
IT狂人日志
2022/05/18
3.9K1
华为防火墙,配置双链路接入和IP-LINK,即线路互备模式的配置
【干货】华为防火墙配置命令大全,带案例,相当详细的!
防火墙(Firewall)也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入。
释然IT杂谈
2021/11/16
7K0
【干货】华为防火墙配置命令大全,带案例,相当详细的!
华为路由器+华为防火墙+华为三层交换机,防火墙部署为透明模式
按照某企业要求,出口网关设备选择了华为路由器AR2240,中间是华为的硬件防火墙USG6330,然后是华为的三层交换机S5720,最下面一层是华为的二层交换机,或者直连PC。废话不多说,先上拓扑图:
IT狂人日志
2022/05/18
2.3K0
华为路由器+华为防火墙+华为三层交换机,防火墙部署为透明模式
华为防火墙最常见的安全策略
‌作用‌:控制不同安全区域(如Trust与Untrust)间的流量,是防火墙最常用的策略类型。
ICT系统集成阿祥
2025/05/08
2720
华为防火墙最常见的安全策略
网络安全 | 瑞哥带你全方位解读防火墙技术!
简单地说,防火墙的主要作用是划分网络安全边界,实现关键系统与外部环境的安全隔离,保护内部网络免受外部攻击。与路由器相比防火墙提供了更丰富的安全防御策略,提高了安全策略下数据报转发速率。由于防火墙用于安全边界,因此往往兼备NAT、VPN等功能,并且在这方面的相比路由器更加强劲。
网络技术联盟站
2020/09/30
2K0
华为防火墙和飞塔防火墙建立IPSec隧道,使两地局域网互通
以前写过总部与两个分支机构、三台华为防火墙配置ipsec,都是同一个品牌,相对来说配置比较简单。
IT狂人日志
2022/05/18
1.3K0
华为防火墙和飞塔防火墙建立IPSec隧道,使两地局域网互通
三层交换机增加网段,防火墙配置回程路由和上网策略
本来嘛,增加网段是个简单的事情,还准备马上派人过去,密码忘记就麻烦了,必须得重启才行,上班正忙着呢,只能等客户下班之后再开始干活了,不过,干咱们这行,这是常态,也早就习惯了。
IT狂人日志
2022/05/18
1.5K0
三层交换机增加网段,防火墙配置回程路由和上网策略
10张图片教会你配置ipsec vpn
跨地区联网办公最经济实惠的方式,莫过于ipsec vpn,笔者此前也不止一次地写过ipsec vpn的配置方法,但是总有网友说太复杂了,今天我非要给各位看官来个简单版的教程,只用10张图片,就能展示华为防火墙配通外网,并且配通总部与分支机构的ipsec vpn。
IT狂人日志
2023/12/14
8550
10张图片教会你配置ipsec vpn
华为防火墙入门难?一文带你学会防火墙基础知识~
路由模式:如果华为防火墙连接网络的接口配置IP地址,则认为防火墙工作在路由模式下。
释然IT杂谈
2022/10/27
1.6K0
华为防火墙入门难?一文带你学会防火墙基础知识~
18张图详解防火墙基本原理:安全区域、安全策略、会话表、Server-map等
前面我们讲解了什么是防火墙,18图详解防火墙和路由器、交换机的区别,今天继续介绍下防火墙的基本原理,主要从安全区域、安全策略、会话表、server-map四个方面说起。
网络工程师笔记
2021/12/13
12.9K0
18张图详解防火墙基本原理:安全区域、安全策略、会话表、Server-map等
下一代防火墙概念介绍
2009年Gartner对下一代防火墙进行了定义,明确下一代防火墙应具备的功能特性。Gartner把NGFW看做不同信任级别的网络之间的一个线速(wire-speed)实时防护设备,能够对流量执行深度检测,并阻断攻击。Gartner认为,NGFW必须具备以下能力:
Kevin song
2023/08/31
4560
下一代防火墙概念介绍
华为防火墙配置上网行为管理,禁止上网,只允许邮件、微信和钉钉
上网行为管理,是很多企事业单位需要的功能,一来是可以规范上网行为、提高工作效率、便于管理,二来是可以节省有限的带宽资源。
IT狂人日志
2022/05/18
6.7K0
华为防火墙配置上网行为管理,禁止上网,只允许邮件、微信和钉钉
华为防火墙VRRP双机热备的原理及配置
一、何为双机热备? 所谓的双机热备无非就是以7X24小时不中断的为企业提供服务为目的,各种双机热备的技术很多,那么华为使用了这个共有协议的热备协议——VRRP。
小手冰凉
2019/11/01
4K0
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2023/12/22
5280
二层交换机与防火墙对接上网配置示例
华为防火墙在广电出口安全方案中的应用(方案设计、配置、总结)
广电行业除了提供家庭广播电视业务,还向ISP租用链路开展宽带用户上网、服务器托管等网络接入服务。此时网络出口处通常部署防火墙作为出口网关提供Internet接入及安全保障功能。
网络技术联盟站
2023/03/02
2.4K0
华为防火墙在广电出口安全方案中的应用(方案设计、配置、总结)
2025年配置华为防火墙最常用的50条指令,分类整理
防火墙是网络安全的核心防线,通过精准的规则策略,可有效隔离内外网风险,保障业务连续性。同时,灵活管理NAT、VPN和访问控制,满足企业合规与数据安全需求。在数字化转型中,防火墙配置能力直接体现工程师对安全架构的理解,是抵御威胁、构建可信网络的关键技能,也是职业竞争力的重要体现。今天阿祥就整理了一份华为防火墙最常用的50条指令,希望能够对初学的朋友们产生帮助!
ICT系统集成阿祥
2025/03/27
2490
2025年配置华为防火墙最常用的50条指令,分类整理
实战案例(2+3)防火墙+二三层交换机VLAN组网
比如客户那边有监控跟办公网络,可以通过VLAN划分不同的区域,然后二层交换机对接终端的口划入到对应的VLAN,与防火墙的口配置成Trunk,防火墙上面创建VLANIF以及安全策略、NAT策略,最后对接外网。
网络之路一天
2024/01/08
2.2K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
推荐阅读
相关推荐
华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档