Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >网管跑了,网络也瘫痪了——华为防火墙重置密码并重新配置

网管跑了,网络也瘫痪了——华为防火墙重置密码并重新配置

作者头像
IT狂人日志
发布于 2022-05-18 08:23:50
发布于 2022-05-18 08:23:50
1.6K0
举报

临近年底,网管年终奖都没拿,直接跑了,网络也给整瘫痪了,这是有多大仇啊。

华为USG5000统一安全网关:Secoway USG5120BSR,这玩意是当年华为和赛门铁克联合出品的,能够为用户提供防火墙、防入侵、反病毒、反垃圾邮件、URL过滤等多项安全功能,提供全方位的网络安全防护,保障网络高效运行。

当年用得起这家伙的,也算是舍得花钱的主,不过,外部的危险防住了,到头来却被内鬼破坏了,看来内部管理也得加强啊。

如今这年代,没网差不多就是半停工状态,想必客户已经期待已久,废话不多说,直接上手吧,连接Console线,找支笔顶住Reset键,大概30秒后,灯全灭,然后又亮,伴随着“直升机起飞”的声音,笔记本电脑屏幕上显示设备正在启动。

出现“Press Ctrl+B to Enter Main Menu...”的时候,快速按下Ctrl+B,然后出现“Password:”,莫慌,这不是管理员密码,此时需输入BootROM密码:O&m15213,随后就进入BootROM菜单了。

此时输入数字6,即选<6>Reset Factory Configuration,恢复出厂设置,需要注意的是,客户要求我们全部重新配置,所以选择此项,如果只是需要重置管理员密码,那么此时应该按下Ctrl+Z进入隐藏菜单,输入“Recover Console Password”对应的数字序号即可。

系统提示:此操作将丢失当前配置,选择“Yes”就继续,此时输入数字1。

这里没什么好说的,输入数字1,启动系统。

根据以往经验,重新进入系统后,必须马上修改密码,否则登录超时或重启后又得重来一遍!

笔记本电脑网卡配置IP地址:192.168.0.2,子网掩255.255.255.0,然后网线连接到防火墙的G0/0/0口(默认的管理口),打开浏览器,输入https:192.168.1.1:8443

用户名:admin,密码:Admin@123,注意,有的版本默认密码为Admin@huawei,也有的版本是admin@huawei,com,多试几次,总有一款适合你。

看看吧, 还是熟悉的味道、熟悉的配方。

配置内网接口:设定G0/0/1为内网口,IP地址为192.168.10.1;

配置外网接口:设定G0/0/3为外网口,IP地址为运营商提供的固定IP;

注意把接口放到相应的安全区域,望文知义:内网口当然是Trust区域,外网口当然就是Untrust区域了

新建安全策略:Trust2Untrust,源安全区域Trust,目的安全区域Untrust,动作为permit(允许),意思很明显,内网到外网的通信是被允许的;注意,Untrust2Trust的安全策略,应该设置为deny,禁止外网无限制地访问内网。

配置NAT,实现内网用户访问互联网,源安全区域:Trust,目的安全区域:Untrust,源地址:192.168.10.0/24,动作:NAT转换,将源地址转换为:出接口IP地址

当然,不能忘记配置默认路由,否则还是上不了外网,这里的下一跳地址就是运营商给的网关地址;

此时,外网恢复,笔记本电脑改回自动获取IP地址,接入核心交换机:华为S5700-28P,还算好,配置应该没丢,正常获取到IP,并且能够访问互联网。

先通知客户,网络已恢复,我们接着干活:发布内网服务器,下面以发布Windows Server的远程桌面为例说明。

新建虚拟服务器,外部地址直接选择外网接口即可,内部地址填写服务器的IP地址,勾选“端口转换”,协议选择“TCP”,以安全起见,外部端口强烈建议使用自定义端口,不要使用服务默认的端口,内部端口填写实际上使用的端口,这里是远程桌面,所以填写为3389。

新建一条与之匹配的安全策略,否则外网是无法访问这台服务器的,因为我们前面把Untrust2Trust改为deny了。

做完以后,保证这条策略在deny策略的上面,否则就是无效策略了。

至于其他服务器的其他端口需要映射到外网,那就以此类推了,只是安全策略必须一一对应匹配。

全部配置完毕后,注意点“保存”,否则设备一旦重启,所有配置全部丢失

我的常规操作是,保存配置后,再导出配置文件到电脑,哪天真有问题,直接导入配置就行了,省了很多麻烦。每次变更配置,也可以导出一份,相信我,越多的配置文件,使你能更轻松地应对各种问题。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-01-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 IT狂人日志58446291 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
华为路由器+华为防火墙+华为三层交换机,防火墙部署为透明模式
按照某企业要求,出口网关设备选择了华为路由器AR2240,中间是华为的硬件防火墙USG6330,然后是华为的三层交换机S5720,最下面一层是华为的二层交换机,或者直连PC。废话不多说,先上拓扑图:
IT狂人日志
2022/05/18
2.4K0
华为路由器+华为防火墙+华为三层交换机,防火墙部署为透明模式
双链路接入的华为防火墙,配置NAT Server,即端口映射
在头条写文章满一年了,发现一个规律,头条貌似不喜欢打码的图片,所以今天尝试一下不打码的图片,大家不要想歪了,之前写文章给图片打码,是为了保护客户的隐私和网络安全,比如说客户的IP地址,肯定必须打码,对吧?
IT狂人日志
2022/05/18
3.6K0
双链路接入的华为防火墙,配置NAT Server,即端口映射
华为防火墙入门难?一文带你学会防火墙基础知识~
路由模式:如果华为防火墙连接网络的接口配置IP地址,则认为防火墙工作在路由模式下。
释然IT杂谈
2022/10/27
1.7K0
华为防火墙入门难?一文带你学会防火墙基础知识~
10张图片教会你配置ipsec vpn
跨地区联网办公最经济实惠的方式,莫过于ipsec vpn,笔者此前也不止一次地写过ipsec vpn的配置方法,但是总有网友说太复杂了,今天我非要给各位看官来个简单版的教程,只用10张图片,就能展示华为防火墙配通外网,并且配通总部与分支机构的ipsec vpn。
IT狂人日志
2023/12/14
1K0
10张图片教会你配置ipsec vpn
【干货】华为防火墙配置命令大全,带案例,相当详细的!
防火墙(Firewall)也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入。
释然IT杂谈
2021/11/16
7.3K0
【干货】华为防火墙配置命令大全,带案例,相当详细的!
三层交换机增加网段,防火墙配置回程路由和上网策略
本来嘛,增加网段是个简单的事情,还准备马上派人过去,密码忘记就麻烦了,必须得重启才行,上班正忙着呢,只能等客户下班之后再开始干活了,不过,干咱们这行,这是常态,也早就习惯了。
IT狂人日志
2022/05/18
1.6K0
三层交换机增加网段,防火墙配置回程路由和上网策略
18张图详解防火墙基本原理:安全区域、安全策略、会话表、Server-map等
前面我们讲解了什么是防火墙,18图详解防火墙和路由器、交换机的区别,今天继续介绍下防火墙的基本原理,主要从安全区域、安全策略、会话表、server-map四个方面说起。
网络工程师笔记
2021/12/13
13.9K0
18张图详解防火墙基本原理:安全区域、安全策略、会话表、Server-map等
华为防火墙配置上网行为管理,禁止上网,只允许邮件、微信和钉钉
上网行为管理,是很多企事业单位需要的功能,一来是可以规范上网行为、提高工作效率、便于管理,二来是可以节省有限的带宽资源。
IT狂人日志
2022/05/18
7.4K0
华为防火墙配置上网行为管理,禁止上网,只允许邮件、微信和钉钉
实战案例(2+3)防火墙+二三层交换机VLAN组网
比如客户那边有监控跟办公网络,可以通过VLAN划分不同的区域,然后二层交换机对接终端的口划入到对应的VLAN,与防火墙的口配置成Trunk,防火墙上面创建VLANIF以及安全策略、NAT策略,最后对接外网。
网络之路一天
2024/01/08
2.8K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
10、【实战中提升自己】华为 华三中小型企业网络架构搭建 【防火墙篇之安全策略与NAT部署】
某公司的网络架构,这样的架构在目前的网络中是在常见的,假设您接收一个这样的网络,应该如何部署,该实战系列,就是一步一步讲解,如何规划、设计、部署这样一个环境,这里会针对不同的情况给出不同的讲解,比如拓扑中有2个ISP,假设客户需求是,想实现主备的效果,又或者是想负载分担。DHCP部署在防火墙上面或者是单独的服务器上面又该如何配置部署。
ICT系统集成阿祥
2024/12/03
5620
10、【实战中提升自己】华为 华三中小型企业网络架构搭建 【防火墙篇之安全策略与NAT部署】
华为防火墙,配置双链路接入和IP-LINK,即线路互备模式的配置
之前有粉丝提到,双链路接入没有配置线路互备,是最大的失败,其实笔者是有安排的,循序渐进而已,今天就来讲一下,如何配置两条外网链路的互备,即IP-LINK的配置。
IT狂人日志
2022/05/18
4.3K1
华为防火墙,配置双链路接入和IP-LINK,即线路互备模式的配置
华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器
由于这个时代对网络的依赖,多条宽带的接入变得很平常,本文讲述某企业申请了两条电信光纤,一条是固定IP的城域网,另一条则是PPPOE拨号的普通宽带,前者用于服务器和硬盘录像机,后者用来办公上网。
IT狂人日志
2022/05/18
11.5K0
华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器
双防火墙+双核心交换机,故障自动切换的配置方法
上一篇文章中,我们讲述了双防火墙的基础配置,也就是利用心跳线配置防火墙的HRP,发生故障的时候,自动切换。
IT狂人日志
2022/05/18
3K0
双防火墙+双核心交换机,故障自动切换的配置方法
NAT技术之NAT server(名称很懵?服务器映射、端口映射、DMZ傻傻分不清楚)
在很多场景中,比如企业、学校、甚至家里都有一些对外访问的业务提供,比如门户网址、NAS、ERP等,在实际部署中,这些提供访问的服务器都属于内网内,配置的是内网地址,导致的情况是公网用户没法对私网地址直接进行访问,学过上篇内容的源NAT功能是把私网用户的源地址转换成可上网的地址(当然可上网的就分私网跟公网了,由运营商分配的)然后发送出去,那么NAT Server的作用正好相反, 它是当其他公网用户访问我们服务的公网地址时候,进行目的地址转换(注意一定要是公网地址),在华为防火墙里面的这个功能叫做---NAT server(服务器映射),可能大家都奇怪,为什么标题里面有端口映射、甚至DMZ,这个主要是各个厂商的叫法不一样,可能客户只会某一种叫法,导致在了解需求的时候,有点懵!不过不要紧,学完本篇后就都会很清晰了,下面来看看多个场景下使用什么样的技术。
网络之路一天
2024/01/08
3.6K0
NAT技术之NAT server(名称很懵?服务器映射、端口映射、DMZ傻傻分不清楚)
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2023/12/22
6480
二层交换机与防火墙对接上网配置示例
华为防火墙和飞塔防火墙建立IPSec隧道,使两地局域网互通
以前写过总部与两个分支机构、三台华为防火墙配置ipsec,都是同一个品牌,相对来说配置比较简单。
IT狂人日志
2022/05/18
1.4K0
华为防火墙和飞塔防火墙建立IPSec隧道,使两地局域网互通
华为防火墙VRRP双机热备的原理及配置
一、何为双机热备? 所谓的双机热备无非就是以7X24小时不中断的为企业提供服务为目的,各种双机热备的技术很多,那么华为使用了这个共有协议的热备协议——VRRP。
小手冰凉
2019/11/01
4.4K0
这样配置防火墙双机热备,网络很难出现故障
防火墙承载了非常多的功能,比如:安全规则、IPS、文件类型过滤、内容过滤、应用层过滤等。
网络工程师笔记
2024/04/19
5790
这样配置防火墙双机热备,网络很难出现故障
华为ensp中USG6000V防火墙双机热备VRRP+HRP原理及配置
华为防火墙双机热备的工作原理是通过两台防火墙设备之间定期发送心跳报文来判断对方的状态。如果主用防火墙出现故障,备用防火墙会收到主用防火墙停止发送心跳报文的消息,然后会自动切换为新的主用防火墙。
神秘泣男子
2024/06/03
3.7K1
华为ensp中USG6000V防火墙双机热备VRRP+HRP原理及配置
华为防火墙最常见的安全策略
‌作用‌:控制不同安全区域(如Trust与Untrust)间的流量,是防火墙最常用的策略类型。
ICT系统集成阿祥
2025/05/08
5370
华为防火墙最常见的安全策略
推荐阅读
华为路由器+华为防火墙+华为三层交换机,防火墙部署为透明模式
2.4K0
双链路接入的华为防火墙,配置NAT Server,即端口映射
3.6K0
华为防火墙入门难?一文带你学会防火墙基础知识~
1.7K0
10张图片教会你配置ipsec vpn
1K0
【干货】华为防火墙配置命令大全,带案例,相当详细的!
7.3K0
三层交换机增加网段,防火墙配置回程路由和上网策略
1.6K0
18张图详解防火墙基本原理:安全区域、安全策略、会话表、Server-map等
13.9K0
华为防火墙配置上网行为管理,禁止上网,只允许邮件、微信和钉钉
7.4K0
实战案例(2+3)防火墙+二三层交换机VLAN组网
2.8K0
10、【实战中提升自己】华为 华三中小型企业网络架构搭建 【防火墙篇之安全策略与NAT部署】
5620
华为防火墙,配置双链路接入和IP-LINK,即线路互备模式的配置
4.3K1
华为防火墙配置双链路接入,并且在内网能用公网IP访问服务器
11.5K0
双防火墙+双核心交换机,故障自动切换的配置方法
3K0
NAT技术之NAT server(名称很懵?服务器映射、端口映射、DMZ傻傻分不清楚)
3.6K0
二层交换机与防火墙对接上网配置示例
6480
华为防火墙和飞塔防火墙建立IPSec隧道,使两地局域网互通
1.4K0
华为防火墙VRRP双机热备的原理及配置
4.4K0
这样配置防火墙双机热备,网络很难出现故障
5790
华为ensp中USG6000V防火墙双机热备VRRP+HRP原理及配置
3.7K1
华为防火墙最常见的安全策略
5370
相关推荐
华为路由器+华为防火墙+华为三层交换机,防火墙部署为透明模式
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档