- 在线激活无需导入License文件,只需在发货附件中找到License授权证书,获取授权编码(Entitlement ID),然后- 连接License中心激活 。前提是确保已经建立防火墙访问外部服务通道,防火墙才能连接License中心 。手动激活需要提前获取License文件并导入 。
1、选择“系统 > License管理” 。
2、根据需要选择激活方式 。
在线激活
文章插图
文章插图
手动激活
文章插图
文章插图
升级特征库
前提条件
已经建立防火墙访问外部服务通道 。
已经购买并激活特征库升级服务License 。
背景信息
升级最新的特征库可以识别更多的应用、病毒和威胁,提高系统的安全防护能力 。
有三种方式可以升级特征库:
- 定时升级:设定设备在特定的时间自动连接安全中心进行特征库升级 。注意避开业务高峰期,以免影响业务 。
- 立即升级:设备立即连接安全中心进行一次特征库升级 。
- 本地升级:从安全中心isecurity.huawei.com下载特征库文件,手动上传到设备升级 。适用于设备不能直接连接Internet的情况 。
操作步骤
1、选择“系统 > 升级中心” 。
2、依次单击每个特征库对应的“立即升级”按钮,进行一次升级 。
3、立即升级完毕后,依次单击每个特征库对应的“定时升级时间”,配置定时升级时间 。建议将时间设置为晚上业务流量较少的时候 。
配置高级业务
现在防火墙已经接入网络,并具备基本的安全功能 。下一步您可以开始配置其他高级特性,以下列举一些常用特性,具体配置请查阅产品文档 。
- 双机热备:部署两台防火墙进行备份,实现在一台防火墙故障时,另外一台防火墙能够迅速接替故障防火墙的工作,保证业务流量不中断 。
- VPN:防火墙支持IPSec VPN、SSL VPN、L2TP、GRE等多种VPN,满足分支互联、移动办公需要 。
- 智能选路:当企业通过多ISP接入Internet时,防火墙提供动态、静态智能选路功能,按照管理员配置的选路方式调整流量分配,最大化利用链路资源 。
- 用户认证:主机动态获取IP地址、同一主机多人登录,基于IP地址的策略控制无法针对具体的人 。防火墙提供用户认证功能,对认证通过的用户进行权限管控 。
- 内容安全:基础安全策略只控制是否放行流量,防火墙提供内容安全功能,针对放行的流量深度检测应用层数据 。内容安全功能包括入侵防御、反病毒、URL过滤、文件过滤、内容过滤、邮件过滤等 。
- 加密流量检测:越来越多的应用流量采用加密传输,需要配置加密流量检测功能对SSL流量进行解密再执行内容安全检测 。
- 带宽管理:企业购买的带宽有限,带宽管理功能提供带宽限制、关键业务带宽保证等功能,提高带宽利用率 。
日志记录对监控网络安全性、监控业务运行状态、监控防火墙运行状态至关重要 。管理员定期分析日志,调整防火墙配置,确保防火墙对网络的持续保护 。
防火墙支持会话日志、流量日志、策略命中日志、威胁日志、系统日志等丰富的日志类型 。表1-3列举常用日志类型,更多信息查阅产品文档 。
表1-3 常用日志类型
日志类型
作用
配置方法提要
会话日志
报文经过防火墙处理后会建立会话,会话日志记录了连接信息,主要用于故障定位和溯源 。会话日志只能输出到日志主机查看 。
选择“系统 > 日志配置 > 日志配置”,配置会话日志主机IP地址及日志格式 。一般使用缺省的二进制日志格式即可 。在安全策略编辑界面中,设置“记录会话日志”为“启用”,匹配此条安全策略的会话都会记录日志 。
流量日志
流量日志记录了到达或通过防火墙的流量信息,流量日志有助于分析网络流量组成,为进一步调整安全策略提供输入 。
这几类日志属于业务日志,可以在Web界面查看,也可输出到日志服务器查看 。这里只给出在Web界面的查看步骤 。在安全策略编辑界面中,设置“记录流量日志”、“记录策略命中日志”为“启用”,匹配此条安全策略的流量记录流量日志和策略命中日志 。选择“监控 > 日志”,查看流量日志、策略命中日志、威胁日志 。
推荐阅读
- 手机里软件密码忘了怎么办 手机里面的软件密码忘记了怎么开启
- 手机百度刷脸登录入口 手机百度如何设置刷脸登录
- 华为手机如何调整单手操作模式 华为手机怎么调单手操作模式
- 停止iPhone和其他苹果产品共享手机来电的步骤 苹果id怎么取消共同来电
- 手机解锁密码教程 手机密码忘了怎么能解开密码
- 苹果手机突然出现无服务处理方法 苹果手机经常没信号是怎么回事
- iPhone耗电快一招让电量恢复50% 苹果手机电池恢复方法有哪些
- 性价比最高的手机排名 2023中国手机销售量排行榜
- 4款最好的“华为手机”推荐 现在华为手机哪一款最好用
- 手机锁屏只显示自己选定的照片的方法 杂志锁屏如何只显示自己照片