天天看點

網禦防火牆指令行管理操作

序列槽指令行指令介紹

ac>system show   (顯示系統資訊防火牆序列号、版本号)

ac>interface show all (顯示所有網絡端口的ip)

ac>interface set phy if fe3 ip 1.1.1.1 netmask 255.255.255.0 active on admin on ping on  (設定fe3的ip為1.1.1.1/255.255.255.0 允許管理、ping)

ac>admhost show (檢視管理主機ip)

ac>admhost add ip 192.168.0.1(添加一個位址為192.168.0.1的管理主機)

ac>config save (儲存防火牆配置)

指不了預設路由隻能用網關代替預設路由

在配置映射規則後,還需要配置相應的包過濾規則才可以

當我們更改防火牆的網絡接口的同時,要确認你已經添加了此接口網段的管理主機,否則你将無法管理防火牆。沒有用的管理主機址盡量删除,因為管理主機的IP位址是做為管理防火牆的一個很重要的條件

在防火牆的内部程式中,有很多程式處理不了中文名字。是以在資源定義,導入導出,規則名稱等地方盡量或不使用中文名字

登陸防火牆後CPU使用率有時會變得很高,因為登陸時占用資源比較多,造成了瞬時CPU使用率增高 

退出防火牆時點選界面上的“退出”按鈕,不要直接關閉浏覽器。按“退出”按鈕,則防火牆可以判定這個會話結束了。如果直接關閉防火牆界面,會話就會一直保持到逾時,是以登陸時會彈出逾時界面. 

本文轉自 周小玉 51CTO部落格,原文連結:http://blog.51cto.com/maguangjie/1877762,如需轉載請自行聯系原作者

繼續閱讀