亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

有備無患 硬件防火墻備份配置功略

2019-11-05 02:56:59
字體:
來源:轉載
供稿:網友

  網絡的安全不光體現在服務器和客戶機的防范上,對于具備一定規模的企業,當網絡發展到一定程度都會為了提高安全性而選擇防火墻產品。硬件防火墻要比軟件防火墻在響應時間,防護效果等方面有更突出的表現,當然價格也是不匪的。
不過即使這樣我們也不能保證硬件防火墻產品的萬無一失,所以及時準確的保存硬件防火墻中的配置信息和網絡操作系統IOS是非常重要的。今天我們就來談談有備無患的話題,看看如何將硬件防火墻的配置備份下來,在出問題的第一時間恢復原樣。

  一、針對硬件防火墻我們該備份哪些數據:
  硬件防火墻就是一個劃分了安全級別和安全區域并結合強大的過濾策略,訪問控制列表,路由策略等功能于一身的路由交換設備,他在本質上和路由交換設備沒有太大區別。所以在備份數據時也可以參考路由交換設備。

  一般來說我們需要備份的主要有以下兩部分
 ?。?)硬件防火墻的網絡操作系統:
  每臺硬件防火墻的核心都有一個網絡操作系統,Cisco公司稱之為IOS,而華為公司將其命名為VRP。這個網絡操作系統負責引導防火墻和提供接口命令。大部分情況黑客都不會針對這個核心系統進行攻擊,因為一旦這個設備受損則防火墻無法正常運轉,黑客也失去了和企業網絡連接的機會。因此在現實中硬件防火墻的網絡操作系統往往由于人為或者其他問題而丟失或損壞,這時就必須用原廠系統重新刷新才能恢復正常。

  (2)硬件防火墻的基本配置:
  有過路由交換設備配置經驗的讀者都知道,對于一臺路由器或交換機來說所有功能都由里面的配置命令所決定的??梢哉f防火墻千臺千面是因為配置命令的不同而決定的。黑客入侵或者網絡治理員的人為失誤都可能造成配置的錯誤或丟失,所以網絡治理員備份硬件防火墻配置的另外一方面就是將配置信息和配置文件進行備份,保存到一個安全的地方。

  二、備份手段簡述
  直接把IOS或VRP以及配置文件保存在防火墻存儲卡或存儲介質中是沒有任何問題的,不過這樣備份當設備損壞或遭受攻擊后很可能備份信息也同時丟失,所以目前最行之有效的方法就是將這些需要保存的配置信息傳輸到另外一臺服務器上,即使防火墻出問題,網絡治理員也可以迅速將配置從另外一臺服務器上恢復還原。

  我們可以通過TFTP,異步貓傳輸,FTP,SSH等多種方法實現備份操作,不過目前用的最多的使用最廣的還是TFTP法,本文也主要針對此方法進行介紹。為了方便各位IT168的讀者理解,我們將通過兩個不同廠商的設備進行介紹,希望各位可以舉一反三。

  三、PIX防火墻的備份
  PIX防火墻可以說是Cisco公司的主力防火墻,他的應用歷史悠久,很多大型企業都使用PIX來保護自己的網絡。下面我們就來介紹如何保存PIX防火墻的IOS文件以及config配置文件。

  (1)備份PIX防火墻IOS
  首先要建立一臺TFTP服務器,要保證在PIX設備上可以順利訪問此服務器。關于建立TFTP服務器的方法可以參考網上的文章,由于篇幅關系這里就不具體說明了,總之就是通過TFTP SERVER建立。

  第一步:建立好TFTP服務器并確保網絡連通正常的情況下,登錄到PIX設備中。

  第二步:通過命令“tftp-server XXX”指定tftp服務器的地址,例如tftp-server 172.16.1.10。

  第三步:ping TFTP服務器的ip地址確保連通順利,例如ping 172.16.1.10。

  第四步:指定遠程TFTP服務器上的路徑,例如tftp-server 172.16.1.10/pixfirewall/ios。

  第五步:執行write net命令將防火墻上的IOS寫入到剛剛設置的遠程TFTP路徑上。等待一段時間后會顯示TFTP write OK的字樣。

  小提示:
  我們也可以直接執行write net 172.16.1.10/pixfirewall/ios命令將IOS數據寫到TFTP服務器上。

  這樣我們就完成了將IOS系統保存到遠程TFTP服務器上的操作,那么以后防火墻的IOS出問題后該如何恢復呢?我們繼續來了解下恢復的步驟。

  (2)恢復PIX防火墻的IOS
  恢復IOS系統時的步驟和備份略有不同,不過操作同樣是通過TFTP服務器完成。

  第一步:登錄PIX并確保與TFTP服務器連接正常,可以PING通。

  第二步:通過server 172.16.1.10命令指定TFTP服務器IP地址。


  第三步:使用file np60.bin命令來指定要恢復的IOS文件名。

  第四步:最后直接執行tftp命令即可,PIX會自動從指定的TFTP服務器下載np60.bin文件,所有操作完成后會顯示出接收到的數據大?。▓D1)。

有備無患 硬件防火墻備份配置功略(圖一)

圖1

  還原IOS系統后我們只需要重新啟動PIX防火墻即可,這樣PIX就完好如初又可以為我們的網絡好好服務了。

  (3)恢復和備份PIX防火墻的配置文件:
  實際上恢復和備份PIX防火墻配置文件的方法和IOS一樣,通過TFTP服務器完成。具體步驟也差不多,這里只介紹幾個不同的需要非凡注重的地方。

  在備份和還原時要注重保存和恢復的文件和IOS不同,配置文件都是諸如config的文件,而不是以IOS命名的。另外在容量上配置文件的容量也比IOS系統文件小。

  四、華為Secpath 1000F硬件防火墻的備份
  華為Secpath 1000F防火墻是華為主推的安全設備,在功能上比100F要強,支持的連接數和流量更大。由于華為設備普遍比Cisco設備便宜,所以更得到國內中小企業的青睞。筆者公司就使用的這款防火墻。

 ?。?)備份和還原Secpath 1000F硬件防火墻的VRP
  和CISCO公司不同的是華為產品中用VRP命名設備的操作系統。日常備份和還原VRP同樣可以通過TFTP,FTP等手段完成。為了和PIX防火墻有所區別,筆者介紹如何通過FTP服務器備份和還原Secpath 1000F硬件防火墻的VRP。

  第一步:進入Secpath 1000F硬件防火墻的治理界面,然后通過local-user ftp1 service-type ftp passWord simple ftp2命令建立一個只能夠執行FTP服務的帳戶,帳戶名是ftp1,密碼是ftp2。

  第二步:執行ftp-server enable命令開啟防火墻的FTP服務,這時我們的防火墻就一定成為了一個FTP服務器。

  第三步:和PIX將自身的配置上傳到TFTP服務器不同的是,Secpath 1000F硬件防火墻采取的備份方法是讓一臺服務器到防火墻下載VRP文件。開啟了FTP服務的Secpath 1000F硬件防火墻就成為了一臺FTP服務器,我們使用用戶名ftp1,密碼ftp2可以登錄其上。

  第四步:在網絡中任何一臺計算機訪問防火墻建立的FTP服務器,然后通過get system來將1000F的VRP下載到該計算機硬盤完成VRP的備份工作,或者通過put system命令把本地的VRP文件上傳到1000F防火墻中完成恢復工作(圖2)。

有備無患 硬件防火墻備份配置功略(圖二)

圖2

  第五步:完成所有操作后重新啟動1000F防火墻即可。

  理論上講通過FTP來備份和還原防火墻數據更加安全,究竟TFTP服務是沒有加密且面向無連接的。所以建議各位讀者在進行備份還原操作時都采用FTP甚至是SSH方式。

  (2)備份和還原Secpath 1000F硬件防火墻的配置文件
  關于備份和還原Secpath 1000F硬件防火墻配置文件的方法和上面介紹的差不多,不過命令變成了get config和put config,這點在操作上多多仔細即可,究竟防火墻的配置文件命令都很多,一旦覆蓋錯誤或丟失重新設置是非常麻煩的,光訪問控制列表ACL的添加就能讓網絡治理員頭疼一天。

  五、總結
  硬件防火墻是企業安全的屏障,他的資源備份也是非常要害的。只要各位讀者按照本文介紹的方法將自己企業的防火墻中的操作系統文件以及配置文件合理有效的妥善保存,就可以保證在問題出現后以最快的速度解決故障,將損失降低到最小。另外本文主要介紹了Cisco和華為公司防火墻產品的備份和還原辦法,其他廠商的產品在操作上大同小異,我們只需要按照說明書上的命令配置即可。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
美女性感视频久久久| 欧美肥臀大乳一区二区免费视频| 欧美午夜久久久| 欧美人与性动交| 在线视频日韩精品| 亚洲一区二区三区香蕉| 中文亚洲视频在线| 亚洲一区二区在线播放| 久久久久久国产精品三级玉女聊斋| 91精品国产综合久久久久久久久| 中文字幕不卡在线视频极品| 亚洲区免费影片| 国产精品免费看久久久香蕉| 久热精品视频在线观看| 国产精品爱啪在线线免费观看| 国产午夜精品免费一区二区三区| 欧美高清不卡在线| 亚洲成人a**站| 亚洲在线免费观看| 亚洲一区二区三区久久| 久热爱精品视频线路一| 成人情趣片在线观看免费| 夜夜嗨av色综合久久久综合网| 国产精品爱啪在线线免费观看| 亚洲精品不卡在线| 欧美激情2020午夜免费观看| 国产精品91久久| 97人洗澡人人免费公开视频碰碰碰| 国产精品夜间视频香蕉| 亚洲国产精品中文| 日韩有码片在线观看| 国产一区私人高清影院| 国产丝袜一区二区三区免费视频| 欧美做受高潮电影o| 日韩欧美在线免费观看| 一区二区中文字幕| 国产精品爽爽ⅴa在线观看| 久久亚洲精品成人| 亚洲精品成人网| 欧美性视频精品| 久久精品青青大伊人av| 国产精品一区二区3区| 国产精品久久国产精品99gif| 91成人国产在线观看| 欧美日韩ab片| 91香蕉亚洲精品| 国产一区玩具在线观看| 亚洲精品电影在线观看| 欧美日韩免费观看中文| 97国产精品视频| 91视频国产精品| 国产成人精品久久亚洲高清不卡| 久久免费少妇高潮久久精品99| 国产国语刺激对白av不卡| 亚洲天堂av在线免费观看| 另类专区欧美制服同性| 国产激情久久久| 欧美日韩精品在线| 国产精品第10页| 国产精品亚洲美女av网站| 91av在线免费观看| 91视频国产一区| 日韩电影在线观看中文字幕| 午夜精品一区二区三区在线播放| 亚洲欧美日韩精品久久奇米色影视| 精品国产一区久久久| 亚洲精品天天看| 国产999精品视频| 国产99久久精品一区二区 夜夜躁日日躁| 国产精品黄色av| 国产在线视频2019最新视频| 久久久久久久久久久成人| 日韩在线国产精品| 亚洲福利精品在线| 久久午夜a级毛片| 国产成人在线一区| 在线播放国产一区中文字幕剧情欧美| 俺去了亚洲欧美日韩| 中文字幕亚洲无线码在线一区| 国产一区视频在线播放| 亚洲乱码国产乱码精品精| 欧美性做爰毛片| 亚洲护士老师的毛茸茸最新章节| 久久亚洲精品中文字幕冲田杏梨| 国产一区二区精品丝袜| 久久综合88中文色鬼| 久久国产精品久久久| 欧美日韩亚洲激情| 日韩性xxxx爱| 91av国产在线| 欧美又大又硬又粗bbbbb| 欧美一区二区三区免费观看| 亚洲成年人在线| 国模私拍视频一区| 欧美日韩福利在线观看| 成人免费看片视频| 日韩精品电影网| 日韩欧美国产成人| 92看片淫黄大片看国产片| 国产精品国产福利国产秒拍| 国产一区二区三区三区在线观看| 欧美激情视频一区| 国产一区二区三区网站| 欧美性精品220| 日韩欧美精品免费在线| 日本a级片电影一区二区| 亚洲人线精品午夜| 国产成人aa精品一区在线播放| 日韩精品亚洲视频| 亚洲精品久久7777777| 在线丨暗呦小u女国产精品| 黑人精品xxx一区一二区| 亚洲伊人一本大道中文字幕| 91亚洲永久免费精品| 欧美乱大交xxxxx另类电影| 亚洲女在线观看| 91视频免费在线| 欧美乱人伦中文字幕在线| 国产精品电影观看| 久久99精品久久久久久琪琪| 91人人爽人人爽人人精88v| 亚洲精品成人免费| 国产精品情侣自拍| 国产精品成人播放| 精品性高朝久久久久久久| 91精品国产沙发| 亚洲第一网站免费视频| 2019中文字幕免费视频| 欧美日韩精品在线播放| 欧美综合一区第一页| 中文字幕久热精品在线视频| 欧美性xxxxxxxxx| 成人乱色短篇合集| 国产精品久久久久久久久久久新郎| 亚洲自拍在线观看| 欧美福利视频在线| 久久久亚洲国产| 日本亚洲精品在线观看| 欧美在线视频观看| 人体精品一二三区| 黑人与娇小精品av专区| 欧美老女人在线视频| 亚洲天堂日韩电影| 亚洲色图欧美制服丝袜另类第一页| 91久久久久久| 国产精品91久久久| 亚洲成人网在线| 精品国产一区二区在线| 精品国产拍在线观看| 欧美激情三级免费| 日韩精品久久久久久福利| 久久成人在线视频| 自拍视频国产精品| 日韩大片免费观看视频播放| 日本一区二区三区四区视频| 91久热免费在线视频| 亚洲在线免费看| 久久不射热爱视频精品| 亚洲qvod图片区电影| 日韩女优在线播放| 九九热最新视频//这里只有精品| www.精品av.com| 日韩欧美视频一区二区三区| 68精品国产免费久久久久久婷婷|