NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

В конечном итоге текущая категория возвращается на верхний уровень: gw-world:/AdminUsers> cc Изменение CLI Prompt CLI prompt по умолчанию: gw-world:/> Примечание: Отдельный консольный пароль Пароль, установленный для защиты прямого доступа к серийной консоли, - это отдельный пароль, который не следует путать с паролями учетных записей пользователей. Консольный пароль описан в Разделе 2.1.7 «Меню загрузки консоли». где Device – это номер модели межсетевого экрана NetDefend. Он может быть создан пользователем, например, my-prompt:/>, с помощью команды CLI: gw-world:/> set device name="my-prompt" Руководство по интерфейсу командной строки CLI использует командную строку gw-world:/>. Совет: Активация и применение изменений Если значение командной строки изменено, эта строка также появляется в качестве нового имени устройства в самой верхней строке древовидного меню WebUI. Если в текущих настройках с помощью CLI выполнены какие-либо изменения, данные изменения не будут загружены на NetDefendOS, пока не будет выполнена команда: gw-world:/> activate Непосредственно за командой activate, для применения изменений должна быть выполнена команда: gw-world:/> commit Если в течение 30 секунд (время по умолчанию) не выполнена команда commit, выполненные изменения автоматически отменяются, и происходит восстановление прежних настроек. Проверка целостности настроек После изменения настроек и перед выполнением команд activate и commit, можно выполнить проверку на наличие каких-либо проблем в настройках с помощью команды: 36

gw-world:/> show -errors Система NetDefendOS просканирует настройки на проверку их активации и отобразит список проблем. Одна из возможных проблем, которая может быть обнаружена таким способом, – ссылка на IP-объект в Адресной книге, несуществующий в восстановленной резервной копии настроек. Выход из CLI После завершения работы в интерфейсе командной строки CLI, рекомендуется выйти из системы во избежание неавторизованного доступа к системе. Выход осуществляется с помощью команды exit или logout. Настройка доступа для удаленного управления через интерфейс Возможно, потребуется настроить доступ для удаленного управления через CLI. Доступ осуществляется через Ethernet-интерфейс if2 с IP-адресом 10.8.1.34. Во-первых, устанавливаем значения объектов IP-адресов для if2, который уже существует в адресной книге NetDefendOS, начиная с IP-интерфейса: gw-world:/> set Address IP4Address if2_ip Address=10.8.1.34 Следует установить подходящее значение IP-адреса сети для интерфейса: gw-world:/> set Address IP4Address if2_net Address=10.8.1.0/24 В данном примере используются локальные IP-адреса, но вместо них могут также использоваться публичные IP-адреса. Далее создайте объект удаленного HTTP-управления, в данном примере – HTTP_if2: gw-world:/> add RemoteManagement RemoteMgmtHTTP HTTP_if2 Interface=if2 Network=all-nets LocalUserDatabase=AdminUsers AccessLevel=Admin HTTP=Yes Если активировать и применить новые настройки, станет доступным удаленное управление через IPадрес 10.8.1.34 при использовании Web-браузера. Если требуется доступ к SSH-управлению, следует добавить объект RemoteMgmtSSH. Учитывая вышеупомянутые команды, можно предположить, что существует маршрут all-nets к шлюзу провайдера Интернет-услуг. Другими словами, межсетевому экрану NetDefend открыт доступ в Интернет. Сессии, управляемые с помощью sessionmanager Интерфейс командной строки CLI предоставляет команду sessionmanager для самостоятельного управления сессиями. Команда используется для управления всеми типами сессий управления, включая: • Сессии CLI по протоколу Secure Shell (SSH). • Любая сессия CLI через интерфейс серийной консоли. • Сессии по протоколу Secure Copy (SCP). • Сессии Web-интерфейса по протоколу HTTP или HTTPS. 37

В конечном итоге текущая категория возвращается на верхний уровень:<br />

gw-world:/Admin<strong>User</strong>s> cc<br />

Изменение CLI Prompt<br />

CLI prompt по умолчанию:<br />

gw-world:/><br />

Примечание: Отдельный консольный пароль<br />

Пароль, установленный для защиты прямого доступа к серийной<br />

консоли, - это отдельный пароль, который не следует путать с<br />

паролями учетных записей пользователей. Консольный пароль<br />

описан в Разделе 2.1.7 «Меню загрузки консоли».<br />

где Device – это номер модели межсетевого экрана NetDefend. Он может быть создан пользователем,<br />

например, my-prompt:/>, с помощью команды CLI:<br />

gw-world:/> set device name="my-prompt"<br />

Руководство по интерфейсу командной строки CLI использует командную строку<br />

gw-world:/>.<br />

Совет:<br />

Активация и применение изменений<br />

Если значение командной строки изменено, эта строка<br />

также появляется в качестве нового имени устройства в<br />

самой верхней строке древовидного меню WebUI.<br />

Если в текущих настройках с помощью CLI выполнены какие-либо изменения, данные изменения не<br />

будут загружены на NetDefendOS, пока не будет выполнена команда:<br />

gw-world:/> activate<br />

Непосредственно за командой activate, для применения изменений должна быть выполнена команда:<br />

gw-world:/> commit<br />

Если в течение 30 секунд (время по умолчанию) не выполнена команда commit, выполненные<br />

изменения автоматически отменяются, и происходит восстановление прежних настроек.<br />

Проверка целостности настроек<br />

После изменения настроек и перед выполнением команд activate и commit, можно выполнить<br />

проверку на наличие каких-либо проблем в настройках с помощью команды:<br />

36

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!