找回密码
 注册获取授权
搜索
热搜: 配置
查看: 187|回复: 3

山石防火墙Hillstone认证配置

[复制链接]

1

主题

21

回帖

114

积分

注册会员

积分
114
发表于 2025-5-6 15:54:54 | 显示全部楼层 |阅读模式
本帖最后由 ahawk 于 2025-5-8 10:48 编辑

山石hillstone防火墙对接3A认证配置
1, 用户管理-配置用户
根据官方文档创建,下图为创建好的用户,不用和我的一样,按自己的组织架构创建即可。

2, 对象管理
要完成基本的对象管理,只需要配置防火墙的IP地址(准确的说是创建与3A服务器互联的防火墙接口地址)和授权属性组(最重要也最容易出错之处,此处官方文档不完整也是此篇手册存在的意义)。
2.1 配置防火墙IP地址组
IP地址按照官方文档配置即可
2.2 配置授权属性组
授权属性最重要的两个是用户接入方式或类型(包括:console1)、http8)、https16)、telnet2)、ssh4)、all31),all选项无效)和用户权限等级(必须为admin级别才行)。
接入类型图,all=31无效
根据自己的需求配置完成后如下:
3, 策略管理
策略管理这里其实就是把之前配置的用户、授权、ip地址等关联起来。
3.1 配置认证策略
添加一个认证策略并命名(这一步可参考官方文档),添加完成后如下图。
点击“Hillstone-认证策略,进入认证策略后只需要配置开启静态密码和用户策略(用户策略调用之前配置的hillstone-授权属性组,优先级随意设置)即可。如下三幅图:
图一
图二
图三
3.2 设备管理-添加防火墙设备、关联认证策略、关联防火墙IP地址
完成以上步骤后就做好了所有准备,添加设备并将设备和认证用户、策略管理(参考官方文档),防火墙侧设置参考官方文档。
设备配置图

配置完成图
3.3 山石防火墙配置
参考官方文档即可。
4, 完成配置
进行以上步骤后及实现了整个山石防火墙的配置。
完成以上配置后,登录山石防火墙,使用3A服务器帐号或者山石防火墙本地帐号均可。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册获取授权

×

0

主题

9

回帖

43

积分

新手上路

积分
43
发表于 2025-5-15 14:01:06 | 显示全部楼层
感谢分享!

23

主题

73

回帖

2203

积分

管理员

积分
2203
发表于 2025-5-12 13:28:28 | 显示全部楼层
厉害

1

主题

21

回帖

114

积分

注册会员

积分
114
 楼主| 发表于 2025-5-8 10:49:26 | 显示全部楼层
更新完成
您需要登录后才可以回帖 登录 | 注册获取授权

本版积分规则

QQ|Archiver|手机版|小黑屋|Bestscout!官方论坛,Power By Bestscout! ( 粤ICP备14034040号-1 )

GMT+8, 2025-6-22 19:23 , Processed in 0.116791 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表