• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

[2012-5-7]H3C Comware V5平台防火墙基础规格类FAQ

2012-05-07 发表
  • 0关注
  • 0收藏 1055浏览
金山 九段
粉丝:20人 关注:0人

H3C Comware V5平台防火墙基础规格类FAQ

QH3C Comware V5平台防火墙有哪些型号?

AV5平台防火墙旗舰产品为F5000A5,整机转发支持40Gbps性能吞吐量。V5平台防火墙主流产品有SecBlade II FWSecPath F1000ESecPath F1000E-SISecPath F1000A-EISecPath F1000S-AISecPath F1000S-EI。未来还将发布新一代F100 G系列百兆防火墙产品,作为现有V3平台F100系列防火墙的升级换代产品推向市场。

 

QH3C Comware V5平台防火墙软件版本如何分类?

A:由于V5平台防火墙软件版本是基于H3C Comware V5平台的,相同平台版本的各型号防火墙在软件功能、配置方法等方面都是相同的。目前常见的软件版本包括如下系列:

F5000A5                         R3206系列(B70平台)

                                F3207系列(B83平台)

                                F3210系列(B98平台)

F1000E/SecBlade II              R3102系列(B58平台)

                                R3166系列(B70平台)

                                F3169系列(B83平台)

                                F3171系列(B98平台)

F1000E-SI/F1000A-EI/F10000S-AI  R3700系列(B98平台)

F1000S­-EI                       R5116系列(B70平台)

                                F5123系列(B83平台)

                                F5128系列(B98平台)

以部分重要功能为例,全系列防火墙的双机热备配置同步功能是从B83平台开始支持的,那么F1000E R3166P02版本显然就仅支持会话同步,而不支持配置同步。全系列防火墙当前会话数和最大会话数这两个MIB节点也是从B83平台开始支持的,由此可知F1000E F3169系列版本可以支持。很多客户关心V5平台盒式防火墙产品的SSL VPN功能是从B98平台引入的,比如F1000E防火墙F3171系列版本均支持SSL VPN IP资源接入。

 

QH3C Comware V5平台防火墙如何选择配置、管理方式?

AV5平台防火墙支持Web页面和命令行两种配置方式。Web页可以通过HTTP(默认开启)、HTTPS方式进行访问,命令行可以通过Console(默认开启)、TelnetSSH方式进行访问,还支持通过FTPTFTPSFTP进行文件管理操作。由于防火墙安全区域、域间策略、攻击防范等重要功能都需要在Web页面才能进行配置,因此建议网络管理员优先通过Web页面对设备进行配置和管理,对个别功能不支持在Web页面配置的,再通过命令行进行配置。

 

QH3C Comware V5平台防火墙是如何进行配置保存的?

AV5平台防火墙设备有两个配置文件,保存在设备FLASHCF卡上。文件名默认为startup.cfgsystem.xmlcfg文件用于保存命令行配置,xml用于保存web页面配置。如果希望对防火墙执行配置备份或配置恢复操作,应注意同时对两个配置文件进行备份或恢复操作。通过Web管理页面对防火墙执行配置恢复操作后,需重启设备才能生效,在Web页面操作重启时,必须先将“检查当前配置是否保存到下次启动配置文件中”前面的勾去掉,否则重启后设备将仍然运行执行恢复操作以前的配置。

 

QH3C Comware V5平台防火墙配置同步有哪些功能?应该如何使用?

A:为便于对两台形成双机热备关系的防火墙实施统一的配置部署,V5平台防火墙从B83平台软件版本开始支持配置同步。配置同步可以实现在一台防火墙上建立、修改、删除的配置实时同步至另一台防火墙,从而实现简化配置维护、统一管理的目的。

除接口IP地址、VRRPNAT地址池优先级等不应该在两台防火墙上一致的配置外,其余大多数功能模块的配置如地址资源、服务资源、域间策略、ACL、攻击防范等等,当管理员在配置主设备上完成配置后,配置主防火墙会实时将配置同步至配置备防火墙。需要特别注意的是,配置同步功能使能后必须在配置主设备上完成新增、修改、删除配置的操作,不要在配置备设备上操作;对于防火墙不进行同步操作的配置项,才需要分别在两个防火墙上操作。每一次配置维护完成后,必须在两台防火墙上分别进行配置保存操作。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-09对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作