• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecCenter CSAP-ATD高级威胁检测产品 典型配置举例(E6701)-5W103

01-产品网络配置举例

本章节下载 01-产品网络配置举例  (253.23 KB)

01-产品网络配置举例


1 简介

产品网络配置是管理产品的基础,设备安装好了以后,出厂IP为默认IP。设备销售给客户以后,需要根据客户实际网络环境重新配置管理口IP,从而达到远程管理产品的目的。

2 配置前提

本文文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

3 使用限制

高级威胁检测产品WEB管理端推荐使用Chrome浏览器进行访问操作,使用其他浏览器可能会出现兼容性问题

4 配置举例

4.1  配置需求

产品部署后,首先应能通过网络对其进行管理,包括管控端登录,日志审计,策略配置和产品维护等。要想达到该目的,需要首先配置好管理口网络。该配置场景描述的就是如何借助web端进行网络口配置。

4.2  配置思路

(1)     配置客户端IP和服务器出厂IP同网段

(2)     网线直连客户端和服务器管理口

(3)     登录服务器Web端,根据实际需要配置服务器IP,子网掩码,默认网关,DNS服务器

(4)     使用新IP登录服务器Web端,检查配置结果

4.3  配置步骤

(1)     配置客户端IP和服务器出厂IP同网段

设备出厂IP为192.168.10.100(出厂IP请以实际设备为准),因此需要先配置客户端IP为同网段IP,例如192.168.10.1,子网掩码为255.255.255.0,如下图所示。

图4-1 配置客户端IP和设备IP为同网段

(2)     网线直连客户端和服务器管理口

使用网线直连客户端和服务器端管理口,并使用ping探测确保二者从网络上已联通,如下图所示。

图4-2 使用ping探测客户端服务器网络连通性

(3)     登录Web管理端

如下图所示,打开Chrome浏览器,使用https的方式访问设备的Web管理端地址,使用正确的用户名和密码登录管理系统,默认的用户名和密码是admin/Admin@123(采用默认密码登录后必须修改密码并重新登录,方可正常使用WEB管理端),并点击<登录>按钮。

图4-3 登录高级威胁检测产品 Web管理端

(4)     根据实际需要配置服务器IP,子网掩码,默认网关,DNS服务器

通过页面上方菜单栏进入“配置 – 系统配置”菜单,编辑系统配置页面中的网络配置部分,根据实际部署环境的要求修改服务器IP,子网掩码,默认网关,DNS服务器等,并点击保存,如下图所示。

图4-4 根据实际接入网络的要求配置管理网口

保存成功后,可登录服务器后台,使用ping,route等命令验证配置有效性

(5)     使用新IP登录服务器Web端,检查配置结果

将服务器接入客户网络后,通过新的客户端(一般位于客户内网)访问新服务器IP,访问方法为:https://新IP/, 并登录管理页面,如图4-3,再次查看配置结果;

4.4  验证配置

(1)     IP可连通

可采用浏览器直接输入新IP并回车,如图4-3, 能弹出登录页面即表明IP可连通;

(2)     登录页面验明有效性

使用用户名密码登录,通过页面上方菜单栏进入“配置 – 系统配置”菜单,在配置页面右上方,可查看新的配置是否符合预期,如下图所示。

图4-5 重新登录后显示内容符合预期

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们