1.通过Console线进行管理
这种方式适用于刚购买的新设备,实际环境中,插上Console即可!这里就不再多说了!
2.通过Telnet方式管理
Telnet管理方式通过配置使终端通过Telnet方式登录设备,实现对设备的配置和管理。其实这种环境拓补只需一个防火墙(版本为USG6000)和Cloud(主要是为了可以桥接到宿主机或虚拟机)即可,实验拓补如下:
1)首次登录Console控制台时,按要求配置密码,如图
2)配置防火墙接口IP地址,便于日后管理
<USG6000V1>system-view
Enter system view, return user view with Ctrl+Z.
[USG6000V1]undo info enable
Info: Information center is disabled.
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
[USG6000V1-GigabitEthernet0/0/0]undo shutdown
Info: Interface GigabitEthernet0/0/0 is not shutdown.
[USG6000V1-GigabitEthernet0/0/0]quit
(3)打开防火墙的Telnet功能
[USG6000V1]telnet server enable
(4)配置防火墙允许远程管理
[USG6000V1]int g0/0/0 [USG6000V1-GigabitEthernet0/0/0]service-manage enable //配置接口管理模式 [USG6000V1-GigabitEthernet0/0/0]service-manage telnet permit //允许Telnet [USG6000V1-GigabitEthernet0/0/0]quit
(5)将防火墙接口g0/0/0加入安全区域
[USG6000V1]firewall zone trust
[USG6000V1-zone-trust]add int g0/0/0
Error: The interface has been added to trust security zone.
//这是正常提示,表示这个接口 已经添加到安全区域中
[USG6000V1-zone-trust]quit
(6)将防火墙配置域间包过滤,以保证网络基本通信正常
[USG60