首页 > 其他分享 >Palo Alto防火墙---管理篇(一)

Palo Alto防火墙---管理篇(一)

时间:2023-08-28 11:32:24浏览次数:45  
标签:Alto 网段 防火墙 --- 访问 点击 PA Palo 老板

老板:楼小楼,我发现公司新部署的这台PA防火墙,有其他人在尝试登录,不能限制不相关的人员无法访问么?

楼小楼:老板,这个是可以设置的,我一会儿配置一下,只允许IT部这个网段可以登录管理。

老板:另外,你可以给马小马创建一个帐号,让他每天上去看看防火墙有没有什么异常,但是不要给他操作权限。

楼小楼:好的,这个可以。

老板:我看这个墙是国外的,都是英文的,好操作么?

楼小楼:好操作呀,这个界面是支持中文的。

老板:还有……

楼小楼:没有了!我要开始配置了……


下面我们开始正题:

虽然PA的防火墙是国外的品牌,但是管理界面支持中文,切换方法很简单如下:

Palo Alto防火墙---管理篇(一)_只读用户

在界面右下角有一个language,点击一下会弹出一个窗口,如上图,在下拉列表中有防火墙支持的语言,我们选择简体中文,然后点击OK

Palo Alto防火墙---管理篇(一)_防火墙_02

这时界面语言已经切换到中文了,但是主菜单仍然是英文的。

需要说明的是:如果能用英文尽量用英文,有些中文翻译过来不是太准确。

基本于老板提出的要求,现在需要配置防火墙,只允许10.108.251.0/24这个网段对管理地址的访问。

配置之前可以看到测试PC可以访问防火墙的管理IP

Palo Alto防火墙---管理篇(一)_只读用户_03

下面我们看一下该要求的具体配置方法:

点击Device菜单,在左侧点击setup,如下图:

Palo Alto防火墙---管理篇(一)_防火墙_04

在左侧点击interface,下面列出了防火墙的管理口,直接点击management,如下图所示:

Palo Alto防火墙---管理篇(一)_palo alto_05

点击Add,添加允许访问的IP地址段

Palo Alto防火墙---管理篇(一)_管理登录_06

添加完成之后,点击OK。

点击commit,然后测试一下。

Palo Alto防火墙---管理篇(一)_只读用户_07

此时已经无法访问PA的管理地址了。

当然了,我在这里是限制了其它网段对PA防火墙管理口的访问,那么其它网段是不是就完全不能访问防火墙了呢?

还记得在上网篇(一)中讲到的interface management profile么?

Palo Alto防火墙---管理篇(一)_防火墙_08

如果你在左侧勾选了框中的选项,那么在右侧也必须进行与管理口同样的限制,否则其它网段一样可以访问防火墙的WEB界面、telnet及SSH。

访问限制已经做完了,下面需要为马小马创建一个只读帐号,方法如下:

Palo Alto防火墙---管理篇(一)_防火墙_09

在图中点击Add,弹出如下所示对话框:

Palo Alto防火墙---管理篇(一)_管理登录_10

配置用户名,密码,然后在下拉列表框中选择Superuser(read-only),然后点击OK

最后再commit一下配置。

我们现在测试一下:

Palo Alto防火墙---管理篇(一)_防火墙_11

首先我们以mxm这个帐号登录

我们随便打开一个窗口,显示如下:

Palo Alto防火墙---管理篇(一)_palo alto_12

在该对话框的标题中我们可以看到Read Only,该用户不具备编辑权限。

至此老板的要求完成了……

标签:Alto,网段,防火墙,---,访问,点击,PA,Palo,老板
From: https://blog.51cto.com/05wylz/7261795

相关文章

  • GBU814-ASEMI功率整流器件GBU814
    编辑:llGBU814-ASEMI功率整流器件GBU814型号:GBU814品牌:ASEMI封装:GBU-4恢复时间:>50ns正向电流:8A反向耐压:1400V芯片个数:4引脚数量:4类型:整流桥、功率整流器件特性:功率整流器件、高耐压整流桥浪涌电流:200A正向压降:1.10V封装尺寸:如图工作温度:-55°C~150°CGBU814特性超快速切换,实现高效率......
  • 基于ssm的智慧小区管理系统设计与实现-计算机毕业设计源码+LW文档
    摘 要随着目前信息化手段的进步,使用技术手段可以有效的对小区物业进行管理。在社区,人员多,各种维修、报修信息大,如果单靠人工进行管理,很难进行有效的统计。为此提出开发智慧小区管理系统,来管理小区的业主信息、通知公告、报修管理、房产管理等。本智慧小区管理系统可以降低社区工......
  • CSS基础-2D变形
    变形是CSS3中比较颠覆性的特征之一,今天介绍四种2D变形旋转、缩放、倾斜、位移变形。变形在CSS3用 transform 属性来实现。transform-origin属性transform-origin表示旋转的原点,默认是在盒子的中心位置(center)。transform-origin的值可以是一个、两个或者三个,其中的每......
  • C语言北邮2023题目[2023-08-28]
    C语言北邮2023题目[2023-08-28]计算机实习李晶杨金翠孙鹏飞李峥参考资料C语言程序设计的教材及相关课堂资料搜索引擎时间表8.28–9.01时间周一周二周三周四周五内容宣讲实践实践实践实践节次1-4节1-5节1-5节1-5节1-5节9.04-9.08时间周一......
  • .NET-10-反编译、IL深入学习
    目录前言前言理论与实际相结合,好好的也看了看,蛮有意思的。反编译:.dll=>.cs(??)参考链接:IL指令官方、ILSpy参考blog:One、Two、IL指令中文解释......
  • el-dialog实现拖拽移动
    实现原理:利用vue创造一个自定义指令,绑定到需要拖拽移动的el-dialog组件上,在自定义指令中处理弹窗拖拽。1.utils文件夹下创建dialog-directive.js文件.注:其中constdragDom=el.querySelector('.el-dialog')||el.querySelector('.ele-form-dialog')这句的||,是因为有小......
  • 【2023-08-27】连岳摘抄
    23:59风起了,雨下了。荞叶落了,树叶黄了。春去秋来,心绪起伏。时光流转,岁月沧桑。不要怕不要怕,无论严寒或酷暑。不要怕不要怕,无论伤痛或苦难。不要怕......                                      ......
  • 【2023-08-26】连岳摘抄
    23:59任何事情,急于求成都是幼稚的幻想,急于求成的结果一定是不成,对此不应该有任何怀疑。                                                 ——王蒙统计,去年北京、上......
  • [LeetCode][300]longest-increasing-subsequence
    ContentGivenanintegerarraynums,returnthelengthofthelongeststrictlyincreasingsubsequence. Example1:Input:nums=[10,9,2,5,3,7,101,18]Output:4Explanation:Thelongestincreasingsubsequenceis[2,3,7,101],thereforethelengthis4.E......
  • 凌蒙派-RK3568开发板-基础外设类:简易HDF驱动
    1、案例简介该程序是基于OpenHarmony标准系统编写的基础外设类:简易HDF驱动。目前已在凌蒙派-RK3568开发板跑通。详细资料请参考官网:https://gitee.com/Lockzhiner-Electronics/lockzhiner-rk3568-openharmony2、基础知识2.1、OpenHarmonyHDF开发简介HDF(HardwareDriverFoun......