首页 > 其他分享 >Palo Alto防火墙---管理篇(二)

Palo Alto防火墙---管理篇(二)

时间:2023-08-29 20:31:55浏览次数:37  
标签:Alto NTP 配置 防火墙 Server --- 点击 PA Palo

老板:楼小楼,我看马小马发给我的防火墙日志截图,上面的时间跟实际时间不对应,这是什么情况?

楼小楼:老板,这个有可能是防火墙上的时间不对,或者时区不对。

老板:有办法调整一下么?

楼小楼:可以,我们可以手动调整或是配置NTP让防火墙自动同步。

老板:另外,咱们防火墙密码是不是弱口令?能不能调置一下复杂度要求?

楼小楼:放心吧老板!咱们防火墙的登录密码是别人公司名字的缩写组合,让他们去猜吧!复杂度要求我也可以再设置一下。

老板:…………


下面我们看一下老板提的两个要求:

一、PA防火墙时间配置

在这里我们推荐使用NTP,让PA防火墙自动与NTP服务器同步时间,具体配置方法如下:

Palo Alto防火墙---管理篇(二)_Palo Alto

点击Device菜单,在左侧点击setup,然后在右侧点击Services,最后点击配置按钮,弹出如下所示对话框:

Palo Alto防火墙---管理篇(二)_Palo Alto_02

在配置NTP之前建议为防火墙指定一个DNS Server,主要作用有两个:

1)、防火墙在与PA的Update Server通讯时,需要进行域名解析,这里最常见的场景就是更新各种特征库,比如IPS。

2)、我们为防火墙指定NTP的时候,可以指定域名,也可以指定IP,当我们指定域名的时候,就需要进行域名解析了。

所以建议在这里配置一个DNS Server,配置完成之后点击NTP标签

Palo Alto防火墙---管理篇(二)_防火墙_03

在这里我配置的primary NTP Server是cn.ntp.org.cn,配置的Secondary NTP Server是120.25.108.11。

配置完成之后点击OK。

NTP配置完成之后,在这里还有一个时区需要配置一下,因为默认的时区并不是我们这里的,配置方法如下:

Palo Alto防火墙---管理篇(二)_Palo Alto_04

点击Device菜单,在左侧点击setup,然后在右侧选择Management标签,最后点击配置按钮,如下图所示:

Palo Alto防火墙---管理篇(二)_防火墙_05

配置完成之后点击OK,最后Commit一下配置,过一会儿防火墙就会自动与NTP服务器同步时间了,这样日志的时间就会与实际时间一致了。

二、PA防火墙密码复杂度设置

PA有一个默认的密码复杂度要求,如下:

Palo Alto防火墙---管理篇(二)_防火墙_06

这里只是限制了最小长度,其它的没有限制。具体配置方法如下:

Palo Alto防火墙---管理篇(二)_NTP_07

点击Device菜单,在左侧点击Setup,然后在右侧选择Management,拖动滚动条找到

Palo Alto防火墙---管理篇(二)_NTP_08

点击配置按钮

Palo Alto防火墙---管理篇(二)_Palo Alto_09

在这里可以对密码长度、大小写字母个数、数字个数等进行详细设置。另外在这个对话框的下方还有其它一些关于密码的功能性设置,比如:多长时间更改一次密码。

配置完成之后点击OK

当然了最后还是要说一下不要忘记Commit一下配置,不然配置不能生效。

至此,老板对楼小楼提的要求已经完成啦!

标签:Alto,NTP,配置,防火墙,Server,---,点击,PA,Palo
From: https://blog.51cto.com/05wylz/7280122

相关文章

  • DockerCompose-部署微服务集群
                                 ......
  • Proj CDeepFuzz Paper Reading: An Extensive Study on Pre-trained Models for Progr
    Abstract1.Intro2.Background2.1ProgramUnderstandingandGenerationTasks2.2NL-PLPre-TrainedModels3.TheExtensiveStudy3.1SubjectsandDataset3.2ResearchQuestionsRQ1:Howdopre-trainedmodelsperformforprogramunderstandingandgene......
  • pytest + yaml 框架 -54. variables 可以引用同一层级变量
    前言v1.4.5新增功能。同一层级variables变量中,可以引用前面的变量了config中variables可以引用同一层级变量用例中variables可以引用同一层级变量引用同一层级变量最近有部分学员遇到的问题,在同一个层级设置变量,后面的变量引用前面的变量(v1.4.4之前的版本不支持)con......
  • 20天 hot 100 速通计划-day19
    多维动态规划62.不同路径一个机器人位于一个mxn网格的左上角(起始点在下图中标记为“Start”)。机器人每次只能向下或者向右移动一步。机器人试图达到网格的右下角(在下图中标记为“Finish”)。问总共有多少条不同的路径?示例1:输入:m=3,n=7输出:28示例2:输入:m......
  • 王道408---CO---强化课考试小结
    一、8bit补码加法器的实现8bit补码加/减加法器实现:不加多路选择器则只能进行加法操作二、cache存储器地址结构与存储结构注意这俩是不一样的cache映射方式的地址结构如下:cache存储结构(行结构)如下cache映射方式的地址结构中的块内地址=log2(存储结构中的数据)并且cach......
  • docker build过程中遇到错误qemu-x86_64: Could not open '/lib64/ld-linux-x86-64.so
    Removingintermediatecontainer70af516d5d6b--->a69229847153Step5/6:RUNGO111MODULE="on"gogetgithub.com/jsonnet-bundler/jsonnet-bundler/cmd/jb;ln-s$(goenvGOPATH)/bin/jb/usr/bin/jb--->Runningin13545862fffeqemu-x86_64:......
  • 【数据结构】表达式计算 - 栈
    表达式与栈栈的一大用处是做算术表达式的计算。——李煜东栈是一种基础的线性数据结构,在计算机科学与OI中有许多运用。CCFCSP-J复赛曾两年(2020,2022)考察表达式计算与表达式树,三种表达式之间的转换也是初赛常见考点。表达式计算在计算机科学中,算术表达式有以下三种常见......
  • 无涯教程-Android - Activity
    Activity代表具有用户界面的单个屏幕,就像Java的窗口或框架一样。AndroidActivity是ContextThemeWrapper类的子类。如果您使用过C,C++或Java编程语言,那么您一定已经看到您的程序从main()函数开始。与之非常相似,Android系统以Activity来启动其程序,该程序以对onCreate()回调方......
  • JAVA-基本程序设计结构(一)
    1.转义字符常用转义字符转义序列名称Unicode值\b退格\u0008\t制表,实现对齐功能\u0009\n换行\u000a\r回车\u000d\f换页\u000c\"双引号\u0022\'单引号\u0027\\反斜线\u005c\s空格。在文本中用来保留末尾空白符\u0020\newli......
  • 重启python-数据类型-字典和集合
    一,字典和集合初始字典:d1={'name':'jason','age':20,'gender':'male'}集合:s1={1,2,3,4,5}二,二者的区别唯一的区别,就是集合没有键和值的配对,是一系列无序的、唯一的元素组合。三,内置操作字典:增删改查集合:增删改查注意:集合的pop()操作是删除集合中最后一个元素,可是......