虚拟机安装山石网科防火墙

0、前言

        由于工作原因,需要在虚拟机中测试防火墙。以前个人测试、学习过程中用过pfSense、OPNsense、ClearOS,但是开源的不太能满足我当前的一个需求。我想要测试SOAR自动编排与防火墙联动。所以尝试在虚拟环境中虚拟商业版防火墙。华为的eNSP模拟器可以模拟USG6000V防火墙,但是好像不是太稳定,我没有找到好的解决办法。其实如果华为eNSP模拟器可以稳定运行华为防火墙是非常不错的选择,因为模拟器可以设置复杂的网络环境 ,而且可以通过云网和物理网络实现通讯。

        找不到好的解决办法就换一个思路,所以有了本篇内容。我习惯性的认为商业版防火墙不太能拿到img或者bin镜像。不过偶然发现了新大陆,就是山石网科的知识库,知识库内容太庞大,竟然还有镜像下载,还贴心的附上ova文件。这里得夸一下山石公司,一是体现山石的自信,二是体现山石的开放性。官网上的知识库为对学习、研究、测试网络安全的人员提供了一个很好的获取资料的途径。

        本片就是简单的记录,记录一下如何在虚拟机安装山石防火墙进行测试、学习,对山石公司安全设备感兴趣的童靴可以了解一下。

1、准备工作

        首先,需要安装VMware Workstation或者 VM VirtualBox,这个相信都会装会用;

        其次,打开山石网科官网,找到知识库,注册StoneID;

        登录 ‹ 山石网科知识库 — WordPress​​​​​​​

         最后,下载固件;

        找到固件下载,我测试防火墙所以使用StoneOS,找到5.5,R9应该是新版本,P版本应该是稳定版,找到5.5R9P6,找到CloudEdge命名的ova文件。我个人猜测CloudEdge是可以虚拟化环境运行的版本。

        下载该文件,获取ova。

        当然知识库里还有比如命令手册、配置手册之类的资料。感兴趣的可以学习。

2、运行

        有了ova文件就一切好办。

        双击ova文件,导入虚拟机。

          导入以后默认的CPU、内存、硬盘等资源基本不需要更改,需要更改的是网络设置。默认情况下是一个网卡,防火墙一般作为网关设备需要2个网卡,即使做试验也是2个网卡起步。所以添加一个网卡,网卡可以设置为NAT,或者LAN区段。

         设置完毕后,启动虚拟机。

         启动以后默认用户名密码:hillstone/hillsthone,新版的OS首次登录需要修改密码。

        命令行类似思科交换机,show命令查看网卡IP配置。

        默认情况下我们可以通过自动获取的IP地址进行Web界面管理。        

熟悉的登录界面就出来了。

 默认情况下应该是有一个月的试用期,作为学习测试时间够了。如果到期了还想用,可以再导入一次OVA文件。

这时候就可以根据自己需求设置防火墙网络接口、路由、安全策略。

 

3、总结

这个防火墙镜像100多M,占用资源少,是个不错的学习平台,同时对其他安全设备感兴趣也可以下载其他的镜像,比如负载均衡、WAF等。        

说实话,知识库内容很丰富。如果能把里面内容看80%都是技术大牛了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/707488.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

玩法非常野,却能在抖音赚到钱,真的让人大跌眼镜!

很多人都说现在赚钱太难了。 每天996只能挣三瓜两枣,养活自己还行,如果是有了家庭,生活真的很拮据。 所以现在很多年轻人都喜欢利用下班时间,在网上做副业,或者找一些适合个人,夫妻做轻资产创业小项目。 …

Python代码:九、十六进制数字的大小

1、题目 计算的世界,除了二进制与十进制,使用最多的就是十六进制了,现在使用input读入一个十六进制的数字,输出它的十进制数字是多少? 2、代码 import sysnum16 input() num10 int(num16,16) print(num10) 3、结…

D60SB60-ASEMI电源设备首选整流桥D60SB60

编辑:ll D60SB60-ASEMI电源设备首选整流桥D60SB60 型号:D60SB60 品牌:ASEMI 封装:DSB-4 最大重复峰值反向电压:600V 最大正向平均整流电流(Vdss):60A 功率(Pd):大功率 芯片个数&#xf…

【physx/wasm】在physx中添加自定义接口并重新编译wasm

目录 说在前面环境搭建编译自定义接口 说在前面 操作系统:windows11wsl2physx版本:5.3.1参考:physx-js-webidl (physx版本为该作者fork出的某个版本) 环境搭建 这里使用的是wsl2docker进行编译的,搭建步骤参考:WSL2 上…

【Python BUG】一文解决Jupter Notebook虚拟环境切换失败问题

问题描述 在conda中创建了单独的pachong环境,并且在Pycharm等编辑器中完全可以进行使用、开发。但在Notebook中使用自带的切换按钮也没用,同时,在网上搜索了一些方法也没有解决。 解决方案 (前提是我已经有了需要的添加的虚拟环…

基于springboot实现名城小区物业管理系统项目【项目源码+论文说明】

基于springboot实现名城小区物业管理系统演示 摘要 当下,正处于信息化的时代,许多行业顺应时代的变化,结合使用计算机技术向数字化、信息化建设迈进。以前相关行业对于物业信息的管理和控制,采用人工登记的方式保存相关数据&…

如何给实拍添加旋转模糊效果?视频模糊特效PR模板剪辑素材

PR特效模板,高级旋转模糊效果视频模板剪辑素材。 特征: After Effects 2019及以上兼容项目。 Premiere Pro 2021及以上兼容项目。 可用分辨率(4K–HD–方形–移动)。 不需要插件。 包括教程。 免费下载:https://prmu…

医院污水一体化处理设备有哪些

医院污水一体化处理设备通常包括以下几个主要组件: 预处理单元:用于去除污水中的固体悬浮物、颗粒物、油脂等,常见的预处理单元包括格栅、沉砂池、油水分离器等。生物处理单元:用于降解有机物质和去除氮、磷等营养物质。常见的生物…

VSCode:设置搜索时的排除目录

VSCode搜索时默认会搜索目录下所有文件 $ tree . ├── a.c ├── m.c └── x └── b.c //a.c #include <stdio.h> #include <string.h>int main() {char s[] "hello\n";fprintf(stdout, s, strlen(s));return 0; } //m.c #include <stdio…

做DFMEA最难点,功能分析如何做?——FMEA软件

​免费试用FMEA软件-免费版-SunFMEADFMEA&#xff0c;即设计失效模式与影响分析&#xff0c;是一种在产品设计阶段就预见并预防潜在失效模式的重要工具。然而&#xff0c;在DFMEA的众多步骤中&#xff0c;功能分析无疑是其中的一大难点。它要求我们深入理解产品的各个系统、部件…

python高级爱心代码

python高级爱心代码实现&#xff1a; import turtle import random # 设置画布 screen turtle.Screen() screen.bgcolor("black") # 创建画笔 pen turtle.Turtle() pen.speed(0) pen.color("red") pen.penup() # 移动画笔到起始位置 pen.goto(0, -20…

postgres 修改系统时间测试

修改系统时间 [rootmmsql01 ~]# date 2024年 05月 16日 星期四 13:07:02 CST [rootmmsql01 ~]# timedatectl set-time "2024-05-16 13:30:00" [rootmmsql01 ~]# date 2024年 05月 16日 星期四 13:30:03 CST [rootmmsql01 ~]# timedatectl set-time "2024-05-16…