您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

H3C防火墙授权相关问题

时间:2020-08-03 13:12:08  来源:  作者:

上次就H3C防火墙特征库升级的排查做了简单介绍。后来我觉得有必要把一些相关事项做一下说明,如果大家还没搞懂授权有哪些、要怎么用等常见问题还没搞懂,也是不太方便。

所以本文主要就H3C防火墙的授权类型、产品分类及激活文件等信息做个简单介绍,希望对大家能有所帮助。

防火墙授权类型

H3C防火墙License可以分为功能类授权(如SLB,没有授权防火墙无法配置服务器负载均衡SLB)、扩展类授权(如SSL VPN用户授权,设备默认自带15个并发连接用户授权,超过此数量时需要注册License进行扩容,否则用户无法上线)、特征库授权(如IPS特征库授权,设备自带IPS功能及基础特征库可用,如需更新特征库则需要注册相关License)。详细对应关系如下:

H3C防火墙授权相关问题

 

可以在防火墙"升级中心"→"特征库升级"中,查看特征库信息并执行升级操作。

H3C防火墙授权相关问题

 

授权版本

以常见的F1000系列防火墙为例,因产品型号众多,授权书分类上存在细微差异。主要分类如下:

1、F1000系列,此类License为标准的防火墙License授权,主要面向F1060、F1070和F1080中高端设备,无特殊描述后缀描述的License均可使用;

2、F1000 Standard系列,此类License主要为相对低性能的产品使用,主要包括F1020、F1030、F1050,F1005和F1010属于低端产品,一般不涉及使用License,如果有用到,也使用此类License。涉及区别特征:IPS和AV,只能使用IPS和AV带Standard的License;

3、F1000-AK系列,此类License对应F1000-AK系列产品,区别于F10X0;

4、F100G2和F1000G2系列,此类License适用于G2系列防火墙部分特性授权,为分销类产品,区别于行业销售产品F10X0系列。

H3C防火墙授权相关问题

 

综上所述,授权的区分主要在各种型号防火墙的授权是否通用。不过一般最终用户是涉及不到这些问题的,如果不遇到了,那八成是销售搞错了。

如果did文件不存在该怎么办

当激活License时,一般都会通过display License device-id命令来查看did文件的存储位置。但是,这条命令只是查看did文件的存储路径,而不能生成did文件。也就是说,display License device-id只是把文件路径显示出来,而不会判断该文件是否真实存在;如果did文件被删除了,那按照这个路径去查找,就找不到了。

H3C防火墙授权相关问题

 

这个时候,需要重新生成一下did文件,用到如下命令:

H3C防火墙授权相关问题

 

【使用指导】

License存储区空间是有限的。执行该命令后,系统会自动判断各License的状态,将过期和卸载的License以及相关数据删除。从而释放空间,以便用户安装新的License。

需要注意的是,请在执行该命令前,保存各卸载License的卸载码。因为执行该命令后,卸载码会被删除。

上面只是字面上的理解,实际还有一个附加效果(英文提示中有):如果did文件不存在,则会生成一个新的did文件,这样就有did文件可以传了。经测试可以生成did文件。

所以did文件有两种生成方式:

1、通过上述命令License compress slot 1来生成,但是如果多次删除,概率性出现通过命令无法生成的情况;

2、did文件被删除之后,通过重启设备也可以重新生成新的did文件。经确认,did文件生成时间为设备启动时间。

所以,无论是通过系统重启还是通过命令行重新生成的did文件,所有的文件内容完全一致,不会发生变化。所以在遇到did文件丢失的情况时,可以先通过命令行进行重新生成,如果生成失败则需要通过重启设备解决。

合一版授权激活文件

V7的防火墙产品支持特性比较多,对应的License种类也就比较多,但是注册的时候却存在只能使用一个ak激活文件的限制,相关介绍说明如下:

1、V7防火墙产品不可以重复激活License,效果不叠加,目的是避免用户激活多个相同的临时License使用,而非购买使用;

2、V7防火墙的License产品中非合一的License是可以使用卸载码迁移,具体请参考技术公告(2016-012号,主要涉及老版本);新版本的合一License不可以使用卸载码自行卸载,激活之后如需变更只能通过联系办事处接口人或者联系400工程师处理;

3、激活文件只能安装一个,举个例子:

设备上之前激活并安装了IPS的License,还在有效期内,现在要添加ACG的License,扩容激活时如果没有添加之前IPS的授权码,那么安装激活文件之后,就只能使用ACG的授权,而不再支持IPS。原因是:首次激活或者扩容时需要将需要激活的授权码全部添加,对于不添加的,视为无需使用,即使是之前已经激活、安装而且还有效的。

经过测试,再次选择扩容激活,将所有的授权码信息全部添加并激活,安装成功之后,所有授权都是可用状态了。对于有多个类别授权码的情况,在一台设备上激活之后,可以自行搭配、自由组合,有效期内可以重复激活正常使用。但是,不可以更换设备,如更换则需要特殊申请;对于激活时没有添加的授权码,视为放弃使用。所以保存授权信息还是很重要的。

总结:

1、多个临时授权需要同时注册。例如分别注册IPS/AV/ACG的临时授权,则最后仅显示ACG授权注册成功;

2、相同特性的临时授权不叠加。只有激活同一特性的正式授权才会触发叠加功能,统一特性的临时授权以最晚的终止时间为期限生成激活文件;

3、同一特性的正式授权和临时授权无法叠加。同一特性若先注册临时License再注册正式License,正式License会覆盖临时License;若先注册正式License再注册临时License,则临时License无法注册。

激活文件

一般激活文件是以.ak结尾的文件,正常会要求注册用户提供邮箱地址,系统以附件形式发送到指定邮箱,用户下载使用。这算得上是最稳妥的方法,建议大家使用。用户获取到激活文件之后请妥善保存并备份,以免不慎丢失。

当然激活完成后在浏览器中也会有下载链接可以直接下载,但是可能会存在因为浏览器兼容问题或其他问题导致下载后文件名称为乱码或其他不正确的格式。一般来讲,是不建议使用这类文件的,因为文件可能损坏。同时建议不要打开DID文件和激活文件,因为打开工具不同,如果不慎操作了修改或保存等,可能会影响文件的格式,导致文件无效。

H3C防火墙授权相关问题

 

官方建议不要修改DID文件和激活文件的名称,以免影响授权。但是如果不方便接受邮件或者无法上传,可以通过修改激活文件的名称与提示文件一致来使用;如果设备仅使用了一个激活文件,也可以试一下直接注册,我只能说我还没有失败过,剩下的就看人品吧!



Tags:H3C防火墙   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
上次就H3C防火墙特征库升级的排查做了简单介绍。后来我觉得有必要把一些相关事项做一下说明,如果大家还没搞懂授权有哪些、要怎么用等常见问题还没搞懂,也是不太方便。所以本...【详细内容】
2020-08-03  Tags: H3C防火墙  点击:(384)  评论:(0)  加入收藏
▌简易百科推荐
(报告出品方:德勤)数字化转型网络安全及转型挑战在任何行业,保持竞争力都需要快速开发新产品和 服务并推向市场。创新型业务模式不仅仅是简单地将现有 流程数字化,其正在覆盖供应...【详细内容】
2021-12-22  认是    Tags:网络安全   点击:(19)  评论:(0)  加入收藏
10月18号, W3C中网络平台孵化器小组(Web Platform Incubator Community Group)公布了HTML Sanitizer API的规范草案。这份草案用来解决浏览器如何解决XSS攻击问题。 网络安全中...【详细内容】
2021-12-07  实战Java  博客园  Tags:脚本攻击   点击:(18)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-12-01  Kali与编程    Tags:防火墙   点击:(30)  评论:(0)  加入收藏
网络安全服务商Randori公司日前发布了一份调查报告,列出了网络攻击者最有可能攻击或利用的IT资产。在遭遇Solarwinds黑客攻击一周年之际,以及在网络安全(尤其是勒索软件和供应...【详细内容】
2021-10-28  企业网D1net   企鹅号  Tags:网络攻击   点击:(57)  评论:(0)  加入收藏
0x01.背景实验利用Dns Administrators 组成员,通过远程配置Dns服务,进行Dll inject从而实现特权提升。 在域内,Dns server 通常为Dc Server,Dns服务器管理基于rpc,通过调用c:\wi...【详细内容】
2021-10-22  IT影子    Tags:特权提升   点击:(37)  评论:(0)  加入收藏
本文主要介绍和总结了CSRF跨站请求伪造的基本原理和主要防范措施,工作中有用到的朋友不妨收藏转发一下,以备您参考。什么是CSRF?CSRF跨站点请求伪造(Cross—Site Request...【详细内容】
2021-10-13  快乐中恒    Tags:CSRF   点击:(49)  评论:(0)  加入收藏
waf拦截在打某市 Hvv 第一天就找到一个文件上传的点,经过测试,可以直接任意文件上传,没有什么道理。 直接尝试上传 Php 文件,被 waf 拦截了 2021最新整理网络安全/渗透测试/安...【详细内容】
2021-10-11  KaliMa    Tags:防火墙   点击:(56)  评论:(0)  加入收藏
应用程序与文件系统的交互始终是高度安全敏感的,因为较小的功能漏洞很容易成为可利用漏洞的来源。这种观察在web文件管理器的情况下尤其正确,其作用是复制完整文件系统的功能...【详细内容】
2021-09-17  IT野涵    Tags:漏洞链   点击:(56)  评论:(0)  加入收藏
您的苹果手机尽管iPhone比Android更安全,但也可以通过各种方式入侵。避免黑客入侵的最佳方法是警惕奇怪的链接或粗略的应用程序,并仅在必要时提供信息。电池寿命差和性能低下...【详细内容】
2021-09-16  Hackers爱好者    Tags:黑客入侵   点击:(631)  评论:(0)  加入收藏
防火墙一般布置在逻辑区域的入口处,位于三层网络架构的核心和汇聚之间,起到隔离逻辑区域,为逻辑区域创建安全策略的作用。 上面就是应用区的防火墙布置方式,他布置在应用区,可以...【详细内容】
2021-09-03  知来知去    Tags:主备模式防火墙   点击:(109)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条