以下是连接和使用十年前购买的迪普防火墙(Dptech)的操作指南。由于设备型号较旧,建议先确认具体型号和兼容性,并做好数据备份。
一、准备工作
确认设备型号
- 查看设备标签(如FW-1000、FW-2000等),通过型号查找对应说明书或官方文档。
- 若文档丢失,可尝试访问迪普科技官网或联系技术支持(部分旧型号可能已停更)。
物理连接
- 电源接口:连接电源适配器,确保设备正常启动(指示灯亮起)。
- 网络接口:
- 管理口(MGMT):通过网线连接电脑(用于初始配置)。
- 业务口(LAN/WAN):根据需求连接内网(LAN)和外网(WAN)。
工具准备
- 电脑(需支持IE浏览器或兼容旧版Web管理界面)。
- 串口线(部分旧型号需通过Console口初始化)。
二、初始化配置
方法1:通过Web管理界面(推荐)
设置电脑IP
- 将电脑IP设为
192.168.0.2
,子网掩码255.255.255.0
(默认管理口IP为192.168.0.1
)。
- 将电脑IP设为
登录管理界面
- 浏览器访问
http://192.168.0.1
,输入默认账号密码(通常为admin/admin
或admin/123456
)。
- 浏览器访问
恢复出厂设置(可选)
- 若密码遗忘,需通过Console口重置(见下方方法2)。
方法2:通过Console口(串口调试)
连接Console线
- 使用RS-232串口线连接电脑COM口和防火墙Console口。
- 若电脑无串口,需USB转串口适配器。
使用终端工具
- 打开SecureCRT、Putty或超级终端,设置参数:
- 波特率:
9600
- 数据位:
8
- 停止位:
1
- 校验位:
无
- 波特率:
- 打开SecureCRT、Putty或超级终端,设置参数:
命令行配置
- 进入特权模式后,通过命令重置密码或恢复配置(具体命令需参考手册)。
三、基础网络配置
设置WAN/LAN接口
- 分配外网IP(静态或PPPoE拨号)。
- 配置内网IP段(如
192.168.1.0/24
)。
配置NAT和路由
- 启用NAT转发,设置外网访问规则。
- 添加静态路由(如需多网段互通)。
安全策略
- 开放必要端口(如HTTP 80、HTTPS 443)。
- 禁止高风险协议(如Telnet、FTP明文传输)。
四、注意事项
兼容性问题
- 旧版系统可能不支持现代加密协议(如TLS 1.3)。
- 浏览器兼容性:建议使用IE或兼容模式访问管理界面。
固件升级(可选)
- 联系厂商确认是否提供最终版本固件(部分旧设备已停止支持)。
安全风险
- 老旧设备可能存在未修复漏洞,不建议用于核心业务环境。
替代方案
- 若配置困难,可考虑替换为新型防火墙(如华为、H3C、FortiGate等)。
如需进一步帮助,请提供具体型号或截图! 🔧