TopIDP产品操作培训课件.pptx
《TopIDP产品操作培训课件.pptx》由会员分享,可在线阅读,更多相关《TopIDP产品操作培训课件.pptx(43页珍藏版)》请在三一办公上搜索。
1、网络卫士入侵防御系统产品操作培训,产品管理部,网络卫士入侵防御系统产品管理部,TopIDP的产品简介 TopIDP的安装 TopIDP配置 TopIDP的常见问题(),内容,TopIDP的产品简介内容,TopIDP2000-22051U机型,配备硬件加速卡:标配5个10/100BASE-TX端口(4个作两路IDP转发,1个管理端口) 性能:200MbBypass、Inline切换开关:切换IDP转发端口Bypass、Inline状态USB口:USB key恢复口RST:重启设备,IDP转发端口,指示灯,管理端口,USB口,Bypass、Inline切换开关,TopIDP产品简介,RST,系列号
2、:2000系列,产品类型:低端产品,扩展口数量:无扩展口,端口数量:5个端口,TopIDP2000-2205IDP转发端口指示灯管理端口U,TopIDP2000-23081U机型;标配8个10/100BASE-TX端口(4个作IDP转发,3个作通讯转发,1个管理端口)性能:400Mb 线速Bypass、Inline切换开关:切换IDP转发端口Bypass、Inline状态USB口:USB key恢复口RST:重启设备,IDP转发端口,指示灯,防火墙端口,管理端口,USB口,Bypass、Inline切换开关,TopIDP产品简介,RST,TopIDP2000-2308IDP转发端口指示灯防火墙
3、端口,TopIDP3000-32234U机型:标配2个千兆GBIC插槽3个10/100BASE-TX端口(2个作IDP转发,1个管理端口) 性能:2000Mb 线速 Bypass、Inline切换开关:切换IDP转发端口Bypass、Inline状态USB口:USB key恢复口RST:重启设备,IDP转发端口,LCD,管理端口,USB口,Bypass、Inline切换开关,AUX,TopIDP产品简介,RST,TopIDP3000-3223IDP转发端口LCD管理端口U,TopIDP的产品简介 TopIDP的安装 TopIDP配置 TopIDP的常见问题(),内容,TopIDP的产品简介内容
4、,直通线,注:管理口必须接入网络才能进行邮件病毒过滤和在线升级,Swich、Hub,管理机,硬件安装:TopIDP系统连线,TopIDP的安装,直通线,交叉线,路由器、防火墙,直通线,直通线注:管理口必须接入网络才能进行邮件病毒过滤和在线升级S,直通线,注:管理口必须接入网络才能进行邮件病毒过滤和在线升级,Swich、Hub,管理机,硬件安装:TopIDP系统连线,TopIDP的安装,光纤跳线,直通线,路由器、防火墙,光纤跳线,直通线注:管理口必须接入网络才能进行邮件病毒过滤和在线升级S,安装须知,加电启动时,系统检测硬件pwr、err、log、chk灯会闪烁几次,启动完成后pwr灯常亮、系统
5、有问题err灯常亮。系统出厂ip为192.168.1.254, 出厂用户名:superman,出厂密码:talent11系统默认开放8、80端口,如果连接不正常,请尝试ping 192.168.1.254或telnet 192.168.1.254 80首次安装使用时,要将所有策略都配置上,响应方式设为检测并记录日志,试运行一周,每天观察并判断哪些是真正的攻击,哪些是误报,将误报的策略从策略组删除或进行调整,TopIDP的安装,安装须知加电启动时,系统检测硬件pwr、err、log、ch,TopIDP的安装,软件安装,此时安装程序会检测是否已经安装过低版本的TopIDP客户端软件,如果安装过,安
6、装程序会自动将其卸载,软件安装后须重新启动计算机,TopIDP的安装软件安装此时安装程序会检测是否已经安装过低,TopIDP的安装,软件界面,项目区:向用户提供类似资源管理器的树型列表,实时运行记录:当TopIDP系统截获与设置的安全策略相匹配的数据报文时,将在此窗口显示相应的信息,系统配置区 :用户在导航菜单选择不同的菜单时,在右侧界面显示相应模块的配置信息,用户可以在此对配置信息进行查看、添加、修改、删除以及其他的管理工作,显示区:实时显示网络/端口/系统/邮件运行状况,开启实时记录查看功能,关闭实时记录查看功能,将窗口当前的记录全部清空,TopIDP的安装软件界面项目区:向用户提供类似资
7、源管理器的,TopIDP的产品简介 TopIDP的安装 TopIDP配置 TopIDP的常见问题(),内容,TopIDP的产品简介内容,基本配置,网络、网络组对象管理时间对象管理用户、用户组对象管理(用户名)报警对象管理路由、NAT、端口转换设置接口地址设置检测&阻断策略设置查看综合报表查看详细日志、系统日志查看配置日志、认证日志、完整性检查日志,基本配置网络、网络组对象管理,网络、网络组对象管理,网络、网络组对象管理,掩码方式可以对独立网段的每个分段/特定主机进行限定。掩码方式下ip地址数量由子网掩码值决定,图中所示设定确定后将自动变更为192.168.1.0网段,而不是192.168.1.
8、100的IP,或特定网段的每个组,掩码方式可以对特定网段的每个组进行限定,网络、网络组对象管理网络、网络组对象管理掩码方式可以对独立网,时间对象管理,时间对象管理,星期选项条目与日期选项相对应,时间对象管理时间对象管理星期选项条目与日期选项相对应,用户、用户组对象管理,用户、用户组对象管理,用户密码前两位必须为字母,且密码至少要包含两位数字,新建用户密码可以为空,但是空密码用户不能使用,新建用户必须添加用户权限后才能登录,用户的ID名称,可以使用最多 20个大写或小写字母来命名,不能含有“ / ; : * ? + = ”字符,含有这些字符时无法完成输入,对用户按照属性进行分类管理时需要输入,否
9、则无法在系统管理处查看该用户相关属性及策略,为了密码的安全有必要周期性的进行修改密码。指定期限后,如过了期限将不能再使用该ID。选择“终止”时可以设定该用户的有效期,“无效(A)” 是指该用户不能使用。“锁定(L)”是当用户的识别出现问题时,只有管理员解除锁定才能再次使用,如果想用电子邮件接收报警信息,就要在 E-mail(E)里输入电子邮件的地址,用户、用户组对象管理用户、用户组对象管理用户密码前两位必须为,报警对象管理,报警对象管理,TopIDP目前支持声音报警、屏幕报警及邮件报警三种报警方式,硬盘空间不足报警,数据完整性破坏报警,用户登录异常报警,HA时备机切换成主机时报警,HA时主机切
10、换成备机时报警,自动备份报警,Bypass-inline状态切换报警,报警对象管理报警对象管理TopIDP目前支持声音报警、屏幕报,路由设置,路由设置(仅适用于TopIDP2308),添加WAN、LAN、DMZ口IP后相关路由自动生成无需设置,路由设置路由设置(仅适用于TopIDP2308)添加WAN、,NAT设置,NAT设置(仅适用于TopIDP2308),LAN访问外网必须设置NAT,NAT设置NAT设置(仅适用于TopIDP2308)LAN访,端口转换设置,端口转换设置(仅适用于TopIDP2308),WAN访问必须设置端口转换,端口转换设置端口转换设置(仅适用于TopIDP2308)W
11、A,接口地址设置,接口地址设置,设置防火墙WAN、LAN、DMZ口时需设置网口MAC地址,否则无法使用,MAC地址前6位为0,后6位自己定义,防火墙WAN、LAN、DMZ最多可以设置4个IP地址,管理口必须设好默认网关、DNS服务器并能连通internet才能够进行在线升级、注册、邮件病毒过滤,管理口只能设置一个IP地址,添加新的IP地址须删除原IP地址,接口地址设置接口地址设置设置防火墙WAN、LAN、DMZ口时,检测阻断设置,检测阻断设置:界面,选择策略生效的模块和端口,可以选择某个特定的端口或几个端口的组合,设置检测数据的源与目的网络,可以选择网络对象或网络组,无效的网络组无法应用,设置
12、应用的策略对象,可以选择策略对象或策略组对象,无效的策略组无法应用,响应方式可以选择检测、阻断、检测并记录日志、阻断并记录日志、检测并记录数据、阻断并记录数据,其中检测、阻断不记录日志也不记录数据包,检测并记录日志与阻断并记录日志仅记录日志,不记录数据包,检测并记录数据与阻断并记录数据不仅记录日志,而且记录数据包,设置策略的生效时段,新策略添加后必须保存、应用后才能生效,系统调试信息,设置某条策略的颜色,检测阻断设置检测阻断设置:界面选择策略生效的模块和端口,,查看综合报表,综合报表分类标准报表时间段报表日报表周报表月报表,综合报表的分类,查看综合报表综合报表分类综合报表的分类,查看综合报表,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- TopIDP 产品 操作 培训 课件
链接地址:https://www.31ppt.com/p-1289214.html