RGWALL1600系列防火墙操作手册(5.2.12.0RG) .doc
《RGWALL1600系列防火墙操作手册(5.2.12.0RG) .doc》由会员分享,可在线阅读,更多相关《RGWALL1600系列防火墙操作手册(5.2.12.0RG) .doc(244页珍藏版)》请在三一办公上搜索。
1、密级:受控文档归属:TAC使用对象:客户支援部、售前、TACRG-WALL1600系列防火墙操作手册(WEB界面版)2009-6-10福建星网锐捷网络有限公司版权所有 侵权必究文档维护人:杨春亮Tel:010-51710207Email:yangchunliang 修订记录2007-11-13第一次发布2008-10-13增加产品列表2009-6-10增加5.x.x.x版本新增功能前言适用产品RG-WALL1600系列防火墙,RG-WALL1600系列防火墙包括以下产品:l RG-WALL60防火墙l RG-WALL120防火墙l RG-WALL160A防火墙l RG-WALL1600防火墙l
2、 RG-WALL1600A防火墙l RG-WALL160E防火墙l RG-WALL160M防火墙l RG-WALL160T防火墙l RG-WALL1600E防火墙l RG-WALL1600T防火墙l RG-WALL1600M防火墙l RG-WALL1600S防火墙l RG-WALL1800防火墙本手册是RG-WALL1600系列防火墙管理员手册中的一本,主要介绍如何通过WEB页面方式对RG-WALL1600系列防火墙进行配置管理。是对RG-WALL1600系列防火墙进行配置管理时的必备手册。本书简介l 第一章、导言:描述本书适用的读者对象,手册章节组织、WEB界面菜单结构及相关参考手册等。l
3、第二章、快速入门:描述了RG-WALL防火墙管理员首次登录方法和必读的基本知识。l 第三章、首页:介绍了RG-WALL防火墙首页的显示信息及基本操作。l 第四章、系统配置:介绍了RG Wall防火墙相关的系统配置,包括:系统时钟、升级许可、导入导出、报警邮箱、日志服务器、域名服务器等。l 第五章、管理配置:讲述与RG-WALL防火墙管理相关的配置,包括:管理方式、管理主机、管理员帐号、管理员证书、集中管理等。l 第六章、网络配置:介绍与网络环境相关的配置,包括:网络接口、接口IP、透明桥、策略路由、链路探测、ADSL拔号、DNS中继、静态ARP、静态桥转发表、动态路由(RIP/OSPF)、DH
4、CP服务器、DHCP中继、DHCP客户端等。l 第七章、VPN配置:讲述VPN的相关配置,包括:IPSECVPN配置(基本配置,VPN客户端分组,VPN端点、VPN隧道、VPN设备、VPN隧道备份)、证书管理、SSLVPN、PTP/L2TP拨号VPN设置等。l 第八章、对象定义:讲述各种对象的定义方法,这些对象可供安全规则使用,包括:地址列表、地址组、服务器地址、NAT地址池、接口地址组、服务列表、服务组、代理、时间列表、时间组、带宽列表、URL列表等。l 第九章、安全策略:介绍与访问控制相关的配置,包括:安全规则、地址绑定、P2P/IM限制、抗攻击、IDS联动、蠕虫过滤、入侵防护、URL重定
5、向、连接限制等。l 第十章、高可用性:介绍HA的相关配置,包括:HA基本配置、路由模式HA的VRRP实例、VRRP关联和虚IP属性,以及桥模式HA的桥配置和VLAN配置等。l 第十一章、用户认证:介绍与用户认证相关的设置,包括:服务器、用户列表、用户组。l 第十二章、安全助手:介绍内网探测功能,包括:活动主机探测、开放服务探测、服务版本探测、操作系统探测、高级参数配置等。l 第十三章、系统监控:介绍如何监控系统的运行状态,包括:网络监控、HA监控、日志信息、资源状态、网络接口、VPN隧道监控、桥转发表监控、PPTP/L2TP监控、DHCP用户信息、在线管理员、在线用户、链路探测信息、ARP表、
6、IP诊断、IP冲突检测、路由监控、当前配置等。l 附录一:介绍了用户认证客户端软件的安装和使用。J 如果您在阅读中产生疑问,请与文档维护人联系。目录1导言101.1菜单结构说明101.2相关参考手册142登录防火墙WEB界面152.1管理员必读152.1.1管理员电子钥匙152.1.2管理员证书152.1.3管理员配置管理162.2管理员首次登录162.2.1登录WEB界面172.3管理员再次登录183首 页194系统配置214.1系统配置系统时钟214.2系统配置升级许可224.3系统配置导入导出234.4系统配置报警邮箱254.5系统配置日志服务器254.6系统配置域名服务器265管理配置
7、285.1管理配置管理方式285.2理配置管理主机295.3管理配置管理员帐号295.4管理配置管理员证书315.5管理配置集中管理336网络配置356.1网络配置网络接口356.2网络配置接口IP376.3网络配置透明桥396.4网络配置策略路由416.4.1基于服务(协议,端口)的路由选择功能446.5网络配置链路探测456.6网口联动466.7网络配置ADSL拨号476.8网络配置DNS中继496.9网络配置静态ARP496.10网络配置静态桥转发表506.11网络配置动态路由516.12动态路由RIP设置536.13动态路由OSPF设置556.14动态路由DEBUG设置586.15网络
8、配置DHCP配置586.15.1DHCP配置DHCP服务器586.15.2DHCP配置DHCP中继616.15.3DHCP配置DHCP客户端617VPN配置637.1基本配置647.2VPN客户端分组657.3VPN端点667.4VPN隧道707.5VPN设备737.5.1基于路由的双VPN隧道备份(ActiveActive)747.6证书管理767.6.1证书管理CA证书767.6.2证书管理对方证书777.6.3证书管理本地证书787.6.4证书管理证书吊销列表807.6.5证书管理导出所有证书817.6.6证书管理导入所有证书817.6.7LDAP的证书获取方式817.7SSLVPN82
9、7.7.1SSL VPN介绍827.7.2SSL VPN基本的配置837.7.3SSL VPN的高级配置847.7.4客户端访问847.8PPTP/L2TP857.8.1PPTP/L2TP基本配置857.8.2PPTP/L2TP 拨号用户管理868对象定义878.1对象定义通用功能介绍878.1.1分页显示888.1.2查找898.1.3排序898.1.4添加898.1.5编辑(修改)908.1.6删除918.2名称和备注928.3地址928.3.1地址地址列表928.3.2地址地址组938.3.3地址服务器地址958.3.4地址NAT地址池978.3.5地址接口IP组988.3.6地址域名列
10、表998.4服务1008.4.1服务服务列表1018.4.2服务服务组1078.5代理1088.5.1代理预定义代理1098.5.2代理自定义代理1138.6时间1138.6.1时间时间列表1148.6.2时间时间组1158.7带宽列表1168.8URL列表1178.9病毒过滤1199安全策略1229.1安全策略安全规则1229.1.1包过滤规则1299.1.2NAT规则1329.1.3IP映射规则1349.1.4端口映射规则1379.1.5代理规则1409.1.6病毒过滤规则1429.2安全策略地址绑定1439.3安全策略P2P限制1479.4安全策略抗攻击1499.5安全策略IDS联动15
11、49.6安全策略蠕虫过滤1569.7安全策略URL重定向1569.8安全策略URL日志1579.9安全策略连接限制1579.9.1保护主机1579.9.2保护服务1599.9.3限制主机1619.9.4限制服务16210高可用性16410.1高可用性HA基本配置16410.2高可用性路由模式HA16510.3高可用性路由模式HAVRRP实例16510.4高可用性路由模式HAVRRP关联16610.5高可用性路由模式HA虚IP属性16810.6高可用性桥模式HA桥配置16910.7高可用性桥模式HAVLAN配置16911用户认证17111.1用户认证服务器17211.2用户认证用户列表17311
12、.3用户认证用户组17512安全助手17812.1活动主机探测17812.2开放服务探测18012.3服务版本探测18212.4操作系统探测18312.5高级参数设置18413系统监控18613.1网络监控18713.1.1网络监控实时监控18713.1.2网络监控内网监控19013.1.3网络监控DMZ区监控19113.1.4网络监控外网监控19113.1.5网络监控内外网监控19213.2HA监控19313.2.1HA监控各防火墙信息19313.2.2HA监控vrrp关联信息19313.2.3HA监控HA虚拟IP信息19413.2.4HA监控 vlan信息19413.2.5透明桥监控195
13、13.3日志信息19513.4资源状态19713.5网络接口20013.6VPN隧道监控20113.7桥转发表监控20213.8PPTP/L2TP监控20213.9DHCP用户信息20313.10在线用户20313.11在线管理员20413.12链路探测信息20413.13ARP表20513.14IP诊断20513.15IP冲突监控20613.16路由监控20713.17当前配置20814附录一 用户认证客户端软件安装使用指南20914.1概述20914.2客户端软件的安装20914.3基本使用方法20914.3.1客户端主界面20914.3.2配置系统21014.3.3认证21114.3.4
14、修改密码21214.4电子钥匙的使用方法21314.4.1电子钥匙驱动程序的安装21314.4.2配置电子钥匙21314.4.3修改电子钥匙PIN口令21414.4.4认证21514.4.5修改口令21615附录二 RG-WALL防火墙高可用性使用手册21715.1VRRP概述21715.1.1VRRP意义21715.1.2VRRP简介21815.1.31.3 VRRP工作原理21815.2RG-WALL防火墙路由HA21915.2.1Active-Active负载均衡21915.2.2WebUI配置22015.2.3CLI配置22615.3Active-Standby冗余备份22815.3.
15、1WebUI配置22915.3.2CLI配置23515.4RG-WALL防火墙桥模式HA23715.4.1PVST+简介23715.4.2RG-WALL防火墙多Vlan交换环境冗余备份238拓扑结构238防火墙配置239WebUI配置23915.5同步配置方法24115.5.1IP设置24115.5.2资源定义24115.5.3规则定义24315.5.4启用功能2441 导言1.1 菜单结构说明界面框架如下图所示:菜单采用树型结构,如下图所示:一级菜单说 明首页显示防火墙设备信息、网口接口状态、资源状态、在线管理员、最近事件等,还包括初始向导、保存配置、导出配置、帮助、退出等快捷链接系统配置防
16、火墙的系统配置,包括:1)系统时钟2)升级许可3)导入导出4)报警邮箱5)日志服务器6)域名服务器管理配置防火墙的管理配置,包括:1)管理方式2)管理主机3)管理员帐号 4)管理员证书5)集中管理其中,只有超级管理员admin才能修改管理员的帐号。网络配置防火墙作为一台网络设备,对网络相关属性的配置:1)网络接口 2)接口IP 3)透明桥 4)策略路由 5)链路探测 6)网口联动 7)ADSL拔号 8)DNS中继9)静态ARP10)静态桥转发表 11)动态路由:RIP设置、OSPF设置、DEBUG信息 12)DHCP配置:DHCP服务器,DHCP中继,DHCP客户端VPN配置1) 基本配置2)
17、 VPN客户端分组3) VPN端点4) VPN隧道5) VPN设备6) 证书管理:CA证书,对方证书,本地证书,证书吊销列表7) SSLVPN:基本配置,用户管理8) PPTP/L2TP:基本配置,拨号用户管理对象定义为简化防火墙安全规则的维护工作,引入了对象定义,可以定义如下对象:1)地址:地址列表、地址组、服务器地址、NAT地址池2)服务:服务列表、服务组 3)代理:预定义的HTTP、FTP、TELNET、SMTP、POP3代理、自定义代理4)时间:时间列表、时间组,可以设置一次性调度和周循环调度5)带宽列表:设置一些带宽属性6)URL列表:黑白URL名单对象只有被安全规则引用才能起作用,
18、否则,不起作用,策略管理员具有定义对象的权限安全策略防火墙的核心配置,包括:1)安全规则:包过滤规则、NAT规则、端口映射规则、IP映射规则、代理规则、病毒过滤规则2)地址绑定:IP/MAC地址的绑定3)P2P/IM限制:可以针对目前流行的P2P协议apple、ares、bt、dc、edonkey、gnu、kazaa、soul、winmx进行禁止使用、允许使用不做任何限制、允许使用且进行流量控制;也可以针对IM类的QQ、MSN和skype进行禁止或允许设置4)抗攻击:管理员可以针对不同的物理接口启用抗Syn Flood攻击、ICMP Flood攻击、Ping of Death攻击、UDP Fl
19、ood攻击、PING SWEEP攻击、TCP端口扫描、UDP端口扫描、WinNuke等攻击5)IDS联动:设置与IDS产品之间的联动6)蠕虫过滤:设置多种网络蠕虫过滤功能7)URL重定向:设置URL重定向功能8)URL日志:记录用户访问过的URL地址9)连接限制: 包括保护主机、保护服务、限制主机、限制服务四类连接限制设置策略管理员具有制定安全策略的权限 高可用性高可用性(High Availability,简称HA)配置,包括: 1)HA基本配置2)路由模式HA:VRRP实例,VRRP关联,虚IP属性3)桥模式HA:桥配置,VLAN配置用户认证用户认证包括:1)用户认证服务器2)用户列表3)
20、用户组安全助手安全助手包括:1)活动主机探测:探测指定网段或地址的活动主机2)开放服务探测:探测活动主机开放的服务3)服务版本探测:探测开放服务的版本4)操作系统探测:探测活动主机的系统版本5)高级参数配置:设置探测高级参数系统监控 监控防火墙所在网络以及防火墙本身的状态,包括:网络监控:包括实时监控、内网监控、DMZ监控、外网监控、内外网监控,监控网络中的流量和连接HA监控:包括各防火墙信息,VRRP关联信息,HA虚拟IP信息,VLAN信息和透明桥监控信息3)日志信息4)资源状态:CPU利用率、内存利用率、连接状况、TCP连接状况、导出调试信息5)网络接口6)IPsecVPN隧道监控7)SS
21、LVPN隧道监控8)桥转发表监控9)PPTP/L2TP监控10)DHCP用户信息11)在线管理员:显示所有在线管理的信息12)在线用户:当前通过用户认证功能的在线用户的信息13)链路探测信息:链路探测的结果信息14)ARP表:系统内部ARP表的状态15)IP诊断:从防火墙ping(增强)、Traceroute其它主机的工具16)IP冲突检测:检测和网关的IP地址冲突的设备17)路由监控:实时显示网关内的路由表信息18)当前配置:列出当前网关正在运行的配置信息日志审计员具有监控防火墙所在网络以及防火墙本身的权限 1.2 相关参考手册RG-WALL1600系列防火墙安装指南,介绍了防火墙的快速安装
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- RGWALL1600系列防火墙操作手册5.2.12.0RG RGWALL1600 系列 防火墙 操作手册 5.2 12.0 RG
链接地址:https://www.31ppt.com/p-2401701.html