网闸配置注意事项20140910

网闸调试注意事项1、笔记本装上控制台也连接到了设备的管理口却搜索不到设备可能笔记本存在多个网卡,首先确认一下安装完控制台后选择的通信网卡是否正确,如果选择的网卡正确,再确认下笔记本正确的连接到了网闸内网的管理口。

选择网卡界面如下:可以根据网卡存在的IP地址区分哪一块是物理网卡2、能搜索到设备却怎么都无法登录先查看出错信息,如果信息提示未知错误,可能是设备密码输入错误,或者上次登录没有退出控制台就拔掉了网线,确认一下密码输入的是否正确,如果输入正确,重启一下设备尝试重新登录。

3、对象定义注意事项:定义对象以及对象组时,名称和备注等信息不能使用IP/MAC/MASK等关键字。

4、对象定义注意:定义一个地址范围要用“-”来间隔,如(192.168.1.1-192.168.1.253)如果要定义所有客户端都可以访问内网服务器,IP地址MAC地址和子网掩码全为0。

5、修改对象或者对象组,要点击确定,而不是添加。

否则会提示相应的修改栏目已存在提示。

6、定义服务时注意:如果存在相应的处理模块要选择处理模块或者不选。

选择处理模块可以控制的更加细密,如果用户的服务不属于内置模块的服务,勾选“此应用中未定义的命令允许执行”选框。

7、安全通道选择要注意:默认存在两个安全通道,内网到外网的LAN1通道和外网到内网的LAN1方向,分别用InToOut和OutToIn来表示。

如果部署模式没有使用默认的这两个接口,可以自己修改或者重新建立安全通道。

8、定义系统规则:系统规则把系统模版和安全通道绑定在一起,确保通过网闸的数据符合系统模版和安全通道的规定。

9、设备规则应用注意:在应用规则前要确认你定义的规则是正确的,可以到设备规则栏下边双击当前系统规则栏内相应的规则名称,查看定义规则的全部信息。

10确认规则配置没有错误之后,在应用规则之前要确认设备中没有运行相同的规则,在当前运行规则处右击选择读取当前运行的规则。

如果不存在相同的规则,则可以在当前系统规则栏,右击规则名称选择应用指定规则12、规则审查报告:如果此处出现错误,请确认网线的连接。

规则发送成功后还可以通过查看当前运行的规则查看是否在应用规程中出现了通信错误。

13、基本属性设置:热备设置以及日志设置,工作模式都在此页设置。

如果要设置双机热备,要记住主设备的序列号(当前设备处显示),然后到从设备处把主设备的序列号填写进去。

心跳线的接线方法是主设备的管理口与从设备的热备口进行心跳检测,以此实现多级热备。

管理口和热备口可直连,也可接入交换机的同一VLAN里。

从设备不间断的监测主设备的工作状态,当发现主设备策略更新,从设备会将主设备的规则同步到从设备。

从设备监测到主设备发生故障时,会立刻启动,并进行报警。

启动切换时间一般小于1秒(看规则的复杂度)。

注意:当从设备在告警时,代表从设备已经启动工作。

如果网闸两端接的是交换机,交换机IP、MAC的对应一般不能实时切换,一般交换机需要5分钟左右的延迟。

为了实现实时的切换,可在规则中增加PING两端服务器的功能,当从设备切换时,能及时的通知交换机和客户端MAC地址和交换机端口的变换。

如在内网路由列表处输入ping –c 3 192.168.10.3&(表示PING192.168.10.3这个IP3个包)14、工作模式:支持透明代理、代理模式和路由模式三种工作模式。

透明代理设备无任何IP地址,部署方便。

代理模式隐藏内部网络信息,用户通过访问网闸,通过网闸代理访问内部服务器。

路由模式就像一个路由器一样工作。

15、网络接口:通过设备的工作模式以及客户网络环境决定是否设置和怎么设置网络接口。

如果设备工作在透明模式,则网络接口不须设置。

如果工作在代理模式,且的IP地址与客户端和服务器段不在同一个网段,或者有很多个网段要访问网闸代理的服务器,此时要设置IP地址和网关。

而路由模式则需要保证网闸有访问网络所有设备的路由。

通过这个实例添加路由表:左侧客户端有三个网段,通过三层交换机与网闸相连,右侧直接连接到内网服务器。

网络的互通是所有服务运行的基础。

首先要保证访问网闸的数据能找到返回的路由。

在网闸外网口添加默认路由(默认路由只能添加一个)。

route add default gw 192.168.100.254。

如果还内网有多个网段,应该用另外一种方式添加路由route add –net 192.168.103.0 netmask 255.255.255.0 gw 192.168.102.254。

由于右侧直接与服务器相连,所属同一网络,不需要添加路由。

16、为什么控制台没有以前配置的策略?软件的重新安装、被删除等原因都会造成本地策略丢失,可以连接到设备,在设备规则栏右部上侧那栏右击读取当前运行的规则,然后双击打开该策略,点击右下角添加到本地系统规则按钮把设备读取到本地控制台。

17、网闸配置好了,但是服务无法访问,ping网闸接口也ping不通这个问题应该先确认客户网络的问题,可以把自己的笔记本接入到网络,IP地址设置为网闸的地址,然后再ping一下分配的网关。

如果IP地址、网关都正常,并且交换机没有特殊的安全设置,再从网闸找原因,查看网闸接口的IP地址、网关是否正确。

从液晶屏可以看出来工作状态,IP地址信息。

也可以通过控制台登录设备,在设备状态栏右击选择刷新时间为3秒,查看设备的工作状态,流量信息,确认网闸内部状态为Normal。

设备的硬件一般情况下不容易出现故障,但是在运输过程中磕磕碰碰也不可避免。

如果想确认设备是否已启动,开机听声音,如果可以听到两声“滴”的声音,则说明设备启动正常,也可以用串口线登录设备查看。

18、网闸接口ping不通?设备默认外网接口可以ping通,内网口不可ping通,如果想测试内网接口是否正常,可以通过接入到网闸内网口所在的VLAN,ping内网口IP地址,然后再运行Windows命令提示符,输入arp–a 查看是否能获取到对应的MAC地址,如果可以获取到MAC地址则说明通信正常19、网闸接口地址可以ping通,但是服务无法访问?一般是出在配置上,请再次确认配置已正确,通过设备规则栏读取出当前运行的策略,然后双击打开查看详细配置信息。

确认源对象目标对象、系统模版、安全通道的信息已配置无误。

20、设备工作在代理模式,代理内网的数据库和FTP服务,端口可以telnet通,但是却无法登录。

如果内网数据库为运行在Windows环境下的ORACLE,则需要更改系统注册表,使数据可以透过网闸传输。

在系统注册表中,HKEY_LOCAL_MACHINE SOFTWARE ORACLE HOME0下加入字符串值:USE_SHARED_SOCKET 值为TRUE。

然后数据库重启服务器,使更改生效。

FTP服务器在使用代理模式时需要绑定FTP处理模块,在定义服务是要注意绑定,否则就会出现可以telnet端口,但无论如何都无法登录服务器的情况。

21、双机热备详细设置步骤,及故障切换缓慢怎么解决?首先登录到主设备,在基本属性栏记下设备的序列号(热备设置、当前设备处显示序列号)。

记下该序列号,然后登录到从设备,到基本属性栏,把设备模式改为从设备,然后再填入主设备序列号,点击设置按钮就会听到设备“滴”“滴”的报警声,因为设备的热备线没有连接才会报警。

连接上之后就不会报警了。

关于主设备down掉从设备接管网络的切换时间。

因为交换机是一个二层设备,需要通过MAC地址来转发数据,主设备突然down机,而交换机MAC地址表的内容却不会改变,需要等待老化时间过后从新学习MAC地址,所以会造成切换缓慢的问题。

如果切换缓慢,可以在网络接口下边的路由列表内写入命令,ping一下两边网络内的IP地址。

例如:网闸内网网关为192.168.1.254 外网网关为192.168.2.254则可以这样写Ping –c 1 192.168.1.254&Ping –c 1 192.168.2.254&向各个网关各ping一个包,通过这个ping包交换机就能学到从设备的MAC地址,然后通过从设备来传输数据。

这样就能解决主从切换缓慢的问题。

22、设备该如何记录日志呢?在基本属性栏勾选记录日志选框,然后选择记录日志的格式,设备支持两种日志格式,一种为私有格式,使用控制台安装时附带的日志服务器程序接收日志,另外一种为通用的syslog日志。

选用syslog日志需要有一台syslog日志服务器,然后选择syslog日志格式,指定日志接收服务器IP地址以及通信端口。

然后在网络接口处把管理口设置一个IP地址,这个IP地址必须可以跟日志接收服务器通信。

23、如果是内到外的应用,并且内网口无法ping通,如果测试配置呢?如果应用为内到外的,可以通过测试相应的服务端口来判断是否正常,可以在cmd输入telnet 网闸网口IP端口测试,如果网闸内网口为192.168.1.100 服务为http tcp80端口。

则应该输入telnet 192.168.1.100 80 如果回车后可以看到插入点光标闪烁,则说明配置正常。

24、用路由模式实现代理效果或半代理效果时,在定制策略时为什么需要把网闸内网口IP 归到外网的IP组中?如果使用路由模式实现代理效果,则发起方可能是外网某一个IP地址,访问网闸外网口来实现访问内网服务器的效果,也可能是通过路由直接访问原始IP来访问。

由于通过访问网闸来访问服务器,则网闸会代理客户端向服务器发起连接请求,请求时使用网闸内网口来发起请求,网闸要检测安全策略,如果配置的外网组中没有没有包含网闸内网口IP,网闸则判断该数据流量不符合规则,网闸会切断数据连接。

这样就无法访问了,所以要在外网IP 组中加入网闸内网IP地址。

25、选用OPC模块时,设备只能采用路由模式或透明代理模式OPC才能正常通信由于OPC是一个动态的协议,通过随机的端口来传输数据,而路由模式和透明模式可以结合OPC模块动态的放行OPC数据端口。

但是代理模式需要知道通信的所有端口,然后根据端口做策略,OPC使用的端口是随机的,所以无法使用代理模式。

26、通过SNMP监控、管理设备在网络接口设置管理口IP地址,通过该地址进行SNMP的管理和监控。

合集下载

网闸招标参数

网闸招标参数

网闸招标参数一、引言网络安全是当前互联网发展中不可忽视的重要问题之一。

为了保障网络信息的安全传输和保护网络系统的正常运行,选择合适的网闸设备至关重要。

本文将详细介绍网闸招标参数,包括硬件要求、软件要求、性能要求、安全要求等方面的内容。

二、硬件要求1. 网络接口:网闸设备应提供至少2个千兆以太网接口,并支持自适应速率。

2. 处理器:网闸设备应配备高性能的多核处理器,以满足大规模数据处理的需求。

3. 存储容量:网闸设备应具备足够的存储容量,以支持存储大量的日志和安全事件信息。

4. 冗余性:网闸设备应支持冗余配置,以确保系统的高可用性和容错能力。

5. 扩展性:网闸设备应具备良好的扩展性,以满足未来业务扩展和功能升级的需求。

三、软件要求1. 操作系统:网闸设备应采用稳定可靠的操作系统,具备良好的安全性和兼容性。

2. 网络协议支持:网闸设备应支持常见的网络协议,如TCP/IP、UDP、ICMP 等,并能够灵活配置和管理网络流量。

3. 安全功能:网闸设备应具备防火墙、入侵检测和防御、虚拟专用网络(VPN)等安全功能,以保障网络的安全性和可靠性。

4. 网络管理:网闸设备应提供友好的图形化界面和命令行界面,方便管理员进行配置和管理。

5. 升级和维护:网闸设备应支持在线升级和远程维护,以方便系统的更新和维护。

四、性能要求1. 吞吐量:网闸设备应具备高吞吐量,能够处理大规模数据流量,满足网络传输的需求。

2. 延迟:网闸设备应具备低延迟的特性,确保网络传输的实时性和可靠性。

3. 并发连接数:网闸设备应支持大量的并发连接,能够处理多个客户端的请求。

4. 连接速度:网闸设备应具备快速的连接速度,以降低网络延迟和提高用户体验。

5. 安全性能:网闸设备应具备强大的安全性能,包括入侵检测和防御、数据加密等功能,以保护网络的安全。

五、安全要求1. 认证与授权:网闸设备应支持用户认证和授权机制,确保只有授权用户可以访问系统。

2. 访问控制:网闸设备应支持灵活的访问控制策略,以限制非法访问和提高系统安全性。

网络设备配置操作规程

网络设备配置操作规程

网络设备配置操作规程一、概述网络设备配置操作规程是为确保网络设备的正常运行和安全性而制定,旨在规范网络设备配置的步骤和要求。

本规程适用于所有网络设备的配置操作,包括但不限于路由器、交换机、防火墙等。

二、配置操作步骤1. 设备准备在进行网络设备配置之前,需进行设备准备工作,包括检查设备的完整性、确定配置信息和备份设备配置等。

2. 连接设备将电源线正确连接至设备并接通电源,在保证设备处于稳定状态后,使用适当的网线将设备与计算机或其他网络设备进行连接。

3. 登录设备使用合法的账号和密码登录设备管理界面,确保拥有足够的权限以进行配置操作。

4. 设备初始化若设备为全新的或恢复出厂设置的状态,需进行设备初始化操作。

此步骤一般包括设定管理员账号和密码、配置设备基本参数等。

5. 设备配置根据网络需求,进行设备的相关配置,包括但不限于IP地址设置、路由协议配置、安全策略设置等。

确保配置的合理性和有效性。

6. 配置验证在完成设备配置后,进行配置验证工作,以确保配置的正确性和完整性。

可以使用网络工具进行设备连接测试、流量监测等。

7. 设备保存在配置验证通过后,将设备配置保存,以备后续设备异常恢复或升级时使用。

妥善管理设备配置备份,避免丢失或泄露。

8. 配置文档记录记录设备的详细配置信息,包括设备型号、硬件参数、配置命令等,方便后期维护和管理。

同时,进行配置文档的备份和保密控制。

三、配置要求1. 安全性要求网络设备配置应遵循安全性原则,设置安全密码强度、限制不必要的服务、启用防火墙等措施,保护网络免受攻击和非法访问。

2. 规范性要求网络设备配置应符合相关的规范和标准,如网络拓扑规划、IP地址规范、路由协议选择等。

确保网络设备配置的一致性和一般性。

3. 灵活性要求网络设备配置应考虑到业务的发展和调整,灵活配置设备参数、路由策略等,以适应网络规模和业务需求的变化。

4. 可维护性要求配置操作应做好文档记录和备份管理,方便网络维护和故障排除。

网闸招标参数

网闸招标参数

网闸招标参数引言概述:随着互联网的快速发展,网络安全问题日益凸显。

为了保护网络的安全性,许多组织和企业开始采用网闸来管理网络流量。

而在选择网闸供应商时,招标参数的准确性和合理性是至关重要的。

本文将详细介绍网闸招标参数的相关内容,匡助读者了解如何制定准确的招标参数。

一、性能参数1.1 带宽容量:网闸的带宽容量是指其能够处理的最大网络流量。

在选择网闸供应商时,需要根据自身网络的带宽需求来确定合适的带宽容量。

通常,带宽容量应略大于实际需求,以确保网络的顺畅运行。

1.2 处理能力:网闸的处理能力是指其能够同时处理的连接数和数据包数量。

这是评估网闸性能的重要指标之一。

在招标参数中,应明确要求供应商提供准确的处理能力数据,以便进行性能比较和选择。

1.3 延迟和丢包率:延迟和丢包率是衡量网闸性能优劣的关键指标。

低延迟和丢包率能够提供更好的用户体验和网络连接质量。

在招标参数中,应要求供应商提供能够满足特定延迟和丢包率要求的网闸。

二、安全参数2.1 防火墙功能:网闸作为网络安全设备,应具备强大的防火墙功能。

在招标参数中,应明确要求供应商提供支持各种防火墙策略和功能的网闸,如包过滤、状态检测、应用层网关等。

2.2 VPN支持:虚拟私人网络(VPN)是一种安全的远程访问方式,可以保护敏感数据的传输。

在招标参数中,应要求供应商提供支持各种VPN协议的网闸,如IPSec、SSL等,以满足组织对安全远程访问的需求。

2.3 攻击防护:随着网络攻击日益增多,网闸应具备强大的攻击防护能力。

在招标参数中,应要求供应商提供支持各种攻击防护技术的网闸,如入侵检测与谨防系统(IDS/IPS)、反病毒等。

三、管理参数3.1 远程管理:远程管理是网闸管理的重要方式之一。

在招标参数中,应要求供应商提供支持各种远程管理方式的网闸,如Web界面、命令行接口等,以便管理员可以方便地对网闸进行配置和管理。

3.2 日志记录和审计:网闸应具备完善的日志记录和审计功能,以便管理员可以对网络流量进行监控和分析。

网闸定制模块培训

网闸定制模块培训

• UDP定制 对所有基于UDP协议的,端口为静态的协议,可 以通过UDP定制的方式实现定制业务的访问
简单拓扑
外网 管理主机 内网
PC1
交换机
网络安全隔离系统 管理口: 10.0.0.1 网络口: 192.168.10.1 管理口: 10.0.0.2 网络口: 172.16.0.1 开通SSH和 DNS的服务器 172.16.1.254
本地端口为基于 UDP协议的应用 层协议的端口号, 如DNS的53
必须与内网 的服务端任 务号保持一 致
一般为网闸的接口 地址,也可以是网 闸接口的虚拟地址
主要配置
• 2、内网UDP定制模块配置
必须为DNS服 务器开放的端 口,如知名端 口53
必须与外网 的客户端任 务号保持一 致
必须为内网 DNS服务器的 真实地址
实现方法
访问DNS服务器 普通PC 访 问
成功登陆DNS 服务器解析域名 登 陆
UDP客户端定制的本 地地址和本地端口
网闸摆渡到内网
根据网闸内网配置的 服务端的地址和端口 定位到真实的服务器
提纲
第一部分:
定制模块简介
第二部分:
TCP定制主要配置和使用方法
第三部分:
UDP定制的主要配置和使用方法
第四部分:
必须与内网 的服务端任 务号保持一 致
一般为网闸的接口 地址,也可以是网 闸接口的虚拟地址
主要配置
• 2、内网TCP定制模块配置
必须为SSH所 在设备开放的 端口,如知名 端口22
必须与外网 的客户端任 务号保持一 致
必须为内网 SSH所在设备 的真实地址
实现方法
SSH客户端软件 如CRT等 输入正确 的用户名 和密码 访 问

网闸

网闸
7)网闸设备技术指标及配置
序号
项目
指标
1
产品资质
公安部计算机信息系统安全专用产品销售许可证;
国家保密局提供的涉密信息系统产品检测证书;
国家信息安全认证产品型号证书;
军用信息安全产品认证证书;
计算机软件著作权证书;
2
型号
SU-GAP3000-H6(千兆)
3
接口
6个10/100/1000MBASE-TX接口;
ORACLE动态端口内部识别,定制策略时只需定义一个服务端口即可。
内置多媒体应用处理模块,可兼容主流视频传输及控制协议;
支持内外网文件摆渡,可控制EXE、DLL、RAR、ZIP文件类型;
可依据实际网络情况,管理员自行设定安全通道,单向/双向传输;
支持统一图形化日志统计报表,并生成html格式的日志报表文件
产品内置各类应用支持模块,无须用户增加投资;
至少包括:邮件模块、安全浏览模块、视频传输模块、数据库访问模块、数据库同步模块、文件交换模块、DCS工业控制模块、用户自定义应用模块等各类应用模块,并可控制相应的动作、参数、内容;
支持内外网数据库应用代理:
内置ORACLE、SQLServer代理引擎,可控制SQL动作语句,如只允许SELECT,不允许DELETE;
7
性能
SU-GAP3000-H6
网络延时小于1ms
系统总延时小于1ms
开关切换时间小于10ns
内部交换速率5Gbps
数据传输速度大于800Mbps
并发连接数大于100000;
无用户数限制;
MTBF≥50000小时;
设备管理口无IP地址,只有通过专用控制台软件才能搜索到设备,并管理设备。从而杜绝非法搜索、尝试管理网闸设备的行为;

利谱网闸配置

利谱网闸配置

利谱网闸配置
利谱网闸配置
2008-11-11 17:35:33| 分类:网闸配置| 标签:|字号大中小订阅
1、首先配置网闸网络参数:
内网网络参数设置: 设置内网网闸IP.192.168.4.251 MASK:255.255.252.0 网关.* (可以填上去)外网网络参数设置: 设置外网网闸IP.10.0.0.1 MASK:255.255.255.0 网关:*
2、网闸数据库服务设置
数据库端口:1433
远程端口:3389
vpn端口:1723
如果数据从内到外更新,按如下配置
选择映射模式,相当于外网的服务器IP映射到网闸内网网口IP,
反之。

入口设备:内网网卡
出口设备:外网网卡
目的IP:外网服务器IP
入口设备IP:(网闸内网网口ip)
出口设备IP:(网闸外网网口ip)
外到内
3、SQL 数据库同步管理
在数据库内建username:lp password:lp 任务描述(最好写英文,中文不识别)
外到内同步任务
内到内同步(相当于数据库的订阅与发布,不过订阅与发布会在表里添加一个字段)建多一个用户,是为了内网服务器到备份服务器同步时与另一个任务产生触发。

文件共享
外到内远程
备注:
1.可以在配置测试完成后导出配置文件,下次导入的时候注意对于同步任务要每个任务都点击<修改> <保存>, 然后选择发送数据重启.
否则导入不能生效.
2.为网闸程序添加数据库单独用户(权限给予systemadmin)
1.建议在配置过程中注意大小写的区分,以及在字段选择时不要加空格.。

网闸招标参数

网闸招标参数引言概述:网闸招标参数是指在进行网闸设备采购招标时,需要明确的技术规格和性能要求。

合理的招标参数可以确保采购到符合需求的高质量网闸设备,提高网络安全和性能。

本文将从五个方面详细阐述网闸招标参数。

一、硬件参数1.1 处理器性能:网闸设备的处理器性能直接影响其数据处理能力和吞吐量。

在招标时,应明确要求处理器的型号、主频和核心数目,以满足网络流量的需求。

1.2 存储容量:网闸设备需要具备足够的存储容量来存储日志、配置文件等数据。

在招标中,应明确要求设备的内存容量和硬盘容量,以适应不同规模网络的需求。

1.3 网络接口:网闸设备的网络接口决定了其与外部网络的连接方式和速度。

在招标中,应明确要求设备的接口类型、数量和速率,以满足网络连接的需求。

二、软件参数2.1 操作系统:网闸设备的操作系统是保障设备正常运行的基础。

在招标中,应明确要求设备所采用的操作系统类型和版本,以确保设备的稳定性和可靠性。

2.2 安全功能:网闸设备作为网络安全的重要组成部分,应具备一系列的安全功能,如防火墙、入侵检测等。

在招标中,应明确要求设备的安全功能,并提供详细的功能描述和性能指标。

2.3 可管理性:网闸设备的可管理性对于网络运维和管理至关重要。

在招标中,应明确要求设备支持的管理协议和功能,如SNMP、Web管理等,以便实现对设备的远程监控和管理。

三、性能参数3.1 吞吐量:网闸设备的吞吐量决定了其处理网络流量的能力。

在招标中,应明确要求设备的吞吐量,以满足网络的带宽需求。

3.2 延迟:网闸设备的延迟对于网络应用的响应速度和用户体验至关重要。

在招标中,应明确要求设备的延迟水平,以确保网络的实时性和稳定性。

3.3 连接数:网闸设备的最大连接数决定了其同时处理连接的能力。

在招标中,应明确要求设备的最大连接数,以适应不同规模网络的需求。

四、安全参数4.1 防护能力:网闸设备的防护能力是保障网络安全的重要指标。

在招标中,应明确要求设备的防护能力,如抗DDoS攻击能力、入侵检测和防御能力等。

力控网闸配置示例

目录1TCP协议21.1同网段配置实例21.2不同网段配置实例62UDP协议102.1同网段配置实例102.2不同网段配置实例143定制访问183.1映射模式184双机热备221TCP 协议1.1 同网段配置实例图6-1-1网络拓扑图实现目的:此配置实例主要包含TCP 协议相关基本功能配置及特殊应用配置的详细操作步骤,其中TCP 协议模块主要包含以下两个功能点。

•TCP 协议基本功能配置 •特殊点配置A 网配置为正向传输配置,外网配置为反向传输配置 A 由于正、反向配置相同,故此配置仅以正向操作为示例1.1.1 TCP 协议基本功能配置目的:通过基本功能配置,实现TCP 数据的正常传输;以PC1(192.168.10.10)向PC2(192.168.10.20)发送数据为例; 配置步骤:> 搭建如图6-1-1网络环境;> 通过配置机访问网管理地址192.168.0.201,登陆系统管理员账户(用户名:admin ,密码:cyberadmin),在控制台网络配置-地址配置中添加数据口eth0地址(网->eth0->192.168.10.100);> 通过配置机访问外网管理地址192.168.0.202,登陆系统管理员账户(用户名:admin 密码:cyberadmin),在控制台网络配置-地址配置中添加数据口eth0阳IQ,1阳.W.e 阳叫m 喀喻,口皿通世LUiMO :L!龙IB!IQ LOO配置机 J923JEWih 口的J 的源物通坦LL92.ItS.Lil2MI 外网地址(外网->eth0->192.168.10.200);> 进入TCP协议,添加一条任务配置如,图6-1-2;任务号:此任务的标识,围为:1〜2048;本地IP:网闸代理IP地址,此IP地址可选,需在设备上板网络设置中添加;端口:网闸本地代理地址监听端口;绑定网闸IP:选择网闸下板发出数据的地址,此地址可视为数据通过网闸后的源地址;实际服务器IP:实际目的地址,此为真实的目的地址;实际服务器端口:实际服务器监听端口,设置网闸接收到数据后,发给真实目的的监听端口;DSCP:数据优先级。

网闸操作简易流程及说明

网闸操作简易流程及说明1.登录1)运行管理控制端:选择“开始”菜单下“GoldenSecurity”下的“FerryWay 管理端”。

2)显示登录窗口。

如图:.3)在登录窗口中输入登录主机地址、用户帐号、密码,按“确定”,登录管理控制端。

4)FerryWay默认登录信息登录主机:192.168.1.168默认用户帐号:admin2003默认密码:admin20032.设置内端机 IP 地址选择“系统”菜单下的“设置”项,显示系统设置列表,可以看到eth0~eth6多个内外端IP设置(eth1~eth6用于多网口或扩展),选择“设置内端机eth0 IP地址”,显示设置窗口。

选择“高级…”,显示多个IP地址设置窗口。

3.设置外端机 IP 地址选择“系统”菜单下的“设置”项,显示系统设置列表,可以看到eth0~eth6多个内外端IP设置(eth1~eth6用于多网口或扩展),选择“设置外端机eth0 IP地址”,显示设置窗口。

选择“高级…”,显示多个IP地址设置窗口。

4.添加新的应用通道在“应用通道”菜单中选择“TCP应用通道”-->“添加”或在“TCP应用通道列表”右键快捷菜单中选择“添加”,显示添加界面。

4.1.设置应用通道应用通道源:发起访问的源方向。

工作模式:一般选转发模式通道名称:给该通道取的名称,可随意命名。

应用类型:除FTP需要选择FTP类型外,一般情况请选择Null_TCP。

源机IP地址:对外被访问的IP地址,为网闸接口地址。

源机端口:网闸内/外端机监听的端口号。

目的机IP地址:实际服务器的IP地址。

目的机端口:实际服务器监听的端口号。

允许的最大连接数:一般输入10000即可。

身份认证:默认为不需要即可。

4.2.使用时间安排的设置设置应用通道可以使用的时间段。

在指定的时间段内,该应用通道是可用的。

应用通道的起始使用时间必须早于结束时间。

4.3.允许使用的IP地址的设置如果选择“允许全部IP地址使用当前通道”,则对使用该通道的用户IP 地址没有限制;如果选择“设置允许使用的IP地址”,则只有在指定的IP地址列表中的用户才可以使用该通道。

安全隔离网闸功能详细配置 ppt课件


安全隔离网闸功能详细配置
第一步:启动服务
安全隔离网闸功能详细配置
第二步:配置“客户端” 访问任务——透明访问
安全隔离网闸功能详细配置
第二步:配置“客户端” 访问任务——普通访问
安全隔离网闸功能详细配置
第三步:配置“服务端” 访问任务 仅针对“普通访问”。 对于透明访问,系统已经默认配置,用户无需配置
安全隔离网闸功能详细配置
支持Oracle、SQL Server、Sybase、DB2等数据库内、 外网间的数据库数据的同步传输。
安全隔离网闸功能详细配置
第一步:是否设置证书、启动服务
安全隔离网闸功能详细配置
第二步:添加客户端任务——数据端口、消息端口
安全隔离网闸功能详细配置
第三步:添加服务端任务——数据端口、消息端口
文件交换服务器 客户端发送端
内:192.168.20.1 外:192.168.10.1 192.168.10.2
网闸客户端
网闸服务端
文件交换服务器 客户端接收端
安全隔离网闸功能详细配置
第一步:是否设置证书、启动服务
安全隔离网闸功能详细配置
第二步:添加文件交换——客户端任务
安全隔离网闸功能详细配置
2、服务端配置: ① 启动后台服务;——无需配置本机监听参数
安全隔离网闸功能详细配置
1、选择HTTPS协议访问时,不支持各内容过滤; 2、透明访问本地监听端口必须为80; 3、透明访问不支持安全浏览自带的用户认证; 4、透明访问时目的地址、目的端口,与真实的服务器设置一致; 5、普通访问模式,必须在用户IE中配置代理服务器; 6、三种认证方式:先选择认证方式,再配置具体认证参数; 7、 URL过滤时,如:
第六步:启动端服务
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档