网神SecGate 3600 防火墙用户手册

1 声明

服务修订:

 本公司保留不预先通知客户而修改本文档所含内容的权利。

有限责任:

 本公司仅就产品信息预先说明的范围承担责任,除此以外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

 本公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个人损害或商业损失或任何其它损失。

版权信息:

 任何组织和个人对本公司产品的拥有、使用以及复制都必须经过本公司书面的有效授权。

网神信息技术(北京)股份有限公司

2 目 录

导言、概述 .................................................. 错误!未定义书签。

第一章、基于web管理界面 .................................... 错误!未定义书签。

1. web管理界面页面 ..................................... 错误!未定义书签。

2. Web管理界面主菜单 ................................... 错误!未定义书签。

3. 使用web管理界面列表 ................................ 错误!未定义书签。

4. 在web管理界面列表中增加过滤器 ...................... 错误!未定义书签。

4.1 包含数字栏的滤波器 ................................. 错误!未定义书签。

4.2 包含文本串的滤波器 ................................. 错误!未定义书签。

5. 在web管理界面列表中使用页面控制 .................... 错误!未定义书签。

5.1 使用栏设置来控制显示栏 ............................. 错误!未定义书签。

5.2 使用带有栏设置的过滤器 ............................. 错误!未定义书签。

6. 常用web管理界面任务 ................................ 错误!未定义书签。

6.1 连接到web管理界面 ................................. 错误!未定义书签。

6.2 连接到web管理界面 ................................. 错误!未定义书签。

7. 修改当前设定 ........................................ 错误!未定义书签。

7.1 修改您SecGate管理员密码 ........................... 错误!未定义书签。

7.2 改变web管理界面语言 ............................... 错误!未定义书签。

7.3 改变您SecGate设备管理路径 ......................... 错误!未定义书签。

7.4 改变web管理界面空闲运行时间 ....................... 错误!未定义书签。

7.5 切换VDOMs ......................................... 错误!未定义书签。

8. 联系客户支持 ........................................ 错误!未定义书签。

9. 退出 ................................................ 错误!未定义书签。

第二章、系统管理 ............................................ 错误!未定义书签。

3 1. 系统仪表板 ............................................. 错误!未定义书签。

1.1 仪表板概述 ......................................... 错误!未定义书签。

1.2 添加仪表板 ......................................... 错误!未定义书签。

1.3 系统信息 ........................................... 错误!未定义书签。

1.4 设备操作 ........................................... 错误!未定义书签。

1.5 系统资源 ........................................... 错误!未定义书签。

1.6 最多的会话 ......................................... 错误!未定义书签。

1.7 固件管理条例 ....................................... 错误!未定义书签。

1.8 备份您的配置 ....................................... 错误!未定义书签。

1.9 在升级前测试固件 ................................... 错误!未定义书签。

1.10 升级您的SecGate设备 .............................. 错误!未定义书签。

1.11 恢复到以前的固件镜像 .............................. 错误!未定义书签。

1.12 存储您的配置 ...................................... 错误!未定义书签。

使用虚拟域 ............................................. 错误!未定义书签。

2. 系统网络 ............................................... 错误!未定义书签。

2.1 配置接口 ........................................... 错误!未定义书签。

2.2 配置区域 ........................................... 错误!未定义书签。

2.3 配置网络选项 ....................................... 错误!未定义书签。

2.4 配置SecGateDNS服务 ................................ 错误!未定义书签。

2.5 配置显式网络代理 ................................... 错误!未定义书签。

3. 系统动态主机设置协议服务器(DHCP) ....................... 错误!未定义书签。

3.1 SecGate DHCP服务器和中继 .......................... 错误!未定义书签。

3.2 配置DHCP服务 ...................................... 错误!未定义书签。

3.3查看地址租借 ....................................... 错误!未定义书签。

4. 系统配置 ............................................ 错误!未定义书签。

4 4.1 HA ................................................. 错误!未定义书签。

4.2 简单网络管理协议(SNMP) ........................... 错误!未定义书签。

4.3 替换信息 ........................................... 错误!未定义书签。

4.4 操作模式和虚拟域管理入口 ........................... 错误!未定义书签。

5. 系统管理 ............................................ 错误!未定义书签。

5.1 管理员 ............................................. 错误!未定义书签。

5.2 管理资料 ........................................... 错误!未定义书签。

5.3 设置 ............................................... 错误!未定义书签。

5.4 SecGateIPv6支持 .................................. 错误!未定义书签。

6. 系统认证 ............................................... 错误!未定义书签。

6.1 本地证书 ........................................... 错误!未定义书签。

6.2 CA证书 ............................................ 错误!未定义书签。

第三章、路由 ................................................ 错误!未定义书签。

1. 路由静态 ............................................... 错误!未定义书签。

1.1 路由概念 ........................................... 错误!未定义书签。

1.2 如何建立路由表 ..................................... 错误!未定义书签。

1.3 如何做出路由判定 ................................... 错误!未定义书签。

1.4 多路径路由以及决定最佳路线 ......................... 错误!未定义书签。

1.5 路线优先 ........................................... 错误!未定义书签。

1.6 黑洞路由 ........................................... 错误!未定义书签。

2. 静态路由 ............................................... 错误!未定义书签。

2.1 使用静态路由 ....................................... 错误!未定义书签。

2.2 默认路由和默认网关 ................................. 错误!未定义书签。

合集下载

网神SecGate 3600 安全网关(UTM)技术资料[V6.4.2]包括U1000-1104、U1000-1206、U1000-1226、U1000-1246

网神SecGate 3600 安全网关(UTM)技术资料[V6.4.2]包括U1000-1104、U1000-1206、U1000-1226、U1000-1246

网神SecGate 3600 安全网关(UTM) 技术文档

目 录 1 产品概述...........................................................................................................3 2 产品特点...........................................................................................................3 3 产品功能...........................................................................................................5 4 产品型号与指标..............................................................................................13 5 产品形态.........................................................................................................14 6 产品资质.........................................................................................................15

1 产品概述

网神SecGate 3600安全网关(UTM)(简称:“网神UTM”)是基于完全自主研发、经受市场检验的成熟稳定SecOS II操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、防病毒、抗DDoS攻击、VPN、内容过滤、邮件过滤、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御综合安全网关系统。 网神UTM可灵活部署在政府、教育、军队、大中小型企业及其分支机构的网络边界,为用户同时提供多种、多层次安全防御,保护用户网络免受病毒、蠕虫、木马、邮件威胁以及未知的攻击等混合威胁的侵害,同时为用户节省了购买多种设备的高昂费用,可简便地统一管理各种安全模块及相关日志、报告,大大降低了设备的部署、管理和维护成本。

网神SecGate 3600 系列VPN 安全网关

网神SecGate 3600 系列VPN 安全网关

网神SecGate 3600系列VPN安全网关

一、 产品概述

网御神州凭借在VPN领域的深厚技术功底,成为国家密码管理局IPSec VPN国家标准的制定

单位! 秉承SecOS的技术优势,网御神州作为国家密码管理局批准的商用密码产品生产定点单位

和销售许可单位,推出了自主研发的SecGate 3600(SJW79-A/B)系列VPN安全网关产品。该系列

VPN安全网关采用国家密码管理局指定的加密算法,支持国家IPSec VPN标准协议,基于成熟可靠

的专用硬件平台,在保证数据通信安全的同时提供了高性能的访问控制能力,可以有效实现数据

传输的安全、用户接入的安全和对内网资源的访问安全。网御神州目前推出了百兆和千兆两大系

列多款IPSec VPN产品,可全部覆盖高中低端网络应用,涉及通用领域和县乡通信专用领域,同

时还提供自主研发的VPN 客户端软件。

二、 产品亮点

1.强大的组网能力

网神VPN安全网关本身可支持各种组网模式,不仅支持网关-网关模式,还支持网状网模式

和星型组网,支持基于路由的VPN应用,可十分方便进行纵向组网,这对于具有三级以上网络的行

业专网非常合适;网神VPN安全网关可形成从高端、中端到低端再到客户端的全面的VPN解决方

案,形成自主组网。

2.灵活的网络适应性

网神VPN安全网关在提供传统静态IP的VPN网关功能的同时,也支持基于动态IP地址的VPN

网关,方便使用ADSL接入方式的用户构建自己的VPN网络;可以实现基于策略和基于路由的VPN,

大小网络环境都可适应;网神VPN安全网关可与支持国家标准IPSec、PPTP、L2TP的网关设备和

客户端进行互联互通, 同时支持SSL VPN网关功能,支持标准的B/S 、C/S连接。 3.全面的VPN功能

网神VPN安全网关的功能涵盖了IPSec、SSL、PPTP、L2TP和GRE多种VPN方式,以及基于

这些方式的VPN应用,如NAT的穿越等;支持网关到客户端、客户端到网关多种移动用户上网方

网神SecGate 3600防火墙技术白皮书[V9.12.1]

网神SecGate 3600防火墙技术白皮书[V9.12.1]

技术白皮书

网神SecGate 3600防火墙

本文档解释权归网神信息技术(北京)股份有限公司安全网关中心产品部所有网神信息技术(北京)股份有限公司

网神SecGate 3600防火墙技术白皮书

© 版权所有 网神信息技术(北京)股份有限公司

2  版权声明

Copyright © 2006-2013 网神信息技术(北京)股份有限公司(“网神”) 版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

 文档信息

文档名称 网神SecGate 3600防火墙技术白皮书

扩散范围 销售/售前/客服/渠道商/用户 文档版本号 V9.7.1

作者 胡优 日期 2014/7/21

初审人 赵文波 复审人

 版本变更记录

时间 版本 说明 作者

网神SecGate 3600防火墙技术白皮书

© 版权所有 网神信息技术(北京)股份有限公司

3 目 录

1 产品概述 .................................................................................................................................... 4

2 产品功能说明 ............................................................................................................................ 4

2.1 自适应的网络接入模式 .................................................................................................. 4

网神secgate3600企业级防火墙产品单页精简版36xx

网神secgate3600企业级防火墙产品单页精简版36xx

网神SecGate3600企业级百兆防火墙

产品概述

网神SecGate3600防火墙企业级产品基于自主研发的SecOS安全操作系统,在消除通用操作系统漏洞的前提下,完整实现了状态检测包过滤/应用代理防火墙、动态路由、入侵检测防护、病毒过滤、IPSec

VPN、SSL VPN、抗DDOS攻击、深度内容检测、带宽管理和流量管理等综合安全网关功能。该系列产品已广泛应用于政府、金融、电力、教育、税务等行业的网络环境。

产品特点

 安全防御水平高:系统采用自主开发的SecOS网关安全操作系统,独立实现各种安全访问控制,摆脱了庞大复杂的通用操作系统束缚。系统内核稳定,安全应用功能随需扩展,安全防御水平保持与国际一流厂商保持同步领先。

 网络处理性能好:千锤百炼的SecOS操作系统,量身定制的网络设备驱动,与专业打造的硬件平台完美结合,使相同硬件平台下的系统吞吐能力、新建连接速率等核心性能指标比业界平均水平高出30%。

 集中管控能力强:系统可与自主研发的SecGateManager 防火墙集中管理软件无缝集成,同时还提供丰富简捷的初始配置向导和多种配置管理方式。其集中统一的管理手段、灵活易用的管理方法和精确严格的控制策略,可显著提升系统的可用性、可视性和可控性。

 深度内容检测细:网神防火墙采用独立的安全协议栈,可以自由处理通过协议栈的网络数据,基于网络行为检测的多流关联分析技术,支持对网络数据的病毒过滤、支持入侵检测(IPS),支持对P2P和即时通讯软件的限制、支持URL以及WEB内容过滤、支持邮件内容过滤,支持FTP内容过滤,还可以和多种IDS产品联动,为细粒度的网络安全管理提供了有利的技术保障。

 贴心的安全助手:系统集成了强大的安全助手,能够根据需要对内网主机、服务、端口、系统及版本进行扫描,实时获取内网状况,并可以根据扫描结果轻松设置对象及安全策略,大大降低了配置、维护的复杂度。

产品资质

网神SecSIS-3600安全防火墙WEBUI无法管理处理方法

网神SecSIS-3600安全防火墙WEBUI无法管理处理方法

防火墙WEBUI无法管理的问题处理

发布版本 V1.0

编写人 常俊

一:常见原因

WEBUI管理防火墙是目前防火墙管理的主要手段,当现场无法使用WEBUI管理设备的时候,请大家一定要按照文档建议进行故障分析,文档中的说明情况是根据多年处理类似问题的经验积累汇总而成,希望大家能够认真阅读文档,按照文档进行故障排查,基本可以解决市场上常见的关于WEBUI无法管理的问题,后续有的类似问题我会及时的补充到该文档中。

1.1:使用的浏览器

1.2:使用的管理证书

1.3:防火墙的管理证书

1.4:管理电脑和防火墙的系统时间

1.5:管理主机和管理地址

1.6:磁盘空间是否满

1.7:其它方面考虑事项

二:排查过程

2.1使用的浏览器

答:一代墙和二代墙建议使用IE7/8/9三种浏览器,且操作系统为xp,win7,server2003的32位,其他系统位数或者浏览器可能存在兼容性问题,为了能够正常管理防火墙系统,建议使用厂商推荐的浏览器和系统版本;

2.2使用的管理证书

答:防火墙的管理证书有两种类型:

一种管理证书有效期至2030/4/30,为现在正常使用的管理证书。

一种管理证书有效期截止2016/2/11,为已经过期的管理证书。

如果现在使用的证书有效截止日期仍然是2016年的用户,目前的情况下防火墙可能已经出现了无法管理的情况下,需要安装新的管理证书才能继续管理防火墙。

新证书名称“New-SecGateAdmin.p12”,新证书的安装密码 111111,点击下一步即可完成

注意:老证书的安装密码是123456

2.3:更新防火墙系统证书

更新防火墙系统证书的有两种方式,一种是通过升级包升级替换,另外一种方式是后台直接替换文件,如果是用户操作建议使用补丁包方式,如果是区域技术人员建议直接后台替换即可。

2.3.1:webui方式直接升级

该种方式如果升级前系统版本是二代墙的版本时可以使用,去补丁包服务器下载补丁名称为“SecGate3600-fw-manage-cert-20141011”的补丁包,然后在防火墙的WEBUI界面中升级即可,对于已经无法WEBUI登陆的设备,可以通过修改管理主机和防火墙系统的系统时间来实现WEBUI的暂时管理。

网神SecGate 3600安全网关NSG系列UTM技术白皮书[V6.12.2]

网神SecGate 3600安全网关NSG系列UTM技术白皮书[V6.12.2]

技术白皮书

网神SecGate 3600 NSG系列下一代安全网关(UTM)

网神SecGate 3600安全网关(UTM)·技术白皮书

目录

1 产品概述 ................................................................................................................................................................. 3

2 产品功能说明 ......................................................................................................................................................... 3

2.1 自适应的网络接入模式 ............................................................................................................................. 3

2.2 完善的状态包过滤 ..................................................................................................................................... 4

2.3 全面的NAT地址转换 ............................................................................................................................... 5

SecIDS 3600 服务管理器功能使用说明

SecIDS 3600

服务管理器功能使用说明

2008年03月

SecIDS 3600 Intrusion Prevention System 版权声明 • I 目录

版权声明.......................................................................................................................................................................1

支持信息.......................................................................................................................................................................5

第一章 服务管理器功能使用说明.......................................................................................................................6

概述...........................................................................................................................................................................6

服务管理...................................................................................................................................................................6

网神SecGaeGHJ防火墙产品白皮书

产品白皮书

网神SecGate 3600-G7-41WJ防火墙

本文档解释权归网神信息技术(北京)股份有限公司安全网关中心产品部所有。

网神信息技术(北京)股份有限公司

2011年03月

 版权声明

Copyright © 2006-2011 网神信息技术(北京)股份有限公司 (“网神”) 版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

 文档信息

文档名称 网神SecGate 3600-G7-41WJ防火墙产品白皮书

扩散范围 销售/售前/客服/渠道商/用户 文档版本号 V6.3.1

作者 朱垠 日期

2011/03/29

初审人 宋伟 复审人 王思登

 版本变更记录

时间 版本 说明 作者

目 录

1 产品概述 ............................................................................................................... 4

2 产品特点 ............................................................................................................... 4

3 产品功能 ............................................................................................................... 6

4 产品型号与指标 ................................................................................................. 10

网御神州防火墙调试指南

网御神州防火墙调试指南

设备信号:网御神州SecGate 3600 F3-2804

客户名称:xxxxxxxx

网络结构:如右图

网络要求:要能使学校内用户能上网;且能满足基本的安全特性。

IP地址情况:

外网:172.16.7.10/30 网关:172.16.7.9

内外:192.168.1.1/24 网关:192.168.1.1

产品序列号: SS00053563

SecGate 3600安全网关缺省支持两种管理方式:

(1) 通过CONSOLE口的命令行管理方式

(2) 通过网口的WEB(https)管理方式

CONSOLE口的命令行管理方式适用于对安全网关操作命令比较熟悉的用户。WEB方式更直观方便,为保证安全,WEB方式连接之前需要对管理员身份进行认证。要快速配置使用安全网关,推荐采用CONSOLE口命令行方式;日常管理监控安全网关时,WEB方式则是更方便的选择。 不管是Console登陆管理还是WEB登陆管理,网神设备默认的用户名是admin,密码是firewall。

安全网关主要以两种模式接入网络:路由模式和混合模式。在路由模式下,配置完安全网关后您可能还需要把受保护区域内三层设备或主机的网关指向安全网关;混合模式时,由安全网关自动判定流经它的数据报文应该通过路由模式还是透明桥模式转发,如果为透明桥模式,则不用修改已有网络配置。

我们下面将以WEB界面的调试为例:

对于以前没有或很少接触网御设备的人来说,初次使用WEB登陆设备是有分多需要注意的。登陆WEB页面的配置流程如下::安装USB电子钥匙驱动—>认证管理员身份 —>开始配置管理

1. 安装认证驱动程序

在第一次使用电子钥匙前,需要先按照电子钥匙的认证驱动程序。插入随机附带的驱动光盘,进入光盘Ikey

Driver目录,双击运行INSTDRV程序,选择“开始安装”,随后出现安装成功的提示,选择“退出”。

网神SecGate_3600防火墙(企业级)_V4[1].3

网神SecGate 3600防火墙企业级产品投标参数

主要功能

项目 技术要求 备注

硬件规格 网络接口支持4个10/100/1000M自适应电口

标准1U机箱,单电源

支持本地Console管理

支持远程AUX拨号管理

性能要求 ★吞吐率≥1Gbps

并发连接数≥180万

支持可扩展VPN隧道数≥5000条

新建连接速率≥40,000/秒

延时≤25μs

功能要求 ★基于自主研发的SecOS安全操作系统,无通用操作系统漏洞,完整实现基于状态检测的智能包过滤

支持透明模式、纯路由模式、混合模式

支持SIP/H.323/H.323网守/Ftp/等动态协议

支持MMS/RTSP等多媒体协议

提供透明网关式应用代理

支持Http/Ftp/Telnet/SMTP/POP3/自定义代理

支持双向NAT,支持源地址转换、端口映射、IP映射三种类型的NAT

支持服务器负载均衡 H3C、深信服不支持

★支持多纯透明子桥和接口联动 竞争对手都不支持

支持对时间和接口的带宽控制,可实现最大带宽管理,可设置最小保证带宽 方正和东软不支持

★支持设定网段内共享的或者任一地址的新建连接限制 方正、H3C、天融信、启明不支持

★支持设定网段内共享的或者任一地址的并发连接限制 方正、东软、H3C、天融信不支持

支持数据包内容过滤,URL黑白名单过滤,垃圾邮件过滤 东软不支持垃圾邮件过滤

★支持URL日志记录

支持IP/MAC地址绑定和自动探测 天融信、启明不支持自动探测

支持策略路由,提供目的地址路由、源地址路由

支持基于服务的策略路由 东软、方正不支持

★支持多路由负载均衡(≥6条),可以根据链路探测结果自动进行链路切换 竞争对手都不支持

★支持基于应用(ARP/PING/TCP/HTTP)的链路探测 竞争对手都不支持 ★支持PPPOE协议,提供多条ADSL(≥3)同时拨号和自动负载均衡方式 竞争对手都不支持

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档