网康ICG_多环境部署示例
网康互联网控制网关NS-ICG

网康互联网控制网关 NS-ICG面对日益普及的互联网,人们的工作、学习、生活也越来越依赖于互联网,然而由于滥用互联网的行为所带来的各种风险却没有被重视起来:1.工作效率低下:办公室越来越像网吧,贴在墙上的管理条例形同虚设2.网速越来越慢:带宽一扩再扩,永远满足不了业务的需求3.安全隐患不断:防火墙、防病毒系统挡不住层出不穷的病毒、木马等安全隐患4.机密信息外泄:内部机密信息通过Email、BBS、MSN等在不经意的流失5.违反国家规定:网络安全建设不符合国家对互联网的使用管理规定网康上网行为管理产品NS-ICG 产品功能介绍Web访问过滤互联网上的信息资源非常丰富,却良莠不齐。
通过网康互联网控制网关,您可以根据业务需要制定精细化Web访问策略,将非业务信息挡在门外。
可控制管理50多个网址分类,共计1400万条URL适合中国用户的上网习惯符合中国社会伦理与法律法规实时更新,自动分类,人工校验网络聊天管理随着IM软件应用的日益广泛,与工作无关的聊天和聊天中泄密等问题给企业管理带来了严峻的挑战。
通过网康互联网控制网关,您可以根据业务需要制定精细化的网络聊天监控管理策略,在不同时间对不同部门、不同人员施行差异管理方式。
可控制管理多种流行IM软件,包括:QQ、MSN、Yahoo通、AIM(ICQ)、Skype、网易泡泡、新浪UC、搜Q、淘宝旺旺、飞信等支持对MSN、Y ahoo通聊天内容的监控支持对IM软件子协议的独立控制,如聊天、文件传输、音视频、游戏、远程桌面等支持对使用权和使用时间的监控管理P2P下载控制P2P下载为人们快速共享文件提供了极大的便利,但其强占带宽资源的特性却常常影响正常的业务数据传输。
通过网康互联网控制网关,您可以定制精细的P2P控制管理策略、阻塞或者限制P2P上传/下载的带宽,确保企业核心业务的带宽得以保障。
可控制管理多种主流的P2P软件,包括:BT、eMule/eDonkey、迅雷(以及web方式)、PP 点点通、Kugoo、KaZaA(Fast Track)、Gnutella、V agaa、百度下吧、WinMX、Winny、Share、msze、未知P2P应用(UDP)等识别控制加密P2P数据流支持对使用权、带宽和使用时间的控制管理网络娱乐控制网络娱乐已经成为中国一大经济产业,然而不分时间不分场合的娱乐,对工作和学习的影响显而易见。
网康ICG设备命令行配置

网康ICG设备命令行配置网康ICG设备命令行配置对于图形化的WEB界面配置,都可以通过友善的界面、简单的操作,实现设备的基本配置工作,但对于特殊情况下,无法通过图形界面完成配置时,我们就有必要学习如何在命令行模式下完成必要的操作了。
首先,我们需要知道能进入设备的用户名及密码用户名:icgadmin,密码:netentsec。
网康设备有着自己独特的命令行模式,在登陆成功后,系统会自动地出现所有相关的命令及注释。
可以通过输入help,查看所有的命令。
网康的命令行没有可以使用TAB键补全的功能。
查看系统配置的命令为:icg_status,如下图:设备现在是作为桥接模式串入网络的,而且只为单网桥模式。
网康设备视接口数量,可以每两个接口为一组,完成多线路的上网行为管理。
注:网康设备可设备管理口及管理IP,但用做管理口的接口就无法用于其他的用途,而且管理IP应该于该网络不在同一网段,以免影响网络通信的正常。
在命令行模式下,如何配置基本网络信息。
icg_network_cfg,进入配置网桥模式下的配置命令:Do you want to change Mgr_port configurations?(y|n)n(是否配置管理口:否)Do you want to change network configurations?(y|n)y(是否更改设备的网络配置:是) Please choose network mode [B]ridge/[G]ateway: b(请选择网络模式:桥接模式) Please input Stp mode[on|off]: off(是否启用STP模式:否)Please input the total number of bridges:1(输入桥接模式下的网桥数量:1)Please input Bri0 ip/netmask/ethout/ethin(eg:192.168.1.23/255.255.255.0/eth0/eth1) Input:192.168.5.135/255.255.255.0/eth2/eth3(输入该网桥的管理IP,掩码,外口接口号,内口接口号) Please input default gateway IP: 192.168.5.254(输入默认网关)如下图所示:当前网络配置网关模式下的配置命令:Do you want to change Mgr_port configurations?(y|n)n(是否配置管理口:否)Do you want to change network configurations?(y|n)y(是否更改设备的网络配置:是) Please choose network mode [B]ridge/[G]ateway:g(请选择网络模式:桥接模式) Please input External ip/netmask/ethout(eg:192.168.1.23/255.255.255.0/eth0) (输入外网口IP地址,掩码,接口号)Please input Internal ip/netmask/ethin (eg:192.168.1.23/255.255.255.0/eth1) (输入内网口IP地址,掩码,接口号)Please input default gateway IP: 192.168.5.254(输入默认网关)如下图所示:当前网络配置感谢您的阅读,祝您生活愉快。
多环境配置的具体步骤与方法

多环境配置的具体步骤与方法1.确定环境:首先确定需要配置的环境。
一般来说,常见的环境包括开发环境、测试环境和生产环境,每个环境有不同的配置需求和限制。
2. 创建配置文件:为每个环境创建一个对应的配置文件。
配置文件可以是属性文件(如.properties或.ini)或者是脚本文件(如.sh或.bat)。
每个配置文件中包含环境的相关配置项,如数据库连接信息、日志级别和路径等。
3.配置文件结构:为了方便管理,可以将配置项按照功能或者模块进行分组,例如将数据库相关配置放在一个区域,将日志相关配置放在另一个区域。
这样可以提高配置文件的可读性和可维护性。
4.环境变量:通过使用环境变量,可以在不同环境中使用相同的配置文件。
在配置文件中使用占位符表示需要替换的变量,然后通过读取环境变量的方式来获取实际的值。
5. 配置管理工具:为了方便管理和部署配置文件,可以使用一些配置管理工具,如Ansible、Puppet或者Chef。
这些工具可以提供自动化的配置管理和部署功能,减少手动操作的复杂性。
6. 版本控制:对配置文件进行版本控制,以便在需要时能够回滚到之前的配置。
可以使用版本控制工具,如Git或SVN,将配置文件纳入版本控制管理。
7.配置管理平台:如果环境配置比较复杂,可以考虑使用配置管理平台。
配置管理平台可以集中管理所有的配置文件,并提供图形化界面和权限控制等功能,方便团队协作和管理。
8. 自动化部署:为了减少手动操作和提高效率,可以使用自动化部署工具,如Jenkins或Travis CI。
通过配置自动化作业,可以将配置文件自动部署到相应的环境中。
9.测试和验证:在部署之前,需要对配置文件进行测试和验证。
可以编写测试脚本,检查配置文件的正确性和完整性。
同时,可以进行灰度或回归测试,确保配置变更不会对应用程序的正常运行产生负面影响。
10. 监控和报警:在配置文件部署完成后,需要进行监控和报警设置,以便及时发现和解决配置问题。
网康ICG快速安装文档

网康ICG快速安装文档由于NS-ICG设备的出厂时默认IP地址是“192.168.1.23”,因此请将任意一台PC的IP设置为该段地址,例如192.168.1.10。
在该PC的浏览器地址栏中输入“https: //192.168.1.23”并回车(请注意,该地址是以https开头,而非http),打开NS-ICG的登录界面,如下图所示:NS-ICG系统管理员的用户名和密码默认都是ns25000。
输入正确的用户名和密码后,点击“登录”按钮,进入NS-ICG系统的控制页面。
登录系统并通过【系统管理】→【网络配置】→【网络配置】进入到如下图所示页面:如上图所示,刚进入网络配置界面时,系统默认的是网桥模式。
配置方法如下:输入NS-ICG的基本网络配置:IP地址:用于访问NS-ICG。
可设为企业内网上的任意IP,比如192.168.1.23。
IP掩码:根据根据企业实际网络环境设置,如255.255.255.0。
缺省网关:请将NS-ICG的默认网关指向该企业所使用的网关(即防火墙/路由器内部IP),如192.168.1.254。
外网口:选择连接外网的接口。
内网口:选择连接内网用户的接口。
设置DNS的地址:主DNS服务器地址必填,且需格式正确、真实无误。
配置完毕后,点击“确定”。
若想让最新的配置立即生效,请点击右上方的“立即生效”按钮。
配置完成后,接上网络可以查看系统监控模块的主要子模块及其功能,如下图所示:系统状态集中显示了系统运行状况信息,通过查看系统状态页面,管理员可以快速了解到NS-ICG 的运行状况是否正常、稳定。
系统状态界面包括四个小模块,如下图所示:网络活动页面使用图表方式集中显示当前用户网络活动、网络应用的使用情况、以及带宽资源使用的概况,使得管理员可以方便的掌握所管理用户的网络活动状况,如下图所示:具体详细信息可点击查看详细进行查看。
网康ICG快速配置手册_GAOQS

网康ICG快速上线配置手册一、web登录开机后用网线连接网康的E0或E1接口,默认Ip:192.168.1.23登录地址https://192.168.1.23 默认帐号密码:ns25000(密码与帐号相同)注:若接口与ip信息不清楚,则用console管理方式进后台查看。
后台帐号:icgadmin 密码:netentsec 进入后用icg_status命令查看。
二、License申请与导入申请测试License必备条件:网康ICG的序列号,测试时间范围。
(若申请正式的,还需获取硬件信息)注:系统管理→系统配置→授权与更新→产品授权信息→获取硬件信息。
收到测试(或正式)License后:系统管理→系统配置→授权与更新→产品授权信息,导入。
……→升级授权信息,导入(需联网)。
三、配置基本网络信息系统管理→网络配置→模式选择→网桥模式(最常用),配置ip信息、默认网关、DNS与路由。
如下图:^_^------四、配置策略1、应用控制策略(对各种应用程序如qq、迅雷、pplive等封堵)策略管理→控制策略设置→添加→应用控制策略。
如下:^_^---配置好后,必须在界面右上角点击“立即生效”,该策略才能生效。
如下:2、流量控制策略(限速)此处与上面的应用控制策略不同,必须先建一个带宽对象(即限制的速度范围)。
策略管理→对象设置→带宽通道对象→添加,建个迅雷限速通道。
如下:^_^设置好带宽通道对象后,进:控制策略设置→添加→流量控制策略。
在弹出的页面中填写相应信息,在应用列表中找到迅雷并点击,在弹出页面指定带宽通道。
如下:---3、网站浏览控制策略(封堵某个或一类网站)---此处与流控策略一样,必须先建一个网址分类对象(或网址匹配对象或关键字对象),对象设置→网站分类对象→添加,如下:Array然后在:策略管理→审计策略设置→http应用审计策略→网页浏览策略,如下:^_^---完成上部步骤,网康基本上可以正式上线了,无非根据用户的需求再建一些相应的策略。
网康关于ICG在不同网络环境下的部署

关于ICG在不同网络环境下的部署1.ICG和所有用户在单一2层网段,用户出口设备为路由器/防火墙,拓扑图如下:设备出厂IP地址为192.168.1.23,在IE里输入HTTPS://192.168.1.23进入配置页面.A.具体配置如下所示::【系统管理】—〉【网络配置】—〉【接入模式(标签页)】B.选NS-ICG网桥模式:IP地址:设为防火墙或路由器与2层交换机之间可用的地址,比如192.168.196.235。
IP掩码:根据实际情况设置,如255.255.255.0。
缺省网关:设为防火墙/路由器的内部IP地址,IP掩码根据企业实际网络环境设置。
网口状态显示:显示网口连接状态。
2.用户为2层网络,但是在同一个广播域中有多个子网,ICG要配置多IP方式实现。
拓扑图如下:A.具体配置如下所示:【系统管理】—〉【网络配置】—〉【接入模式(标签页)】B.选NS-ICG网桥模式:IP地址:任何一个网段的可用地址,如10.1.1.5。
IP掩码:根据实际情况设置,如255.255.255.0。
缺省网关:ip地址所在的网段的网关。
开启本地DNS:NS-ICG内置DNS服务器启动,NS-ICG 对DNS的请求由内置DNS服务器处理。
开启本地DNS代理:NS-ICG代理本地DNS请求。
C.【系统管理】—〉【网络配置】—〉【接入模式】—〉【高级配置】—〉【多IP配置】3.用户为2层网络,但是用户的网络中有Trunk链路,ICG放置在Trunk链路中(用户的网络中没有有VLAN1)以上两种Trunk方式要求给出产品型号选用的注意事项,并且给出250,550的端口注意事项。
拓扑图如下:A.具体配置如下所示::【系统管理】—〉【网络配置】—〉【接入模式(标签页)】B.选NS-ICG网桥模式:IP地址:设为非网络应用的任意的地址,比如10.5.5.5.。
IP掩码:根据实际情况设置,如255.255.255.0。
缺省网关:设为任意VLAN中一个,如:10.1.1.1.。
(整理)企业网络安全NGFW+ICG方案.

安全解决方案北京网康科技有限公司目录1安全风险分析 (4)1.1 来自公网的安全风险分析 (4)1.2 来自内部人员及分部的安全威胁 (4)2安全方案设计 (5)2.1 方案概述 (5)2.2 总体设计 (5)2.3 详细设计 (6)2.3.1 外部安全防护 (6)2.3.2 内部安全防护 (8)3网康方案价值与产品优势 (11)3.1 易用性 (11)3.2 健壮性 (12)3.3 产品优势 (12)1安全风险分析1.1来自公网的安全风险分析由于内部网络中其办公系统及各人主机上都有涉密信息。
假如内部网络的一台机器安全受损(被攻击或者被病毒感染),就会同时影响在同一网络上的许多其他系统。
透过网络传播,还会影响到与本系统网络有连接的外单位网络。
如果系统内部局域网络与系统外部网络间没有采取一定的安全防护措施,内部网络容易造到来自外网一些不怀好意的入侵者的攻击。
如:●入侵者通过漏洞扫描、Sniffer嗅探等工具来探测扫描网络及操作系统存在的安全漏洞,如网络IP地址、应用操作系统类型、开放哪些服务端口号、系统保存用户名和口令等安全信息的关键文件等,并通过相应攻击程序对内网进行攻击;●入侵者通过网络监听等先进手段获得内部网用户的用户名、口令等信息,进而假冒内部合法身份进行非法登录,窃取内部网重要信息;●恶意攻击:入侵者通过发送大量PING包对内部网重要服务器进行攻击,使得服务器超负荷工作以至拒绝服务甚至系统瘫痪;●发送大量包含恶意代码或病毒程序的邮件。
1.2来自内部人员及分部的安全威胁据调查在已有的网络安全攻击事件中约70%是来自内部网络的侵犯。
来自机构内部局域网的威胁包括:●误用和滥用关键、敏感数据和计算资源。
无论是有不满情绪的员工的故意破坏,还是没有访问关键系统权限的员工因误操作而进入关键系统,由此而造成的数据泄露、偷窃、损坏或删除将给企业带来很大的负面影响。
●因不当使用Internet接入而降低生产率。
实例解读:网络设备热备部署的三种模式

实例解读:⽹络设备热备部署的三种模式在⽹络和数据中⼼的核⼼区域,⽹络和服务器的热备部署已是⾮常普遍的部署模式。
下⾯就⽤三则实例介绍⽹络中,⽹络设备常⽤的热备部署模式。
以便⼤家在以后的⼯作中,能够根据⾃⼰的⽹络实际情况,选择正确的⽹络设备热备部署模式。
图1 ⼆层交换机的热备份部署模式⼀、⼆层交换机的热备份部署模式这种热备份部署模式在⽹络中也是最常见、最简单的部署⽅式,⼀般在⽹络的分布层⽐较常见。
为了实现交换机的冗余性,或者为了保障连接在交换机上的服务器的持续稳定运⾏,通常采⽤这种部署⽅式。
因为服务器的运⾏,⼀般都要保证7X24⼩时的连续运转。
所以,采⽤这种部署模式也⽐较合适。
如图1所⽰,是⼆层交换机的热备份部署拓扑图,共包括两台Cisoc 2960交换机和两台服务器,结构⽐较清晰。
设备间的连接情况如下所⽰:Cisco2960A GigabitEthernet0/1 <-----> Server1 Eth0Cisco2960A GigabitEthernet0/2 <-----> Server2 Eth0Cisco2960B GigabitEthernet0/1 <-----> Server1 Eth1Cisco2960B GigabitEthernet0/2 <-----> Server2 Eth1Cisco2960A GigabitEthernet0/24 <-----> Cisco2960B GigabitEthernet0/24Server1 Eth2 <-----> Server2 Eth2Server1的IP地址为192.168.2.11,⼦⽹掩码为255.255.255.0,Server2的IP地址为192.168.2.12,⼦⽹掩码为255.255.255.0。
两台服务器上的Eth0和Eth1两块⽹卡是绑定在⼀起的,例如Server1的Eth0和Eth1的两块⽹卡与外部进⾏数据通信时,两个⽹卡使⽤的IP地址都是192.168.2.11/24,若⼀块⽹卡故障的话,另⼀块⽹卡会继续保持与外界的通信,并不会影响服务器的正常运⾏。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
10
场景四:单网桥三层环境
仅针对用户上外网时 旁路引擎工作模式可不配置静态 路由; 串接引擎工作模式必须配置静态 路由。 管理网康时,则两者全加静态路 由。
11
场景五:单网桥外部串接代理
• 单网桥模式 – 外部串接代理网络环境
场景五:内网用户通过一台串接代理服务器访问互联网,代理服务器Lan口地址 为192.168.0.2,对端核心交换机地址为192.168.0.254,代理端口为8080。
总部内网IP:192.168.1.0/24
总部ICG:192.168.1.23 总部集中管理平台:192.168.1.100
33
场景十三:集团综合部署ICG-CM
• 集团总部与各分公司间有专线或VPN线路连接,或 各分公司具备固定公网IP地址,则直接在集中管理 平台上添加各分公司的ICG设备; • 集团总部与各分公司间无专线或VPN线路连接,且 各分公司不具备固定公网IP地址,则需要启用集中 管理平台VPN功能,步骤:
19
场景七:网桥无可用桥口ip
20
场景八:双网桥模式
• 双网桥模式
场景八: 用户有2个独立的内部网络,线路一为192.168.1.0/24,网关192.168.1.1;线路二 为192.168.2.0/24,网关192.168.2.1;
21
场景八:双网桥模式
注意:需配置正确的静 态路由,以确保返回的 数据包被送往正确的交 换机,否则可能造成访 问障碍。
6
场景二:单网桥二层环境B
ICG添加多ip目的:让192.168.1.0/24和192.168.2.0/24两个网段均能访问管理ICG。
7
场景三:单网桥二层环境C
• 单网桥模式 – 二层网络环境
Trunk链路
场景三:内网有3个Vlan(Vlan100:192.168.1.0/24、Vlan200:192.168.2.0/24 和Vlan300:192.168.3.0/24),防火墙和交换机之间为Trunk链路,防火墙LAN口 地址为192.168.1.1、192.168.2.1和192.168.3.1
27
场景十一:网关模式-多ISP链路备份
**静态路由配置步骤略。
28
场景十二:镜像模式
场景十二: 防火墙Lan口地址192.168.1.1,内部网络包含3个Vlan: Vlan100:192.168.10.0/24 Vlan200:192.168.20.0/24 Vlan300:192.168.30.0/24 ICG镜像旁路部署作上网行为审计用。
30
场景十二:镜像模式
31
场景十二:镜像模式
注意:控制口为可选配置,如用户仅需旁路审计,则可不启用控制口; ICG内网口与交换机镜像口相连;控制口、管理口均连接到对应的交换 机以太网口;管理员通过管理口登录设备管理界面。
32
场景十三:集团综合部署ICG-CM
场景十三:用户在北京、上海和广州 设立了分公司,希望通过总部对全公 司进行集中管理。
16
场景七:网桥无可用桥口ip
• 旁路引擎工作模式
1.启用管理口,配置为内网任一Vlan的地址,并连接到核心交换机该Vlan的端口上; 2.添加管理口默认路由; 3.将网桥地址和默认网关配置为假地址; 4.管理员通过管理口地址访问设备。
17
场景七:网桥无可用桥口ip
18
场景七:网桥无可用桥口ip
• 串接引擎工作模式
1.启用管理口,配置为内网任一Vlan的地址,并连接到核心交换机该Vlan的端口上; 2. 将网桥地址配置为Vlan1的广播地址,掩码调整为24位,缺省网关指向防火墙; 3.在ICG受限shell绑定防火墙和交换机的IP和MAC; 4.添加网桥接口静态路由; 5.添加管理口静态路由,指定DNS地址和升级服务器地址由管理口经交换机出站; 6.管理员通过管理口地址访问设备。
8
场景三:单网桥二层环境C
配置管理口,默认路由配置为走管理口。
9
场景四:单网桥三层环境
• 单网桥模式 – 三层网络环境
场景四:内网有3个Vlan(192.168.10.0/24、192.168.20.0/24和192.168.30.0/24), 防火墙Lan口和对端核心交换机端口处于同一Vlan(192.168.1.0/24),防火墙Lan口 地址为192.168.1.1,对端交换机地址为192.168.1.254
2
目录
•
•
旁路模式
场景十二:镜像模式
•
•
集团部署
场景十三:集团综合部署ICG-CM
3
场景一:单网桥二层环境A
• 单网桥模式 – 二层网络环境
1. Access链路
场景一:内网只有一个网段(192.168.1.0/24),防火墙和交换机之间为 Access链路,防火墙LAN口地址为192.168.1.1 客户要求:内网用户均能上网,且可管理ICG;下同。 注:防火墙可替换为路由器,全文通用。
24
场景十:网关模式- ADSL拨号
• Adsl拨号
场景十: 用户通过电信Adsl拨号上网,账号为ad62670909,密码为4006783600,内网地 址为192.168.1.0/24
25
场景十:网关模式- ADSL拨号
**静态路由配置步骤略。
26
场景十一:网关模式-多ISP链路备份
• 多ISP链路备份
– 为集中管理平台配置一个公网IP,或在出口路由设备上 配置地址映射; – 在集中管理平台【系统管理】—【网络配置】页面启用 VPN服务,并设定客户端地址段; – 在ICG端【系统管理】—【网络配置】页面启用VPN服 务,并设定集中管理端公网IP地址。
34
场景十三:集团综合部署ICG-CM
集中管理端配置VPN服务
29
场景十二:镜像模式
• 步骤:
– 1.启用管理口,并从管理口登录设备;管理口地址可以 为内网任一Vlan的地址,如192.168.10.23; – 2.配置网桥地址为内网任一Vlan的地址,但必须与管理 口不同网段,如192.168.20.23; – 3.将内网口与已经配置完毕的交换机镜像口相连; – 4.切换镜像模式,并按需要备份当前配置数据; – 5.设置内网地址段为策略网段; – 6.如需控制Web访问行为,则需配置控制口,控制口地 址应与网关IP同网段,且不能与管理口、网桥口IP同网 段;
场景十一: 用户主要通过电信分配的静态公网IP上网,公网IP为211.123.132.231,掩码为 255.255.255.248,网关为211.123.132.230 ,另外还有一条Adsl拨号备份线路, 账号为ad62670909,密码为4006783600,内网地址为192.168.1.0/24
14
场景六:单网桥外部单臂代理
注意:外部单 臂代理网络环 境,无需配置 静态路由。 如ICG上网也必 须通过代理服 务器,则需设 置“升级代理 配置”选项, 否则可能造成 ICG更新障碍。
15
场景七:网桥无可用桥口ip
• 特殊网络环境的部署 – 无可用IP分配给网桥
场景七:内网有3个Vlan Vlan100:192.168.10.0/24,网关192.168.10.1; Vlan200:192.168.20.0/24,网关192.168.20.1; Vlan300:192.168.30.0/24,网关192.168.30.1; 防火墙Lan口和对端核心交换机端口处于同一Vlan(Vlan1:192.168.1.0/30),防火 墙Lan口地址为192.168.1.1,对端交换机地址为192.168.1.2
不同网络环境 之部署配置
目录
•
• •
网桥模式
场景一:单网桥二层环境A 场景二:单网桥二层环境B
•
• • • • •
场景三:单网桥二层环境C
场景四:单网桥三层环境 场景五:单网桥外部串接代理 场景六:单网桥外部单臂代理 场景七:网桥无可用桥口ip 场景八:双网桥模式
•
• • •
网关模式
场景九:网关模式-静态公网地址 场景十:网关模式- ADSL拨号 场景十一:网关模式-多ISP链路备份
注意:VPN地址段不得与总部或分公司内网地址段相同。
35
场景十三:集团综合部署ICG-CM
ICG端配置VPN服务
36
谢谢!
37
12
场景五:单网桥外部串接代理
• 除常规网络配置外,需开启“外部代理”并设置 相应代理端口。
注意:如ICG上网也必须通过代理服务器,则需设置“升级代理配置”选项, 否则可能造成ICG更新障碍。
13
场景六:单网桥外部单臂代理
• 单网桥模式 – 外部单臂代理网络环境
场景六:内网用户通过一台单臂部署的代 理服务器访问互联网,代理服务器地址为 192.168.100.100,对端交换机地址为 192.168.100.1,代理端口为8080。
4
场景一:单网桥二层环境A
界面配置
5
场景二:单网桥二层环境B
• 单网桥模式 – 二层网络环境
场景二:内网有两个网段(192.168.1.0/24和192.168.2.0/24),防火墙和交 换机之间为Access链路,防火墙LAN口地址为192.168.1.1和192.168.2.1
(FireWall的LAN口有多Ip或子地址等)
22
场景九:网关模式-静态公网地址
• 静态公网地址
场景九: 用户通过电信分配的静态公网IP上网,公网IP为211.123.132.231,掩码为 255.255.255.248,网关为211.123.132.230,内网地址为192.168.1.0/24
2配置步骤略。