K3系统防火墙设置详解

合集下载

K3系统操作手册

K3系统操作手册

金地软件项目K/3系统操作手册金蝶软件(中国)有限公司海口分公司2011年7月目录1.账套管理 (4)1.1新建组织机构 (4)1.2新建账套 (4)1.3启用账套 (5)14.备份账套 (5)1.4用户 (5)1.5主控台编辑 (5)2.基础资料 (6)2.1.科目【49001】 (6)2.1.1引入一级科目 (6)2.1.2新增科目 (6)2.2币别(无外币不用设)、 (6)2.3凭证字 (6)2.4汇率(无外币不用设)、 (7)2.5结算方式 (7)2.6计量单位【49004】 (7)2.7计量单位【49021】 (7)2.8核算项目(以小数点分级别) (7)3.初始化 (8)3.1固定资产 (8)3.1.1基础资料 (8)3.2现金管理 (9)3.3总账 (10)3.4采购管理 (10)3.5仓存管理 (10)3.6销售管理 (10)3.7存货管理 (10)4.日常业务操作 (10)4.1采购管理 (10)4.1.1采购订单查询维护【14010】: (10)4.1.2外购入库单查询维护【14017】: (11)4.1.3新增采购发票: (11)4.2领料发货管理 (11)4.2.1生产领料单查询维护【18014】: (12)4.3盘点作业 (12)4.4存货核算 (12)4.4.1入库核算 (12)4.4.2出库核算 (13)4.4.3凭证管理 (15)4.4.4期末处理 (16)4.4.5反结账处理 (16)4.5固定资产 (16)4.5.1新增卡片 (16)4.5.2凭证管理 (17)4.5.3计提折旧 (17)4.5.4期末结账 (17)4.6现金管理 (17)4.6.1现金: (17)4.6.2银行存款: (18)4.6.3结账: (18)4.7总账 (18)1.账套管理(只有建立帐套之后才能进入系统,填写其他信息。

账套建立的过程就是K3与数据库连接的过程)功能:【程序】→【金蝶K3】→【金蝶K3 服务器配置工具】→【账套管理】1.1新建组织机构说明:机构可以对账套进行分类,先登录机构后才能登录机构下的账套例如:增加一个机构01 海口公司功能:【账套管理】→【组织机构】→【添加机构】操作:代码填“01”,机构名称填“海口公司”并设置密码。

防火墙配置与管理

防火墙配置与管理

防火墙配置与管理在网络安全中,防火墙是一种重要的安全措施,用于保护网络免受未经授权的访问和潜在威胁。

合理配置和有效管理防火墙对于网络的安全至关重要。

本文将介绍防火墙的配置和管理的一些基本原则和方法。

一、防火墙配置1. 确定安全策略:在配置防火墙之前,首先需要确定明确的安全策略。

这包括确定可信任的网络服务和允许的网络流量,以及禁止的危险活动和未经授权的访问。

根据安全策略,可以定义适当的防火墙规则。

2. 网络拓扑结构:在配置防火墙时,需要了解网络的拓扑结构,确定防火墙的位置和需要保护的网络段。

通常情况下,防火墙应放置在内部网络与外部网络之间,以便监控和控制网络流量。

3. 防火墙规则:根据安全策略,需要配置防火墙的规则,以允许或拒绝特定的网络流量。

规则应包括源IP地址、目标IP地址、端口号等信息,确保只有经过授权的流量能够通过防火墙。

4. NAT和端口转发:网络地址转换(NAT)和端口转发是常用的防火墙配置技术,用于映射内部网络IP地址和端口号与外部网络之间的关系。

通过NAT和端口转发,可以隐藏内部网络结构,提高网络安全性。

5. VPN和远程访问:为了保护远程访问和数据传输的安全,配置虚拟专用网络(VPN)是必要的。

VPN使用加密和隧道技术,实现远程用户安全访问内部网络。

二、防火墙管理1. 定期更新规则:网络环境是不断变化的,新的安全漏洞和威胁不断出现。

因此,定期更新防火墙规则非常重要。

及时更新规则可以提高防火墙的安全性和可靠性。

2. 监控和日志:对于防火墙的管理来说,监控和记录日志是必须的。

通过监控防火墙的运行状态和网络流量,可以及时发现异常活动并采取相应措施。

日志记录可以用于分析和溯源,提供对安全事件的审计和回溯。

3. 漏洞管理:定期扫描和修复网络中的漏洞是防火墙管理的重要环节。

通过使用漏洞扫描工具,可以发现网络中存在的漏洞,并及时修复,防止攻击者利用这些漏洞攻击网络。

4. 灾难恢复和备份:准备好应急预案,建立备份和灾难恢复机制是防火墙管理的重要组成部分。

金蝶K3V11.0安装配置

金蝶K3V11.0安装配置

不支持的操作系统
版本
备注
Windows XP Windows 2000 Windows Vista
Professional/Home
Professional
工作站/家庭操作系 统不适合做服务器
所有版本
Windows 95/98/Me Windows NT 4.0
Server/Workstation
不支持非Unicode操 作系统
内存:4GB
03 SP2企业版
版权所有 ©1993-2009 金蝶软件(中国)有限公司
P12
客户端配置
硬件最低配置:P4 1.0G CPU、256M内存、2G 剩 余硬盘空间
硬件建议配置:CPU:P4 2.0G以上,内存: 512MB、3~4G 剩余硬盘空间
软件环境:XP/2000/2003/Vista
P18
网络配置
域连接方式配置要求:
固定IP地址 服务器与客户端在同一域内
中间层暂不支持 安腾平台(IA64), 目前K/3只支持数 据库部署在安腾 平台
Citrix、远程不支持的操作系统
ows XP Windows 2000
Professional/Home Citrix只支持带终端
服务功能的服务器
Professional
操作系统
Windows NT 4.0 Server/Workstation
500-1000人
2~3台,CPU:Xeon双路双核或单 路4核,
内存:4GB
Windows Server 2003 SP2企业版
版权所有 ©1993-2009 金蝶软件(中国)有限公司
P11
WEB服务器配置
用户规模

金蝶K3常见问题终极解决手册

金蝶K3常见问题终极解决手册

金蝶K3常见问题终极解决手册第一章k3的安装及卸载问题1.1K3安装所需要的环境⑴查看k3各个版本的发版说明。

⑵通过K/3安装程序检测环境,并通过此检测工具安装相关的环境。

1.2K3对于sql语言排序规则的要求在SQL的安装过程中SQL Server的排序规则(Collation)必须是:Chinese_PRC。

1.3 在安装SQL Server SP3,出现无论用windows认证还是混和认证,都出现密码错误的情况。

查看临时目录下的sqlsp.out,会发现以下描述:[TCP/IP Sockets]Specified SQL server not found.[TCP/IP Sockets]ConnectionOpen (Connect())。

这是由于SQL Server SP3的一个小bug,在安装sp3的时候,没有监听tcp/ip端口,可以按照以下步骤进行:⑴打开SQL server客户器网络实用工具和服务器网络工具,确保启用的协议中包含name pipe,并且位置在第一位。

⑵确保[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo] "DSQUERY"="DBNETLIB". 如果没有,请自己手工建立。

⑶停止mssql。

⑷重新进行安装。

1.4SQL Server安装过程中出现“以前进行的程序创建了挂起的文件操作,运行安装程序前,必须重新启动”。

重启机器,再进行安装,如果发现还有该错误,请按下面步骤:⑴在开始->运行中输入regedit。

⑵到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\ PendingFileRenameOperations 位置,记录注册表项值中的文件名称。

(完整word版)K3系统常用基本操作

(完整word版)K3系统常用基本操作

K3 系统常用基本操作一、凭据套打设置步骤1 、登录 K3 ,选择财务会计——帐薄——总帐——凭据查问,进入会计分录序时薄;2 、点击工具——套打设置,在带“ * ”一栏 ,凭据对应套打 ,请选择“富顺会计核算中心记账凭据”套打;选择好后点保留 ;二、怎样打印凭据1 、登录 K3 ,选择财务会计——帐薄——总帐——凭据查问,进入会计分录序时薄,查问需要打印的凭据;2、点击会计分录序时薄上边的凭据菜单,勾选使用套打;而后点击预览,点击打印设置,选择好打印机和打印纸张,点击确立,选择打印,即可打印出凭据;三、打印机凭据纸设置注:该打印机一定支持凭据纸或自定义纸张才能进行设置;方法一:一般打印机纸张可经过控制面板——打印机或传真,而后点击文件——服务器属性,勾选创立新格式,在表格名输入:凭据纸,输入好宽度和高度,点击保留,凭据纸张新增达成;方法二:假如本机打印机自带有自定义纸张选项,可经过打印机上边的自定义纸张选项,进行凭据纸的新增;四、报表引出选择需要查问的报表;查问出有关数据后,点击文件——引出,选择 MS EXCEL 格式 ,点击确立,而后选择保留文件的地点,选择我的电脑,而后选择带本机机器名的盘符,输入保留的文件名,点击保留,提示引出成功,则报表引出达成;五、总分类账帐薄套打设置1 、登录 K3 ,选择财务会计——帐薄——总分类账,进入总分类账数据界面,点击工具——套打设置,2 、在带“ *”一栏 , 总分类账对应套打 ,请选择“中心总分类账li ”套打 ;选择好后点保留 ;六、明细分类帐套打设置1 、登录 K3 ,选择财务会计——帐薄——明细分类帐,进入明细分类帐数据界面,点击工具——套打设置,2 、在带“*”一栏 , 明细分类帐对应套打 ,请选择“中心明细分类账li ”套打;选择好后点保留 ;七、多栏帐套打设置1 、登录 K3 ,选择财务会计——帐薄——多栏帐,进入多栏帐数据界面,点击工具——套打设置,2 、在带“ * ”一栏 , 单方多栏帐对应套打,请选择“富顺会计核算中心多栏帐A 面”套打,单方多栏帐副页01 对应套打,请选择“富顺会计核算中心多栏帐b 面”套打 , 单方多栏帐副页 02 对应套打 ,请选择“富顺会计核算中心多栏帐c 面”套打 , 单方多栏帐副页03 对应套打 ,请选择“富顺会计核算中心多栏帐d面”套打 ;选择好后点保留 ;八、帐薄打印设置1 、年关总帐打印设置条件如图,注:打印前,请检查把文件下边使用套打和按科目分页打印勾选好2、年关打印明细帐如下图:注:打印前请检查文件下边使用套打能否勾选,打印时请选择文件下边连续预览;九、怎样引入套打登录 K3,选择财务会计——帐薄——总帐——凭据查问,进入会计分录序时薄;点击工具——套打设置,点击引入,点击带“ ”按钮 ,选择当地磁盘 C,将出现的全部套打文件 ,挨次引入即可 ;十、目前的用户与其余用户有矛盾解决方法:登录 K3——点击左上角K3 系统工具——系统工具——网络控制工具,出现登录界面,登录后将出现的矛盾记录取橡皮擦同样的按钮消除即可;十一、提示目前未有需要过帐的凭据;解决方法:请检查目前右下角总帐时期与需要过帐的凭据时期能否在同一个时期;右下角的时期决定了能够过帐凭据的时期;十二、总帐期末结帐,提示有未过帐的子系统,请检查固定财产系统参数,与总帐有关参数能否撤消;现金管理系统参数:与总帐时期同步能否撤消;薪资管理:与总帐时期同步能否撤消;假如未撤消,则会有该提示,假如检查都未勾上,还有该提示,请联系系统管理员;十三、进行 K3 系统后没法打印,请点击预览,看能否能选择打印机,假如选不到本机的打印机,则需要将你的打印机驱动和型号拷贝给系统管理员进行安装后方能使用,假如能选到,可是选择后仍没法打印,则需要联系系统管理员,安装虚构打印机;十四、年关结转步骤1、今年业务办理完成后,将全部凭据过帐2、过帐此后点击结帐——清理结算,生成转支出或收入凭据;3、查察科目余额表,注意勾选包含未过帐,收入科目和支出科目能否转平;如已转平无余额,则将生成的凭据审查过帐;4、经过科目余额表,查察事业结余是正仍是负,贷为正,借为负,事业结余为正,需再做一张凭据,借:事业结余贷:事业基金;事业结余为负,则做借:应收及暂付贷:事业结余事业结余转平后,全部科目办理完成5、点击结帐——期末结帐,结转到下年,开始做下年业务;十五、事业单位收入支出总表中当出现科目不正确时,请检查科目公式能否正确:其余收入 ==ACCT("407","DF","",0,0,0,"")拨入专款 =ACCT("404","DF","",0,0,0,"")财政补贴收入 =ACCT("401","DF","",0,0,0,"")上司补贴收入 =ACCT("403","DF","",0,0,0,"")财政专户拨款 =ACCT("406","DF","",0,0,0,"")十六、假如在报表中没财产欠债表和进出状况表的办理:报表 / 新建报表 / 分别引入 C 盘根目录的文件后保留。

金蝶k3中间层的配置及应用问题

金蝶k3中间层的配置及应用问题

第三章k3中间层的配置及应用问题2008-05-06 09:25目录第三章k3中间层的配置及应用问题 263.1 K3卸载低版本后再装10.3,装好后打开账套管理,出现报错提示:“你计算机当前使用的中间层服务器为XXX(XXX为网络上的数据库服务器的计算机名),账套管理只用于管理本机的中间层服务,请将中间层切换回本机后再运行账套管理”,无法打开账套管理界面。

263.2 K3在新建账套时,选择账套类型时出现空白没有显示。

263.3 K3数据库服务器在退出桌面后,中间层无法备份账套。

263.4 K3中间帐套管理登陆提示:文件路径访问错误。

293.5 K3在恢复K/3账套时出现以下错误:The backed-up database has on-disk structure version 539. The server supports version 515 and cannot restore or upgrade this database。

293.6 K3打完10 .2SP1补丁之后中间层帐套中用户的权限权出现丢失。

293.7 K3 k3在2003英文操作系统中出现的问题:安装过程一切正常,打开帐套管理无响应,按确定没反映,也没出错提示。

另在操作系统上有出错提示:Fanlting application kdsvrmgr.exe version10.1.0.0,fanlting module KDAladdin,version0.0.0.0,fanltaddress 0x0000fqcf。

293.8 k310.3版本升级帐套,通过帐套检查后点击取消后,重新进行帐套升级,提示:“帐套正在进行升级........”。

293.9 K3中间层帐套升级后,主控台登陆提示:“该帐套不是最新版本”。

29 3.10 K310.3进行站点配置的时候提示:“你所安装的不是IIS5.0以上的版本,或此帐号没有管理员的权限,不能进行安装”,但用户已经安装IIS5.0以上版本,并且登陆操作系统是管理员组的帐号。

k3安装教程

k3安装教程
图1-3
2.3在环境检测中报错时,关闭系统弹出错误对话框。
2.3.1进入资源盘OS_CHSDOTNETFX11,双击“DOTNETFX“,按提示安装该文件即可。
2.3.2进入资源盘OS_CHSJAVAVM,双击“msjavx86”,按提示安装该文件即可。
2.3.3执行步骤2环境检测
3、k3安装:进入“安装盘“文件夹,双击”Setup“,出现图2-1
图2-1
3.1选择“安装金蝶k/3“,进入如图2-2
图2-2
3.2“用户名“和”公司名称“均默认,选择“下一步“,如图2-3
2-3
3.3选择默认安装路径,单击“下一步“,如图2-4
图2-4
3.4选择“自定义安装”方式,单击“下一步”,如图2-5
图2-5
3.4自定义安装选择“客户端部件“和”office集成部件“,注意不要漏选其子功能,单击”下一步“,如图2-6
K3安装说明
一、关闭系统现有的全部防病毒软件,防火墙。
二、安装所需空间2G左右,整个安装过程约为50分钟。
三、找到安装文件
1.点击开始——》运行,在运行框内输入:\\192.168.1.139如下图:
2.如出现登陆窗口,用户名:administrator密码:senry123
3.进入后,界面如图:
双击打开“常用软件”文件夹,然后进入“K3V12.2”文件夹,打开后界面如图:
四、安裝步驟
1.其中包括三个文件夹(安装盘、手册盘、资源盘)共7.5G左右。
2.环境检测:进入“资源盘”文件夹,双击“Setup”文件,出现图1-1
图1-1
2.1选择“环境检测”,出现图1-2,选择“客户端部件”和“OFFICE集成部件”
图1-2

联想 昭阳K3-IWL 昭阳K4-IWL用户指南

联想 昭阳K3-IWL 昭阳K4-IWL用户指南

昭阳K3-IWL/昭阳K4-IWL 用户指南用前必读使用本文档及其支持的产品之前,请务必先阅读和了解以下信息:•第31页附录A“重要安全信息”•《安全与保修指南》•《设置指南》第一版(2019年4月)©Copyright Lenovo2019.目录关于本文档 (iii)第1章了解计算机 (1)前视图 (1)俯视图 (2)左视图 (3)右视图 (4)功能和规格 (5)USB传输率声明 (6)第2章开始使用您的计算机 (7)Windows10入门 (7)Windows帐户 (7)Windows用户界面 (8)Windows标签 (9)连接到Wi-Fi网络 (9)使用Lenovo Vantage或联想电脑管家 (10)与计算机交互 (13)热键 (13)使用多媒体 (14)使用音频 (14)使用摄像头 (14)连接到外接显示屏 (14)第3章了解您的计算机 (17)管理电源 (17)检查电池状态 (17)为电池充电 (17)检查电池温度 (17)最大限度地延长电池寿命 (17)设置电源按钮行为 (18)设置电源计划 (18)连接启用蓝牙的设备 (18)飞行模式 (18)第4章保护计算机和信息的安全..19使用密码 (19)密码类型 (19)设置管理员密码 (19)更改或删除管理员密码 (19)设置用户密码 (20)启用开机密码 (20)设置硬盘密码 (20)更改或删除硬盘密码 (21)使用指纹读取器(适用于特定型号) (21)使用防火墙和防病毒程序 (21)第5章配置高级设置 (23)UEFI/BIOS (23)UEFI/BIOS设置实用程序是什么 (23)启动UEFI/BIOS设置实用程序 (23)在UEFI/BIOS界面中导航 (23)更改启动顺序 (23)设置系统日期和时间 (24)更改热键模式 (24)启用/禁用always-on (24)更新UEFI/BIOS (24)恢复信息 (25)重置计算机 (25)使用高级选项 (25)Windows自动恢复 (25)制作和使用恢复U盘 (25)第6章帮助和支持 (27)常见问题 (27)自助资源 (28)致电Lenovo (29)联系Lenovo之前 (29)Lenovo客户支持中心 (29)购买附加服务 (30)附录A重要安全信息 (31)附录B辅助功能和人体工程学信息 (43)附录C合规性信息 (47)附录D声明和商标 (59)©Copyright Lenovo2019iii昭阳K3-IWL/昭阳K4-IWL用户指南关于本文档•本文档中插图的外观可能与您的产品不同。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

K3系统防火墙设置详解本期概述●本文档适用于K/3 系统与防火墙的应用。

●学习完本文档以后,可以对K/3 系统在防火墙中的设置有详细的了解。

版本信息●2012年6月20日 V1.0 编写人:卢锦煌●2012年6月25日 V2.0 审核人:李合雷版权信息●本文件使用须知著作权人保留本文件的内容的解释权,并且仅将本文件内容提供给阁下个人使用。

对于内容中所含的版权和其他所有权声明,您应予以尊重并在其副本中予以保留。

您不得以任何方式修改、复制、公开展示、公布或分发这些内容或者以其他方式把它们用于任何公开或商业目的。

任何未经授权的使用都可能构成对版权、商标和其他法律权利的侵犯。

如果您不接受或违反上述约定,您使用本文件的授权将自动终止,同时您应立即销毁任何已下载或打印好的本文件内容。

著作权人对本文件内容可用性不附加任何形式的保证,也不保证本文件内容的绝对准确性和绝对完整性。

本文件中介绍的产品、技术、方案和配置等仅供您参考,且它们可能会随时变更,恕不另行通知。

本文件中的内容也可能已经过期,著作权人不承诺更新它们。

如需得到最新的技术信息和服务,您可向当地的金蝶业务联系人和合作伙伴进行咨询。

著作权声明著作权所有 2012金蝶软件(中国)有限公司。

所有权利均予保留。

目录1. K/3系统防火墙概述 (3)2. K/3系统防火墙设置要求 (3)2.1 中间层服务器 (3)2.2 数据库服务器 (4)2.3 其它 (4)3. K/3系统与防火墙集成部署方案示例 (4)3.1 数据库服务器置于防火墙内 (4)3.2 中间层服务器和数据库服务器置于防火墙内 (5)3.3 HR/Web服务器置于DMZ内,中间层服务器和数据库服务器置于防火墙内 (6)4. Windows Server 2003防火墙配置 (7)4.1 添加单一端口 (8)4.2 添加范围端口 (9)4.3 防火墙端口检测 (12)5. Windows Server 2008防火墙配置 (13)6. Windows Server 2008 R2防火墙配置 (17)1. K/3系统防火墙概述防火墙(FireWall)是通过创建一个中心控制点来实现网络安全控制的一种技术。

它是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上,监视所有出入专用网的信息流,并决定哪些是可以通过的,哪些是不可以的。

安全的防火墙意味着网络的安全。

由于安全性的问题,防火墙一般只允许通过Internet 信息数据交换使用特定端口(如Web使用80端口),但是K/3 客户端在访问服务器时需要调用DCOM 组件及相关服务的支持,而DCOM 创建对象时使用的是1024-65535 之间的动态端口,并且由于防火墙的IP 伪装特性,这使DCOM 在有防火墙的服务器上是不能进行正常连接的。

本文以Windows Server 2003为例,详细讲解如何配置K/3系统防火墙,并简述Windows Server 2008及Windows Server 2008 R2操作系统的防火墙配置。

2. K/3系统防火墙设置要求防火墙端口主要在服务器上开放,启用防火墙后,在【Windows防火墙】中添加【例外】端口,并对DCOM动态端口限定范围,重启后生效。

K/3系统采用三层架构,根据K/3系统的通信原理,各层对防火墙的要求基本相同,但也存在一些差异。

2.1 中间层服务器中间层服务器上需要开放的端口有:(1)TCP端口135,是远程过程调用服务(RPC)的固定端口,不能改变。

与数据库服务器、Web服务器、客户端通讯时均需使用;(2)TCP端口 5159,K/3中间层加密服务的固定端口,不能改变,10.3之前版本不需要此端口。

用于中间层与客户端、Web服务器通讯,中间层与数据库之间通讯不需此端口。

(3)DCOM动态端口,DTC服务默认动态端口为TCP 1025~65534,可以更改。

对于中间层不在防火墙内的环境可保持此默认值,中间层在防火墙内时可通过设置将动态端口改到较小范围,一般设置500个连续端口即可,例如5000-5500。

这些端口在K/3运行时并不处于侦听状态,只会动态调用和释放。

此外如果有下列服务,需要开通以下额外端口:(1)TCP端口5150 ,K/3门店系统使用的数据同步端口,可以在门店系统中更改。

(2)TCP端口5678 ,IMTS远程传输系统端口,可以在IMTS系统中更改。

(3)HTTP端口80,合并报表系统需调用的HTTP端口,可随IIS设置更改。

2.2 数据库服务器数据库服务器上需要开放的端口有:(1)TCP端口135,是远程过程调用服务(RPC)的固定端口,不能改变;(2)TCP端口1433,这是SQL Server数据库服务的默认TCP端口,可以在SQL Server 中更改;(3)DCOM动态端口,DTC服务默认动态端口为TCP 1025~65534,可以更改。

对于数据库不在防火墙内的环境可保持此默认值,数据库在防火墙内时可通过设置将动态端口改到较小范围,一般设置50个连续端口即可,例如5000-5050。

2.3 其它HR/WEB服务器上需要开放的端口有:(1)HTTP端口80 ,IIS的HTTP端口,可随IIS设置更改。

(2)TCP端口8185,为可选端口,供GUI模式的HR客户端平台调用。

局域网内的HR 管理人员可使用GUI HR客户端平台,而非局域网或非HR管理人员通过基于HTTP协议的Web 客户端访问系统,不需要访问此端口。

此端口可通过修改K/3 HR/Web服务器安装目录Kingdee\K3ERP\KDHRAPP\IISServer\Server下Kingdee.K3.HR.Server.exe.config文件更改。

客户端上需要开放的端口有:(1)TCP端口135,是远程过程调用服务(RPC)的固定端口,不能改变;(2)DCOM动态端口,默认是TCP 1025~1325,如果在中间层组件服务中修改了这部分端口的值,客户端组件服务不需要随之更改,但是防火墙必须按中间层更改的值进行设定。

此外如果有下列服务,需要开通以下额外端口:(1)门店传输,TCP 5150,可以更改;(2)IMTS传输,TCP 5678,可以更改。

3. K/3系统与防火墙集成部署方案示例为便于理解以上介绍到的K/3各层对防火墙设置的要求,以及不同的网络部署模式,下面将以示例方式进行介绍。

3.1 数据库服务器置于防火墙内案例数据库服务器在防火墙内,中间层服务器和局域网客户端在防火墙外。

中间层穿过防火墙与数据库服务器通讯,客户端与中间层的通讯不需要经过防火墙。

如图-1所示。

图-1 仅数据库服务器在防火墙内分析与说明1.防火墙策略设置(1)定义三种服务:TCP135(协议TCP,端口135)、TCP1433(协议TCP,端口1433)、TCP-DTC(协议TCP,端口6000-6050,此处假定数据库服务器用6000-6050作为MSDTC端口)。

(2)设置对数据库服务器的访问策略,对中间层服务器的地址开通TCP135、TCP1433、TCP-DTC服务。

2.Windows设置(1)数据库服务器:将6000-6050设置为MSDTC通讯端口,确认SQL Server已开通TCP/IP协议(SQL Server 2005/2008默认不启用TCP/IP协议)。

(2)中间层服务器:不需做任何特殊设置。

(3)客户端:不需做任何特殊设置。

3.金蝶K/3设置各服务器和客户端均不需做任何特殊设置。

3.2 中间层服务器和数据库服务器置于防火墙内案例中间层服务器和数据库服务器均在防火墙内,局域网客户端在防火墙外。

客户端穿过防火墙与中间层服务器通讯,中间层服务器与数据库服务器的通讯不需要经过防火墙。

如图-2所示。

图-2 服务器均在防火墙内分析与说明1.防火墙策略设置(1)定义三种服务:TCP135(协议TCP,端口135)、TCP5159(协议TCP,端口5159)、TCP-DTC(协议TCP,端口6000-6500,此处假定中间层服务器用6000-6500作为MSDTC端口)。

(2)设置对中间层服务器的访问策略,对客户端所在VLAN开通TCP135、TCP5159、TCP-DTC服务。

2.Windows设置(1)中间层服务器:将6000-6500设置为MSDTC通讯端口(2)数据库服务器:不需做任何特殊设置。

(3)客户端:不需做任何特殊设置3.金蝶K/3设置各服务器和客户端均不需做任何特殊设置。

3.3 HR/Web服务器置于DMZ内,中间层服务器和数据库服务器置于防火墙内案例HR/Web在防火墙DMZ区,中间层服务器和数据库服务器在防火墙内,Web客户端在防火墙外。

客户端穿过防火墙与DMZ中的HR/Web服务器通讯,HR/Web服务器穿过防火墙与中间层服务器通讯,中间层服务器与数据库服务器的通讯不需要经过防火墙。

如图-3所示。

图-3 HR/Web服务器在DMZ内,服务器在防火墙内附:DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。

它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。

另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。

分析与说明1.防火墙策略设置(1)定义四种服务:TCP135(协议TCP,端口135)、TCP5159(协议TCP,端口5159)、TCP-DTC(协议TCP,端口6000-6500,此处假定中间层服务器用6000-6500作为MSDTC端口)、HTTP80(协议HTTP,端口80)。

(2)设置对HR/Web服务器的访问策略,开通HTTP80服务。

(3)设置对中间层服务器的访问策略,对HR/Web服务器的地址开通TCP135、TCP5159、TCP-DTC服务。

2.Windows设置(1)HR/Web服务器:检查、测试IIS设置,看默认端口是否80。

(2)中间层服务器:将6000-6500设置为MSDTC通讯端口(3)数据库服务器:不需做任何特殊设置。

(4)客户端:不需做任何特殊设置3.金蝶K/3设置各服务器和客户端均不需做任何特殊设置。

4. Windows Server 2003防火墙配置以操作系统Windows Server 2003为例,详细介绍金蝶K/3系统相关防火墙的详细配置。

4.1 添加单一端口第一步,依次单击【开始】菜单下的【控制面板】→【Windows防火墙】,打开【Windows 防火墙】窗口,如图-4所示。

相关文档
最新文档