安全网关产品说明书共10页文档

合集下载

智能网关(R206A)使用说明书

智能网关(R206A)使用说明书

智能网关(R206A)使用说明书智能网关使用说明书——适用机型:R206A适用IPK版本0.0.0.98及以上版本目录一、声明 (3)二、实物外观 (4)三、简介 (4)四、产品特性 (5)五、产品快速安装方法 (5)1、R206A的端口说明 (5)2、硬件连接 (6)3、上电 (6)4、设备重启 (6)5、WPS功能 (6)6、指示灯 (6)7、UPS备用电源 (6)六、设置R206A智能家居无线集成控制盒 (7)1、连接设置 (7)2、设置您的计算机(以Win XP操作系统为例) (7)3、登录R206A的管理界面 (9)4、网络设置 (12)5、无线网络设置 (18)6、防火墙 (25)7、系统管理 (27)8、桥接设置 (36)七、LoRa智能家居模块设置说明 (40)1、设备列表 (40)2、设备管理 (42)3、客户端用户管理 (43)5、备份还原用户数据 (45)6、数据导入 (47)6、系统设置 (47)八、相关产品 (48)九、维护与保养 (48)一、声明在未经大洋事先书面许可的情况下,严禁以任何形式复制、传递、分发和存储本文档中的任何内容。

大洋遵循持续发展的策略。

因此,大洋保留在不预先通知的情况下,对本文档中描述的任何产品进行修改和改进的权利。

在任何情况下,大洋均不对任何数据或收入方面的损失,或任何特殊、偶然、附带或间接损失承担责任,无论该损失由何种原因引起。

本文档的内容按“现状”提供。

除非适用的法律另有规定,否则不对本文档的准确性、可靠性和内容做出任何类型的、明确或默许的保证,其中包括但不限于对适销性和对具体用途的适用性的保证。

大洋保留在不预先通知的情况下随时修订或收回本文档的权利。

二、实物外观三、简介R206A是一款用于智能家居、高可靠性的无线集成控制盒。

R206A可与LoRa协议的设备之间进行通讯,在LoRa协议的设备之间作为协调器,可自动加网和配置,是奈伯思LoRa智能家居网络的控制核心。

RS-LG- -N01 LORA 网关 用户手册说明书

RS-LG- -N01 LORA 网关 用户手册说明书

RS-LG-*-N01 LORA网关用户手册文档版本:V2.2目录1.系统概述 (3)1.1功能特点 (3)1.2技术参数 (3)1.3产品选型 (4)2.设备安装说明 (4)2.1接口定义 (4)2.2设备安装尺寸说明 (5)2.3组装说明 (5)3.设备配置说明 (6)3.1下载配置工具 (6)3.2设备配置 (6)3.3设备字典及实时数据选项说明 (8)3.4设备连接 (9)4.485通信协议 (10)4.1通讯基本参数 (10)4.2数据帧格式定义 (10)4.3标准ModBus规约寄存器地址说明 (11)4.4通讯协议示例及解释 (12)4.5常见问题及解决方法 (13)5.联系方式 (14)6.文档历史 (14)附录1 (15)附录2 (16)1.系统概述RS-LG-*-N01是我公司为了解决农业大田、果园、药园、公园、园林此类具有供电难度大,面积广袤,布线成本高,维护成本高等特点的使用环境而推出的产品。

我公司为适应不同的需求推出两个系列的产品:RS-LG-100-N01;RS-LG-200-N01。

两个系列网关均支持与LORA采集器(采集器详情可查看附录2)通讯的功能,可接监控主机、PLC、组态屏或组态软件,通过485指令查询采集器实时数据。

其中LORA网关200系列(RS-LG-200)功能更加强大,除测点外,可外加32路LORA阀门控制器,可以连接监控主机、PLC、组态屏或组态软件,通过485指令查看采集器、控制器实时数据;控制单个阀门开启关闭;批量控制阀门开启关闭。

支持二次开发。

1.1功能特点⏹直流10~30V宽电压供电。

现场可采用电源适配器供电或太阳能供电系统供电。

⏹金属钣金外壳,自带屏蔽,抗干扰能力强,现场运行更加稳定。

⏹具有通信、运行指示灯,现场可轻松判断设备问题。

⏹采用LoRa扩频通信技术,多信道通信,增强链路通讯稳定性,增加穿透及传输能力。

⏹与我公司LORA无线控制器搭配,可实现2s内开关阀门的控制响应。

网关说明书

网关说明书

基站使用方法1硬件连接1.1把基站电源接口接12V的电源,基站启动。

2 基站设置2.1按硬件安装说明连接好设备通电后,运行设备光盘里面的WINBOX 软件,单击搜索键,会出现连接的设备基本信息,选中需要管理的设备单击后点击进入管理界面;2.2设置IP地址,点击左方菜单中的IP选项里面的Addresses后会出现IP地址设置栏,在里面设置设备的IP地址以及子网掩码后保存完成设置。

2.3启用设备的无线模块,在Interfaces栏里,选择需要打开的模块后再点击上方菜单中的按钮启用完成启用。

2.4该设备无论采用什么工作模式都需要建立ether以及wlan的关联,最后还需要把两个管理和bridge关联起来才能完成后面的配置。

在Bridge栏中的Bridge界面中点击增加一个桥,然后在Ports 界面中建立连接,如图所示:2.5在该设备中,无论是进行AP覆盖还是进行点对点、点对多点连接,都需要对链路进行加密,以确保网络传输的安全性。

设备在进行配置的时建议先对设备进行加密,其具体的操作为:1)点击左上角wireless再点击security profiles会出现下图;2)点击出现下面的选项卡,新建一个加密文件。

命名一个文件,指定为静态密码。

3)在Statiic Keys项里key 0选择40bit wep,再在左边的框里填上你认为安全的10个数字OK即得名称为profiles1加密文件,保存退出。

(此处可根据实际情况选择密码长度等)。

4)返回Interface界面,在Wireless菜单中的Security Profiles 处选择profilel ,t保存退出完成设置。

2.6 AP覆盖,其具体步骤为:1)点击左边菜单Interfaces进入设备配置页面;2)设备mode设置为ap bridge模式;3)频段设置为2.4GHz-B/G、2.4GHz-B、2.4GHz-only-G均可,根据实际情况进行选择,推荐采用2.4GHz-B/G模式。

海康威视 网关路由器 操作手册说明书

海康威视 网关路由器 操作手册说明书

网关路由器操作手册版权所有©杭州海康威视数字技术股份有限公司2022。

保留一切权利。

本手册的任何部分,包括文字、图片、图形等均归属于杭州海康威视数字技术股份有限公司或其关联公司(以下简称“海康威视”)。

未经书面许可,任何单位或个人不得以任何方式摘录、复制、翻译、修改本手册的全部或部分。

除非另有约定,海康威视不对本手册提供任何明示或默示的声明或保证。

关于本产品本手册描述的产品仅供中国大陆地区销售和使用。

本产品只能在购买地所在国家或地区享受售后服务及维保方案。

关于本手册本手册仅作为相关产品的指导说明,可能与实际产品存在差异,请以实物为准。

因产品版本升级或其他需要,海康威视可能对本手册进行更新,如您需要最新版手册,请您登录海康威视官网查阅()。

海康威视建议您在专业人员的指导下使用本手册。

商标声明●为海康威视的注册商标。

●本手册涉及的其他商标由其所有人各自拥有。

责任声明●在法律允许的最大范围内,本手册以及所描述的产品(包含其硬件、软件、固件等)均“按照现状”提供,可能存在瑕疵或错误。

海康威视不提供任何形式的明示或默示保证,包括但不限于适销性、质量满意度、适合特定目的等保证;亦不对使用本手册或使用海康威视产品导致的任何特殊、附带、偶然或间接的损害进行赔偿,包括但不限于商业利润损失、系统故障、数据或文档丢失产生的损失。

●您知悉互联网的开放性特点,您将产品接入互联网可能存在网络攻击、黑客攻击、病毒感染等风险,海康威视不对因此造成的产品工作异常、信息泄露等问题承担责任,但海康威视将及时为您提供产品相关技术支持。

●使用本产品时,请您严格遵循适用的法律法规,避免侵犯第三方权利,包括但不限于公开权、知识产权、数据权利或其他隐私权。

您亦不得将本产品用于大规模杀伤性武器、生化武器、核爆炸或任何不安全的核能利用或侵犯人权的用途。

●如本手册内容与适用的法律相冲突,则以法律规定为准。

前言本节内容的目的是确保用户通过本手册能够正确使用产品,以避免操作中的危险或财产损失。

加密安全网关使用说明

加密安全网关使用说明

加密安全网关使用说明企业内的加密文件有时候需要上传到OA、PLM、SVN等系统中,希望OA等系统中保存的文件是明文的,从OA等系统中下载到本地为加密文件,并希望其它没有允许访问的计算机不可以访问OA等服务器,ViaControl安全网关功能就是为了解决这一问题而诞生的。

ViaControl安全网关,可以实现启用安全通讯的加密客户端上传解密下载加密。

未启用加密功能的客户端或者未启动安全通讯的加密客户端,不能访问受保护的OA等系统。

1网络架构ViaControl安全网关功能的工作模式为:网桥模式。

企业内的网络常见的网络简易拓扑结构:ViaControl的安全网关控制模式:使用网桥模式,可以对网络结构和配置不做任何修改,直接将安全网关控制设备串接进网络中需要进行控制的重要的服务器处,对通过其的网络通讯进行控制。

2 控制流程当计算机或其他网络终端设备,访问受安全网关保护的服务器时,安全网关会判断访问请求是否属于安全通讯。

当安装了客户端的计算机,使用已经启动安全通讯功能的授权软件访问时,就可以正常访问服务器。

而其他的计算机会被阻止访问服务器。

对于一些外来的或者特殊权限的计算机,也可以通过设置白名单允许未启用安全通讯的计算机访问服务器。

非法客户端安全网关控制器3部署3.1设备介绍ViaControl网络控制设备(以下称控制器),分为三个型号:2000:3个千兆网卡,其中管理端口为ETH2;3000:4个千兆网卡,一组BYPASS(ETH0和ETH1),其中管理端口为ETH3;4000:4个千兆网卡,一组BYPASS(ETH0和ETH1),其中管理端口为ETH3;说明管理端口的固定IP为190.190.190.190,初始配置时使用;BYPASS功能,可以在控制器断电或死机的情况下,将控制器所连接的两端直接物理上导通,不影响网络的使用。

3.2部署方式ViaControl网络控制器以桥接的方式串接入网络。

控制器一般位于限制访问的计算机之前。

R系列网关用户手册说明书

R系列网关用户手册说明书

R系列网关用户手册全讯汇聚网络科技(北京)有限公司服务电话:400-877-3227 官网:IK-R2606PERF IK-R2610PERF/装箱清单设备外观指示灯说明配置准备接口说明注意事项网关机体保修卡用户手册合格证电源线挂耳 x 2螺丝 x 12为保证设备正常工作和延长使用寿命,请遵从以下注意事项●●●●●●●本设备仅允许在室内使用,请将其放置于干燥通风处;本设备的接口线缆要求在室内走线,禁止户外走线,以防止因雷电产生的过电压、过电流损坏设备的信号口;请不要将设备放在不稳定的箱子或桌子上,一旦跌落,会对设备造成损害;在设备周围应预留足够的空间(大于10cm),以便于设备正常散热;请保证设备工作环境的清洁,过多的灰尘会造成静电吸附,不但会影响设备寿命,而且容易造成通信故障;本设备工作地最好不要与电力设备的接地装置或防雷接地装置合用,并尽可能相距远一些;请使用随产品附带的电源线,严禁使用其它非配套产品。

电源电压必须满足专用电源线的输入电压范围。

产品正面图产品背面图USB 接口CONSOLE 口(控制端口)网口及网口状态灯液晶显示屏1234VGA接口(显示器接口)接地线电源接口123 1. 将PC连接ETH0口2. 手工配置PC的IP地址和192.168.1.1/24在同一网段3. 打开浏览器输入192.168.1.1进入管理页面输入账号密码 (初始账号“admin”和初始密码“admin”)网络设置1.外网设置网卡绑定选择网卡,点击“绑定”按钮即可 (默认配置下,wan1没有绑定端口)。

接入设置提供多种接入方式,可根据实际环境选择接入方式。

点击导航菜单【网络设置】-【内外网设置】,点击“接口状态”-“外网网口”-“wan1 图标”。

故障排查产品中有害物质清单硬件参数网口指示灯不亮●●●●检查电源的连接是否正常;检查网线与接口的连接;检查所连的网线是否有问题:可将网线的两头都连接到路由器上,看路由器相应的指示灯是否点亮,如果灯不亮说明网线有问题,可更换网线,根据前面所述步骤重新连接;请检查网卡是否正常工作。

网神NSG系列安全网关基本功能配置手册V10.02


系统管理端口 .............................................................................................................................. 14 访问控制 ...................................................................................................................................... 15 权限设置 ...................................................................................................................................... 16 管理密码 ...................................................................................................................................... 17
Parent 代理 ................................................................................................................................... 20 维护 ................................................................................................................................................... 21

Panabit智能应用网关产品用户手册v5.0说明书

Panabit智能应用网关产品手册v5.0公司名称:北京派网软件有限公司公司地址:北京市海淀区西北旺东路10号院10号楼中关村新兴产业联盟大厦一层邮政编码:100094公司网址:联系电话:86-10-82001781传真:86-10-82090830文档约定版权声明文中关于Panabit智能应用网关(以下简称“Panabit”)的资料、说明等相关内容归北京派网软件有限公司所有。

本文中的任何部分未经北京派网软件有限公司(以下简称“派网”)许可,不得转印、影印或复印、发行。

版本修订派网保留不预先通知客户而修改本文档所含内容的权利。

本文挡的开发过程是基于Panabit专业版V16.11.29,核心代号(魏晋R3)以上版本。

本文档描述的部分内容可能跟您购买的设备有差异,其原因可能是您购买的设备版本低于或者高于Panabit专业版V16.11.29。

责任限定派网对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括但不限于直接的、间接的、附加的个人损害或商业损失或任何其它损失。

意见反馈派网非常欢迎和珍惜您的意见和建议,请通过下列方式反馈您对产品文档的意见和建议。

◆通过电子邮件反馈,请发送至*******************。

◆通过/forum.php网站在线反馈。

◆通过客户服务电话4008981066热线电话反馈。

目录目录 (3)第一章产品简介 (5)1.1产品综述 (5)1.2产品规格 (5)第二章产品亮点 (6)2.1精准的应用识别 (6)2.2开放的操作系统 (6)2.3超高的处理性能 (6)2.4独特的负载均衡 (6)第三章网络部署 (7)3.1网桥部署 (7)3.1.1概述 (7)3.1.2基本配置 (7)3.1.3流量控制配置 (10)3.1.4连接数控制配置 (16)3.1.5HTTP管控配置 (18)3.1.6MAC绑定设置 (21)3.2网关接入 (22)3.2.1概述 (22)3.2.2基本配置 (23)3.2.3接口线路配置 (25)3.2.4策略路由设置 (27)3.2.5负载均衡设置 (29)3.2.6端口映射设置 (31)3.2.7DNS管控配置 (33)3.2.8DHCP配置 (36)3.2.9iWAN服务 (38)3.2.10应用分流配置 (40)3.2.11用户认证 (43)3.2.12账号管理 (43)3.2.13PPPOE认证配置 (45)3.2.14Web认证配置 (56)3.2.15PPPOE代拨网关 (59)3.2.16游戏快线 (61)3.3旁路接入 (62)3.3.1概述 (62)3.3.2基本配置 (63)3.3.3Panalog对接配置 (63)3.3.4缓存牵引配置 (64)第四章应用商店 (68)4.1应用商店概述 (68)4.2DDNS服务 (68)4.3共享检测 (69)4.3.1概述 (69)4.3.2加权算法 (70)4.4云服务 (71)4.4.1概述 (71)4.4.2配置 (71)第五章设备维护 (72)5.1维护概述 (72)5.2维护基本原则 (72)5.3如何获取技术支持 (73)5.4接口维护 (73)5.4.1管理接口维护 (74)5.4.2数据接口维护 (75)5.5安全维护 (76)5.6配置备份 (78)5.7固件升级 (80)FAQ (83)第一章产品简介1.1产品综述Panabit是专门为运营商、金融、政府、教育、医疗、企业、酒店提供高性能、高可用性、功能丰富的出口一体化智能应用网关。

物联智能无线网关产品说明书

本手册由物联传感技术出版,无任何担保。

物联传感随时可能对本手册中的印刷错误、不准确的当前信息进行必要的改进和更改,或对程序或设备进行改进,恕不另行通知。

但是此类更改将编入到本手册的新版本中。

本手册归物联传感技术所有。

本手册所涉及产品的及商标归物联传感技术所有。

未经所有者的明确书面许可,不得复制本手册的全部或部分容,包括禁止在能够进行复制或检索的计算机中使用这些容并禁止反向工程。

本手册中提到的所有其他产品或服务名称是其各自公司的商标或注册商标。

© 物联传感技术,2012出版号:2012-0392.1Ⅰ.产品简介WL- GW-A物联无线网关,是一款基于ZigBee HA协议的通信设备。

本产品提供标准的以太网接口,可以将ZigBee无线网络连接到局域网或互联网中。

有了物联无线网关,用户可通过各种移动智能终端,轻松控制任何基于ZigBee协议的产品,实现无线数据安全、可靠传输。

本产品在物联网领域有着广泛的应用,是ZigBee网络协议的核心产品。

Ⅱ.功能特点支持ZigBee HA协议ZigBee设备类型:协调器通过专用软件保存和运行设置智能接入,安全可靠结构简单、使用方便外观时尚典雅,适合于多种应用场所Ⅲ.功能图示说明天线主体SET键电源指示灯WAN/LAN灯ZigBee网络指示灯SYS设置指示灯Mini USB接口(串口)RESET复位按钮DC-12V电源接口以太网接口Ⅳ.使用方法一、组网示意图二、联网设置1、接通电源,红色【电源指示灯】长亮,表示电源工作正常。

网线连接正确,且以太网配置正确,【WAN/LAN灯】长亮,表示以太网连接正常;电源指示灯WAN/LAN灯2、第一次建立网络时,黄色【ZigBee网络指示灯】快速闪烁。

建立完成后,黄色【ZigBee网络指示灯】长亮2秒熄灭,然后开始1秒闪烁一次,表示ZigBee网络正常工作;ZigBee网络指示灯3、快击【SET键】4次,绿色【SYS设置指示灯】长亮,表示允许其他设备加入网络;SET键SYS设置指示灯4、快击【SET键】3次,绿色【SYS设置指示灯】熄灭,表示不允许新设备加入网络。

D-Link 5G NR M2M 网关产品说明书

Wi-Fi: Blue OFF: 2.4 GHz/5 GHz Wi-Fi is disabled Steady ON: 2.4 GHz/5 GHz Wi-Fi is enabled Fast Flashing: Data is being transmitted/received via 2.4 GHz/5 GHz Wi-Fi
1 Gbps / 150 Mbps
High-Speed 5G NR Internet
5G NR speeds up to 1 Gbps for lightning-fast downloads, lower latency
and reduced congestion
Dual-Band AC1200
866 Mbps (5 GHz) + 300 Mbps (2.4 GHz) dual-band connectivity
Protocol LAN & VLAN IPv6 Port Forwarding Routing QoS
DHCP server/relay, port/tag based VLAN Dual stack, IPv4/IPv6 NAT 1-1, 1-many, transversal, DMZ, Virtual Server & Computer, VPN passthrough Static, Dynamic - RIP1/RIP2, OSPF, BGP Policy-based, 802.1q and TOS for priority queues
Gigabit Ethernet Ports
High-speed Gigabit connections for wired devices
Up to 50 Devices
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第 1 页 安全网关产品说明书 介 绍 欢迎并感谢您选购联通网络信息安全产品,用以构筑您的实时网络防护系统。ZXSEC US统一威胁管理系统(安全网关)增强了网络的安全性,避免了网络资源的误用和滥用,帮助您更有效的使用通讯资源的同时不会降低网络性能。ZXSEC US统一安全网关是致力于网络安全,易于管理的安全设备。其功能齐备,包括:

 应用层服务,例如病毒防护、入侵防护、垃圾邮件过滤、网页内容过滤以及IM/P2P过滤服务。  网络层服务,例如防火墙、入侵防护、IPSec与SSL VPN,以及流量控制。  管理服务,例如用户认证、发送日志与报告到USLA、设备管理设置、安全的web与CLI管理访问,以及SNMP。 ZXSEC US统一安全网关采用ZXSEC US动态威胁防护系统(DTPSTM)具有芯片设计、网络通信、安全防御及内容分析等方面诸多技术优势。独特的基于ASIC上的网络安全构架能实时进行网络内容和状态分析,并及时启动部署在网络边界的防护关键应用程序,随时对您的网络进行最有效的安全保护。 ZXSEC US设备介绍 第 2 页

所有的ZXSEC US统一安全网关可以对从soho到企业级别的用户提供基于网络的 反病毒,网页内容过滤,防火墙,VPN以及入侵防护等防护功能。 ZXSEC US550 ZXSEC US550设备的性能,可用性以及可靠性迎合了企业级别的需求。ZXSEC US550同样也支持高可用性群集以及包括在HA设备主从设备切换时不会丢 弃会话,该设备是关键任务系统的理想选择。 ZXSEC US350 ZXSEC US350设备易于部署与管理,为soho以及子机构之间的应用提供了高附加值 与可靠的性能。ZXSEC US 安装指南通过简单的步骤指导用户在几分钟之内运行设备。 ZXSEC US180 ZXSEC US180为soho以及中小型企业设计。ZXSEC US180支持的高级的性能例如802.1Q,虚拟域以及RIP与OSPF路由协议。 ZXSEC US120 ZXSEC US120设计应用于远程办公以及零售店管理.具备模拟modem接口,能够作为与互联网连接的备份或单独与互联网连接。 ZXSEC US70 第 3 页

ZXSEC US70设计应用于远程工作用户以及拥有10个或更小员工的小型远程办公用 户。ZXSEC US70 具有一个外部调制解调器端口,能够作为与互联网连接的备份或单独与互联网连接。 ZXSEC US产品家族 ZXSEC US的产品家族涵盖了完备的网络安全解决方案包括邮件、日志、报告、网络管理,安全性管理以及ZXSEC US统一安全网关的既有软件也有硬件设备的产品。 ZXSEC US产品的主要功能 基于 web 的管理器 ZXSEC US设备用户界面友好,基于web的图形界面管理工具管理接口。在运行Internet浏览器的计算机设备上使用HTTP或一个安全的HTTPS连接,您便能够配置并管理ZXSEC US设备。基于web的管理器支持多种语言。您可以配置ZXSEC US 设备使其接受来自任何ZXSEC US设备接口的HTTP与HTTPS管理访问。 使用基于web的管理器可以配置ZXSEC US设备的大部分设置以及监控设备的状态。使用基于web管理器进行的配置更改无需重新设置防火墙或中断服务便可以生效。完成所需的配置后,可以下载并保存该设置。您可以在任何时候恢复已经保存的配置。 虚拟域 第 4 页

配置虚拟域使其能够充当多个虚拟设备对多重网络提供防火墙与路由服务。 系统状态 通过该页面,您可以查看当前ZXSEC US设备的状态信息,包括设备序列号、设备正常运行时间、系统资源使 用情况、US ServiceTM许可证信息、警告信息与会话信息。 网络配置 设置系统网络是指怎样将ZXSEC US设备配置到网络中作为防火墙设备生效。基本的 网络设置包括设置ZXSEC US设备与DNS。高级配置包括在ZXSEC US设备网络配置中添加VLAN子接口与区域。 无线配置 配置ZXSEC US无线设备的无线LAN接口的内容。包括ZXSEC US无线LAN接口、信道分配、系统无线设置、无线MAC过滤、无线监控。 配置使用 DHCP 为用户提供便捷的自动网络配置服务。包括 ZXSEC US DHCP服务器与中继代理、配置DHCP服务、查看地址租用信息。 系统配置 ZXSEC US设备几项非网络性功能配置,包括HA(高可用性)、SNMP、替换信息、超时设置以及基于web管理器的语言显示属性。 第 5 页

HA、SNMP以及替换信息是ZXSEC US设备全局配置的一部分。更改操作模式应用到每个VDOM。 系统管理员设置 管理员可以访问ZXSEC US设备并配置其操作。在设备初始安装完成后,默认的配置只有一个用户名为admin的管理员帐户。通过连接到基于web的管理器或CLI,您也可以控制每个管理员帐户的访问权限以及管理员连接到ZXSEC US设备使用的IP地址。每个管理员都有一定的访问权限级别。访问权限设置将访问ZXSEC US设备划分为不同的访问控制类型,这些类型决定了对ZXSEC US设备的读或写的权限。 普通管理员账户根据其访问权限内容访问配置选项。如果启动了虚拟域,分配到一 个VDOM的普通管理员帐户不能访问全局配置选项以及其他任何VDOM的配置。 Admin账户没有访问权限内容设置所以其权限是不受限制的。您不能够删除admin管理员帐户,但是您可以重命名该账户,对其设置信任主机以及更改其密码。默认 情况下,admin账户没有密码设置。 系统维护 包括备份与恢复系统配置以及从US Service Distributionetwork获得自动更新的内容。 静态路由 第 6 页

设置ZXSEC US设备的路由是指设置提供给ZXSEC US设备将数据包转发到一个特殊目的地的所需的信息。设置静态路由是将数据包转发到除了出厂默认的网关以外的目的地。 您可以从出厂配置的默认的静态路由中配置默认网关。您必须编辑出厂默认的路由, 将ZXSEC US设备的路由指定为不同的默认网关;或删除出厂配置的路由并指定默认的静态路由到达默认的网关。您也可以定义路由策略选项。路由策略中包含了检测流入数据属性的规则。使用路由策略,您可以配置ZXSEC US设备根据数据包包头的IP源和/或目标地址以及其他规则,例如哪个接口接收数据包以及设置哪个端口用来传输数据包这样的规则来路由数据包。 动态路由 动态路由协议使得ZXSEC US设备自动与邻近的路由器共享信息,以及获得邻近 路由器广播的路由与网络状态信息。ZXSEC US设备支持以下的动态路由协议:路由信息协议(RIP)、开放最短路径优先(OSPF)、边缘网关协议(BGP)。 路由监控 截取路由监控表,该列表是用于显示ZXSEC US设备中路由表条目的。包括显示路由信息、搜索ZXSEC US路由表。 防火墙策略 防火墙策略控制所有通过ZXSEC US设备的通讯流量。添加防火墙策略控制ZXSEC US接口、区域以及VLAN子接口之间的连接与流量。 第 7 页

防火墙地址 可以根据需要添加、编辑以及删除防火墙地址。防火墙地址将被添加到防火墙策略的源以及目标地址字段。添加到防火墙策略中的地址是用来与ZXSEC US设备接收到数据包的源以及目标地址相匹配的。 防火墙服务 设置服务识别防火墙接收或拒绝的通信会话类型。您可以在策略中添加任何预先定义的服务。您也可以创建用户服务或在服务组中添加服务。 防火墙时间表 设置时间表控制激活与中止策略的时间。您可以设置固定时间表或循环时间表。 使用固定时间表创建一项策略在指定的时间段内生效。循环时间表每周进行一个循环。您可以使用循环时间表设置一项策略只在指定的一天中循环几次或一星期中某 些天之内生效。 防火墙虚拟 IP 地址配置 配置ZXSEC US虚拟IP地址、IP地址池以及配置在防火墙策略中使用。 保护内容表 使用保户内容表对防火墙策略控制的流量应用不同的保护设置。 VPN IPSEC ZXSEC US设备在通道模式下执行IP安全载荷封载(ESP)协 议。加密数据包跟普通数据包一样能够路由到任何IP地址网络。互联网密钥交换(IKE)是根据预先定制的密钥或X.509电子证书自动执行的。您也可以第 8 页

在功能项中手动设置密钥。只有NAT/路由模式可以支持接口模式。NAT/路由模式下,可以创建对VPN通道建立本地终端。 配置 PPTP ZXSEC US设备支持点对点通道协议进行两个对等体之间的PPP通讯流量。Windows或Linux PPTP用户可以与配置作为PPTP服务器的ZXSEC US设备建立一个PPTP通道。您也可以配置ZXSEC US设置将PPTP数据包转送到置于ZXSEC US设备之后的网络中的PPTP服务器。PPTP配置只适用于NAT/路由模式。 VPN SSL 设置 通过基于web的管理器配置VPN菜单项下SSL功能。只有运行于NAT/路由模式下的ZXSEC US设备支持SSL VPN功能。 VPN 证书 通过基于web管理器操作并管理X.509安全证书的内容。包括有关生成证书请求、安装已签的证书、以及导入CA根证书与证书撤消列表、备份与恢复已安装的证书以及私有密钥的信息。 设置用户 建立用户帐户、用户组以及外部验证服务器内容。通过定义认证用户(或称为用户组)可以控制对网络资源的访问。 反病毒保护

相关文档
最新文档