深信服行为管理操作文档-11.0-最新版本
- 格式:ppt
- 大小:2.28 MB
- 文档页数:29
深信服上网行为管理-管理员手册深信服电子科技有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第2章系统管理............................................................2.1设备登录...........................................................2.2管理员配置.........................................................2.2.1修改管理员密码...............................................2.2.2创建二级管理员...............................................2.3系统基本信息配置...................................................2.3.1序列号.......................................................2.3.2系统时间.....................................................2.3.3规则库升级...................................................2.3.4全局排除地址.................................................2.3.5设备配置备份与恢复...........................................2.3.6WEBUI选项....................................................2.3.7远程维护.....................................................第3章网络配置............................................................3.1部署模式...........................................................3.2静态路由...........................................................第4章策略管理............................................................4.1用户认证与管理.....................................................4.1.1用户组管理...................................................4.1.2认证策略.....................................................4.1.3不需要认证...................................................4.1.4IP/MAC绑定...................................................4.1.5不允许认证...................................................4.2策略管理...........................................................4.2.1购物娱乐类网站...............................................4.2.2P2P及P2P流媒体封堵..........................................4.2.3外发文件封堵.................................................4.2.4上网审计.....................................................4.3流量管理...........................................................4.3.1线路带宽配置.................................................4.3.2保证通道.....................................................4.3.3限制通道.....................................................4.4终端接入管理.......................................................4.4.1共享接入管理................................................. 第5章日志中心管理........................................................5.1日志中心配置.......................................................5.1.1准备工作.....................................................5.1.2外置日志中心安装过程.........................................5.1.3日志中心登录.................................................5.1.4同步策略设置.................................................5.1.5AC同步配置...................................................5.2日志中心登录.......................................................5.2.1内置日志中心登录.............................................5.2.2外置日志中心登录.............................................5.3日志查询...........................................................5.3.1所有行为日志.................................................5.3.2网站访问日志.................................................5.3.3邮件收发日志.................................................5.3.4发帖/发微博日志..............................................5.3.5其他日志.....................................................5.3.6日志导出.....................................................5.3流量时长分析.......................................................5.4报表中心...........................................................5.5系统管理........................................................... 第1章前言本手册用于讲解AC常见功能操作方法,为管理员提供日常策略维护指导。
深信服上网行为管理部署方式及功能实现配置说明(标化院)设备出厂的默认IP见下表:接口IP地址ETH0(LAN)10.251.251.251/24ETH1(DMZ)10.252.252.252/24ETH2(W AN1)200.200.20.61/24AC支持安全的HTTPS登录,使用的是HTTPS协议的标准端口登录。
如果初始登录从LAN口登录,那么登录的URL为:https://10.251.251.251,默认情况下的用户名和密码均为admin。
设备正常工作时POWER灯常亮,W AN口和LAN口LINK灯长亮,ACT灯在有数据流量时会不停闪烁。
ALARM红色指示灯只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。
如果在安装时此红灯长亮,请将设备掉电重启,重启之后若红灯一直长亮不能熄灭,请与我们联系。
『部署模式』用于设置设备的工作模式,可设定为路由模式、网桥模式或旁路模式。
选择一个合适的部署模式,是顺利将设备架到网络中并且使其能正常使用的基础。
路由模式:设备做为一个路由设备使用,对网络改动最大,但可以实现设备的所有的功能;网桥模式:可以把设备视为一条带过滤功能的网线使用,一般在不方便更改原有网络拓扑结构的情况下启用,平滑架到网络中,可以实现设备的大部分功能;旁路模式:设备连接在内网交换机的镜像口或HUB上,镜像内网用户的上网数据,通过镜像的数据实现对内网上网数据的监控和控制,可以完全不需改变用户的网络环境,并且可以避免设备对用户网络造成中断的风险,但这种模式下设备的控制能力较差,部分功能实现不了。
选择【导航菜单】中的『网络配置』→『部署模式』,右边进入【部署模式】编辑页面,点击开始配置,会出现『路由模式』、『网桥模式』、『旁路模式』的选项,选择想要配置的网关模式。
路由模式:是把设备作为一个路由设备使用,一般是把设备放在内网网关出口的位置,代理局域网上网;或者把设备放在路由器后面,再代理局域网上网。
■版权声明深信服上网行为管理-管理员手册本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第2章系统管理..........................................................................................................................2.1设备登录...............................................................................................................................2.2管理员配置........................................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... . (7)2.3系统基本信息配置............................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ......................................................................................................................................................第3章网络配置..........................................................................................................................3.1部署模式...............................................................................................................................3.2静态路由............................................................................................................................... 第4章策略管理..........................................................................................................................4.1用户认证与管理................................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... .............. . ....................................................................................................................................... ............... ....................................................................................................................................... ...............4.2策略管理...............................................................................................................................4.2.1购物娱乐类网站............................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ...............4.3流量管理............................................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ...............4.4终端接入管理....................................................................................................................... ....................................................................................................................................... ...............第5章日志中心管理..................................................................................................................5.1日志中心配置....................................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ...............5.2日志中心登录....................................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ...............5.3日志查询............................................................................................................................... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... ............... ....................................................................................................................................... .. (65)....................................................................................................................................... ...............5.3流量时长分析.......................................................................................................................5.4报表中心...............................................................................................................................5.5系统管理............................................................................................................................... 第1章前言本手册用于讲解AC常见功能操作方法,为管理员提供日常策略维护指导。
深信服上网行为管理-管理员手册深信服电子科技有限公司■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第1章前言.......................................................... 错误!未定义书签。
第2章系统管理...................................................... 错误!未定义书签。
设备登录....................................................... 错误!未定义书签。
修改管理员密码............................................. 错误!未定义书签。
创建二级管理员............................................. 错误!未定义书签。
系统基本信息配置............................................... 错误!未定义书签。
序列号..................................................... 错误!未定义书签。
系统时间................................................... 错误!未定义书签。
规则库升级................................................. 错误!未定义书签。
全局排除地址............................................... 错误!未定义书签。
设备配置备份与恢复......................................... 错误!未定义书签。
■版权声明深信服上网行为管理-管理员手册深信服电子科技有限公司明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第2章系统管理..........................................................................................................................2.1设备登录...............................................................................................................................2.2管理员配置........................................................................................................................... ...................................................................................................................................................... . (7)2.3系统基本信息配置............................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ......................................................................................................................................................第3章网络配置..........................................................................................................................3.1部署模式...............................................................................................................................3.2静态路由...............................................................................................................................第4章策略管理..........................................................................................................................4.1用户认证与管理................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ............................................................................................................................................................................................................................................................................................................ ......................................................................................................................................................4.2策略管理...............................................................................................................................4.2.1购物娱乐类网站............................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ......................................................................................................................................................4.3流量管理............................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ......................................................................................................................................................4.4终端接入管理....................................................................................................................... ...................................................................................................................................................... 第5章日志中心管理..................................................................................................................5.1日志中心配置....................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ......................................................................................................................................................5.2日志中心登录....................................................................................................................... ...................................................................................................................................................... ......................................................................................................................................................5.3日志查询............................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... ...................................................................................................................................................... .. (65)......................................................................................................................................................5.3流量时长分析.......................................................................................................................5.4报表中心...............................................................................................................................5.5系统管理............................................................................................................................... 第1章前言本手册用于讲解AC常见功能操作方法,为管理员提供日常策略维护指导。
一.建立应用黑名单库
1.点击“对象定义”---“自定义应用”(图1)
(图1)
2.点击“新增”,新增相应的应用内容,添加后点击“提交”(图2)(图3)
(图2)
(图3)
3.添加完成后可以看到在“自定义应用”表中多了一个“禁止网上交易”的类型,(图4),请注意:必须勾选“用户自定义规则优先”
(图4)
二.制定应用过滤策略并指派给用户或组
1.点击“用户与策略管理”----“新增”---“上网权限策略”(图5)
(图5)
2.勾选“应用控制”(图6)
(图6)
3.点击应用分类的添加键“”添加应用“禁止广发WEB交易”分类(图7)
(图7)
4.填入相应的策略名称,动作选择“拒绝”,生效时间选择“全天”(图8)
(图8)
5.点击“适合的组和用户”,将策略指派给某个用户或组(图8)
(图8)
6.完成以上所有操作,即可以在“上网策略“中看到刚刚所做的策略(图9)
(图9)。
深信服上网行为管理-管理员手册深信服电子科技有限公司■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第1章前言.......................................................... 错误!未定义书签。
第2章系统管理...................................................... 错误!未定义书签。
设备登录....................................................... 错误!未定义书签。
修改管理员密码............................................. 错误!未定义书签。
创建二级管理员............................................. 错误!未定义书签。
系统基本信息配置............................................... 错误!未定义书签。
序列号..................................................... 错误!未定义书签。
系统时间................................................... 错误!未定义书签。
规则库升级................................................. 错误!未定义书签。
全局排除地址............................................... 错误!未定义书签。
设备配置备份与恢复......................................... 错误!未定义书签。