山石网科SG神州数码DCFW-1800系列安全网关至中神通UTMWALL的功能迁移手册
- 格式:docx
- 大小:83.67 KB
- 文档页数:5
多核防火墙快速配置手册防火墙配置一:SNAT配置 (2)防火墙配置二:DNAT配置 (5)防火墙配置三:透明模式配置 (11)防火墙配置四:混合模式配置 (14)防火墙配置五:DHCP配置 (17)防火墙配置六:DNS代理配置 (19)防火墙配置七:DDNS配置 (21)防火墙配置八:负载均衡配置 (24)防火墙配置九:源路由配置 (26)防火墙配置十:双机热备配置 (28)防火墙配置十一:QoS配置 (32)防火墙配置十二:Web认证配置 (36)防火墙配置十三:会话统计和会话控制配置 (44)防火墙配置十四:IP-MAC绑定配置 (46)防火墙配置十五:禁用IM配置 (48)防火墙配置十六:URL过滤配置 (50)防火墙配置十七:网页内容过滤配置 (54)防火墙配置十八:IPSEC VPN配置 (58)防火墙配置十九:SSL VPN配置 (65)防火墙配置二十:日志服务器配置 (74)防火墙配置二十一:记录上网URL配置 (76)防火墙配置二十二:配置管理及恢复出厂 (79)防火墙配置二十三:软件版本升级 (82)防火墙配置一:SNAT配置一、网络拓扑网络拓扑二、需求描述配置防火墙使内网192.168.1.0/24网段可以访问internet三、配置步骤第一步:配置接口首先通过防火墙默认eth0接口地址192.168.1.1登录到防火墙界面进行接口的配置通过Webui登录防火墙界面输入缺省用户名admin,密码admin后点击登录,配置外网接口地址内口网地址使用缺省192.168.1.1第二步:添加路由添加到外网的缺省路由,在目的路由中新建路由条目添加下一条地址这里的子网掩码既可以写成0也可以写成0.0.0.0,防火墙会自动识别第三步:添加SNAT策略在网络/NAT/SNAT中添加源NAT策略第四步:添加安全策略在安全/策略中,选择好源安全域和目的安全域后,新建策略关于SNAT ,我们只需要建立一条内网口安全域到外网口安全域放行的一条策略就可以保证内网能够访问到外网。
网神SecGate至中神通UTMWALL的功能迁移手册更多产品迁移说明:网神SecGate 3600安全网关(UTM)是基于完全自主研发、经受市场检验的成熟稳定SecOS操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上,经过12个月的精心研发, 专门为大型单位的分支机构和中小企业打造的集防火墙、防病毒、抗DDoS攻击、VPN、内容过滤、反垃圾邮件、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御网关系统。
武汉中神通信息技术有限公司历经15年的开发和用户使用形成了中神通UTMWALL®系列产品,有硬件整机、OS软件、虚拟化云网关等三种产品形式,OS 由50多个不断增长的功能APP、32种内置日志和5种特征库组成,每个APP都有配套的在线帮助、任务向导、视频演示和状态统计,可以担当安全网关、防火墙、UTM、NGFW等角色,胜任局域网接入、服务器接入、远程VPN接入、流控审计、行为管理、安全防护等重任,具备稳定、易用、全面、节能、自主性高、扩展性好、性价比优的特点,是云计算时代的网络安全产品。
以下是两者之间的功能对比迁移表:网神SecGate 3600功能项页码中神通UTMWALL v1.8功能项页码1 导言10A功能简介82 登录安全网关WEB界面23B快速安装指南93 首页29 1.1 系统概要/仪表盘174 系统配置332系统管理47 4.1 系统配置>>系统时钟33 2.5 本地时间564.2 系统配置>>升级许可35 2.1 许可证2.7 升级管理47 604.3 系统配置>>导入导出37 2.6 配置管理58 4.4 系统配置>>报警邮箱39 2.1 许可证管理员邮箱47 4.5 系统配置>>日志服务器40 1.14 系统日志434.6 系统配置>>域名服务器41 3.7 DNS解析805 管理配置432系统管理47 5.1 管理配置>>管理方式43 3.1 网卡设置67 5.2 管理配置>>管理主机44 2.2 初始设置管理主机49 5.3 管理配置>>管理员帐号46 2.8 帐号口令62 5.4 管理配置>>管理员证书49 2.8 帐号口令625.5 管理配置>>集中管理51 4.6 SNMP服务916 网络配置553网络设置673.1 网卡设置3.1 网卡设置3.4 网桥设置5.7 总控策略策略路由3.1 网卡设置监控缺省网关3.5 双机热备3.1 网卡设置6.5 DNS代理过滤4.1 ARP服务4.1 ARP服务3.6 路由设置4.3 DHCP服务3.1 网卡设置DHCP方式10 IPSEC VPN10.1 IPSEC VPN总体设置10.3 IPSEC VPN网关10.3 IPSEC VPN网关10.4 IPSEC VPN连接10.3 IPSEC VPN网关10.2 IPSEC VPN本机设置11.1 SSL接入11.2 SSLVPN总体设置9.1 PPTP总体设置5基础策略5基础策略5.1 地址对象5.7 总控策略6.5 DNS代理过滤6.8 WEB代理过滤6.15 FTP代理过滤6.16 POP3代理过滤6.17 SMTP代理过滤6.18 MSN审计过滤5.2 时间对象5.5 QoS对象6.4 WEB审计过滤6.9 WEB代理过滤规则6.6 DNS&URL库6.24 防病毒引擎6.10 WEB内容过滤6.14 防病毒例外6.16 POP3代理过滤6.17 SMTP代理过滤<见下>5.7 总控策略5.6 NAT策略5.6 BINAT策略5.6 DNAT策略5.6 DNAT策略6.10 WEB内容过滤6.14 防病毒例外6.16 POP3代理过滤6.17 SMTP代理过滤4.1 ARP服务6.2 特殊应用功能设置5.7 总控策略内置7.7 IPS状态调用阻拦URL 7 入侵检测与防御WEB分类7 入侵检测与防御5.6 DNAT策略6.4 WEB审计过滤WEB审计日志5.4 会话对象3.5 双机热备8用户认证8.1 认证方法8.2 用户8.3 用户组1.13 测试工具1状态统计1.11 会话状态1.8 流量统计1.12 实时监控5.7 总控策略包过滤日志3.5 双机热备1.14 系统日志1.15 日志统计1.3 系统状态1.5 网卡状态10.4 IPSEC VPN连接状态1.7 ARP状态9.2 PPTP用户状态4.3 DHCP服务租用状态1.10 在线主机1.14 系统日志1.10 在线主机1.5 网卡状态缺省路由IP1.7 ARP状态1.13 测试工具1.14 系统日志4.1 ARP服务ARP日志3.6 路由设置1.2 源IP功能统计参考文件:1. 网神SecGate 3600安全网关WEB界面手册(388页)2. 中神通UTMWALL网关管理员手册。
DCFW-1800G/E/S系列防火墙快速配置手册-4.0版本神州数码网络集团客服中心技术支持部第1章硬件说明 (4)第2章安装前准备 (4)2.1通过控制台接入防火墙(CLI) (4)2.2SSH远程管理方法 (4)2.3WEB页面管理方法 (5)2.4防火墙密码恢复方法 (6)2.5恢复出厂配置方法 (7)2.6防火墙升级方法 (8)2.7恢复备份版本方法 (9)2.8更改逻辑端口同物理端口对应关系方法 (10)2.9防火墙当前运行配置下载方法 (11)2.10防火墙出厂默认配置 (12)第3章功能配置 (12)3.1防火墙接口IP地址更改方法 (12)3.2防火墙默认网关配置方法 (13)3.3防火墙静态路由添加方法 (14)3.4服务(端口)添加方法 (14)3.5服务分组添加方法 (15)3.6网络对象添加方法 (18)3.7网络分组添加方法 (19)3.8策略添加方法 (22)3.9动态NAT配置方法 (22)3.10静态NAT配置方法 (23)3.11端口映射配置方法 (23)3.12日志记录方法 (24)3.13源地址路由配置方法 (28)第4章典型应用 (32)4.1DCFW-1800G/E/S路由模式的配置步骤 (32)4.2防火墙做PPTP拨号服务器的配置 (42)4.2.1 Windows PPTP客户端配置说明 (44)4.2.2 神州数码 DCFW-1800G/E/S防火墙PPTP配置 (47)4.3如何封堵某些服务端口 (53)4.4如何阻止某台主机访问网络 (55)4.5DCFW-1800G-E-S网桥模式配置步骤 (56)4.6DCFW-1800G/E/S IPSEC VPN配置步骤 (61)关于本手册本手册主要介绍DCFW-1800G/E/S防火墙的常用配置方法,并举例进行说明,希望能够帮助用户快速的了解和使用DCFW-1800G/E/S防火墙。
如果系统升级,本手册内容进行相应更新,恕不事先通知。
DCFW-1800E/S-UTM ADSL线路策略路由配置指南网络拓扑:实现目标:1、内网192.168.1.0/24网段通过UTM上的ADSL线路访问互联网2、剩下的内网网段通过eth2接口的专线访问互联网配置步骤:初次配置使用超级终端进入防火墙控制台:初始配置管理员用户名:admin 密码:adminhawk> enable --- 进入配置模式hawk# configure terminal--- 进入特权模式hawk(config)# set interface eth0 ip 192.168.1.81/24--- 设置eth0接口的IP地址hawk(config)# unset interface eth0 manage-ip 192.168.1.80/24--- 设置eth0接口的管理IP地址hawk(config)# set interface eth0 up --- 设置eth0接口为活动状态,缺省所有的接口都是down状态WAN1eth0192.168.1.0/24Eth0 ip:192.168.1.81/24Manage_ip:192.168.1.80/24Eth1接口 PPPOE拨号上网192.168.2.0/24 WAN2Eth2 以太网接入Internethawk(config)# set interface eth1 up--- 设置eth1接口为活动状态hawk(config)# set eth0 manage-service web--- 设置可以用eth0接口的管理地址对UTM进行管理hawk(config)# set adminhost 192.168.1.85 --- 添加对UTM具有管理权限的主机地址hawk(config)# exit--- 退回到特权模式hawk# save configuration--- 把当前运行配置保存到启动配置配置完以上基本信息后,即可通过Web界面来对UTM进行配置。
DCFW-1800E/S-UTM日志配置指南需求I:对trust访问untrust web服务分别采用三种方式(本地缓冲区、发送至日志服务器、发送日志邮件)进行日志记录。
首先用“配置管理员”admin帐号登陆在“防火墙”-》“安全策略”-》“域间安全策略”中点击“新增”服务:http审计ID:80 ---该ID从1-65535之间选择,起到标识匹配该条策略的日志之作用配置完后注销admin帐号,重新使用“审计管理员”audit帐号登陆日志收集方案一:将审计ID 80产生的日志缓存在UTM本地在“日志”-》“日志策略”-》“流量日志策略”中点击“新增”审计ID:80记录目标:本地缓冲区配置完毕后可以在“日志”-》“系统日志信息”-》“流量日志”中查看缓存在本地的日志注意其中“ID”标识为80的日志日志收集方案二:将审计ID 80产生的日志以syslog格式发往日志服务器在“日志”-》“日志目标设置”-》“日志接收主机列表”中点击“新增”添加接收日志的主机地址:192.168.1.240指定将审计ID为80的日志发往日志主机在“日志”-》“日志策略”-》“流量日志策略”中点击“新增”审计ID:80记录目标:远程接受主机192.168.1.1240在日志主机192.168.1.240上安装接收syslog日志的日志管理软件即可收到来自UTM的日志。
日志收集方案三:将审计ID 80产生的日志以邮件形式发往特定邮箱首先设定用来发送日志的邮件帐号信息,UTM将用该帐号向指定的邮箱地址发送日志邮件。
在“日志”-》“日志目标设置”-》“日志邮件发送服务器”邮件服务器地址:发送邮件服务器的地址在“日志”-》“日志目标设置”-》“日志接收邮箱列表”中点击“新增”邮箱地址:填入要将日志信息发往的邮箱地址需求二、1)对PPPOE域开启异常流量防护功能,并对检测到的异常流量进行日志记录。
2)使用IPS模块对流经UTM的BT和QQ应用进行封锁,并对违规的流量进行日志记录。
神州数码dcfw1800系列安全网关命令手册40r4c一、系统基本命令1. 登录与退出(1)登录网关admindcfw1800> enablePassword:admindcfw1800configure terminal输入管理员密码后,即可进入配置模式。
(2)退出网关admindcfw1800exit退出配置模式后,系统将返回用户模式。
2. 查看系统信息(1)查看系统版本admindcfw1800show version执行此命令,可以查看当前网关的软件版本、硬件版本等信息。
(2)查看系统状态admindcfw1800show system status执行此命令,可以查看网关的运行状态、CPU使用率、内存使用率等信息。
3. 配置系统时间(1)设置系统时间admindcfw1800clock set HH:MM:SS YYYYMMDD将HH:MM:SS替换为具体的小时、分钟和秒,将YYYYMMDD替换为具体的年、月、日。
(2)查看系统时间admindcfw1800show clock执行此命令,可以查看当前网关的系统时间。
二、接口配置命令1. 查看接口状态admindcfw1800show interface执行此命令,可以查看所有接口的状态、速率、双工模式等信息。
2. 配置接口(1)进入接口配置模式admindcfw1800interface <interfacetype> <interfacenumber>将<interfacetype>替换为接口类型(如GigabitEthernet),将<interfacenumber>替换为接口编号(如0/0)。
(2)设置接口描述admindcfw1800description <descriptiontext>将<descriptiontext>替换为接口描述信息。
(3)设置接口速率和双工模式admindcfw1800speed <speed> duplex <duplexmode>将<speed>替换为接口速率(如1000),将<duplexmode>替换为双工模式(如full或half)。
DCFW-1800E/S-UTM 地址转换(NAT )配置指南网络拓扑:网络环境及配置需求:I 、内网网段192.168.1.0/24,通过UTM 做动态NAT 上网,动态NAT 地址使用UTM 外网接口if2的地址---202.127.192.66,外网网关为202.127.192.66II 、对内网FTP server:192.168.1.10做端口映射,将外网口地址202.127.192.66的tcp21端口映射到该FTP server 的tcp21端口,放行外网到FTP Server 的ftp 服务。
III 、配置让内网用户可以通过FTP Server 映射后的公网地址访问FTP Server.IV 、对DMZ 区的Web Server 做静态地址映射,将公网地址202.127.192.67静态映射到172.16.1.10,放行外网到Web Server 的http 服务。
V 、配置让内网用户可以通过Web Server 映射后的公网地址访问Web Server.需求I内网网段192.168.1.0/24,通过UTM 做动态NAT 上网,动态NAT 地址使用UTM 外网接口if2的地址---202.127.192.66,外网网关为202.127.192.65Internetif0:192.168.1.81/24 Manage_ip:192.168.1.80/24DCFW-1800-UTM网关:202.127.192.65/24FTP Server:192.168.1.10/24内网DMZ外网配置步骤:1、使用“超级终端”登陆UTM,参数设置如下:初始配置管理用户名:admin 密码:admin进入配置模式:Hawk>enableHawk#进入特权模式:Hawk#config terminalHawk(config)#将if0接口加入trust安全域:Hawk(config)#set interface eth0 zone trust为if0接口配置ip地址:Hawk(config)# set interface eth0 ip 192.168.1.81/24为if0接口配置管理ip地址:Hawk(config)#set interface eth0 manage-ip 192.168.1.80/24开启if0接口的Web管理权限(只有添加了管理地址的主机才具有管理权限):Hawk(config)#set interface eth0 manage-service web开启if0接口可以被ping的功能(只接受管理主机的ping,并且只能ping该接口的管理ip):Hawk(config)#set interface eth0 manage-service ping添加管理主机地址:Hawk(config)#set adminhost 192.168.1.85退出特权模式到配置模式并保存配置:Hawk(config)#exitHawk#save config此后的配置可以用ip地址为192.168.1.85的管理主机连接到if0接口上通过Web界面配置2、登陆web管理界面打开一个IE浏览器窗口,在地址栏里输入https://192.168.1.80:2000(注意此处的地址为if0接口的管理ip --- manage-ip)登陆角色选择为:配置管理员初始用户名:admin初始密码:admin3、配置接口地址添加外网接口eth2 IP地址:在“网络”->“网络接口”中点击“修改”eth2接口将eth2接口状态设为:“up”工作模式设为“NAT”所属安全域设为“untrust”IP/位掩码:202.127.192.66/29设定完毕后点击“确定”在“网络”->“路由”->“静态路由”中点击“新增”。
DCFW-1800ES-UTM 常用基本配置速查z初始登陆基本配置通过串口使用超级终端登陆UTM的参数如下设置z登陆帐号初始配置管理员登陆login: adminPassword: admin --登陆密码在命令行状态下输入时不会显现,确定输入正确后直接敲回车即可成功登陆还有另外两个角色的帐号:超级管理员:super,初始密码:super使用该帐号登陆可对UTM进行版本升级、配置的备份及更新、各种管理帐号的添加修改、各种许可证文件的导入激活等等操作。
审计管理员:audit 初始密码:audit对UTM进行日志管理,包括日志策略的制定,日志信息的查看等。
z UTM登陆管理配置对任意接口配置通信IP及管理IP(下面以配置eth0接口为例)User Access VerificationUTM>enableUTM#config t进入配置模式UTM(config)# set interface eth0 ip 192.168.1.81/24为eth0接口配置通信IPUTM(config)# set interface eth0 manage-ip 192.168.1.80/24为eth0接口配置管理IP,使用该地址对UTM进行管理UTM(config)# set interface eth0 up将eth0接口激活启用UTM(config)# set interface eth0 manage-service web激活管理主机对eth0接口使用web管理的权限UTM(config)# set interface eth0 manage-service ping激活管理主机对eth0接口进行ping操作的权限UTM(config)#set adminhost 192.168.1.1添加对UTM具有管理权限的主机地址添加完上述配置即可使用IP地址为192.168.1.1的主机通过web方式对UTM进行管理。
神州数码IPSDCFW-1800-EG8000安全的解决方案 全面优化您的网络DCFW-1800-EG8000入侵防御系统是神州数码网络公司面向政府、教育、能源、军队、大中小型企业及分支机构等用户设计开发的下一代多功能安全网关产品。
他将一流的硬件与软件完美结合,为您提供经济高效、未来就绪的安全解决方案。
它综合集成了下一代防火墙、VPN 网关、WAN带宽管理、入侵检测、防病毒、反垃圾邮件、上网行为管理等安全功能,并且可基于用户身份和应用类型部署上述安全策略组合,为企业提供高安全性、高可靠性保证,帮助企业提升生产力。
DCFW-1800-EG8000安全网关对外提供4个GE接口和24个交换口,可充分满足大中型网络、园区网等不同接口类型的需求。
产品特点防火墙功能防火墙提供基于身份识别的状态和深层网络检测,保护企业遭受DoS拒绝服务攻击,DDoS 和IP欺骗攻击.基于身份验证的防火墙技术,可以根据工作属性定制策略并且使用单一接口实现UTM全部功能,提供高安全简单管理的灵活性。
保护动态IP环境,比如Wi-Fi 和用户共享终端等情况,基于用户验证策略能够防止IP地址等信息错误配置漏洞,基于用户身份验证,便于审计需求。
智能化的高级防火墙策略,可有效的阻断病过滤无效流量、非法流量、IP欺骗等攻击。
安全高效的VPN功能提供了IPSec,LT2P,PPTP和SSL VPN及GRE功能,提供安全的远程访问。
支持与第三方VPN通讯,使其与现有的网络基础设施兼容,并提供与远程员工,合作伙伴,供应商和客户的安全访问。
建立在外出差员工,网络对网络,主机对网络的连接,全部支持IPSec和IKE,网络认证和加密,通过DES, 3DES和AES,自动失效备援VPN连接,IPSec和L2TP连接到多ISP 网关,扫描IPSec, L2TP, PPTP, SSL VPN流量,包括恶意软件、垃圾邮件、不恰当的内容和入侵,确保VPN连通,因此有更高安全等级。
神州数码DCFW-1800防火墙配置手册神州数码(上海)网络有限公司二零零二年十月前言计算机和网上技术正以惊人的速度改变着整个世界,全世界的公司都面临着巨大的挑战和机会。
借助网络,人们可以与异地的同事或是客户进行实时交流,快速地接受、发送信息;借助网络,人们可以提高工作效率、减少开支,同时做到了在尽可能短的时间内对客户或市场的形势变化做出应急反应。
但也因此增加了新的危险。
因为要想与别人通信就要对自己的网络进行设置,使之一定程度地对外开放,这样就使自己的内部网络暴露在一些不怀好意的人的面前。
为了使网络信息系统在保障安全的基础上被正常访问,需要一定的设备来对系统实施保护,保证只有合法的用户才可以访问系统。
就目前看,能够实现这种需求的性能价格比最优的设备就是防火墙。
防火墙以其简单、实用、高效、经济等特点受到越来越多的用户的青睐,因此被越来越多地使用在企业与企业之间或企业与Internet之间。
DCFW-1800 防火墙是神州数码网络有限公司自主开发的复合型防火墙设备。
主要实现了检测功能、时间段控制访问功能、代理功能、地址转换功能、带宽管理、流量控制、MAC地址绑定功能和完整的日志审记等功能。
这本手册主要是描述如何正确配置、管理和使用DCFW-1800 防火墙,以便您能够预防有害的或未授权的信息出入您所要保护的网络,保障系统的安全。
读者对象本手册是对应高级用户和网络管理员编写的。
配置、使用防火墙所必备的知识:在安装和配置防火墙之前,具备充分的关于 TCP/IP、网络掩码、网络管理等等的知识是非常重要的。
您首先必须理解网络的工作原理,因为您将要安装、配置防火墙来控制进、出所保护网络的数据流。
您尤其要掌握 IP 地址、身份验证系统以及子网掩码的基础知识。
一本称得上出色的关于 TCP/IP 网络管理的书籍应囊括 netstat、arp、ifconfig、ping、nslookup、DNS、sendmail、routing 和更多的相关内容,由于本手册的主旨及篇幅所限,无法全面介绍,请您在相关书籍上查阅更多的资料。
山石网科SG/神州数码DCFW-1800系列安全网关至中神通UTMWALL的功能迁移手册
更多产品迁移说明:
山石网科安全网关是Hillstone针对中小企业及分支机构用户的安全现状和需求推出的全新高性能多核安全网关。
产品采用业界领先的多核Plus G2安全架构和64位实时安全操作系统StoneOS®,提供全方位的安全防护、易用的可视化管理和卓越的性能,为中小企业和分支机构用户提供高性价比的全面安全解决方案。
山石网科下一代智能防火墙采用创新的主动检测技术和智能多维处理架构,通过全网健康指数帮助用户实时掌握安全状况;基于先进的应用识别和用户识别技术,为用户提供高性能应用层安全防护及增强的智能流量管理功能。
神州数码DCFW-1800系列防火墙是神州数码网络有限公司自主开发、拥有知识产权的新一代高性能纯硬件网络安全产品,能够为大中型企业、政府机关、教育机构等的网络安全问题提供安全高速的解决方案。
DCFW-1800系列防火墙拥有集成的网络安全硬件平台,采用专有的实时操作系统,可以灵活的划分安全域,并且可以自定义其它安全级别的域,防火墙的安全策略规则会对信息流进行检查和处理,从而保证网络的安全。
武汉中神通信息技术有限公司历经15年的开发和用户使用形成了中神通UTMWALL®系列产品,有硬件整机、OS软件、虚拟化云网关等三种产品形式,OS 由50多个不断增长的功能APP、32种内置日志和5种特征库组成,每个APP都有配套的在线帮助、任务向导、视频演示和状态统计,可以担当安全网关、防火墙、UTM、NGFW等角色,胜任局域网接入、服务器接入、远程VPN接入、流控审计、行为管理、安全防护等重任,具备稳定、易用、全面、节能、自主性高、扩展性好、性价比优的特点,是云计算时代的网络安全产品。
以下是两者之间的功能对比迁移表:
山石网科SG v5.0功能项页码中神通UTMWALL v1.8功能项页码第1章产品概述 1 A功能简介8
第2章搭建配置环境 6 B快速安装指南9
第3章命令行接口(CLI)10 B快速安装指南9
第4章系统管理15 2系统管理47
C缺省配置
3.7 DNS解析
2.4 菜单界面
2.8 帐号口令
2.2 初始设置
1.7 ARP状态
8.2 用户
8.3 用户组
3.1 网卡设置
直接使用内置存储器
2.6 配置管理
1.13 测试工具
1.2 功能统计重启关闭系统
2.7 升级管理
2.1 许可证
4.6 SNMP服务
本版本暂无,山石自有产品2.5 本地时间
5.2 时间对象
3.1 网卡设置监控缺省网关1.14 系统日志
A功能简介
3.1 网卡设置
3.1 网卡设置
3.4 网桥设置
3.1 网卡设置
5基础策略
A功能简介
5.4 会话对象
5.7 总控策略内置
<见下>
<见下>
3.4 网桥设置
2.2 初始设置
2.2 初始设置
2.2 初始设置
1.7 ARP状态
3.4 网桥设置
硬件设备BIOS设置
3.3 VLAN
3.4 网桥设置
3.1 网卡设置
3.6 路由设置
2.2 初始设置
3.1 网卡设置
3.1 网卡设置
5.1 地址对象
5.7 总控策略
5.7 总控策略
8.3 用户组
<见下>
<见下>
4.1 ARP服务
5.1 地址对象
4.1 ARP服务
1.12 实时监控
1.8 流量统计
4.1 ARP服务
8用户认证
5.7 总控策略
8.3 用户组
5.6 NAT策略
6.2 特殊应用功能设置10.1 IPSEC VPN总体设置10.2 IPSEC VPN本机设置10.3 IPSEC VPN网关10.4 IPSEC VPN连接
本版本暂无,山石自有产品9.1 PPTP总体设置
9.1 PPTP总体设置
9.1 PPTP总体设置
9.1 PPTP总体设置
11.1 SSL接入
11.2 SSLVPN总体设置5.7 总控策略内置
3.4 网桥设置
3.1 网卡设置
3.6 路由设置
3.7 DNS解析
4.4 DDNS服务
4.3 DHCP服务
9.3 PPPOE总体设置
使用UTMWALL-VM虚拟机
5.5 QoS对象
10.2 IPSEC VPN本机设置
8.2 用户用户证书
2.8 帐号口令管理员证书
3.5 双机热备
6.24 防病毒引擎
6.10 WEB内容过滤
6.14 防病毒例外
6.16 POP3代理过滤
6.17 SMTP代理过滤
7 入侵检测与防御
6.6 DNS&URL库
6.8 WEB代理过滤HTTPS代理6.3 网络审计
6.4 WEB审计过滤
6.4 WEB审计过滤
6.9 WEB代理过滤规则
6.6 DNS&URL库
6.12 关键词规则
6.13 关键词例外
6.4 WEBPOST审计日志
6.4 WEB审计过滤
6.9 WEB代理过滤规则
6.26 防垃圾邮件引擎
6.16 POP3代理过滤
6.17 SMTP代理过滤
6.18 MSN审计过滤
6.19 审计过滤
6.2 特殊应用功能设置
6.2 特殊应用功能设置
6.4 WEB审计过滤
6.15 FTP代理过滤
1.15 日志统计
1.15 日志统计
1.15 日志统计
参考文件:
1. Hillstone山石网科多核安全网关使用手册_5.0R1P1
2. 神州数码DCFW-1800系列安全网关使用手册_4.0R4C6 (588页)
3. 中神通UTMWALL网关管理员手册。