Bluecoat SG功能介绍及其配置V3

  • 格式:pdf
  • 大小:13.70 MB
  • 文档页数:97

下载文档原格式

  / 97
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

BlueCoat SG 功能介绍及其配置

目录

一、应用功能介绍 (3)

1.1命令行配置SG (3)

1.2代理服务设置 (8)

1.3用户上网行为策略 (8)

1.3.1用户上网行为控制策略介绍 (8)

1.3.2基本策略设置 (10)

1.3.3授权访问指定网站设置 (10)

1.3.4指定访问互联网时间设置 (18)

1.3.5下载权限设置 (22)

1.3.6自定义反馈页面 (27)

1.3.7 用户认证设置 (33)

1.3.8 BCWF(WEB 页面分类) (38)

1.3.9 服务类型设定 (40)

二、设备管理功能 (40)

2.1设备管理功能介绍 (40)

2.2上传日志设置 (41)

2.3双机冗余设置 (43)

2.4修改设备名称 (43)

2.5修改登陆SG的用户名、密码 (44)

2.6单机备份、还原 (44)

2.7热启动 (45)

2.8恢复初始化设置 (46)

2.9创建SG登录用户并设置权限 (48)

2.10 设备抓包 (62)

2.11 升级OS (62)

三、设备状态查看功能 (63)

3.1设备状态查看功能介绍 (63)

3.2查看设备基本属性 (64)

3.3查看磁盘和系统属性 (64)

3.4查看license状态 (65)

3.5查看用户实时访问记录 (65)

3.6查看缓存对象大小分布率 (66)

3.7查看实时设备资源状况 (67)

3.8查看设备事件日志 (69)

3.9查看设备健康度 (69)

3.10查看缓存效果 (70)

四、Reporter的配置及使用 (71)

4.1、REPORTER介绍 (71)

4.2、安装REPORTER (72)

4.3、访问REPORTER (76)

4.4、激活REPORTER (77)

4.5创建模板 (78)

4.6、创建REPORTER用户,设置用户权限 (81)

4.7、DASHBOARD的使用 (85)

4.8、REPORTER FILTER的使用 (87)

4.9、REPORT的使用 (89)

4.9.1一周每天的流量 (89)

4.9.2一周其中一天的流量 (89)

4.9.3一天每个时间段的流量 (90)

4.9.4一个月的流量 (91)

4.9.5访问量最高的前11个网站 (91)

4.9.6某网段访问最多的前11个网站 (92)

4.9.7每天流量最多的IP排名。 (93)

4.9.8流量最多的IP排名 (93)

4.9.9某网段流量最多的IP排名 (94)

4.9.10每天某网段流量最多的IP排名 (95)

4.10、输出报告 (96)

4.11、REPORTER服务器设置容量警告 (97)

注:以下部分截图所显示的IP地址和南航线上的bluecoat SG IP地址(10.101.1.96、10.101.1.97)有出入,因为某些截图是在网上DEMO机截取的,但功能描述是一致的。

一、应用功能介绍

1.1命令行配置SG

介绍:用命令行的方式初始化或配置SG设备。

(1)使用console线登录SG

使用超级终端登录SG,选择----还原默认设置。

进入SG配置管理界面

Enter option

1)配置管理SG (命令行类似于cisco设备)

2 ) 配置SG端口ip,配置管理员用户名,密码注:首次配置进入option 2。

(2)配置SG端口属性

Enter option 2 进入配置端口属性界面

输入端口的ip地址,继续回车,输入掩码,网关,DNS

是否要更改配置?选择NO 不更改配置,如果需要重新配置端口ip信息,选择YES (确认上述是正确的,选NO并回车)

选择YES 更改console 用户名和console 密码以及enable 密码,默认用户名是admin

剩余步骤选择NO并回车!

(3)console管理SG

Enter option 1

下面的模式为用户模式!

在特权模式下输入conf t进入配置模式。

1.2代理服务设置

介绍:设置需要拦截的端口,SG将代理目标端口为拦截端口的请求。

(1)在configuration>services>service ports选中需要拦截的端口,点击edit进入并勾选来开启服务。

1.3用户上网行为策略

1.3.1用户上网行为控制策略介绍

1、提供了业界最丰富的互联网访问策略控制体系,检查的策略触发条件包括:

(1)用户源IP、网段

(2)员工名、员工号、分组、认证域

(3)HTTP请求的特征

(4)HTTP应答的特征

(5)目标URL、域、IP、网段

2、与服务类型相结合,为策略操作提供丰富的检测条件,包括:

(1)HTTP、FTP、TELNET、DNS、ENDPOINT MAPPER、HTTPS、RTSP、SOCKS、MMS、MSN IM、YAHOO IM、AOL IM、IMAP、IMAPS、KERBEROS、LDAP、LOTUS NOTES、LPD、MS SQL SERVER、MS TERMINAL SERVICES、MYSQL、NFS、NOVELL NCP、