DPtech FW1000 系列防火墙用户配置
手册
i
杭州迪普科技有限公司为客户提供全方位的技术支持。
通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售代
理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直接与公司
联系。
杭州迪普科技有限公司
地址:杭州市滨江区火炬大道 581 号三维大厦 B 座 901 室
邮编:310053
ii
声 明
Copyright 2010
杭州迪普科技有限公司
版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部
分或全部,并不得以任何形式传播。
由于产品版本升级或其他原因,本手册内容有可能变更。杭州迪普科技有
限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权
利。本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准
确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手
册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
iii
第 1 章 产品概述
1.1 产品简介
1.2 WEB 管理
1.2.1 登录 WEB 管理界面
1.2.2 WEB 界面布局介绍
第 2 章 系统管理
2.1 简介
2.2 设备管理
2.2.1 设备信息
2.2.2 设备状态
2.2.3 设备设置
2.3 SNMP 配置
2.3.1 简介
2.3.2 配置信息
2.3.3 IP 地址列表
2.4 管理员
2.4.1 简介
2.4.2 当前管理员
2.4.3 管理员设置
2.4.4 登录参数设置
2.5 配置文件
2.6 特征库
2.6.1 APP 特征库
2.6.2 URL 分类过滤特征库
2.6.3 LICENSE 文件管理
2.7 软件版本
2.8 NTP 配置
第 3 章 网络管理
3.1 简介
3.2 接口管理
3.2.1 简介
3.2.2 组网配置
3.3 网络对象
目 录
iv
1-1
1-1
1-1
1-1
1-2
2-1
2-1
2-1
2-1
2-3
2-4
2-7
2-7
2-7
2-8
2-8
2-8
2-9
2-9
2-11
2-12
2-13
2-13
2-16
2-17
2-18
2-19
3-1
3-1
3-2
3-2
3-2
3-9
3.3.1 简介
3.3.2 安全域
3.3.3 IP 地址
3.3.4 MAC 地址
3.3.5 账号
3.3.6 实名
3.3.7 服务
3.4 单播 IPV4 路由
3.4.1 简介
3.4.2 静态路由
3.4.3 路由表
3.4.4 等价路由
3.4.5 BGP 协议
3.4.6 配置 RIP 协议
3.4.7 配置 OSPF 协议
3.4.8 显示 OSPF 接口信息
3.4.9 显示 OSPF 邻居信息
3.5 单播 IPV6 路由
3.5.1 简介
3.5.2 配置 IPV6 静态路由
3.5.3 显示 IPV6 路由表
3.6 组播路由
3.6.1 简介
3.6.2 配置 PIM/IGMP 协议
3.7 策略路由
3.7.1 简介
3.7.2 策略路由
3.8 ARP 配置
3.8.1 简介
3.8.2 ARP 查看
3.8.3 静态 ARP 项配置
3.8.4 免费 ARP 定时发送
3.9 DNS 配置
3.9.1 简介
3.9.2 DNS 配置
3.10 DHCP 配置
3.10.1 简介
3.10.2 DHCP 服务器配置
3.10.3 DHCP 中继代理配置
3.10.4 DHCP 地址信息列表
3.11 无线配置
3.12 诊断工具
3.12.1 PING
3.12.2 TRACEROUTE
v
3-9
3-10
3-11
3-13
3-14
3-14
3-15
3-17
3-17
3-18
3-18
3-19
3-19
3-22
3-24
3-26
3-27
3-28
3-28
3-28
3-29
3-30
3-30
3-30
3-31
3-31
3-31
3-32
3-32
3-32
3-33
3-33
3-34
3-34
3-34
3-35
3-35
3-35
3-37
3-37
3-38
3-39
3-39
3-40
第 4 章 防火墙
4.1 简介
4.2 包过滤策略
4.3 NAT
4.3.1 简介
4.3.2 源 NAT
4.3.3 目的 NAT
4.3.4 一对一 NAT
4.3.5 地址池
4.4 基本攻击防护
4.4.2 攻击防护日志查询
4.5 DDOS 攻击防护
4.5.1 SYN FLOOD 防护
4.5.2 ICMP FLOOD 防护
4.5.3 UDP FLOOD 防护
4.5.4 会话数限制
4.5.5 DDOS 日志查询
4.6 黑名单
4.6.1 黑名单
4.6.2 黑名单查询
4.6.3 黑名单日志查询
4.7 MAC/IP 绑定
4.7.1 MAC/IP 绑定
4.7.2 MAC/IP 绑定自动学习
4.7.3 用户 MAC 绑定
4.7.4 用户 IP 绑定
4.7.5 MAC/IP 绑定日志查询
4.8 会话管理
4.8.1 会话列表
4.8.2 会话参数
4.9 QOS 服务质量
4.9.1 简介
4.9.2 带宽保证
4.10 防 ARP 欺骗
4.10.1 简介
4.10.2 防 ARP 欺骗
第 5 章 日志管理
5.1 简介
5.2 系统日志
5.2.1 最近的日志
vi
4-1
4-1
4-1
4-4
4-4
4-4
4-5
4-6
4-7
4-7
4-9
4-10
4-10
4-10
4-11
4-12
4-12
4-14
4-14
4-14
4-15
4-16
4-16
4-17
4-18
4-19
4-20
4-22
4-22
4-23
4-1
4-1
4-1
4-1
4-1
4-1
5-2
5-2
5-3
5-3
5.2.2 系统日志查询
5.2.3 系统日志文件操作
5.2.4 系统日志配置
5.3 操作日志
5.3.1 最近的日志
5.3.2 操作日志查询
5.3.3 操作日志文件操作
5.3.4 操作日志配置
5.4 业务日志
5.4.1 业务日志配置
第 6 章 负载均衡
6.1 服务器负载均衡
6.1.1 简介
6.1.2 虚拟服务器
6.1.3 真实服务器
6.1.4 健康检查
第 7 章 应用防火墙
7.1 网络应用带宽限速
7.1.1 简介
7.1.2 网络应用用户组限速
7.1.3 每 IP 带宽应用限速
7.1.4 网络应用组管理
7.1.5 网络应用组管理
7.1.6 典型配置
7.2 网络应用访问控制
7.2.1 简介
7.2.2 网络应用访问控制
7.2.3 网络应用组管理
7.2.4 网络应用组管理
7.2.5 典型配置
7.3 URL 过滤
7.3.1 简介
7.3.2 URL 分类过滤策略
7.3.3 高级 URL 过滤
7.3.4 URL 过滤推送配置
7.3.5 典型配置
第 8 章 VPN
vii
5-4
5-5
5-6
5-7
5-7
5-8
5-9
5-10
5-11
5-11
6-1
6-1
6-1
6-1
6-2
6-2
7-3
7-3
7-3
7-3
7-5
7-6
7-7
7-7
7-9
7-9
7-9
7-10
7-11
7-12
7-14
7-14
7-14
7-16
7-17
7-18
8-1
8.1 简介
8.2 IPSEC VPN
8.2.1 IPSEC 简介
8.2.2 创建 IPSEC 规则
8.2.3 IPSEC 连接显示
8.3 L2TP VPN
8.3.1 L2TP 简介
8.3.2 配置 L2TP
8.4 GRE VPN
8.4.1 GRE 简介
8.4.2 配置 GRE 规则
8.5 SSL VPN
8.5.1 SSL VPN 简介
8.5.2 配置 SSL VPN 规则
8.6 数字证书
8.6.1 简介
8.6.2 简介
第 9 章 审计分析
9.1 简介
9.2 流量分析
9.2.1 网络流量快照
9.2.2 业务流量分析
9.2.3 单用户业务流量分析
9.2.4 TOP 用户流量分析
9.2.5 流量统计配置
9.3 行为审计
9.3.1 创建行为审计规则
9.3.2 最近的日志
9.3.3 审计日志查询与删除
9.3.4 用户当前行为
9.4 关键字过滤
9.4.1 审计日志查询
9.4.2 最近的日志
9.4.3 审计日志的查询
9.5 行为审计典型配置举例
9.5.1 配置需求
9.5.2 组网需求
9.5.3 配置步骤
第 10 章 应用层过滤
viii
8-1
8-1
8-1
8-2
8-3
8-5
8-5
8-5
8-6
8-6
8-6
8-7
8-7
8-7
8-9
8-9
8-9
9-1
9-1
9-1
9-1
9-3
9-6
9-8
9-9
9-10
9-10
9-11
9-12
9-13
9-14
9-14
9-15
9-15
9-17
9-17
9-17
9-17
10-1