图形管理界面用户手册
——天清 WAG
产品名称:天清 WAG
版本标识:V7.0.4.0
单 位:北京启明星辰信息安全技术有限公司
I
GPL 源码副本发布声明
北京启明星辰信息安全技术有限公司(“启明星辰公司”)的天清 WAG 产品正常运行,包含 3
款 GPL 协议的软件(linux、zebra、OpenLDAP)。启明星辰公司愿意将 GPL 软件提供给已经购买
产品且愿意遵守 GPL 协议的客户,请需要 GPL 软件的客户提供:(1)已经购买的产品的序列号;
(2)有效送达 GPL 软件地址和联系人,包括但不限于姓名、公司、电话、电子邮箱、地址、邮
编等;(3)人民币 20 元的光盘费和快递费,客户即可获得产品所包含的 GPL 软件。
II
目 录
GPL 源码副本发布声明 ......................................................................................................................... II
第 1 章 Web 管理介绍 ............................................................................................................................ 1
1.1 概述 ............................................................................................................................................ 1
1.2 工具条 ........................................................................................................................................ 1
1.2.1 视图切换 ....................................................................................................................... 1
1.2.2 关于 ............................................................................................................................... 4
1.2.3 修改密码 ....................................................................................................................... 5
1.2.4 保存配置 ....................................................................................................................... 6
1.2.5 退出 ............................................................................................................................... 6
1.3 Web 管理 .................................................................................................................................... 6
1.3.1 菜单 ............................................................................................................................... 7
1.3.2 列表 ............................................................................................................................... 8
1.3.3 图标 ............................................................................................................................... 8
1.4 设备默认配置 ............................................................................................................................ 9
1.4.1 设备管理口的默认配置 ............................................................................................... 9
1.4.2 默认用户管理员 ........................................................................................................... 9
1.4.3 默认配置管理员 ........................................................................................................... 9
1.4.4 默认审计管理员 ........................................................................................................... 9
第 2 章 典型配置案例............................................................................................................................ 10
2.1 概述 .......................................................................................................................................... 10
2.2 登录设备 .................................................................................................................................. 10
2.3 系统配置 .................................................................................................................................. 11
2.4 网络配置 .................................................................................................................................. 12
2.4.1 透明模式案例 ............................................................................................................. 13
2.4.2 代理模式案例 ............................................................................................................. 14
2.5 真实服务器配置 ...................................................................................................................... 15
2.6 站点安全配置 .......................................................................................................................... 16
2.7 安全策略配置 .......................................................................................................................... 16
2.8 虚拟服务配置 .......................................................................................................................... 17
2.9 应用监控 .................................................................................................................................. 18
2.10 系统维护 ................................................................................................................................ 18
III
2.11 帮助 ........................................................................................................................................ 19
第 3 章 用户管理.................................................................................................................................... 20
3.1 概述 .......................................................................................................................................... 20
3.2 用户管理员 .............................................................................................................................. 20
3.2.1 用户管理员配置 ......................................................................................................... 21
3.2.2 Raduis 配置 ................................................................................................................. 24
3.2.3 密码强度配置 ............................................................................................................. 26
3.2.4 锁定解锁配置 ............................................................................................................. 26
3.3 配置管理员 .............................................................................................................................. 29
3.4 审计管理员 .............................................................................................................................. 30
第 4 章 首页 ........................................................................................................................................... 31
4.1 概述 .......................................................................................................................................... 31
4.2 最近事件 .................................................................................................................................. 32
4.3 最近 1 小时安全事件 Top5 统计............................................................................................ 32
4.4 系统信息 .................................................................................................................................. 33
4.5 流量信息 .................................................................................................................................. 34
4.6 授权信息 .................................................................................................................................. 35
4.7 设备信息 .................................................................................................................................. 35
4.8 最近 24 小时服务器访问量 TOP5.......................................................................................... 36
4.9 最近 24 小时页面访问量 TOP5 ............................................................................................. 36
第 5 章 服务器监控................................................................................................................................ 37
5.1 概述 .......................................................................................................................................... 37
5.2 服务器质量 .............................................................................................................................. 37
5.2.1 服务器排名统计 ......................................................................................................... 37
5.2.2 访问量 ......................................................................................................................... 38
5.2.3 访问响应时间 ............................................................................................................. 38
5.2.4 丢包数 ......................................................................................................................... 39
5.2.5 IP 区域统计 ................................................................................................................. 39
5.2.6 关注的页面 ................................................................................................................. 40
5.2.7 URL 时延统计 ............................................................................................................. 40
5.2.8 源用户的访问统计 ..................................................................................................... 41
5.3 流量统计 .................................................................................................................................. 41
5.4 页面访问统计 .......................................................................................................................... 42
5.5 服务器监控配置 ...................................................................................................................... 43
IV
5.6 常见故障分析 .......................................................................................................................... 43
第 6 章 安全事件监控............................................................................................................................ 44
6.1 概述 .......................................................................................................................................... 44
6.2 安全事件监控 .......................................................................................................................... 44
6.3 安全事件统计 .......................................................................................................................... 46
6.4 重要事件 Top5 统计查询 ....................................................................................................... 47
6.5 常见故障分析 .......................................................................................................................... 47
第 7 章 基本配置.................................................................................................................................... 49
7.1 概述 .......................................................................................................................................... 49
7.2 管理口配置 .............................................................................................................................. 49
7.2.1 概述 ............................................................................................................................. 49
7.2.2 管理口配置 ................................................................................................................. 49
7.2.3 配置案例 ..................................................................................................................... 51
7.2.4 常见故障分析 ............................................................................................................. 52
7.3 缺省网关 .................................................................................................................................. 53
7.3.1 概述 ............................................................................................................................. 53
7.3.2 新建缺省网关 ............................................................................................................. 53
7.3.3 删除缺省网关 ............................................................................................................. 54
7.4 DNS 配置 .................................................................................................................................. 55
7.4.1 概述 ............................................................................................................................. 55
7.4.2 配置 DNS ................................................................................................................... 55
7.4.3 测试 DNS ................................................................................................................... 56
7.5 SNMP 配置 ............................................................................................................................... 57
7.5.1 概述 ............................................................................................................................. 57
7.5.2 配置 SNMP ................................................................................................................ 58
7.5.3 配置 SNMP USM 用户.............................................................................................. 59
7.5.4 配置案例 ..................................................................................................................... 60
7.5.5 常见故障分析 ............................................................................................................. 62
7.6 部署环境配置 .......................................................................................................................... 63
7.6.1 概述 ............................................................................................................................. 63
7.6.2 部署环境配置 ............................................................................................................. 63
7.7 清除密钥 .................................................................................................................................. 64
7.7.1 概述 ............................................................................................................................. 64
7.7.2 清除密钥 ..................................................................................................................... 64
V
第 8 章 时间配置.................................................................................................................................... 65
8.1 概述 .......................................................................................................................................... 65
8.2 时间配置 .................................................................................................................................. 65
8.2.1 手动设置系统时间 ..................................................................................................... 65
8.2.2 使用 NTP 设置系统时间 ........................................................................................... 66
第 9 章 授权配置.................................................................................................................................... 68
9.1 概述 .......................................................................................................................................... 68
9.2 授权配置 .................................................................................................................................. 68
9.2.1 试用授权 ..................................................................................................................... 68
9.2.2 正式授权 ..................................................................................................................... 69
9.2.3 端口授权 ..................................................................................................................... 69
第 10 章 日志配置.................................................................................................................................. 71
10.1 概述 ........................................................................................................................................ 71
10.2 日志 ........................................................................................................................................ 71
10.2.1 缺省配置信息 ........................................................................................................... 71
10.2.2 配置 Syslog 服务器 ................................................................................................. 72
10.2.3 配置日志过滤 ........................................................................................................... 73
第 11 章 告警配置.................................................................................................................................. 74
11.1 概述 ........................................................................................................................................ 74
11.2 告警配置 ................................................................................................................................ 74
11.2.1 缺省配置信息 ........................................................................................................... 74
11.2.2 告警配置 ................................................................................................................... 74
11.2.3 自动 BYPASS 配置 .................................................................................................. 75
第 12 章 证书配置.................................................................................................................................. 76
12.1 概述 ........................................................................................................................................ 76
12.2 证书配置 ................................................................................................................................ 76
12.2.1 本地证书的导出 ....................................................................................................... 76
12.2.2 导入本地证书 ........................................................................................................... 77
12.3 配置案例 ................................................................................................................................ 78
第 13 章 自定义响应.............................................................................................................................. 81
13.1 概述 ........................................................................................................................................ 81
13.2 自定义响应配置 .................................................................................................................... 81
第 14 章 接口 ......................................................................................................................................... 83
14.1 概述 ........................................................................................................................................ 83
VI
14.2 接口 ........................................................................................................................................ 83
14.2.1 缺省配置 ................................................................................................................... 83
14.2.2 配置物理接口 ........................................................................................................... 83
14.2.3 查看接口配置信息 ................................................................................................... 85
14.2.4 配置案例 ................................................................................................................... 85
14.2.5 故障分析 ................................................................................................................... 86
14.3 配置 VLAN 接口 ................................................................................................................... 87
14.3.1 VLAN 概述 ............................................................................................................... 87
14.3.2 创建 VLAN 接口 ..................................................................................................... 88
14.3.3 修改 VLAN 端口配置 ............................................................................................. 89
14.3.4 删除 VLAN 端口 ..................................................................................................... 90
14.3.5 显示 VLAN 端口 ..................................................................................................... 90
14.3.6 配置案例 ................................................................................................................... 90
14.3.7 故障分析 ................................................................................................................... 92
14.4 透明桥 .................................................................................................................................... 92
14.4.1 配置桥接口 ............................................................................................................... 93
14.4.2 修改桥接口配置 ....................................................................................................... 94
14.4.3 删除桥接口 ............................................................................................................... 95
14.4.4 显示桥接口状态 ....................................................................................................... 95
14.4.5 配置案例 ................................................................................................................... 95
14.4.6 常见故障分析 ........................................................................................................... 97
14.5 桥透传 .................................................................................................................................... 97
14.5.1 配置桥透传 ............................................................................................................... 97
14.5.2 修改桥透传配置 ....................................................................................................... 99
14.5.3 删除桥透传 ............................................................................................................. 100
14.5.4 显示桥透传状态 ..................................................................................................... 100
14.5.5 配置案例 ................................................................................................................. 100
14.5.6 常见故障分析 ......................................................................................................... 101
第 15 章 链路 ....................................................................................................................................... 102
15.1 概述 ...................................................................................................................................... 102
15.2 链路 ...................................................................................................................................... 102
15.2.1 显示系统链路 ......................................................................................................... 102
15.2.2 设置自动同步 ......................................................................................................... 103
15.3 配置案例 .............................................................................................................................. 103
VII
15.4 常见故障分析 ...................................................................................................................... 103
第 16 章 路由 ....................................................................................................................................... 104
16.1 概述 ...................................................................................................................................... 104
16.2 静态路由 .............................................................................................................................. 104
16.2.1 配置静态路由 ......................................................................................................... 104
16.2.2 修改静态路由 ......................................................................................................... 105
16.2.3 删除静态路由 ......................................................................................................... 105
16.2.4 显示静态路由 ......................................................................................................... 105
16.3 路由表 .................................................................................................................................. 106
16.3.1 查看路由表 ............................................................................................................. 106
16.4 配置案例 .............................................................................................................................. 106
16.5 常见故障分析 ...................................................................................................................... 107
第 17 章 双机备份................................................................................................................................ 108
17.1 概述 ...................................................................................................................................... 108
17.2 配置 ...................................................................................................................................... 108
17.3 监视器 .................................................................................................................................. 110
17.4 配置案例 .............................................................................................................................. 110
17.5 常见故障分析 ...................................................................................................................... 112
第 18 章 地址映射................................................................................................................................ 113
18.1 概述 ...................................................................................................................................... 113
18.2 配置地址映射 ...................................................................................................................... 113
18.2.1 配置地址映射池 ..................................................................................................... 113
18.2.2 编辑地址映射池 ..................................................................................................... 114
18.2.3 删除地址映射池 ..................................................................................................... 115
18.2.4 配置地址映射规则 ................................................................................................. 116
18.2.5 编辑地址映射规则 ................................................................................................. 116
18.2.6 删除地址映射规则 ................................................................................................. 117
18.3 配置案例 .............................................................................................................................. 118
第 19 章 部署模式................................................................................................................................ 121
19.1 概述 ...................................................................................................................................... 121
19.2 部署模式配置 ...................................................................................................................... 121
第 20 章 临时阻断查看 ........................................................................................................................ 123
20.1 概述 ...................................................................................................................................... 123
20.2 临时阻断查看 ...................................................................................................................... 123
VIII