logo资料库

WebRay 管理员手册.pdf

第1页 / 共92页
第2页 / 共92页
第3页 / 共92页
第4页 / 共92页
第5页 / 共92页
第6页 / 共92页
第7页 / 共92页
第8页 / 共92页
资料共92页,剩余部分请下载后查看
WEBRAY WEB 应用防护系统 V3.2 使用手册 © 2010 WEBRAY 公司 1
■ 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注 明,版权均属 WEBRAY 科技科技科技科技所有,受到有关产权及版权法保护。任何个人、机构未经 WEBRAY 科技科技科技科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。 2
目录目录目录目录 文档范围 ..................................................................................................................................................6 期望读者 ..................................................................................................................................................6 内容简介 ..................................................................................................................................................6 格式约定 ..................................................................................................................................................6 1. 产品概述 .............................................................................................................................................9 2. 部署方式 .............................................................................................................................................9 2.1 透明部署 .....................................................................................................................................10 2.2 反向代理模式部署 .....................................................................................................................10 3. WEB 管理系统 ...................................................................................................................................10 3.1 主页面 .........................................................................................................................................10 3.2 系统信息监控 ..............................................................................................................................10 3.3 WAF 信息监控 .............................................................................................................................11 4. 系统配置 ...........................................................................................................................................12 4.1 账户管理 .....................................................................................................................................12 4.2 许可证管理 .................................................................................................................................14 4.3 系统信息 .....................................................................................................................................16 4.4 访问控制 .....................................................................................................................................18 4.5 备份恢复 .....................................................................................................................................19 4.6 在线升级 .....................................................................................................................................20 4.7 DNS 配置 ......................................................................................................................................21 4.8 关机重启 .....................................................................................................................................21 5. 网络配置 ...........................................................................................................................................22 5.1 网络模型 .....................................................................................................................................22 5.2 端口配置 .....................................................................................................................................23 5.3 通道配置 .....................................................................................................................................24 5.4 VLAN 配置 ....................................................................................................................................27 5.5 ARP 配置 ......................................................................................................................................33 5.6 路由配置......................................................................................................................................34 6. 服务器管理 .......................................................................................................................................36 6.1 通用服务器设置 .........................................................................................................................36 6.2 虚拟主机服务器管理 .................................................................................................................37 6.3 负载均衡服务器设置 .................................................................................................................39 7 WEB 安全 ............................................................................................................................................42 7.1 规则配置 .....................................................................................................................................43 7.1.1 预定义规则库......................................................................................................................43 3
7.1.2 自定义规则库......................................................................................................................43 7.2 安全配置(PROFILE) ........................................................................................................................48 7.3 站点安全 .....................................................................................................................................50 8. WEB 引擎配置 ...................................................................................................................................55 8.1 高速缓存配置 ..............................................................................................................................55 8.2 数据压缩和加速 ..........................................................................................................................57 8.3 SSL 引擎设置................................................................................................................................57 9. 网页防篡改配置 ...............................................................................................................................58 9.1 服务器端配置 ..............................................................................................................................58 9.2 查看监控站点 .............................................................................................................................59 9.3 增加监控站点 .............................................................................................................................59 9.4 编辑监控站点 .............................................................................................................................60 9.5 删除监控站点 .............................................................................................................................60 9.6 参看服务器状态 .........................................................................................................................60 9.7CLI 配置 .........................................................................................................................................61 9.8 客户端安装 .................................................................................................................................61 9.8.1 运行环境 ..................................................................................................................................62 9.8.2 WINDOWS 系统 ...........................................................................................................................62 9.8.3 LINUX 系统 ..................................................................................................................................62 10. DDOS 防护........................................................................................................................................62 10.1 DOS/DDOS 简介 ...........................................................................................................................62 10.2 全局配置 ...................................................................................................................................63 10.3 服务器配置 ...............................................................................................................................64 10.4 各项防护功能配置 ...................................................................................................................66 10.4.1 CC 攻击防护 .......................................................................................................................66 10.4.2 Syn-proxy 防护....................................................................................................................67 10.4.3 Syn-proxy 自动防护............................................................................................................67 10.4.4 Syn-flood 防护 ....................................................................................................................68 10.4.5 Icmp-flood 防护 ..................................................................................................................68 10.4.6 udp-flood 防护....................................................................................................................69 10.4.7 tcp 速率限制.......................................................................................................................69 10.4.8 udp 速率限制 .....................................................................................................................70 10.4.9 icmp 速率限制....................................................................................................................70 10.4.10 服务器最大在线连接限制..............................................................................................71 10.4.11 客户端最大在线连接限制..............................................................................................71 11. HA 管理 ............................................................................................................................................72 11.1 VRRP 简介 ..................................................................................................................................72 11.2 VRRP 配置 ..................................................................................................................................74 11.2.1 创建 VRRP 实例 .................................................................................................................74 11.2.2 设置 VRRP 实例的虚拟 IP .................................................................................................75 11.2.3 设置 VRRP 实例的跟踪接口 .............................................................................................75 4
11.3 VRRP 组配置 ..............................................................................................................................76 12. 日志系统 .........................................................................................................................................76 12.1 远程日志配置 ...........................................................................................................................76 12.2 本地日志配置 ...........................................................................................................................77 12.3 本地日志查看器 .......................................................................................................................77 13. 系统诊断 .........................................................................................................................................78 13.1 WEBSHELL .....................................................................................................................................78 13.2 IFCONFIG .......................................................................................................................................78 13.3 PING .............................................................................................................................................78 13.4 TRACEROUTE ..................................................................................................................................79 13.5 NFSLOOKUP....................................................................................................................................79 13.6 TCPDUMP ......................................................................................................................................79 14. 远.....................................................................................................................................................81 程日志分析系统 ....................................................................................................................................81 14.1 概述 ...........................................................................................................................................81 14.2 运行环境 ...................................................................................................................................81 14.3 使用说明 ...................................................................................................................................81 14.3.1 安装....................................................................................................................................81 14.3.2 日志接收程序.....................................................................................................................84 14.3.3 日志分析客户端.................................................................................................................86 附录 A 出厂参数....................................................................................................................................91 A.1WAF 管理口初始设置 ..................................................................................................................91 A.1 初始用户 .....................................................................................................................................91 A.1.1 WEB 配置管理员初始帐号 ..................................................................................................91 A.1.2 WEB 帐户管理员初始帐号 ..................................................................................................91 A.1.3 WEB 审计管理员初始帐号 ..................................................................................................91 A.1.2 串口管理员初始帐号 ..........................................................................................................92 A.1 串口通讯参数 .............................................................................................................................92 5
文档范围 文档范围 文档范围文档范围 前言前言前言前言 本文将覆盖 WAF WEB 应用防护系统(简称 WEBRAYX WAF)的 WEB 管理界面和串 口管理界面的所有功能特点,并详细介绍该系统的具体使用方法。 期望读者 期望读者 期望读者期望读者 期望了解本产品主要技术特性和使用方法的用户、系统管理员、网络管理员等。本文假 设您对下面的知识有一定的了解:  系统管理  Linux 和 Windows 操作系统  TCP/IP 协议  虚拟网络、链路聚合、路由、交换 内容简介 内容简介 内容简介内容简介 第一篇:WAF 配置指南 一, 产品概述 二, 部署方式 三, Web 管理系统 四, 系统配置 五, 网络管理 六, WEB 安全 七, 日志系统 第二篇:WAF 日志分析系统配置指南 格式约定 格式约定 格式约定格式约定 粗体字粗体字粗体字粗体字 —— 命令和关键字 斜体字 —— 需要您输入的信息 6
—— 使用技巧、建议和引用信息等 —— 重要信息 【WEBRAYX】—— 菜单名称和按钮名称的表示方式 【A】【B】—— 菜单项选择的表示方式 7
第第第第一一一一篇篇篇篇::::WAF 配置指南 配置指南 配置指南配置指南 8
分享到:
收藏