DCFW-1800 系列
神州数码安全网关使用手册
文档发布版本号:V-N5.0R3-01
© 2013 神州数码网络有限公司
Digital China Networks LTD
All Rights Reserved.
版权声明
DCFW-1800
DCFW-1800 DCFW-1800
www.digitalchina.com
http://www.dcnetworks.com.cn 400-810-9119
dcnsupport@digitalchina.com
手册内容
前言
¤ 1
¤ 2
¤ 3 CLI
¤ 4
¤ 5
¤ 6
¤ 7
¤ 8
¤ 9
¤ 10
¤ 11
¤ 12
¤ 13 IP-MAC HTTP Profile URL
¤ 14
¤ 15 802.1X 802.1X
¤ 16 Web Web
¤ 17 NAT
¤ 18 ALG
¤ 19 IPSec IPSec VPN
¤ 20 Secure Connect VPN SSL
Secure Connect VPN
¤ 21 VPN VPN
¤ 22 PnPVPN PnPVPN
¤ 23 GRE GRE
¤ 24 L2TP L2TP
¤ 25
¤ 26 VLAN RSTP
¤ 27
¤ 28 DNSDDNSDHCP PPPoE
¤ 29 VSYS
¤ 30 QoS QoS
¤ 31 PKI PKI
¤ 32 HA
¤ 33
¤ 34
¤ 35
¤ 36
¤ 37
¤ 38 GTP GTP
¤ 39 IPv6 IPv6
手册约定
内容约定
¤
¤
¤
¤ WebUI
¤ < > WebUI
MTU <>
CLI 约定
CLI
¤ { }
¤ [ ]
¤ |
¤
¤
¤
¤ hostname
WebUI 约定
WebUI
目录
第 1 章 产品概述 ....................................................................................................... 1
神州数码安全网关概述 .......................................................................................... 1
特点介绍 ...................................................................................................... 1
全并行处理的安全架构(Plus® G2) ............................................................... 1
深度应用安全 ............................................................................................ 1
全方位内容安全 ......................................................................................... 1
基于角色和应用的管理 ................................................................................. 2
可扩展的模块化设计(Plus® G2) .................................................................. 2
功能介绍 ...................................................................................................... 2
第 2 章 搭建配置环境 ................................................................................................. 6
配置环境介绍 ..................................................................................................... 6
搭建 Console 口配置环境 ....................................................................................... 6
搭建 Telnet 配置环境 ............................................................................................ 7
搭建 SSH 配置环境 .............................................................................................. 8
搭建 WebUI 配置环境 ........................................................................................... 8
第 3 章 命令行接口(CLI) ......................................................................................... 9
CLI 介绍 ........................................................................................................... 9
命令模式和提示符 ................................................................................................ 9
执行模式 ...................................................................................................... 9
全局配置模式 ................................................................................................ 9
子模块配置模式 .............................................................................................. 9
CLI 命令模式切换 ........................................................................................... 9
命令行错误信息提示 ........................................................................................... 10
命令行的输入 ................................................................................................... 10
命令行的缩写形式 ......................................................................................... 10
自动列出命令关键字 ...................................................................................... 10
自动补齐命令关键字 ...................................................................................... 10
命令行的编辑 ................................................................................................... 11
查看历史命令 .............................................................................................. 11
快捷键 ....................................................................................................... 11
过滤 CLI 输出信息 ............................................................................................. 12
分页显示 CLI 输出信息 ........................................................................................ 12
设置终端属性 ................................................................................................... 12
设置连接超时时间 .............................................................................................. 13
重定向输出 ...................................................................................................... 13
诊断命令 ......................................................................................................... 13
第 4 章 系统管理 ..................................................................................................... 15
系统管理介绍 ................................................................................................... 15
I
命名规则 ......................................................................................................... 15
配置主机名称 ................................................................................................... 16
配置系统信息显示语言 ........................................................................................ 16
配置系统管理员 ................................................................................................. 16
配置管理员特权 ............................................................................................ 17
配置管理员密码 ............................................................................................ 17
配置管理员密码策略 ................................................................................. 17
配置管理员访问方式 ...................................................................................... 18
显示管理员配置 ............................................................................................ 18
配置可信主机 ................................................................................................... 18
显示可信主机配置 ......................................................................................... 19
配置 NetBIOS 名字解析功能 ................................................................................. 19
开启 NetBIOS 主机名查询功能 ......................................................................... 19
查询指定 IP 的 NetBIOS 主机名 ........................................................................ 20
清除 NetBIOS 缓存数据 ................................................................................. 20
查看 NetBIOS 缓存数据 ................................................................................. 20
系统用户管理 ................................................................................................... 20
用户配置 .................................................................................................... 21
配置静态绑定用户 .................................................................................... 21
配置认证用户 .......................................................................................... 22
用户组配置 ................................................................................................. 24
角色配置 .................................................................................................... 24
创建角色 ............................................................................................... 25
配置角色映射规则 .................................................................................... 25
配置角色组合 .......................................................................................... 25
显示角色信息 .......................................................................................... 26
配置管理接口 ................................................................................................... 26
配置 Console 管理接口 .................................................................................. 26
配置波特率 ............................................................................................ 26
配置超时时间 .......................................................................................... 26
配置 Telnet 管理接口 ..................................................................................... 27
配置 SSH 管理接口 ....................................................................................... 27
配置 WebUI 管理接口 .................................................................................... 28
显示管理接口配置 ......................................................................................... 29
配置存储设备 ................................................................................................... 29
格式化存储设备 ............................................................................................ 29
安全删除存储设备 ......................................................................................... 29
配置文件管理 ................................................................................................... 30
配置安全网关配置信息 .................................................................................... 30
查看配置信息 .......................................................................................... 30
回退起始配置信息 .................................................................................... 31
删除配置文件 .......................................................................................... 31
保存配置信息 .......................................................................................... 31
导出配置信息 .......................................................................................... 31
II
导入配置信息 .......................................................................................... 32
恢复出厂配置 .......................................................................................... 32
系统维护与调试 ................................................................................................. 32
Ping 命令 ................................................................................................... 32
Traceroute 命令 .......................................................................................... 33
系统调试功能 .............................................................................................. 35
配置系统重启 ................................................................................................... 35
DCFOS 版本升级 ............................................................................................... 36
启动系统介绍 .............................................................................................. 36
Bootloader 的工作模式 ............................................................................. 36
通过网络迅速升级 DCFOS(TFTP) ................................................................... 36
其它升级方式 .............................................................................................. 38
通过 FTP 服务器获取 DCFOS ...................................................................... 38
通过 USB 口获取 DCFOS ........................................................................... 39
Sysloader 菜单介绍 ................................................................................. 39
通过 CLI 升级 DCFOS .................................................................................... 39
通过 WebUI 升级 DCFOS ............................................................................... 40
许可证管理 ...................................................................................................... 40
申请许可证 ................................................................................................. 40
安装许可证 ................................................................................................. 41
许可证命令 ................................................................................................. 41
生成许可证请求 ....................................................................................... 41
安装/卸载许可 ........................................................................................ 42
许可证灌装介绍 ............................................................................................ 42
许可证灌装操作 ....................................................................................... 42
许可证安装 ............................................................................................ 42
简单网络管理协议(SNMP) ................................................................................. 43
安全网关的 SNMP 功能 ................................................................................... 43
SNMP 版本 ............................................................................................ 44
MIB 信息库 ............................................................................................ 44
Trap 报文信息 ........................................................................................ 45
配置 SNMP ................................................................................................. 45
开启或者关闭 SNMP 代理功能 ..................................................................... 45
配置 SNMP 代理设备端口号 ........................................................................ 45
配置 SNMP 引擎 ID .................................................................................. 46
创建 SNMPv3 用户组 ................................................................................ 46
创建 SNMPv3 用户 .................................................................................. 46
配置管理主机地址 .................................................................................... 47
配置 trap 报文目标主机地址 ........................................................................ 47
配置管理员的标识及联系方法 ...................................................................... 47
配置安全网关位置 .................................................................................... 48
显示 SNMP 信息 ........................................................................................... 48
SNMP 配置示例 ........................................................................................... 48
组网要求 ............................................................................................... 48
III