360 网神防火墙系统(NSG 系列) 
用户手册(6.1.9.44922) 
 
 
文档版本 v18.05.01 
 
网神信息技术(北京)股份有限公司 
www.legendsec.com 
网神信息技术(北京)股份有限公司(以下简称“网神”)为客户提供全方位的技术支持和服
务。直接向网神购买产品的用户,如果在使用过程中有任何问题,可与公司总部联系。 
读者如有任何关于本产品的问题,或者有意进一步了解公司其他相关产品,可通过下列方式
与我们联系: 
公司网址:  
www.legendsec.com 
技术支持热线: 
400-813-6360(7×24 小时)   
公司总部地址:  北京市朝阳区来广营创远路 36 号院朝来高科技产业园 7 号楼 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
声   明 
Copyright © 2006-2018  网神信息技术(北京)股份有限公司(“网神”)    版权所有,侵权必
究。 
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得
以任何形式传播。 
对于本手册中出现的其它商标,由各自的所有人拥有。 
由于产品版本升级或其它原因,本手册内容会不定期进行更新。除非另有约定,本手册仅作
为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
 
 
360 网神防火墙系统(NSG 系列) 
前    言 
概述 
适用产品 
读者对象 
产品版本 
本手册是《360 天堤新一代智慧防火墙  用户手册》,主要介绍 360 天堤新一
代智慧防火墙 Web 管理界面支持的各项功能及配置步骤。 
本手册适用于 360 天堤新一代智慧防火墙全系列产品。 
本文档主要适用用于负责配置和维护防火墙的安全管理员。 
本手册默认用户掌握 TCP/IP 协议、IP 地址及子网掩码等基本知识。 
与本文档相对应的产品版本如下所示。 
产品名称 
产品版本 
360 网神防火墙系统(NSG 系列)  V4.0(-6.1.9.44922) 
 
配套手册 
《快速入门》为首次安装、使用提供指导。同时列举管理产品的基本操作方法。 
 
网神信息技术(北京)股份有限公司 
i 
 
 
 
360 网神防火墙系统(NSG 系列) 
《配置指南》以案例的形式为用户提供配置指导,并列举常见问题解决方法。 
约定 
符号约定 
在本文中可能出现下列标志,它们所代表的含义如下。 
符号 
说明 
以本标志开始的文本表示有潜在危险,如果不能避免,可
能导致人员伤害。 
以本标志开始的文本表示有潜在风险,如果忽视这些文
本,可能导致设备损坏、数据丢失、设备性能降低或不可
预知的结果。 
以本标志开始的文本是正文的附加信息,是对正文的强调
和补充。 
以本标志开始的文本能帮助您解决某个问题或节省您的
时间。 
 
 
 
 
 
修订记录 
修订记录累积了每次文档更新的说明。最新版本的文档包含以前所有文档版
本的更新内容。 
文档版本  v18.05.01 
第一次正式发布。 
 
网神信息技术(北京)股份有限公司 
ii 
 
警告注意!说明窍门
 
 
360 网神防火墙系统(NSG 系列) 
目    录 
1  从这里开始 ............................................................................................................................. 1-1 
1.1  场景和配置说明 ................................................................................................................................. 1-1 
  路由模式 ................................................................................................................................... 1-1 
  交换模式 ................................................................................................................................... 1-2 
  接口旁路模式 ........................................................................................................................... 1-3 
1.2  防火墙管理方式 ................................................................................................................................. 1-4 
  通过防火墙接口管理防火墙 ..................................................................................................... 1-4 
  使用智慧管理分析系统管理防火墙 ......................................................................................... 1-4 
  第三方管理系统通过 RESTful API 管理防火墙 ....................................................................... 1-5 
1.3  报文转发流程 ..................................................................................................................................... 1-5 
1.4  访问防火墙 Web 界面......................................................................................................................... 1-6 
  首次访问 ................................................................................................................................... 1-6 
  非首次访问 ............................................................................................................................... 1-7 
1.5  访问防火墙 CLI 界面 ......................................................................................................................... 1-9 
1.6  置顶菜单说明 ................................................................................................................................... 1-13 
  保存当前配置 ......................................................................................................................... 1-13 
  查看告警详情 ......................................................................................................................... 1-13 
  查看应急响应信息 .................................................................................................................. 1-14 
  切换虚拟系统 ......................................................................................................................... 1-14 
  定制首页 ................................................................................................................................. 1-14 
1.7  账号相关操作 ................................................................................................................................... 1-15 
1.8  首页信息说明 ................................................................................................................................... 1-15 
  失陷主机/风险主机 ................................................................................................................. 1-15 
  最近 1 天威胁统计/应急响应 .................................................................................................. 1-16 
  最近 1 天告警信息/重点关注 .................................................................................................. 1-16 
  系统监控 ................................................................................................................................. 1-17 
  威胁排行 ................................................................................................................................. 1-17 
  应用排行 ................................................................................................................................. 1-18 
  接口信息 ................................................................................................................................. 1-19 
  接口实时流量 ......................................................................................................................... 1-20 
 
网神信息技术(北京)股份有限公司 
iii 
 
 
 
360 网神防火墙系统(NSG 系列) 
  系统信息 ................................................................................................................................. 1-21 
  会话监控 ............................................................................................................................... 1-21 
2  系统配置 ................................................................................................................................. 2-1 
2.1  设备管理 ............................................................................................................................................. 2-1 
  本机设置 ................................................................................................................................... 2-1 
  管理主机 ................................................................................................................................... 2-4 
  管理账号 ................................................................................................................................... 2-6 
  管理角色 ................................................................................................................................... 2-9 
  管理证书 ................................................................................................................................. 2-11 
  锁定管理 ................................................................................................................................. 2-14 
  登录设置 ................................................................................................................................. 2-15 
  查看在线管理员 ...................................................................................................................... 2-17 
2.2  配置文件 ........................................................................................................................................... 2-17 
  导出配置 ................................................................................................................................. 2-17 
  导入配置 ................................................................................................................................. 2-20 
2.3 SNMP ................................................................................................................................................ 2-24 
  配置 SNMP ............................................................................................................................. 2-24 
  添加 SNMPv3 用户 ................................................................................................................. 2-26 
2.4  升级管理 ........................................................................................................................................... 2-28 
  通过系统包或者升级包进行系统升级.................................................................................... 2-28 
  特征库升级 ............................................................................................................................. 2-30 
2.5  告警管理 ........................................................................................................................................... 2-34 
  配置告警设置 ......................................................................................................................... 2-34 
  配置 Trap 告警 ........................................................................................................................ 2-35 
  配置邮件告警 ......................................................................................................................... 2-37 
  中断声音告警 ......................................................................................................................... 2-38 
  配置短信告警 ......................................................................................................................... 2-38 
2.6  许可证 .............................................................................................................................................. 2-39 
  导入许可证 ............................................................................................................................. 2-39 
  查看许可证 ............................................................................................................................. 2-39 
2.7  高可用性 ........................................................................................................................................... 2-43 
  简介 ......................................................................................................................................... 2-43 
  使用限制和注意事项 .............................................................................................................. 2-43 
  配置 HA .................................................................................................................................. 2-43 
  (可选)配置 HA 接口监控 ................................................................................................... 2-47 
  配置链路探测 ......................................................................................................................... 2-48 
2.8  集中管理 ........................................................................................................................................... 2-50 
  使用限制和注意事项 .............................................................................................................. 2-50 
  启用集中管理 ......................................................................................................................... 2-50 
 
网神信息技术(北京)股份有限公司 
iv 
 
 
 
360 网神防火墙系统(NSG 系列) 
  禁用集中管理 ......................................................................................................................... 2-51 
2.9  协同防护 ........................................................................................................................................... 2-51 
  产品联动 ................................................................................................................................. 2-51 
  云联防 ..................................................................................................................................... 2-54 
2.10  云镜 ................................................................................................................................................ 2-56 
2.11  证书管理 ......................................................................................................................................... 2-56 
  导入可信 CA 证书................................................................................................................. 2-56 
  证书列表 ............................................................................................................................... 2-57 
  请求文件 ............................................................................................................................... 2-60 
 SSL 解密证书 ......................................................................................................................... 2-61 
2.12 CA 中心 ........................................................................................................................................... 2-64 
  本地 CA ................................................................................................................................ 2-64 
  一般证书 ............................................................................................................................... 2-66 
  证书审批 ............................................................................................................................... 2-68 
2.13  诊断工具 ......................................................................................................................................... 2-69 
  添加抓包任务........................................................................................................................ 2-69 
  开启抓包任务........................................................................................................................ 2-69 
  删除抓包任务........................................................................................................................ 2-70 
3  虚拟系统 ................................................................................................................................. 3-1 
3.1  虚拟系统基本组成.............................................................................................................................. 3-1 
3.2  使用限制和注意事项 .......................................................................................................................... 3-2 
3.3  配置虚拟系统 ..................................................................................................................................... 3-3 
  创建虚拟系统 ........................................................................................................................... 3-3 
  创建虚拟系统管理员 ................................................................................................................ 3-4 
3.4  登录虚拟系统 ..................................................................................................................................... 3-5 
3.5  虚拟系统流量转发.............................................................................................................................. 3-5 
3.6  虚拟系统互访 ..................................................................................................................................... 3-6 
  (可选)添加虚拟系统接口 ..................................................................................................... 3-6 
  配置静态路由 ........................................................................................................................... 3-6 
  配置策略 ................................................................................................................................... 3-7 
4  网络配置 ................................................................................................................................. 4-1 
4.1  接口 .................................................................................................................................................... 4-1 
  简介 ........................................................................................................................................... 4-1 
  使用限制和注意事项 ................................................................................................................ 4-5 
  配置接口 ................................................................................................................................... 4-5 
  管理接口 ................................................................................................................................. 4-15 
4.2  安全域 .............................................................................................................................................. 4-17 
  简介 ......................................................................................................................................... 4-17 
  使用限制和注意事项 .............................................................................................................. 4-18 
 
网神信息技术(北京)股份有限公司 
v 
 
 
 
360 网神防火墙系统(NSG 系列) 
  创建安全域 ............................................................................................................................. 4-18 
  编辑安全域 ............................................................................................................................. 4-19 
4.3  配置 VLAN ....................................................................................................................................... 4-19 
  添加 VLAN ............................................................................................................................. 4-19 
  配置通过 VLAN 接口实现 VLAN 间通信 .............................................................................. 4-20 
  配置通过三层物理子接口实现 VLAN 间通信 ....................................................................... 4-21 
4.4  配置桥 .............................................................................................................................................. 4-21 
4.5 DNS ................................................................................................................................................... 4-22 
  静态 DNS ................................................................................................................................ 4-22 
 DNS 代理 ................................................................................................................................. 4-25 
  配置 DDNS ............................................................................................................................. 4-28 
4.6 DHCP ................................................................................................................................................. 4-30 
  应用场景 ................................................................................................................................. 4-30 
  配置 DHCP 服务器 ................................................................................................................. 4-31 
  配置 DHCP 中继 ..................................................................................................................... 4-35 
4.7 ARP .................................................................................................................................................... 4-37 
  简介 ......................................................................................................................................... 4-37 
  添加静态 ARP 表项 ................................................................................................................ 4-37 
  绑定动态 ARP 表项 ................................................................................................................ 4-38 
  配置 ARP 代理 ........................................................................................................................ 4-38 
4.8 MAC .................................................................................................................................................. 4-39 
  添加静态 MAC ....................................................................................................................... 4-39 
  查看动态 MAC 表 ................................................................................................................... 4-40 
4.9  长连接 .............................................................................................................................................. 4-40 
4.10  接口联动 ......................................................................................................................................... 4-41 
4.11  链路健康检查 ................................................................................................................................. 4-42 
4.12 802.1x 认证 ...................................................................................................................................... 4-45 
5  对象配置 ................................................................................................................................. 5-1 
5.1  地址 .................................................................................................................................................... 5-1 
  添加地址对象 ........................................................................................................................... 5-1 
  添加地址组 ............................................................................................................................... 5-3 
  添加服务器地址 ........................................................................................................................ 5-5 
5.2  国家/地区 ............................................................................................................................................ 5-6 
  查看预定义国家/地区 ............................................................................................................... 5-6 
  添加自定义国家/地区 ............................................................................................................... 5-6 
5.3  服务 .................................................................................................................................................... 5-8 
  查看预定义服务 ........................................................................................................................ 5-8 
  添加自定义服务 ........................................................................................................................ 5-8 
  服务组 ..................................................................................................................................... 5-12 
 
网神信息技术(北京)股份有限公司 
vi