360 网神防火墙系统(NSG 系列)
用户手册(6.1.9.44922)
文档版本 v18.05.01
网神信息技术(北京)股份有限公司
www.legendsec.com
网神信息技术(北京)股份有限公司(以下简称“网神”)为客户提供全方位的技术支持和服
务。直接向网神购买产品的用户,如果在使用过程中有任何问题,可与公司总部联系。
读者如有任何关于本产品的问题,或者有意进一步了解公司其他相关产品,可通过下列方式
与我们联系:
公司网址:
www.legendsec.com
技术支持热线:
400-813-6360(7×24 小时)
公司总部地址: 北京市朝阳区来广营创远路 36 号院朝来高科技产业园 7 号楼
声 明
Copyright © 2006-2018 网神信息技术(北京)股份有限公司(“网神”) 版权所有,侵权必
究。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得
以任何形式传播。
对于本手册中出现的其它商标,由各自的所有人拥有。
由于产品版本升级或其它原因,本手册内容会不定期进行更新。除非另有约定,本手册仅作
为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
360 网神防火墙系统(NSG 系列)
前 言
概述
适用产品
读者对象
产品版本
本手册是《360 天堤新一代智慧防火墙 用户手册》,主要介绍 360 天堤新一
代智慧防火墙 Web 管理界面支持的各项功能及配置步骤。
本手册适用于 360 天堤新一代智慧防火墙全系列产品。
本文档主要适用用于负责配置和维护防火墙的安全管理员。
本手册默认用户掌握 TCP/IP 协议、IP 地址及子网掩码等基本知识。
与本文档相对应的产品版本如下所示。
产品名称
产品版本
360 网神防火墙系统(NSG 系列) V4.0(-6.1.9.44922)
配套手册
《快速入门》为首次安装、使用提供指导。同时列举管理产品的基本操作方法。
网神信息技术(北京)股份有限公司
i
360 网神防火墙系统(NSG 系列)
《配置指南》以案例的形式为用户提供配置指导,并列举常见问题解决方法。
约定
符号约定
在本文中可能出现下列标志,它们所代表的含义如下。
符号
说明
以本标志开始的文本表示有潜在危险,如果不能避免,可
能导致人员伤害。
以本标志开始的文本表示有潜在风险,如果忽视这些文
本,可能导致设备损坏、数据丢失、设备性能降低或不可
预知的结果。
以本标志开始的文本是正文的附加信息,是对正文的强调
和补充。
以本标志开始的文本能帮助您解决某个问题或节省您的
时间。
修订记录
修订记录累积了每次文档更新的说明。最新版本的文档包含以前所有文档版
本的更新内容。
文档版本 v18.05.01
第一次正式发布。
网神信息技术(北京)股份有限公司
ii
警告注意!说明窍门
360 网神防火墙系统(NSG 系列)
目 录
1 从这里开始 ............................................................................................................................. 1-1
1.1 场景和配置说明 ................................................................................................................................. 1-1
路由模式 ................................................................................................................................... 1-1
交换模式 ................................................................................................................................... 1-2
接口旁路模式 ........................................................................................................................... 1-3
1.2 防火墙管理方式 ................................................................................................................................. 1-4
通过防火墙接口管理防火墙 ..................................................................................................... 1-4
使用智慧管理分析系统管理防火墙 ......................................................................................... 1-4
第三方管理系统通过 RESTful API 管理防火墙 ....................................................................... 1-5
1.3 报文转发流程 ..................................................................................................................................... 1-5
1.4 访问防火墙 Web 界面......................................................................................................................... 1-6
首次访问 ................................................................................................................................... 1-6
非首次访问 ............................................................................................................................... 1-7
1.5 访问防火墙 CLI 界面 ......................................................................................................................... 1-9
1.6 置顶菜单说明 ................................................................................................................................... 1-13
保存当前配置 ......................................................................................................................... 1-13
查看告警详情 ......................................................................................................................... 1-13
查看应急响应信息 .................................................................................................................. 1-14
切换虚拟系统 ......................................................................................................................... 1-14
定制首页 ................................................................................................................................. 1-14
1.7 账号相关操作 ................................................................................................................................... 1-15
1.8 首页信息说明 ................................................................................................................................... 1-15
失陷主机/风险主机 ................................................................................................................. 1-15
最近 1 天威胁统计/应急响应 .................................................................................................. 1-16
最近 1 天告警信息/重点关注 .................................................................................................. 1-16
系统监控 ................................................................................................................................. 1-17
威胁排行 ................................................................................................................................. 1-17
应用排行 ................................................................................................................................. 1-18
接口信息 ................................................................................................................................. 1-19
接口实时流量 ......................................................................................................................... 1-20
网神信息技术(北京)股份有限公司
iii
360 网神防火墙系统(NSG 系列)
系统信息 ................................................................................................................................. 1-21
会话监控 ............................................................................................................................... 1-21
2 系统配置 ................................................................................................................................. 2-1
2.1 设备管理 ............................................................................................................................................. 2-1
本机设置 ................................................................................................................................... 2-1
管理主机 ................................................................................................................................... 2-4
管理账号 ................................................................................................................................... 2-6
管理角色 ................................................................................................................................... 2-9
管理证书 ................................................................................................................................. 2-11
锁定管理 ................................................................................................................................. 2-14
登录设置 ................................................................................................................................. 2-15
查看在线管理员 ...................................................................................................................... 2-17
2.2 配置文件 ........................................................................................................................................... 2-17
导出配置 ................................................................................................................................. 2-17
导入配置 ................................................................................................................................. 2-20
2.3 SNMP ................................................................................................................................................ 2-24
配置 SNMP ............................................................................................................................. 2-24
添加 SNMPv3 用户 ................................................................................................................. 2-26
2.4 升级管理 ........................................................................................................................................... 2-28
通过系统包或者升级包进行系统升级.................................................................................... 2-28
特征库升级 ............................................................................................................................. 2-30
2.5 告警管理 ........................................................................................................................................... 2-34
配置告警设置 ......................................................................................................................... 2-34
配置 Trap 告警 ........................................................................................................................ 2-35
配置邮件告警 ......................................................................................................................... 2-37
中断声音告警 ......................................................................................................................... 2-38
配置短信告警 ......................................................................................................................... 2-38
2.6 许可证 .............................................................................................................................................. 2-39
导入许可证 ............................................................................................................................. 2-39
查看许可证 ............................................................................................................................. 2-39
2.7 高可用性 ........................................................................................................................................... 2-43
简介 ......................................................................................................................................... 2-43
使用限制和注意事项 .............................................................................................................. 2-43
配置 HA .................................................................................................................................. 2-43
(可选)配置 HA 接口监控 ................................................................................................... 2-47
配置链路探测 ......................................................................................................................... 2-48
2.8 集中管理 ........................................................................................................................................... 2-50
使用限制和注意事项 .............................................................................................................. 2-50
启用集中管理 ......................................................................................................................... 2-50
网神信息技术(北京)股份有限公司
iv
360 网神防火墙系统(NSG 系列)
禁用集中管理 ......................................................................................................................... 2-51
2.9 协同防护 ........................................................................................................................................... 2-51
产品联动 ................................................................................................................................. 2-51
云联防 ..................................................................................................................................... 2-54
2.10 云镜 ................................................................................................................................................ 2-56
2.11 证书管理 ......................................................................................................................................... 2-56
导入可信 CA 证书................................................................................................................. 2-56
证书列表 ............................................................................................................................... 2-57
请求文件 ............................................................................................................................... 2-60
SSL 解密证书 ......................................................................................................................... 2-61
2.12 CA 中心 ........................................................................................................................................... 2-64
本地 CA ................................................................................................................................ 2-64
一般证书 ............................................................................................................................... 2-66
证书审批 ............................................................................................................................... 2-68
2.13 诊断工具 ......................................................................................................................................... 2-69
添加抓包任务........................................................................................................................ 2-69
开启抓包任务........................................................................................................................ 2-69
删除抓包任务........................................................................................................................ 2-70
3 虚拟系统 ................................................................................................................................. 3-1
3.1 虚拟系统基本组成.............................................................................................................................. 3-1
3.2 使用限制和注意事项 .......................................................................................................................... 3-2
3.3 配置虚拟系统 ..................................................................................................................................... 3-3
创建虚拟系统 ........................................................................................................................... 3-3
创建虚拟系统管理员 ................................................................................................................ 3-4
3.4 登录虚拟系统 ..................................................................................................................................... 3-5
3.5 虚拟系统流量转发.............................................................................................................................. 3-5
3.6 虚拟系统互访 ..................................................................................................................................... 3-6
(可选)添加虚拟系统接口 ..................................................................................................... 3-6
配置静态路由 ........................................................................................................................... 3-6
配置策略 ................................................................................................................................... 3-7
4 网络配置 ................................................................................................................................. 4-1
4.1 接口 .................................................................................................................................................... 4-1
简介 ........................................................................................................................................... 4-1
使用限制和注意事项 ................................................................................................................ 4-5
配置接口 ................................................................................................................................... 4-5
管理接口 ................................................................................................................................. 4-15
4.2 安全域 .............................................................................................................................................. 4-17
简介 ......................................................................................................................................... 4-17
使用限制和注意事项 .............................................................................................................. 4-18
网神信息技术(北京)股份有限公司
v
360 网神防火墙系统(NSG 系列)
创建安全域 ............................................................................................................................. 4-18
编辑安全域 ............................................................................................................................. 4-19
4.3 配置 VLAN ....................................................................................................................................... 4-19
添加 VLAN ............................................................................................................................. 4-19
配置通过 VLAN 接口实现 VLAN 间通信 .............................................................................. 4-20
配置通过三层物理子接口实现 VLAN 间通信 ....................................................................... 4-21
4.4 配置桥 .............................................................................................................................................. 4-21
4.5 DNS ................................................................................................................................................... 4-22
静态 DNS ................................................................................................................................ 4-22
DNS 代理 ................................................................................................................................. 4-25
配置 DDNS ............................................................................................................................. 4-28
4.6 DHCP ................................................................................................................................................. 4-30
应用场景 ................................................................................................................................. 4-30
配置 DHCP 服务器 ................................................................................................................. 4-31
配置 DHCP 中继 ..................................................................................................................... 4-35
4.7 ARP .................................................................................................................................................... 4-37
简介 ......................................................................................................................................... 4-37
添加静态 ARP 表项 ................................................................................................................ 4-37
绑定动态 ARP 表项 ................................................................................................................ 4-38
配置 ARP 代理 ........................................................................................................................ 4-38
4.8 MAC .................................................................................................................................................. 4-39
添加静态 MAC ....................................................................................................................... 4-39
查看动态 MAC 表 ................................................................................................................... 4-40
4.9 长连接 .............................................................................................................................................. 4-40
4.10 接口联动 ......................................................................................................................................... 4-41
4.11 链路健康检查 ................................................................................................................................. 4-42
4.12 802.1x 认证 ...................................................................................................................................... 4-45
5 对象配置 ................................................................................................................................. 5-1
5.1 地址 .................................................................................................................................................... 5-1
添加地址对象 ........................................................................................................................... 5-1
添加地址组 ............................................................................................................................... 5-3
添加服务器地址 ........................................................................................................................ 5-5
5.2 国家/地区 ............................................................................................................................................ 5-6
查看预定义国家/地区 ............................................................................................................... 5-6
添加自定义国家/地区 ............................................................................................................... 5-6
5.3 服务 .................................................................................................................................................... 5-8
查看预定义服务 ........................................................................................................................ 5-8
添加自定义服务 ........................................................................................................................ 5-8
服务组 ..................................................................................................................................... 5-12
网神信息技术(北京)股份有限公司
vi