Hillstone
:StoneOS 5.0R3P2.2
www.hillstonenet.com
手册内容
前言
首先感谢您使用 Hillstone 山石网科的网络安全产品。本手册为 Hillstone 山石网科多核安全
网关用户手册,对 Hillstone 山石网科多核安全网关的使用与配置做了详细的介绍。本手册的内容
包括以下各章:
¤ 第 1 章:安全网关概述。概括介绍安全网关信息,包括产品特点以及功能等。
¤ 第 2 章:搭建配置环境。描述将安全网关配置到网络环境中进行的操作。
¤ 第 3 章:命令行接口。介绍如何使用安全网关的命令行接口(CLI)对设备进行配置。
¤ 第 4 章:系统管理。描述安全网关的系统管理功能,包括主机配置、管理员配置以及系统
升级等。
¤ 第 5 章:StoneOS 系统结构。具体介绍 StoneOS 系统结构。
¤ 第 6 章:安全网关应用模式。介绍安全网关的应用模式。
¤ 第 7 章:安全网关网络部署模式。介绍安全网关的旁路部署模式。
¤ 第 8 章:域。介绍 StoneOS 的基本概念:域。
¤ 第 9 章:接口。介绍 StoneOS 的基本概念:接口。
¤ 第 10 章:地址。介绍 StoneOS 的基本概念:地址。
¤ 第 11 章:服务。介绍 StoneOS 的基本概念:服务。
¤ 第 12 章:策略。介绍 StoneOS 的基本概念:策略。
¤ 第 13 章:安全控制。介绍 IP-MAC 绑定、HTTP 和行为 Profile 配置以及 URL 过滤等功能。
¤ 第 14 章:认证、授权与计费。介绍安全网关的认证、授权与计费方式。
¤ 第 15 章:802.1X 认证协议。介绍安全网关的 802.1X 功能。
¤ 第 16 章:Web 认证。介绍安全网关的 Web 认证功能。
¤ 第 17 章:网络地址转换。介绍安全网关的网络地址转换(NAT)功能。
¤ 第 18 章:应用层识别与控制。介绍安全网关的 ALG 功能。
¤ 第 19 章:IPSec 协议。介绍安全网关的 IPSec VPN 功能。
¤ 第 20 章:Secure Connect VPN。介绍安全网关的基于 SSL 的远程登录解决方案——
Secure Connect VPN。
¤ 第 21 章:拨号 VPN。介绍安全网关的拨号 VPN 功能及配置。
¤ 第 22 章:PnPVPN。介绍安全网关 PnPVPN 概念、功能及配置。
¤ 第 23 章:GRE 协议。介绍安全网关的 GRE 协议配置。
¤ 第 24 章:L2TP 协议。介绍安全网关的 L2TP 协议配置。
¤ 第 25 章:攻击防护。介绍安全网关的攻击防护功能。
¤ 第 26 章:交换。介绍安全网关的二层交换功能,包括 VLAN 和 RSTP。
¤ 第 27 章:路由。介绍安全网关的路由功能。
¤ 第 28 章:网络参数。介绍安全网关的网络配置,包括 DNS、DDNS、DHCP 和 PPPoE。
¤ 第 29 章:虚拟系统。介绍安全网关的虚拟系统(VSYS)功能。
¤ 第 30 章:QoS 管理。介绍安全网关的 QoS 功能及配置。
¤ 第 31 章:PKI 配置。介绍安全网关的 PKI 配置。
¤ 第 32 章:高可靠性。介绍安全网关的高可用性(HA)功能及配置。
¤ 第 33 章:防病毒。介绍安全网关的防病毒功能。
¤ 第 34 章:入侵防御系统。介绍安全网关的入侵防御功能。
¤ 第 35 章:网络行为控制。介绍安全网关的网络行为控制功能。
¤ 第 36 章:统计。介绍安全网关的统计功能。
¤ 第 37 章:日志。介绍安全网关的日志功能。
¤ 第 38 章:GTP 防护。介绍安全网关的 GTP 防护功能。
¤ 第 39 章:IPv6。介绍安全网关的 IPv6 功能。
手册约定
为方便用户阅读与理解,本手册遵循以下约定:
内容约定
本手册内容约定如下:
¤ 提示:为用户提供相关参考信息。
¤ 说明:为用户提供有助于理解内容的说明信息。
¤ 注意:如果该操作不正确,会导致系统出错。
¤ 『 』:用该方式表示安全网关 WebUI 界面上的链接、标签或者按钮。例如,“点击『登录』
按钮进入安全网关的主页”。
¤ < >:用该方式表示 WebUI 界面上提供的文本信息,包括单选按钮名称、复选框名称、文
本框名称、选项名称以及文字描述。例如,“改变 MTU 值,选中<手动>单选按钮,然后在
文本框中输入合适的值”。
CLI 约定
本手册在描述 CLI 时,遵循以下约定:
¤ 大括弧({ }):指明该内容为必要元素。
¤ 方括弧([ ]):指明该内容为可选元素。
¤ 竖线(|):分隔可选择的互相排斥的选项。
¤ 粗体:粗体部分为命令的关键字,是命令行中不可变部分,用户必须逐字输入。
¤ 斜体:斜体部分为需要用户提供值的参数。
¤ 命令实例中,需要用户输入部分用粗体标出;需要用户提供值的变量用斜体标出;命令实
例包括不同平台的输出,可能会有些许差别。
¤ 命令实例中,命令提示符中的主机名称均使用“hostname”。
WebUI 约定
介绍 WebUI 的点击步骤时,按照点击顺序,用符号“”隔开点击对象(菜单项、子菜单、
按钮以及链接等)。
目录
第 1 章 产品概述 ....................................................................................................... 1
Hillstone 山石网科多核安全网关概述 ........................................................................ 1
特点介绍 ...................................................................................................... 1
全并行处理的安全架构(多核 Plus® G2) ......................................................... 1
深度应用安全 ............................................................................................ 1
全方位内容安全 ......................................................................................... 1
基于角色和应用的管理 ................................................................................. 2
可扩展的模块化设计(多核 Plus® G2) ............................................................ 2
功能介绍 ...................................................................................................... 2
第 2 章 搭建配置环境 ................................................................................................. 6
配置环境介绍 ..................................................................................................... 6
搭建 Console 口配置环境 ....................................................................................... 6
搭建 Telnet 配置环境 ............................................................................................ 7
搭建 SSH 配置环境 .............................................................................................. 8
搭建 WebUI 配置环境 ........................................................................................... 8
第 3 章 命令行接口(CLI) ....................................................................................... 10
CLI 介绍 ......................................................................................................... 10
命令模式和提示符 .............................................................................................. 10
执行模式 .................................................................................................... 10
全局配置模式 .............................................................................................. 10
子模块配置模式 ............................................................................................ 10
CLI 命令模式切换 ......................................................................................... 10
命令行错误信息提示 ........................................................................................... 11
命令行的输入 ................................................................................................... 11
命令行的缩写形式 ......................................................................................... 11
自动列出命令关键字 ...................................................................................... 11
自动补齐命令关键字 ...................................................................................... 11
命令行的编辑 ................................................................................................... 12
查看历史命令 .............................................................................................. 12
快捷键 ....................................................................................................... 12
过滤 CLI 输出信息 ............................................................................................. 12
分页显示 CLI 输出信息 ........................................................................................ 13
设置终端属性 ................................................................................................... 13
设置连接超时时间 .............................................................................................. 14
重定向输出 ...................................................................................................... 14
诊断命令 ......................................................................................................... 14
第 4 章 系统管理 ..................................................................................................... 15
系统管理介绍 ................................................................................................... 15
I
命名规则 ......................................................................................................... 15
配置主机名称 ................................................................................................... 16
配置系统信息显示语言 ........................................................................................ 16
配置系统管理员 ................................................................................................. 16
配置管理员特权 ............................................................................................ 17
配置管理员密码 ............................................................................................ 17
配置管理员密码策略 ................................................................................. 17
配置管理员访问方式 ...................................................................................... 18
显示管理员配置 ............................................................................................ 18
配置可信主机 ................................................................................................... 18
显示可信主机配置 ......................................................................................... 19
配置 NetBIOS 名字解析功能 ................................................................................. 19
开启 NetBIOS 主机名查询功能 ......................................................................... 19
查询指定 IP 的 NetBIOS 主机名 ........................................................................ 20
清除 NetBIOS 缓存数据 ................................................................................. 20
查看 NetBIOS 缓存数据 ................................................................................. 20
系统用户管理 ................................................................................................... 20
用户配置 .................................................................................................... 21
配置静态绑定用户 .................................................................................... 21
配置认证用户 .......................................................................................... 22
用户组配置 ................................................................................................. 24
角色配置 .................................................................................................... 24
创建角色 ............................................................................................... 24
配置角色映射规则 .................................................................................... 25
配置角色组合 .......................................................................................... 25
显示角色信息 .......................................................................................... 26
配置管理接口 ................................................................................................... 26
配置 Console 管理接口 .................................................................................. 26
配置波特率 ............................................................................................ 26
配置超时时间 .......................................................................................... 26
配置 Telnet 管理接口 ..................................................................................... 27
配置 SSH 管理接口 ....................................................................................... 27
配置 WebUI 管理接口 .................................................................................... 28
显示管理接口配置 ......................................................................................... 29
配置存储设备 ................................................................................................... 29
格式化存储设备 ............................................................................................ 29
安全删除存储设备 ......................................................................................... 29
配置文件管理 ................................................................................................... 30
配置安全网关配置信息 .................................................................................... 30
查看配置信息 .......................................................................................... 30
回退起始配置信息 .................................................................................... 30
删除配置文件 .......................................................................................... 31
保存配置信息 .......................................................................................... 31
导出配置信息 .......................................................................................... 31
II
导入配置信息 .......................................................................................... 31
恢复出厂配置 .......................................................................................... 32
系统维护与调试 ................................................................................................. 32
Ping 命令 ................................................................................................... 32
Traceroute 命令 .......................................................................................... 33
系统调试功能 .............................................................................................. 35
配置系统重启 ................................................................................................... 35
StoneOS 版本升级 ............................................................................................ 36
启动系统介绍 .............................................................................................. 36
Bootloader 的工作模式 ............................................................................. 36
通过网络迅速升级 StoneOS(TFTP) ................................................................ 36
其它升级方式 .............................................................................................. 38
通过 FTP 服务器获取 StoneOS .................................................................... 38
通过 USB 口获取 StoneOS ......................................................................... 39
Sysloader 菜单介绍 ................................................................................. 39
通过 CLI 升级 StoneOS ................................................................................. 39
通过 WebUI 升级 StoneOS ............................................................................. 40
许可证管理 ...................................................................................................... 40
申请许可证 ................................................................................................. 40
安装许可证 ................................................................................................. 40
许可证命令 ................................................................................................. 41
生成许可证请求 ....................................................................................... 41
安装/卸载许可 ........................................................................................ 41
许可证灌装介绍 ............................................................................................ 41
许可证灌装操作 ....................................................................................... 41
许可证安装 ............................................................................................ 42
简单网络管理协议(SNMP) ................................................................................. 42
安全网关的 SNMP 功能 ................................................................................... 43
SNMP 版本 ............................................................................................ 43
MIB 信息库 ............................................................................................ 43
Trap 报文信息 ........................................................................................ 44
配置 SNMP ................................................................................................. 44
开启或者关闭 SNMP 代理功能 ..................................................................... 44
配置 SNMP 代理设备端口号 ........................................................................ 45
配置 SNMP 引擎 ID .................................................................................. 45
创建 SNMPv3 用户组 ................................................................................ 45
创建 SNMPv3 用户 .................................................................................. 45
配置管理主机地址 .................................................................................... 46
配置 trap 报文目标主机地址 ........................................................................ 46
配置管理员的标识及联系方法 ...................................................................... 47
配置安全网关位置 .................................................................................... 47
显示 SNMP 信息 ........................................................................................... 47
SNMP 配置示例 ........................................................................................... 47
组网要求 ............................................................................................... 47
III
示例一配置步骤 ....................................................................................... 48
示例二配置步骤 ....................................................................................... 49
HSM 代理 ....................................................................................................... 50
配置 HSM 服务器管理参数 ............................................................................... 50
开启/关闭 HSM 代理功能 ................................................................................ 51
显示 HSM 代理配置 ....................................................................................... 51
网络时间协议(NTP) ......................................................................................... 51
手动配置时间 .............................................................................................. 51
手动配置时区 .............................................................................................. 52
配置夏令时 ............................................................................................ 52
查看系统时间配置信息 .................................................................................... 53
配置 NTP 功能 ............................................................................................. 53
开启/关闭 NTP 功能 .................................................................................. 53
配置 NTP 时钟服务器 ................................................................................ 53
配置最大调整时间 .................................................................................... 54
配置查询间隔 .......................................................................................... 54
开启/关闭身份验证功能 ............................................................................. 54
配置 NTP 身份验证功能 ............................................................................. 54
查看 NTP 状态 ........................................................................................ 54
NTP 配置示例 .............................................................................................. 55
配置时间表功能 ................................................................................................. 55
创建时间表 ................................................................................................. 55
指定绝对计划 .............................................................................................. 55
指定周期计划 .............................................................................................. 56
配置监测对象 ................................................................................................... 57
Ping 报文监测 ............................................................................................. 57
HTTP 报文监测 ............................................................................................ 58
ARP 报文监测 .............................................................................................. 59
DNS 报文监测 ............................................................................................. 59
TCP 报文监测 .............................................................................................. 60
接口链路状态监测 ......................................................................................... 61
接口流量监测 .............................................................................................. 61
配置警戒值 ...................................................................................................... 62
监测对象警戒值 ............................................................................................ 62
报文延时警戒值 ............................................................................................ 62
接口流量警戒值 ............................................................................................ 63
系统监控报警 ................................................................................................... 63
系统最大并发连接数变化 ...................................................................................... 65
第 5 章 StoneOS 系统结构 ....................................................................................... 67
StoneOS 系统介绍 ............................................................................................ 67
接口 .............................................................................................................. 67
安全域 ............................................................................................................ 67
VSwitch ......................................................................................................... 67
VRouter ......................................................................................................... 67
IV