DCFW-1800 系列
神州数码安全网关使用手册
文档发布版本号:V-N5.0R3-01
© 2013 神州数码网络有限公司
Digital China Networks LTD
All Rights Reserved.
版权声明
本文档中的内容是神州数码 DCFW-1800 安全网关使用手册。本材料的相关权力归神州数码
网络有限公司所有。文档中的任何部分未经本公司许可,不得转印、影印或复印。
由于产品版本升级或其它原因本文档内容会不定期进行更新。除非另有约定,本文档仅作为使
用指导。本手册中的所有陈述信息和建议不构成任何明示或暗示的担保。
此文档针对神州数码 DCFW-1800 全系列产品。因 DCFW-1800 全系列产品各功能模块并不
相同,恕不另行通知。
本声明仅为文档信息的使用而发表,非为广告或产品背书目的。
支持信息
本资料将定期更新。如欲获取最新相关信息,请查阅公司网站:www.digitalchina.com 或
http://www.dcnetworks.com.cn,或直接致电神州数码客服中心服务热线 400-810-9119。
您的意见和建议请发送至:dcnsupport@digitalchina.com。
手册内容
前言
首先感谢您使用神州数码的网络安全产品。本手册为神州数码安全网关用户手册,对神州数码
安全网关的使用与配置做了详细的介绍。本手册的内容包括以下各章:
¤ 第 1 章:安全网关概述。概括介绍安全网关信息,包括产品特点以及功能等。
¤ 第 2 章:搭建配置环境。描述将安全网关配置到网络环境中进行的操作。
¤ 第 3 章:命令行接口。介绍如何使用安全网关的命令行接口(CLI)对设备进行配置。
¤ 第 4 章:系统管理。描述安全网关的系统管理功能,包括主机配置、管理员配置以及系统
升级等。
¤ 第 5 章:系统结构。具体介绍安全网关的系统结构。
¤ 第 6 章:安全网关应用模式。介绍安全网关的应用模式。
¤ 第 7 章:安全网关网络部署模式。介绍安全网关的旁路部署模式。
¤ 第 8 章:域。介绍安全网关的基本概念:域。
¤ 第 9 章:接口。介绍安全网关的基本概念:接口。
¤ 第 10 章:地址。介绍安全网关的基本概念:地址。
¤ 第 11 章:服务。介绍安全网关的基本概念:服务。
¤ 第 12 章:策略。介绍安全网关的基本概念:策略。
¤ 第 13 章:安全控制。介绍 IP-MAC 绑定、HTTP 和行为 Profile 配置以及 URL 过滤等功能。
¤ 第 14 章:认证、授权与计费。介绍安全网关的认证、授权与计费方式。
¤ 第 15 章:802.1X 认证协议。介绍安全网关的 802.1X 功能。
¤ 第 16 章:Web 认证。介绍安全网关的 Web 认证功能。
¤ 第 17 章:网络地址转换。介绍安全网关的网络地址转换(NAT)功能。
¤ 第 18 章:应用层识别与控制。介绍安全网关的 ALG 功能。
¤ 第 19 章:IPSec 协议。介绍安全网关的 IPSec VPN 功能。
¤ 第 20 章:Secure Connect VPN。介绍安全网关的基于 SSL 的远程登录解决方案——
Secure Connect VPN。
¤ 第 21 章:拨号 VPN。介绍安全网关的拨号 VPN 功能及配置。
¤ 第 22 章:PnPVPN。介绍安全网关 PnPVPN 概念、功能及配置。
¤ 第 23 章:GRE 协议。介绍安全网关的 GRE 协议配置。
¤ 第 24 章:L2TP 协议。介绍安全网关的 L2TP 协议配置。
¤ 第 25 章:攻击防护。介绍安全网关的攻击防护功能。
¤ 第 26 章:交换。介绍安全网关的二层交换功能,包括 VLAN 和 RSTP。
¤ 第 27 章:路由。介绍安全网关的路由功能。
¤ 第 28 章:网络参数。介绍安全网关的网络配置,包括 DNS、DDNS、DHCP 和 PPPoE。
¤ 第 29 章:虚拟系统。介绍安全网关的虚拟系统(VSYS)功能。
¤ 第 30 章:QoS 管理。介绍安全网关的 QoS 功能及配置。
¤ 第 31 章:PKI 配置。介绍安全网关的 PKI 配置。
¤ 第 32 章:高可靠性。介绍安全网关的高可用性(HA)功能及配置。
¤ 第 33 章:防病毒。介绍安全网关的防病毒功能。
¤ 第 34 章:入侵防御系统。介绍安全网关的入侵防御功能。
¤ 第 35 章:网络行为控制。介绍安全网关的网络行为控制功能。
¤ 第 36 章:统计。介绍安全网关的统计功能。
¤ 第 37 章:日志。介绍安全网关的日志功能。
¤ 第 38 章:GTP 防护。介绍安全网关的 GTP 防护功能。
¤ 第 39 章:IPv6。介绍安全网关的 IPv6 功能。
手册约定
为方便用户阅读与理解,本手册遵循以下约定:
内容约定
本手册内容约定如下:
¤ 提示:为用户提供相关参考信息。
¤ 说明:为用户提供有助于理解内容的说明信息。
¤ 注意:如果该操作不正确,会导致系统出错。
¤ 『 』:用该方式表示安全网关 WebUI 界面上的链接、标签或者按钮。例如,“点击『登录』
按钮进入安全网关的主页”。
¤ < >:用该方式表示 WebUI 界面上提供的文本信息,包括单选按钮名称、复选框名称、文
本框名称、选项名称以及文字描述。例如,“改变 MTU 值,选中<手动>单选按钮,然后在
文本框中输入合适的值”。
CLI 约定
本手册在描述 CLI 时,遵循以下约定:
¤ 大括弧({ }):指明该内容为必要元素。
¤ 方括弧([ ]):指明该内容为可选元素。
¤ 竖线(|):分隔可选择的互相排斥的选项。
¤ 粗体:粗体部分为命令的关键字,是命令行中不可变部分,用户必须逐字输入。
¤ 斜体:斜体部分为需要用户提供值的参数。
¤ 命令实例中,需要用户输入部分用粗体标出;需要用户提供值的变量用斜体标出;命令实
例包括不同平台的输出,可能会有些许差别。
¤ 命令实例中,命令提示符中的主机名称均使用“hostname”。
WebUI 约定
介绍 WebUI 的点击步骤时,按照点击顺序,用符号“”隔开点击对象(菜单项、子菜单、
按钮以及链接等)。
目录
第 1 章 产品概述 ....................................................................................................... 1
神州数码安全网关概述 .......................................................................................... 1
特点介绍 ...................................................................................................... 1
全并行处理的安全架构(Plus® G2) ............................................................... 1
深度应用安全 ............................................................................................ 1
全方位内容安全 ......................................................................................... 1
基于角色和应用的管理 ................................................................................. 2
可扩展的模块化设计(Plus® G2) .................................................................. 2
功能介绍 ...................................................................................................... 2
第 2 章 搭建配置环境 ................................................................................................. 6
配置环境介绍 ..................................................................................................... 6
搭建 Console 口配置环境 ....................................................................................... 6
搭建 Telnet 配置环境 ............................................................................................ 7
搭建 SSH 配置环境 .............................................................................................. 8
搭建 WebUI 配置环境 ........................................................................................... 8
第 3 章 命令行接口(CLI) ......................................................................................... 9
CLI 介绍 ........................................................................................................... 9
命令模式和提示符 ................................................................................................ 9
执行模式 ...................................................................................................... 9
全局配置模式 ................................................................................................ 9
子模块配置模式 .............................................................................................. 9
CLI 命令模式切换 ........................................................................................... 9
命令行错误信息提示 ........................................................................................... 10
命令行的输入 ................................................................................................... 10
命令行的缩写形式 ......................................................................................... 10
自动列出命令关键字 ...................................................................................... 10
自动补齐命令关键字 ...................................................................................... 10
命令行的编辑 ................................................................................................... 11
查看历史命令 .............................................................................................. 11
快捷键 ....................................................................................................... 11
过滤 CLI 输出信息 ............................................................................................. 12
分页显示 CLI 输出信息 ........................................................................................ 12
设置终端属性 ................................................................................................... 12
设置连接超时时间 .............................................................................................. 13
重定向输出 ...................................................................................................... 13
诊断命令 ......................................................................................................... 13
第 4 章 系统管理 ..................................................................................................... 15
系统管理介绍 ................................................................................................... 15
I
命名规则 ......................................................................................................... 15
配置主机名称 ................................................................................................... 16
配置系统信息显示语言 ........................................................................................ 16
配置系统管理员 ................................................................................................. 16
配置管理员特权 ............................................................................................ 17
配置管理员密码 ............................................................................................ 17
配置管理员密码策略 ................................................................................. 17
配置管理员访问方式 ...................................................................................... 18
显示管理员配置 ............................................................................................ 18
配置可信主机 ................................................................................................... 18
显示可信主机配置 ......................................................................................... 19
配置 NetBIOS 名字解析功能 ................................................................................. 19
开启 NetBIOS 主机名查询功能 ......................................................................... 19
查询指定 IP 的 NetBIOS 主机名 ........................................................................ 20
清除 NetBIOS 缓存数据 ................................................................................. 20
查看 NetBIOS 缓存数据 ................................................................................. 20
系统用户管理 ................................................................................................... 20
用户配置 .................................................................................................... 21
配置静态绑定用户 .................................................................................... 21
配置认证用户 .......................................................................................... 22
用户组配置 ................................................................................................. 24
角色配置 .................................................................................................... 24
创建角色 ............................................................................................... 25
配置角色映射规则 .................................................................................... 25
配置角色组合 .......................................................................................... 25
显示角色信息 .......................................................................................... 26
配置管理接口 ................................................................................................... 26
配置 Console 管理接口 .................................................................................. 26
配置波特率 ............................................................................................ 26
配置超时时间 .......................................................................................... 26
配置 Telnet 管理接口 ..................................................................................... 27
配置 SSH 管理接口 ....................................................................................... 27
配置 WebUI 管理接口 .................................................................................... 28
显示管理接口配置 ......................................................................................... 29
配置存储设备 ................................................................................................... 29
格式化存储设备 ............................................................................................ 29
安全删除存储设备 ......................................................................................... 29
配置文件管理 ................................................................................................... 30
配置安全网关配置信息 .................................................................................... 30
查看配置信息 .......................................................................................... 30
回退起始配置信息 .................................................................................... 31
删除配置文件 .......................................................................................... 31
保存配置信息 .......................................................................................... 31
导出配置信息 .......................................................................................... 31
II
导入配置信息 .......................................................................................... 32
恢复出厂配置 .......................................................................................... 32
系统维护与调试 ................................................................................................. 32
Ping 命令 ................................................................................................... 32
Traceroute 命令 .......................................................................................... 33
系统调试功能 .............................................................................................. 35
配置系统重启 ................................................................................................... 35
DCFOS 版本升级 ............................................................................................... 36
启动系统介绍 .............................................................................................. 36
Bootloader 的工作模式 ............................................................................. 36
通过网络迅速升级 DCFOS(TFTP) ................................................................... 36
其它升级方式 .............................................................................................. 38
通过 FTP 服务器获取 DCFOS ...................................................................... 38
通过 USB 口获取 DCFOS ........................................................................... 39
Sysloader 菜单介绍 ................................................................................. 39
通过 CLI 升级 DCFOS .................................................................................... 39
通过 WebUI 升级 DCFOS ............................................................................... 40
许可证管理 ...................................................................................................... 40
申请许可证 ................................................................................................. 40
安装许可证 ................................................................................................. 41
许可证命令 ................................................................................................. 41
生成许可证请求 ....................................................................................... 41
安装/卸载许可 ........................................................................................ 42
许可证灌装介绍 ............................................................................................ 42
许可证灌装操作 ....................................................................................... 42
许可证安装 ............................................................................................ 42
简单网络管理协议(SNMP) ................................................................................. 43
安全网关的 SNMP 功能 ................................................................................... 43
SNMP 版本 ............................................................................................ 44
MIB 信息库 ............................................................................................ 44
Trap 报文信息 ........................................................................................ 45
配置 SNMP ................................................................................................. 45
开启或者关闭 SNMP 代理功能 ..................................................................... 45
配置 SNMP 代理设备端口号 ........................................................................ 45
配置 SNMP 引擎 ID .................................................................................. 46
创建 SNMPv3 用户组 ................................................................................ 46
创建 SNMPv3 用户 .................................................................................. 46
配置管理主机地址 .................................................................................... 47
配置 trap 报文目标主机地址 ........................................................................ 47
配置管理员的标识及联系方法 ...................................................................... 47
配置安全网关位置 .................................................................................... 48
显示 SNMP 信息 ........................................................................................... 48
SNMP 配置示例 ........................................................................................... 48
组网要求 ............................................................................................... 48
III