网神防火墙secgate 3600-4106H

合集下载

网神SecGate3600防火墙用户介绍及说明解析

网神SecGate3600防火墙用户介绍及说明解析

声明服务修订:●本公司保留不预先通知客户而修改本文档所含内容的权利。

有限责任:●本公司仅就产品信息预先说明的范围承担责任,除此以外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

●本公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个人损害或商业损失或任何其它损失。

版权信息:●任何组织和个人对本公司产品的拥有、使用以及复制都必须经过本公司书面的有效授权。

网神信息技术(北京)股份有限公司目录导言、概述 (10)第一章、基于web管理界面 (10)1.web管理界面页面 (12)2.Web管理界面主菜单 (13)3.使用web管理界面列表 (14)4.在web管理界面列表中增加过滤器 (14)4.1 包含数字栏的滤波器 (16)4.2 包含文本串的滤波器 (16)5.在web管理界面列表中使用页面控制 (17)5.1 使用栏设置来控制显示栏 (18)5.2 使用带有栏设置的过滤器 (19)6.常用web管理界面任务 (19)6.1 连接到web管理界面 (20)6.2 连接到web管理界面 (20)7.修改当前设定 (21)7.1 修改您SecGate管理员密码 (22)7.2 改变web管理界面语言 (22)7.3 改变您SecGate设备管理路径 (23)7.4 改变web管理界面空闲运行时间 (23)7.5 切换VDOMs (24)8.联系客户支持 (24)9.退出 (24)第二章、系统管理 (25)1. 系统仪表板 (25)1.1 仪表板概述 (26)1.2 添加仪表板 (26)1.3 系统信息 (28)1.4 设备操作 (34)1.5 系统资源 (36)1.6 最多的会话 (37)1.7 固件管理条例 (40)1.8 备份您的配置 (41)1.9 在升级前测试固件 (43)1.10 升级您的SecGate设备 (46)1.11 恢复到以前的固件镜像 (49)1.12 存储您的配置 (53)使用虚拟域 (56)2. 系统网络 (60)2.1 配置接口 (63)2.2 配置区域 (71)2.3 配置网络选项 (73)2.4 配置SecGateDNS服务 (74)2.5 配置显式网络代理 (80)3. 系统动态主机设置协议服务器(DHCP) (88)3.1 SecGate DHCP服务器和中继 (88)3.2 配置DHCP服务 (89)3.3查看地址租借 (94)4.系统配置 (95)4.1 HA (95)4.2 简单网络管理协议(SNMP) (105)4.3 替换信息 (118)4.4 操作模式和虚拟域管理入口 (125)5.系统管理 (128)5.1 管理员 (128)5.2 管理资料 (142)5.3 设置 (146)5.4 SecGateIPv6支持 (150)6. 系统认证 (156)6.1 本地证书 (157)6.2 CA证书 (163)第三章、路由 (165)1. 路由静态 (165)1.1 路由概念 (166)1.2 如何建立路由表 (167)1.3 如何做出路由判定 (167)1.4 多路径路由以及决定最佳路线 (168)1.5 路线优先 (170)1.6 黑洞路由 (170)2. 静态路由 (171)2.1 使用静态路由 (171)2.2 默认路由和默认网关 (175)2.3 添加静态路由至路由表 (177)3. 等值多路径路由协议(ECMP)路由失败备援及负载均衡 (179)3.1 ECMP路由同步会话至相同目标IP地址 (181)3.2 配置溢出或基于使用ECMP (182)3.3 从CLI中添加权重至静态路由 (189)4. 策略路由 (191)5. 路由信息协议(RIP) (197)5.1 RIP页面 (197)5.2 RIP网页网络部分 (198)5.3 RIP网页的接口部分 (199)5.4 高级RIP选项 (199)5.5 RIP-启用接口 (202)6. 开放式最短路径优先(OSPF) (203)6.1 定义OSPF自主系统—概览 (204)6.2 基本OSPF设置 (204)6.3 OSPF页面 (205)6.4 OSPF页面的区域部分 (205)6.5 OSPF页面网络部分 (206)6.6 OSPF页面的接口部分 (207)6.7 高级OSPF选项 (207)6.8 OSPF页面高级选项 (208)6.9 定义OSPF区域 (209)6.10 OSPF网络 (212)6.11 OSPF接口的运行参数 (212)7. 边界网关协议(BGP) (215)7.1 BGP页面 (216)7.2 BGP页面领域部分 (217)7.3 BGP页面网络部分 (217)8. 多路广播 (218)8.1 覆盖接口多路广播设置 (220)8.2 多路广播目标NAT (221)9. 双向转发检测(BFD) (222)9.1 配置BFD (222)10. 路由器监控 (225)10.1 查看路由信息 (226)10.2 查找SecGate路由表 (229)第四章、防火墙 (230)1. 策略 (231)1.1 身份识别防火墙策略 (243)1.2 中心网络地址转换(NAT)表 (250)1.3 互联网协议第六版(IPv6)策略 (252)1.4 拒绝服务(DoS)策略 (252)2. 地址 (255)2.1 地址列表 (256)2.2 地址组 (258)3. 服务 (260)3.1 预定义服务器列表 (260)3.2 定制服务 (268)3.3 定制化服务组 (270)4. 时间表 (271)4.1 循环时间表列表 (272)4.2 一次性时间表列表 (273)4.3 时间表组 (275)5. 流量整形器 (276)5.1 共享流量整形器 (277)5.2 Per-IP模式流量整形 (279)6. 虚拟IP地址 (280)6.1 虚拟IP、负载均衡虚拟服务器和负载均衡有效服务器限制 (281)6.2 虚拟IP地址 (282)6.3 虚拟域IP地址(VIP)组 (285)6.4 IP地址池 (287)7. 负载均衡功能 (288)7.1 虚拟服务器 (289)7.2 有效服务器 (296)7.3 健康检查监控器 (297)7.4 监控服务器 (300)第五章、UTM (301)1.拒绝服务(DoS)感应器 (301)2.SYN代理 (304)3.SYN界限(使用一个DoS感应器防止SYN泛滥) (305)4.了解异常状况 (305)第六章、虚拟专用网(IPsec VPN) (307)1.IPSec VPN概述 (307)2.策略性对路由型虚拟专用网络(VPN) (309)3.自动交换密钥(IKE) (312)3.1 第一阶段配置 (313)3.2 第一阶段高级配置设定 (317)3.3 第二阶段配置 (322)3.4 第二阶段高级配置设定 (323)4.人工密钥 (328)4.1 新人工密钥配置 (329)5.集中器 (333)6.监控虚拟专用网络(VPN) (335)7.安全套接层虚拟专用网络(SSL VPN) (337)7.1 安全套接层虚拟专用网络(SSL VPN)概述 (338)7.2 基本配置步骤 (339)7.3 配置(Config) (340)7.4 界面 (343)7.5 界面设定 (345)7.6 界面小部件 (346)7.7 安全套接层虚拟专用网络(SSL VPN)监控器列表 (347)第七章、用户 (348)1.用户 (349)1.1 本地用户账户 (349)1.2 身份认证设置 (352)2.用户组 (354)2.1 防火墙型用户组 (356)2.2 安全套接层虚拟专用网络(SSL VPN)型用户组 (357)3.远程 (359)3.1 RADIUS (359)3.2 轻量级目录访问协议(LDAP) (362)3.3 TACACS+ (366)4.监控 (368)4.1 防火墙用户监控表 (368)第八章、日志与报告 (371)1.日志与报告概述 (372)2.什么是日志? (373)2.1 日志类型和分类型 (374)3.示例 (377)日志信息 (377)4.SecGate如何储存日志 (378)4.1 远程存储到系统日志服务器 (379)4.2 本地存储到内存 (381)4.3 本地存储到硬盘 (382)5.事件日志 (383)5.1 告警电子邮件 (384)6.接入并查看日志信息 (386)导言、概述SecGate 3600防火墙缺省支持两种管理方式:(1)通过CONSOLE口的命令行管理方式(2)通过网口的WEB(https)管理方式CONSOLE口的命令行管理方式适用于对防火墙操作命令比较熟悉的用户。

网神SecGate 3600安全网关快速指南v7.1

网神SecGate 3600安全网关快速指南v7.1

声明服务修订:●本公司保留不预先通知客户而修改本文档所含内容的权利。

有限责任:●本公司仅就产品信息预先说明的范围承担责任,除此以外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

●本公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个人损害或商业损失或任何其它损失。

版权信息:●任何组织和个人对本公司产品的拥有、使用以及复制都必须经过本公司书面的有效授权。

网神信息技术(北京)股份有限公司目录一、概述 (1)二、安全网关硬件描述 (2)三、安全网关安装 (2)1.安全使用注意事项 (2)2.检查安装场所 (3)2.1 温度/湿度要求 (3)2.2 洁净度要求 (4)2.3 抗干扰要求 (4)3.安装 (4)4.加电启动 (5)四、通过CONSOLE口的命令行方式进行管理 (6)1.选用管理主机 (6)2.连接安全网关 (6)3.登录CLI界面 (7)五、通过WEB界面进行管理 (9)1.选用管理主机 (9)2.安装认证驱动程序 (9)3.安装USB电子钥匙 (9)4.连接管理主机与安全网关 (10)5.认证管理员身份 (10)6.登录安全网关WEB界面 (10)7.许可证导入 (12)8.WEB界面配置向导 (14)六、常见问题解答FAQ (21)一、概述SecGate 3600安全网关缺省支持两种管理方式:(1)通过CONSOLE口的命令行管理方式(2)通过网口的WEB(https)管理方式CONSOLE口的命令行管理方式适用于对安全网关操作命令比较熟悉的用户。

WEB 方式更直观方便,为保证安全,WEB方式连接之前需要对管理员身份进行认证。

要快速配置使用安全网关,推荐采用CONSOLE口命令行方式;日常管理监控安全网关时,WEB方式则是更方便的选择。

安装安全网关之前,请您务必阅读本指南的“二、三”两节。

网神SecGate 3600防火墙快速指南

网神SecGate 3600防火墙快速指南

v1.0 可编辑可修改声明服务修订:本公司保留不预先通知客户而修改本文档所含内容的权利。

有限责任:本公司仅就产品信息预先说明的范围承担责任,除此以外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

本公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个人损害或商业损失或任何其它损失。

版权信息:任何组织和个人对本公司产品的拥有、使用以及复制都必须经过本公司书面的有效授权。

网神信息技术(北京)股份有限公司1网神信息技术(北京)股份有限公司 1目录一、概述 (1)二、防火墙硬件描述 (2)三、防火墙安装 (2)1.安全使用注意事项 (2)2.检查安装场所 (3)温度/湿度要求 (3)洁净度要求 (4)抗干扰要求 (4)3.安装 (5)4.加电启动 (5)四、通过CONSOLE口的命令行方式进行管理 (6)1.选用管理主机 (6)2.连接防火墙 (6)3.登录CLI界面 (7)五、通过WEB界面进行管理 (9)1.选用管理主机 (9)2.安装认证驱动程序 (9)3.安装USB电子钥匙 (9)4.连接管理主机与防火墙 (10)5.认证管理员身份 (10)6.登录防火墙WEB界面 (10)7.许可证导入 (12)2网神信息技术(北京)股份有限公司 28.WEB界面配置向导 (14)六、常见问题解答FAQ(需根据测试提供的FAQ整理) (21)3网神信息技术(北京)股份有限公司 3一、概述SecGate 3600防火墙缺省支持两种管理方式:(1)通过CONSOLE口的命令行管理方式(2)通过网口的WEB(https)管理方式(3)拨号 ( PPP ) 接入 ( 连接AUX口 )管理方式CONSOLE口的命令行管理方式适用于对防火墙操作命令比较熟悉的用户。

WEB方式更直观方便,为保证安全,WEB方式连接之前需要对管理员身份进行认证。

网神SecGate 3600 安全网关(UTM)技术资料[V6.4.2]包括U1000-1104、U1000-1206、U1000-1226、U1000-1246

网神SecGate 3600 安全网关(UTM)技术资料[V6.4.2]包括U1000-1104、U1000-1206、U1000-1226、U1000-1246

网神SecGate 3600 安全网关(UTM)技术文档目 录1产品概述 (3)2产品特点 (3)3产品功能 (5)4产品型号与指标 (13)5产品形态 (14)6产品资质 (15)1产品概述网神SecGate 3600安全网关(UTM)(简称:“网神UTM”)是基于完全自主研发、经受市场检验的成熟稳定SecOS II操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、防病毒、抗DDoS攻击、VPN、内容过滤、邮件过滤、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御综合安全网关系统。

网神UTM可灵活部署在政府、教育、军队、大中小型企业及其分支机构的网络边界,为用户同时提供多种、多层次安全防御,保护用户网络免受病毒、蠕虫、木马、邮件威胁以及未知的攻击等混合威胁的侵害,同时为用户节省了购买多种设备的高昂费用,可简便地统一管理各种安全模块及相关日志、报告,大大降低了设备的部署、管理和维护成本。

2产品特点领先的SecOS II安全协议栈完全自主知识产权的SecOS II实现安全网关的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈,消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、维护对安全网关功能的影响。

同时也减少了因为硬件平台的更换带来的重复开发问题。

由于采用先进的设计理念,使该SecOS II 具有更高的安全性、开放性、扩展性和可移植性。

●深度的网络行为关联分析采用独立的安全协议栈,可以自由处理通过协议栈的网络数据。

多核间相互分工协作,一部分核进行高速数据转发,并对常见HTTP/FTP/DNS/TELNET/POP3/SMTP等13种应用协议的预处理;另外一部分核实现快速重组数据包还原内容,进行深度安全检测。

同时基于网络行为检测的多流关联分析技术,支持对网络数据的病毒过滤,并能对P2P和即时通讯软件进行控制、支持URL库、支持Web内容过滤,支持FTP内容过滤,为细粒度的网络安全管理提供了有利的技术保障。

网神SecGate 3600安全网关WEB界面手册[V9.7.1]

网神SecGate 3600安全网关WEB界面手册[V9.7.1]

声明服务修订:●本公司保留不预先通知客户而修改本文档所含内容的权利,如果配置截图与实际产品界面有差异,以实际产品配置界面为准。

有限责任:●本公司仅就产品信息预先说明的范围承担责任,除此以外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

●本公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个人损害或商业损失或任何其它损失。

版权信息:●任何组织和个人对本公司产品的拥有、使用以及复制都必须经过本公司书面的有效授权。

网神信息技术(北京)股份有限公司网神信息技术(北京)股份有限公司目录1导言 (13)1.1.本书适用对象 (13)1.2.手册章节组织 (13)1.3.相关参考手册 (15)2登录安全网关WEB界面 (16)2.1管理员必读 (16)2.1.2.管理员电子钥匙 (16)2.1.2.管理员证书 (17)2.1.3.管理员配置管理 (17)2.2.管理员首次登录 (18)2.2.1. 登录WEB界面 (19)2.3.管理员再次登录 (21)3首页 (22)4系统配置 (25)4.1.系统配置>>系统时钟 (25)4.2.管理配置>>管理方式 (27)4.3.管理配置>>管理主机 (28)4.4.管理配置>>管理员帐号 (29)4.5.管理配置>>管理员证书 (33)网神信息技术(北京)股份有限公司4.6.管理配置>>集中管理 (35)4.7.系统配置>>导入导出 (39)4.8.系统配置>>升级许可 (42)4.9.系统配置>>日志服务器 (45)4.10.系统配置>>域名服务器 (46)4.11.系统配置>>报警邮箱 (47)5网络配置 (49)5.1.网络配置>> 网络接口 (49)5.1.1网络接口>>基本配置 (49)5.1.2网络接口>>接口IP (52)5.1.3.网络接口>>子接口 (55)5.1.4.网络接口>>桥接口 (57)5.1.5.网络接口>>channel (60)5.1.6.网络接口>>Vlan配置 (63)5.2.网络配置>>静态路由 (64)5.2.1.静态路由>>目的路由 (64)5.2.2.静态路由>>智能选路 (65)5.3 网络配置>>动态路由 (68)5.3.1 动态路由>>RIP设置 (69)5.3.2 动态路由>>OSPF设置 (73)5.3.3 动态路由>>BGP设置 (77)5.3.4 动态路由>>DEBUG设置 (79)5.4 网络配置>>多播路由 (80)5.4.1 多播路由>>多播配置 (80)网神信息技术(北京)股份有限公司5.4.2 多播路由>>多播监控 (82)5.4.3 多播路由>>PIM信息 (82)5.5网络配置>>DHCP配置 (83)5.5.1DHCP配置>>DHCP服务器 (83)5.5.2DHCP配置>>DHCP中继 (87)5.5.3 DHCP配置>>DHCP客户端 (88)5.6网络配置>>虚拟系统 (89)5.6.1虚拟系统>>虚拟系统管理 (90)5.6.2虚拟系统>>虚拟系统切换 (93)5.7网络配置>>ADSL拨号 (93)5.8网络配置>>DNS中继 (95)5.9网络配置>>WIRELESS_3G配置 (96)5.10网络配置>>链路探测 (98)5.11网络配置>>网口联动 (99)5.12网络配置>>静态ARP (100)5.13 网络配置>>静态桥转发表 (101)5.14 网络配置>>端口镜像 (103)6对象定义 (104)6.1对象定义通用功能介绍 (104)6.1.1分页显示 (105)6.1.2 查找 (106)6.1.3排序 (106)6.1.4添加 (107)61.5编辑(修改) (108)网神信息技术(北京)股份有限公司6.1.6删除 (109)6.1.7名称和备注 (110)6.2地址 (111)6.2.1地址>>地址列表 (111)6.2.2地址>>地址组 (113)6.2.3地址>>服务器地址 (114)6.2.4地址>>虚拟服务器地址 (117)6.2.5地址>>NAT地址池 (120)6.2.6地址>>域名列表 (121)6.2.7地址>>isp地址表 (122)6.3服务 (124)6.3.1服务>>服务列表 (124)6.3.2服务>>服务组 (136)6.4时间 (138)6.4.1时间>>时间列表 (138)6.4.2 时间>>时间组 (140)6.5保护内容列表 (141)6.6连接限制配置 (144)7防火墙 (145)7.1 安全规则 (145)7.1.1 包过滤规则 (155)7.1.2NAT规则 (159)7.1.3IP/端口映射规则 (163)7.2抗攻击 (167)网神信息技术(北京)股份有限公司7.3IDS联动 (175)7.4 IP/MAC绑定 (177)7.5 URL重定向 (184)8Ipv6 配置......................................................................................... 错误!未定义书签。

网神防火墙secgate 3600-4106H

网神防火墙secgate 3600-4106H

1.1. 网神防火墙secgate 3600-4106H配置
1.从光盘安装证书:双击该证书,按提示进行安装,密码为“123456”,其它按默认
即可安装成功。

2.使用证书:从内网访问,在IE浏览器中输入:https://192.168.0.254:8889即可
管理防火墙,从DMZ区访问,在IE浏览器中输入:https://192.168.1.254:8889即
可管理防火墙,用户名:admin,密码:firewall
3.现场登陆网神防火墙
用RJ45网线直接连接网神防火墙的GE1口,自己电脑网卡地址设定为
10.50.10.44,掩码为255.255.255.0,然后打开IE浏览器,敲入地址
https://10.50.10.45:8889,即登陆网神防火墙管理页面。

用户名:admin,密码:firewall
也可以通过网络来管理防火墙设备:https://172.25.50.253:8889即登陆网神防火墙
管理页面。

用户名:admin,密码:firewall
4.定义防火墙服务,增加我们所需要通过防火墙的端口:80,端口的添加在对象定
义→服务→服务列表。

服务名我们命名为:server-port,如图:
5.设置服务组对象,将第2步定义好的服务端口server-port以及用做测试的ICMP
服务放入我们定义的service-group组当中,便于我们在策略中的引用。

如图
6.引用此服务组,使其我们定义3个端口服务生效,在安全策略→安全规则中添加,
如图我们将第3步定义好的服务组名在策略中引用
7.保存配置,点击右上方保存配置此选项,使之防火墙在掉电重启后所做策略不会
丢失。

如图。

网神SecGate 3600 系列VPN 安全网关

网神SecGate 3600 系列VPN 安全网关

网神SecGate 3600系列VPN安全网关一、 产品概述网御神州凭借在V P N领域的深厚技术功底,成为国家密码管理局I P S e c V P N国家标准的制定单位!秉承S e c O S的技术优势,网御神州作为国家密码管理局批准的商用密码产品生产定点单位和销售许可单位,推出了自主研发的S e c G a t e3600(S J W79-A/B)系列V P N安全网关产品。

该系列V P N安全网关采用国家密码管理局指定的加密算法,支持国家I P S e c V P N标准协议,基于成熟可靠的专用硬件平台,在保证数据通信安全的同时提供了高性能的访问控制能力,可以有效实现数据传输的安全、用户接入的安全和对内网资源的访问安全。

网御神州目前推出了百兆和千兆两大系列多款I P S e c V P N产品,可全部覆盖高中低端网络应用,涉及通用领域和县乡通信专用领域,同时还提供自主研发的V P N客户端软件。

二、 产品亮点1.强大的组网能力网神V P N安全网关本身可支持各种组网模式,不仅支持网关-网关模式,还支持网状网模式和星型组网,支持基于路由的V P N应用,可十分方便进行纵向组网,这对于具有三级以上网络的行业专网非常合适;网神V P N安全网关可形成从高端、中端到低端再到客户端的全面的V P N解决方案,形成自主组网。

2.灵活的网络适应性网神V P N安全网关在提供传统静态I P的V P N网关功能的同时,也支持基于动态I P地址的V P N 网关,方便使用A D S L接入方式的用户构建自己的V P N网络;可以实现基于策略和基于路由的V P N,大小网络环境都可适应;网神V P N安全网关可与支持国家标准I P S e c、P P T P、L2T P的网关设备和客户端进行互联互通, 同时支持S S L V P N网关功能,支持标准的B/S、C/S连接。

3.全面的V P N功能网神V P N安全网关的功能涵盖了I P S e c、S S L、P P T P、L2T P和G R E多种V P N方式,以及基于这些方式的V P N应用,如N A T的穿越等;支持网关到客户端、客户端到网关多种移动用户上网方式;产品支持全面的防火墙访问控制功能,支持N A T、动态协议解析和带宽控制,支持V P N的实时S A隧道信息同步,实现全冗余的H A部署。

网神SecGate 3600防火墙技术白皮书[V9.12.1]

网神SecGate 3600防火墙技术白皮书[V9.12.1]

技术白皮书网神SecGate 3600防火墙本文档解释权归网神信息技术(北京)股份有限公司安全网关中心产品部所有●版权声明Copyright © 2006-2013 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

●文档信息●版本变更记录目录1产品概述 (4)2产品功能说明 (4)2.1自适应的网络接入模式 (4)2.2完善的状态包过滤 (5)2.3全面的NAT地址转换 (5)2.4全面灵活的连接限制 (6)2.5病毒过滤 (6)2.6邮件过滤 (7)2.7VPN功能 (7)2.8强大的抗攻击能力 (8)2.9Web过滤 (9)2.10用户认证 (9)2.11与IDS联动 (10)2.12入侵防御IPS (10)2.13双机热备和高可用性HA (11)2.14全面的系统监控 (11)2.15丰富、安全的管理方式 (11)2.16分级权限的安全管理 (12)2.17完善的系统升级 (12)2.18系统配置的导入导出 (12)3产品技术优势 (13)3.1领先的SecOS安全协议栈 (13)3.2深度的网络行为关联分析 (13)3.3高效准确的网络杀毒、反垃圾邮件 (13)3.4主动的IPS攻击防护 (14)3.5灵活的网络拓扑自适应性 (14)4典型应用 (14)4.1拓扑一:网络出口综合安全防范 (14)4.2拓扑二:透明接入保护核心服务器 (15)4.3拓扑三、混合部署模式 (16)1产品概述网神SecGate 3600防火墙(简称:“网神防火墙)是基于完全自主研发、经受市场检验的成熟稳定SecOS操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、防病毒、抗攻击、VPN、内容过滤、行为管理、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御综合防火墙系统。

网神SecSIS-3600安全防火墙WEBUI无法管理处理方法

网神SecSIS-3600安全防火墙WEBUI无法管理处理方法

防火墙WEBUI无法管理的问题处理一:常见原因WEBUI管理防火墙是目前防火墙管理的主要手段,当现场无法使用WEBUI管理设备的时候,请大家一定要按照文档建议进行故障分析,文档中的说明情况是根据多年处理类似问题的经验积累汇总而成,希望大家能够认真阅读文档,按照文档进行故障排查,基本可以解决市场上常见的关于WEBUI无法管理的问题,后续有的类似问题我会及时的补充到该文档中。

1.1:使用的浏览器1.2:使用的管理证书1.3:防火墙的管理证书1.4:管理电脑和防火墙的系统时间1.5:管理主机和管理地址1.6:磁盘空间是否满1.7:其它方面考虑事项二:排查过程2.1使用的浏览器答:一代墙和二代墙建议使用IE7/8/9三种浏览器,且操作系统为xp,win7,server2003的32位,其他系统位数或者浏览器可能存在兼容性问题,为了能够正常管理防火墙系统,建议使用厂商推荐的浏览器和系统版本;2.2使用的管理证书答:防火墙的管理证书有两种类型:一种管理证书有效期至2030/4/30,为现在正常使用的管理证书。

一种管理证书有效期截止2016/2/11,为已经过期的管理证书。

如果现在使用的证书有效截止日期仍然是2016年的用户,目前的情况下防火墙可能已经出现了无法管理的情况下,需要安装新的管理证书才能继续管理防火墙。

新证书名称“New-SecGateAdmin.p12”,新证书的安装密码111111,点击下一步即可完成注意:老证书的安装密码是1234562.3:更新防火墙系统证书更新防火墙系统证书的有两种方式,一种是通过升级包升级替换,另外一种方式是后台直接替换文件,如果是用户操作建议使用补丁包方式,如果是区域技术人员建议直接后台替换即可。

2.3.1:webui方式直接升级该种方式如果升级前系统版本是二代墙的版本时可以使用,去补丁包服务器下载补丁名称为“SecGate3600-fw-manage-cert-20141011”的补丁包,然后在防火墙的WEBUI界面中升级即可,对于已经无法WEBUI登陆的设备,可以通过修改管理主机和防火墙系统的系统时间来实现WEBUI的暂时管理。

网神Secgate3600安全网关产品功能使用手册

网神Secgate3600安全网关产品功能使用手册

⽹神Secgate3600安全⽹关产品功能使⽤⼿册声明服务修订:●本公司保留不预先通知客户⽽修改本⽂档所含内容的权利。

有限责任:●本公司仅就产品信息预先说明的范围承担责任,除此以外,⽆论明⽰或默⽰,不作其它任何担保,包括(但不限于)本⼿册中推荐使⽤产品的适⽤性和安全性、产品的适销性和适合某特定⽤途的担保。

●本公司对于您的使⽤或不能使⽤本产品⽽发⽣的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个⼈损害或商业损失或任何其它损失。

版权信息:●任何组织和个⼈对本公司产品的拥有、使⽤以及复制都必须经过本公司书⾯的有效授权。

⽹神信息技术(北京)股份有限公司⽬录⽬录 (2)导⾔ (12)1.本⼿册适⽤对象 (12)2.⼿册章节组织 (12)3.相关参考⼿册 (13)第⼀章系统配置 (14)1.1配置系统时钟 (14)1.2配置管理⽅式 (15)1.3配置管理主机 (16)1.4配置管理员 (17)1.5配置管理员证书 (21)1.6配置集中管理 (22)1.6.1集中管理概述 (22)1.6.2配置案例:集中管理 (24)1.7配置导⼊导出 (44)1.8配置升级许可 (46)1.9配置⽇志服务器 (50)1.9.1 ⽇志服务器概述 (50)1.9.2 配置案例:⽇志服务器 (51)1.10配置域名服务器 (54)1.11配置报警邮箱 (55)1.11.1 报警邮箱概述 (55)1.11.2 配置案例:报警邮箱 (56)第⼆章⽹络配置 (62)3.1 ⽹络接⼝ (62)3.1.1配置接⼝基本配置 (62)3.1.3 配置⼦接⼝ (67)3.1.4 配置桥接⼝ (69)3.1.5 配置channel⼝ (70)3.1.6 配置vlan (72)3.2 静态路由 (73)3.2.1 ⽬的路由 (73)3.2.2 策略路由 (74)3.3 动态路由 (78)3.3.1动态路由概述 (78)3.3.2 RIP设置 (79)3.3.3 OSPF设置 (81)3.3.4 BGP配置 (85)3.3.5 DEBUG信息 (86)3.11.5 配置案例:动态路由 (87)3.4 多播路由 + IGMPSNOOPING (88)3.4.1配置案例 (88)3.5 虚拟系统 (90)3.5.1 虚拟系统配置案例 (90)3.6 DNS中继 (93)3.6.1 DNS中继概述 (93)3.6.2 配置案例:DNS中继 (94)3.7链路探测................................................................................. 错误!未定义书签。

网神SecGate 3600安全网关快速指南

网神SecGate 3600安全网关快速指南

声明服务修订:●本公司保留不预先通知客户而修改本文档所含内容的权利。

有限责任:●本公司仅就产品信息预先说明的范围承担责任,除此以外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。

●本公司对于您的使用或不能使用本产品而发生的任何损害不负任何赔偿责任,包括(但不限于)直接的、间接的、附加的个人损害或商业损失或任何其它损失。

版权信息:●任何组织和个人对本公司产品的拥有、使用以及复制都必须经过本公司书面的有效授权。

网神信息技术(北京)股份有限公司目录一、概述 (1)二、安全网关硬件描述 (2)三、安全网关安装 (2)1.安全使用注意事项 (2)2.检查安装场所 (3)2.1 温度/湿度要求 (3)2.2 洁净度要求 (4)2.3 抗干扰要求 (4)3.安装 (4)4.加电启动 (5)四、通过CONSOLE口的命令行方式进行管理 (6)1.选用管理主机 (6)2.连接安全网关 (6)3.登录CLI界面 (7)五、通过WEB界面进行管理 (9)1.选用管理主机 (9)2.安装认证驱动程序 (9)3.安装USB电子钥匙 (9)4.连接管理主机与安全网关 (10)5.认证管理员身份 (10)6.登录安全网关WEB界面 (10)7.许可证导入 (12)8.WEB界面配置向导 (14)六、常见问题解答FAQ (21)一、概述SecGate 3600安全网关缺省支持两种管理方式:(1)通过CONSOLE口的命令行管理方式(2)通过网口的WEB(https)管理方式CONSOLE口的命令行管理方式适用于对安全网关操作命令比较熟悉的用户。

WEB 方式更直观方便,为保证安全,WEB方式连接之前需要对管理员身份进行认证。

要快速配置使用安全网关,推荐采用CONSOLE口命令行方式;日常管理监控安全网关时,WEB方式则是更方便的选择。

安装安全网关之前,请您务必阅读本指南的“二、三”两节。

网神SecGate 3600 防火墙产品介绍 V2.0

网神SecGate 3600 防火墙产品介绍 V2.0
• 保护网站/公众服务等重要服务器
– 内部服务器和内部网络结构暴露,容易遭黑客扫描和非法访问或攻击 – 大量非法的外来入侵导致关键数据遭黑客窃取或者破坏 – 数据服务器或者应用服务器遭遇DDOS攻击,导致服务不可用,造成大量经济损失
• 优化网络使用,提高办公效率
– 解决公网地址资源不足 – 部门用户P2P或视频等带宽滥用,使带宽资源耗尽,关键业务无法保障 – 无法实时了解网络带宽资源状况,并根据网络状况做出合理的调整 – 大量外来的病毒和蠕虫通过网络进入内部个人电脑,造成内网混乱甚至崩溃 – 个人办公电脑被病毒或木马,导致不能正常使用或泄漏机密 – 工作时间只允许与工作相关的网络行为,禁止MSN/QQ聊天等
– 2008年(截至08.4) • 2007-2008中国防火墙市场创新产品奖 • 2008年度中国信息安全政府行业优秀解决方案奖 • 2008年度中国信息安全值得信赖品牌奖
6. 网神防火墙主要竞争对比
主要竞争对手市场分布:
厂商名称 政府
金融 电信
天融信 联想网御 启明星辰 深信服 东软 H3C Fortinet JUNIPER CISCO
单位:亿元
45.00 40.00 35.00 30.00 25.00 20.00 15.00 10.00
5.00 0.00
防火墙/VPN市场容量预测 CCID 2008.01
市场容量
增长率
2007
2008
2009
2010
2011
25.00% 20.00% 15.00% 10.00% 5.00% 0.00%
100,000
延时
≤18 μs
VPN隧 道数 16000
16000
30,000 90,000 40μs 8000 30,000 90,000 40μs 8000 30,000 90,000 40μs 8000 30,000 80,000 40μs 8000

网神SecGate 3600防火墙核心级产品白皮书

网神SecGate 3600防火墙核心级产品白皮书

目录1产品概述 (3)2产品特点 (3)3产品功能 (5)4产品型号与指标 (9)5产品形态 (16)6产品资质 (24)1产品概述网神SecGate 3600 防火墙(简称:“网神防火墙”)是基于完全自主研发、经受市场检验的成熟稳定SecOS 操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队、教育、大中小型企业及各分支机构的互联网出口打造的专业防火墙系统。

网神防火墙可灵活部署在政府、教育、军队、运营商、大中小型企业及其分支机构的网络边界,完整实现了状态检测包过滤防火墙、IPSec VPN、SSL VPN、URL过滤、绿色上网、流量控制、用户认证等综合安全功能。

基于成熟可靠的多核处理器硬件平台,并可以扩展使用硬件加速,性能超强。

2产品特点●领先的SecOS 安全协议栈完全自主知识产权的SecOS 实现防火墙的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈,消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、维护对防火墙功能的影响。

同时也减少了因为硬件平台的更换带来的重复开发问题。

由于采用先进的设计理念,使该SecOS 具有更高的安全性、开放性、扩展性和可移植性。

●高性能与高安全的多核架构多核硬件架构与新一代多核并行安全操作系统SecOS 相配合,多个核并行处理,分担数据流量,极大的提升系统性能。

多核并行操作系统可实现驾驭更多处理器核、减少串行比例、降低系统开销。

保证同时开启防火墙、VPN、IPS、AV、P2P限制等功能系统依然运行平稳。

●深度的网络行为关联分析采用独立的安全协议栈,可以自由处理通过协议栈的网络数据。

多核间相互分工协作,一部分核进行高速数据转发,并对常见HTTP/FTP/DNS/TELNET/POP3/SMTP等13种应用协议的预处理;另外一部分核实现快速重组数据包还原内容,进行深度安全检测。

同时基于网络行为检测的多流关联分析技术,支持对网络数据的病毒过滤,并能对P2P和即时通讯软件进行控制、支持URL库、支持Web内容过滤,支持FTP内容过滤,为细粒度的网络安全管理提供了有利的技术保障。

网神SecGate_3600防火墙(企业级)_V4[1].3

网神SecGate_3600防火墙(企业级)_V4[1].3

网神SecGate 3600防火墙企业级产品投标参数主要功能项目技术要求备注硬件规格网络接口支持4个10/100/1000M自适应电口标准1U机箱,单电源支持本地Console管理支持远程AUX拨号管理性能要求★吞吐率≥1Gbps并发连接数≥180万支持可扩展VPN隧道数≥5000条新建连接速率≥40,000/秒延时≤25μs功能要求★基于自主研发的SecOS安全操作系统,无通用操作系统漏洞,完整实现基于状态检测的智能包过滤支持透明模式、纯路由模式、混合模式支持SIP/H.323/H.323网守/Ftp/等动态协议支持MMS/RTSP等多媒体协议提供透明网关式应用代理支持Http/Ftp/Telnet/SMTP/POP3/自定义代理支持双向NAT,支持源地址转换、端口映射、IP映射三种类型的NAT支持服务器负载均衡H3C、深信服不支持★支持多纯透明子桥和接口联动竞争对手都不支持支持对时间和接口的带宽控制,可实现最大带宽管理,可设置最小保证带宽方正和东软不支持★支持设定网段内共享的或者任一地址的新建连接限制方正、H3C、天融信、启明不支持★支持设定网段内共享的或者任一地址的并发连接限制方正、东软、H3C、天融信不支持支持数据包内容过滤,URL黑白名单过滤,垃圾邮件过滤东软不支持垃圾邮件过滤★支持URL日志记录支持IP/MAC地址绑定和自动探测天融信、启明不支持自动探测支持策略路由,提供目的地址路由、源地址路由支持基于服务的策略路由东软、方正不支持★支持多路由负载均衡(≥6条),可以根据链路探测结果自动进行链路切换竞争对手都不支持★支持基于应用(ARP/PING/TCP/HTTP)的链路探测竞争对手都不支持★支持PPPOE协议,提供多条ADSL(≥3)同时拨号和自动负载均衡方式竞争对手都不支持★具备内置独立的入侵防护IPS功能,并支持IPS规则库单独升级东软、联想网御不支持★有效抵御各种DoS/DDoS攻击,可识别和防御syn flood、icmp flood、udp flood、tcp scan、udp scan、ping sweep、teardrop、land、ping of death、smurf、winnuke、圣诞树、tcp 无标记、syn fin、无确认fin、松散源路由、严格源路由、ip 安全选项、ip记录路由、ip 流攻击、ip时间戳等攻击圣诞树、tcp 无标记、syn fin、无确认fin、松散源路由、严格源路由、ip 安全选项、ip记录路由、ip 流攻击、ip时间戳等天融不支持,深信服只支持抗DDOS 攻击★具备内置病毒过滤模块,并支持病毒规则库升级东软、H3C不支持防病毒★具备独立蠕虫过滤功能,对sobig, ramen, welchia, agobot, opaserv, blaster, sadmind, slapper,novarg, slammer, zafi, bofra, dipnet等主流蠕虫病毒的识别、过滤和拦截方正、动软、H3C、深信服、天融信不支持,联想网御支持下面8种blaster,nachi,nimda,redcode,sasser,slapper,sqlexp,zotob支持动态路由协议(OSPF、RIP),可参与动态路由协商联想网御不支持RIP,东软、深信服不支持动态路由★可自动检测网段内IP地址冲突,并报警竞争对手都不支持支持与主流IDS产品联动支持802.1Q VLAN协议,支持STP、PVST,可适应多种网络拓扑结构和VLAN环境提供防火墙集中管理系统,提供日志管理和日志审计软件方正没有日志服务器H3C不支持集中管理管理员身份认证支持电子钥匙认证和证书认证天融信不支持电子钥匙H3C不支持电子钥匙支持TELNET管理方式★提供与应用服务无关的用户认证H3C不支持本地用户认证和基于硬件KEY 的认证★提供基于Web/Portal的无客户端认证H3C、东软、方正不支持★WEB重定向(域名/URL路径重定向) 除联想网御外不支持★支持系统资源(CPU/内存/连接数/网口流量)最近20分钟、1小时、3小时、8小时、1天、2天、3天、4天、5天、6天到一周的历史统计除联想网御外不支持★支持TCP状态统计,能够详细统计出TCP连接总数和ESTABLISHED、LISTEN、SYN-SENT、SYN-RECV、FIN-WAIT、CLOSING、TIME-WAIT、CLOSE-WAIT、LAST-ACK、CLOSED 10种状态的连接数数量及占总TCP连接数的比例支持超级管理员/策略管理员/配置管理员/审计管理员,多级管理天融信没有策略管理员,东软只支持3级管理员★内置安全助手功能,方便管理员了解内网状况竞争对手都不支持★支持活动主机探测,并能根据探测结果自动生成资源对象和安全策略★支持开放服务探测,并能根据探测结果自动生成资源对象和安全策略★支持服务版本探测★支持操作系统探测★支持≥32个管理主机IP的限制联想网御最多支持6个管理主机支持采用中文对象名定义对象支持对象定义与安全策略配置单独导入导出竞争对手都不支持支持BT/eDonkey/Kazaa/apple/ares/dc/gnu/soul/winux/th under等P2P软件的禁止天融信只支持BT/EMULE /eDonkey支持BT/eDonkey/Kazaa/apple/ares/dc/gnu/soul/winux等P2P软件的禁止带宽限制天融信只支持BT/EMULE /eDonkey,启明不支持带宽限制支持对即时通信软件(MSN,QQ,Skype)的使用限制★支持对迅雷客户端软件和WEB迅雷进行有效的禁止支持实时连接状态监控支持对实时连接的中断支持DHCP服务器/中继及客户端★支持DNS中继竞争对手都不支持★支持DNS中继自动寻找上级DNS服务器竞争对手都不支持支持基于策略的IPSec VPN功能★支持基于路由的IPSec VPN功能联想网御、启明、东软、H3C不支持★支持双VPN隧道相互热备份及负载均衡功能联想网御、启明、东软、H3C不支持支持VPN的NAT穿越支持VPN的X-AUTH扩展本地认证方正、东软、H3C不支持支持VPN的X-AUTH扩展RADIUS认证方正、东软、H3C不支持支持LDAP证书获取方式方正、东软、H3C不支持★支持Web界面导出调试信息功能★可支持SSLVPN功能东软、方正不支持★基于域名的包过滤东软、方正、H3C不支持支持防火墙双机热备使用VRRP协议实现多台防火墙集群和负载均衡东软和方正不支持负载均衡支持HA自动配置同步和实时状态同步支持VPN隧道的SA实时同步资质要求★公安部销售许可证★国家保密局涉密信息系统产品检测证书★军B+级信息安全产品认证证书H3C、深信服没有,所有外资企业没有★计算机软件多核并行著作权登记证书都没有★国家密码管理局商用密码产品销售许可证H3C等外资企业没有★国家信息安全产品3C证书★市场占有率2008年CCID前三,并具备证书★创新产品证书都没有。

网神secgate3600防火墙神盾系列产品单页精简版

网神secgate3600防火墙神盾系列产品单页精简版

网神SecGate3600防火墙神盾系列产品概述网神SecGate3600防火墙神盾系列是基于自主开发的SecOS操作系统,在消除通用操作系统漏洞的前提下,完整实现了状态检测包过滤防火墙、IPSec VPN、URL过滤、流量控制等综合安全网关功能。

基于成熟可靠的专用IXP网络处理器(Network Processor,缩写为NP)硬件平台,使用了硬件NAT加速,性能超强。

神盾系列能有效满足代办点、分支机构、家庭办公等环境下,网络边界访问控制、VPN接入等要求。

与网御神州高端防火墙配合,为大型公司提供了完整的防火墙/VPN解决方案。

产品特点⏹网络处理性能好:使用高性能网络处理器,硬件NAT加速,系统吞吐能力、新建连接速率等核心性能指标比业界平均水平高出30%。

千锤百炼的SecOS操作系统,量身定制的网络设备驱动,与专业打造的硬件平台完美结合。

⏹VPN接入灵活:可支持DHCP地址、静态地址、PPPoE拨号、PPTP客户端等网络接入方式,可支持动态DNS,VPN接入非常灵活,支持野蛮模式、主模式等,支持丰富的加密算法、HASH算法等。

⏹接入配置简单:支持全中文界面的WEB管理界面,具备快速配置向导,配置非常简单,有效降低了维护工作量。

提供了详细的在线帮助。

提供了恢复按钮,可迅速恢复至出厂设置。

可把配置和软件版本进行导入导出等操作。

产品资质公安部销售许可证国家信息安全测评信息技术安全产品测评证书EAL1国家保密局涉密信息系统产品检测证书军B级信息安全产品认证证书计算机软件著作权登记证书主要功能安全防御能力提供基于状态检测的智能包过滤支持SIP/H.323/H.323网守/FTP//MMS/RTSP/TFTP等动态协议支持802.1Q VLAN协议支持双向NAT,支持源地址转换、端口映射、IP映射三种类型的NAT支持新建/并发连接限制,包括保护主机、保护服务、限制主机、限制服务提供与应用服务无关的用户认证有效抵御各种DoS/DDoS攻击提供实时网络连接监控和实时中断提供QoS带宽管理VPN 支持标准IPSec VPN支持基于策略的VPN应用支持基于路由的VPN应用(特别适用于大型纵向网络环境)支持基于路由的双VPN隧道备份支持DHCP over IPSec VPN支持VPN远端状态探测DPD支持PPTP/L2TP 拨号VPN网络适应能力支持透明/桥接/路由/混合模式可适应多种网络拓扑结构和VLAN Trunk环境支持基于服务的策略路由提供目的地址路由、源地址路由和路由负载均衡支持PPPOE协议,提供ADSL接入方式支持DHCP服务器/中继/客户端支持DNS中继深度内容检测支持对URL进行过滤、网页内容过滤、黑名单、白名单、可对允许访问的URL和禁止访问的URL进行日志记录、支持关键字导入支持BT/eDonkey/Kazaa等P2P软件限制支持对即时通信软件(MSN、QQ、Skype)限制防MAC欺骗和IP盗用可对多种常见网络蠕虫进行过滤管理审计能力管理员身份认证支持电子钥匙认证或证书认证支持防火墙系统的实时监控支持实时连接状态监控支持实时路由表查看支持当前配置查看支持IP地址冲突检测支持中文对象名支持管理员分级管理支持配置向导支持系统导入导出配置支持Web界面导出调试信息功能产品型号与指标产品型号SecGate 3600-F3-2643 SecGate 3600-F1-2341产品性能网络处理能力150Mbps 100Mbps最大并发连接数≥40万≥20万最大VPN隧道数200 25接口说明10/100 Base-T 3个10/100自适应电口,4个10/100M自适应电口(交换口)1个10/100M自适应电口,4个10/100M自适应电口(交换口)异步串行管理接口1个1个硬件特性机箱1U 1U电源单电源单电源注:除指定型号外vpn隧道数需单独购买。

网神SecSIS-3600安全防火墙WEBUI无法管理处理方法

网神SecSIS-3600安全防火墙WEBUI无法管理处理方法

防火墙WEBUI无法管理的问题处理一:常见原因WEBUI管理防火墙是目前防火墙管理的主要手段,当现场无法使用WEBUI管理设备的时候,请大家一定要按照文档建议进行故障分析,文档中的说明情况是根据多年处理类似问题的经验积累汇总而成,希望大家能够认真阅读文档,按照文档进行故障排查,基本可以解决市场上常见的关于WEBUI无法管理的问题,后续有的类似问题我会及时的补充到该文档中。

1.1:使用的浏览器1.2:使用的管理证书1.3:防火墙的管理证书1.4:管理电脑和防火墙的系统时间1.5:管理主机和管理地址1.6:磁盘空间是否满1.7:其它方面考虑事项二:排查过程2.1使用的浏览器答:一代墙和二代墙建议使用IE7/8/9三种浏览器,且操作系统为xp,win7,server2003的32位,其他系统位数或者浏览器可能存在兼容性问题,为了能够正常管理防火墙系统,建议使用厂商推荐的浏览器和系统版本;2.2使用的管理证书答:防火墙的管理证书有两种类型:一种管理证书有效期至2030/4/30,为现在正常使用的管理证书。

一种管理证书有效期截止2016/2/11,为已经过期的管理证书。

如果现在使用的证书有效截止日期仍然是2016年的用户,目前的情况下防火墙可能已经出现了无法管理的情况下,需要安装新的管理证书才能继续管理防火墙。

新证书名称“New-SecGateAdmin.p12”,新证书的安装密码111111,点击下一步即可完成注意:老证书的安装密码是1234562.3:更新防火墙系统证书更新防火墙系统证书的有两种方式,一种是通过升级包升级替换,另外一种方式是后台直接替换文件,如果是用户操作建议使用补丁包方式,如果是区域技术人员建议直接后台替换即可。

2.3.1:webui方式直接升级该种方式如果升级前系统版本是二代墙的版本时可以使用,去补丁包服务器下载补丁名称为“SecGate3600-fw-manage-cert-20141011”的补丁包,然后在防火墙的WEBUI界面中升级即可,对于已经无法WEBUI登陆的设备,可以通过修改管理主机和防火墙系统的系统时间来实现WEBUI的暂时管理。

网御神州SecGate 3600防火墙快速指南v0.33

网御神州SecGate 3600防火墙快速指南v0.33

说明如下: 文字项
千兆网络接口
说明
z SecGate 3600-G7T千兆接口分两层,下层的5个千兆网络接口从右至左依 次为:GE1,GE2,GE3,GE4,GE5。上层的2个千兆网络接口从右至 左依次为:GE6,GE7
z GE1,GE2和GE3为10/100/1000M自适应电口,采用5类双绞线,RJ-45 头连接。GE4,GE5,GE6,GE7为千兆GBIC插槽。
CONSOLE 接口 电源指示灯
系统管理串行接口,波特率为9600。管理员可用随机专用串口线连接终端和 防火墙来管理系统。 面板上标识为 POWER,加电以后一直为绿色
状态指示灯
面板上标识为STATUS,系统正常运行时黄灯一直闪烁。停止闪烁表示系统出 现故障。
SecGate 3600 百兆防火墙硬件的后面板示意图如下图所示:
1.安全使用注意事项 .....................................................................................................4 2.检查安装场所 ............................................................................................................5
头连接。 系统管理串行接口,波特率为9600。管理员可用随机专用串口线连接终端和 防火墙来管理系统。 面板上标识为 POWER,加电以后一直为绿色
面板上标识为STATUS,系统正常运行时黄灯一直闪烁。停止闪烁表示系统出 现故障。
2
SecGate 3600-G7T 前面板
SecGate 3600 防火墙快速指南
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.1. 网神防火墙secgate 3600-4106H配置
1.从光盘安装证书:双击该证书,按提示进行安装,密码为“123456”,其它按默认
即可安装成功。

2.使用证书:从内网访问,在IE浏览器中输入:https://192.168.0.254:8889即可
管理防火墙,从DMZ区访问,在IE浏览器中输入:https://192.168.1.254:8889即
可管理防火墙,用户名:admin,密码:firewall
3.现场登陆网神防火墙
用RJ45网线直接连接网神防火墙的GE1口,自己电脑网卡地址设定为
10.50.10.44,掩码为255.255.255.0,然后打开IE浏览器,敲入地址
https://10.50.10.45:8889,即登陆网神防火墙管理页面。

用户名:admin,密码:firewall
也可以通过网络来管理防火墙设备:https://172.25.50.253:8889即登陆网神防火墙
管理页面。

用户名:admin,密码:firewall
4.定义防火墙服务,增加我们所需要通过防火墙的端口:80,端口的添加在对象定
义→服务→服务列表。

服务名我们命名为:server-port,如图:
5.设置服务组对象,将第2步定义好的服务端口server-port以及用做测试的ICMP
服务放入我们定义的service-group组当中,便于我们在策略中的引用。

如图
6.引用此服务组,使其我们定义3个端口服务生效,在安全策略→安全规则中添加,
如图我们将第3步定义好的服务组名在策略中引用
7.保存配置,点击右上方保存配置此选项,使之防火墙在掉电重启后所做策略不会
丢失。

如图。

相关文档
最新文档