HillstoneSG-6000-NAV多核安全网关安装手册_4.0R4
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Hillstone SG-6000-NAV系列多核安全网关安装手册
2. 将安全网关的后面板面向操作者。
3. 按住电源模块锁扣,同时拉住把手用力拔出模块,使之脱离主机机箱。 此部分说明仅适用于
SG-6000-NAV500、SG-6000-NAV300和SG-6000-NAV200安全网关扩
展模块的安装/拆卸。
按照以下步骤安装扩展模块:
1. 确认已经关闭安全网关的电源并正确佩戴防静电手腕和手套。
2. 将安全网关的前面板面向操作者。
3. 使用螺丝刀拆卸扩展槽上的空白面板。
4. 将扩展模块与扩展槽的开口边缘对齐,然后向设备主机内部推进扩展模块至底部,使扩展模块与设
备主机前面板紧密接触。
5. 旋紧扩展模块上的固定螺钉。
按照以下步骤拆卸扩展模块:
1. 确认已经关闭安全网关的电源并正确佩戴防静电手腕和手套。
2. 将安全网关的前面板面向操作者。
3. 旋开扩展模块上的螺钉。
4. 拉住扩展模块下部的螺钉,将扩展模块沿着安全网关扩展槽导轨的方向水平缓慢地向外部拉出,使
之脱离主机机箱。
:拆卸扩展模块以后,如果无须安装新的扩展模块,请在扩展槽处安装空白面板以防止灰尘进入。 此部分说明仅适用于
SG-6000-NAV500安全网关的风扇盘的安装/拆卸。风扇盘均支持热插拔。
按照以下步骤安装风扇盘:
1. 握住风扇盘的把手,将风扇盘与风扇插槽的开口边缘对齐,然后向设备主机内部推进风扇盘至底部。
2. 旋紧风扇盘上的固定螺钉。
:设备上电后请检查前面板上的风扇指示灯状态是否正常。“FAN”灯绿色常亮表示风扇正常工作。
按照以下步骤拆卸风扇盘:
1. 确认风扇完全停止转动。
2. 旋开风扇盘上的固定螺钉。
握住风扇盘的把手,缓慢地将它从设备主机中拉出,使之脱离主机机箱。 - 24 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
6 本章介绍Hillstone山石网科多核安全网关的一些常见故障的处理方法。 如果Hillstone山石网科多核安全网关的管理员口令丢失,请与当地代理商联系。 用户可以根据电源指示灯的状态来判断产品电源系统是否发生故障:电源系统工作正常时,电源指示
灯应该保持绿色常亮;电源指示灯不亮时,请进行如下检查:
? 产品电源线是否连接正确。
? 产品的供电电源与所要求的电源是否一致。
电源指示灯的状态及含义请参照指示灯含义。 产品上电后,如果系统正常,将在配置终端上显示启动信息;如果配置系统出现故障,配置终端可能
无显示或者显示错误信息。
若配置终端无显示信息,请先进行如下检
查:
? 电源是否正常。
? 配置电缆连接是否正确。
? 终端配置是否正确。
若以上检查未发现问题,则可能是配置电缆故障,请进行检查。 - 25 - SG-6000-NAV-IM0810-4.0R4C-02: 400-650-0259 : 1
3
: 100085
: +86(10) 8289 7229
: +86(10) 8289 9814
: 777
88406
: 200072
: +86(21) 6631 8601/02/03
: +86(21) 6631 8601-800
: 308
7S
: 610017
: +86(28) 8652 8597
: +86(28) 8652 8306
300
A1602
210002
+86(25) 8682 9916
+86(25) 8682 9916-606
:
337704B
: 710075
: +86(29) 8833 7347
: +86(29) 8833 7347
: 122
151510-1511
: 510620
: +86(20) 3825 4309
: +86(20) 3825 4311
Hillstone SG-6000-NAV系列多核安全网关安装手册
图1-5:SG-6000-NAV20前面板示意图
1
PWR:电源指示灯
4
VPN:VPN状态指示灯
7
USB:USB接口
2
ALM:警告指示灯
5
CLR:CLR按键
8
e0/0-e0/4:千兆电口
3
STA:状态指示灯
6
CON:配置口
- -
表1-5:SG-6000-NAV20前面板标识说明 SG-6000-NAV10
安全网关前面板有5个千兆电口、1个配置口、1个CLR按键、1个USB接口以
及状态指示灯。图1-6为SG-6000-NAV10的前面板示意图:
图
1-6:SG-6000-NAV10前面板示意图
1
PWR:电源指示灯
4
VPN:VPN状态指示灯
7
USB:USB接口
2
STA:状态指示灯
5
CLR:CLR按键
8
e0/0-e0/4:千兆电口
3
ALM:警告指示灯
6
CON:配置口
- -
表1-6:SG-6000-NAV10前面板标识说明 SG-6000-NAV500
后面板有2个电源插槽和接地保护螺丝。图1-7为SG-6000-NAV500后面板
示意图:
图
1-7:SG-6000-NAV500后面板示意图 SG-6000-NAV300和SG-6000-NAV200安全网关后面板布局相同,有2个电源插座、开关以及
接地保护螺丝。SG-6000-NAV300采用双电源供电,SG-6000-NAV200采用单电源供电。图1-8为
SG-6000-NAV300和SG-6000-NAV200的后面板示意图: - 4 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
图1-8:SG-6000-NAV300和SG-6000-NAV200后面板示意图 SG-6000-NAV50和SG-6000-NAV30安全网关使用单
电源供电。后面板有开关、插座以及接地保
护螺丝。图1-9为SG-6000-NAV50和SG-6000-NAV30安全网关的后面板示意图:
图
1-9:SG-6000-NAV50和SG-6000-NAV30后面板示意图 SG-6000-NAV20后面板装有1个插座和接地保护螺丝。图1-10为SG-6000-NAV20安全网关的
后面板示意图:
图
1-10:SG-6000-NAV20后面板示意图 SG-6000-NAV10安全网关使用电源适配器供电。后面板装有1个插座、接地保护螺丝、以及安全
锁孔。图1-11为SG-6000-NAV10安全网关的后面板示意图:
图
1-11:SG-6000-NAV10后面板示意图 Hillstone山石网科多核安全网关前面板指示灯的颜色、状态及其含义如表1-7所示: - 5 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
绿色常亮 系统电源工作正常
橙色常亮 电源工作异常
红色常亮 电源工作异常,此时系统处于关闭状态
PWR
熄灭 系统没有供电或处于关闭状态
绿色常亮 系统处于启动状态
绿色闪烁 系统已启动并且正常工作
STA
红色常亮 系统启动失败或者系统异常
红色常亮 系统告警
绿色闪烁 系统处于等待状态
熄灭 系统正常
橙色闪烁 系统正在使用试用许可证
ALM
橙色 系统的试用许可证已过期,无合法许可证
绿色常亮 电源PS0正常供电
橙色常亮
电源PS0正常供电,但电源散热风扇发生故障,用户
应尽快更换
PS0
熄灭 电源PS0没有供电或电源故障
绿色常亮 电源PS1正常供电
橙色常亮
电源PS1正常供电,但电源散热风扇发生故障,用户
应尽快更换
PS1
熄灭 电源PS1没有供电或电源故障
绿色常亮 只有一台设备,工作在Master状态
绿色闪烁 有一主一备两台设备,本机工作在Master状态
橙色闪烁 有一主一备两台设备,本机工作在Slave状态
HA
红色闪烁 HA功能异常
绿色常亮 风扇系统工作正常
橙色常亮
风扇系统有一个风扇故障,但系统仍能正常运行。用
户应尽快更换
FAN
红色常亮
风扇系统发生严重故障或者风扇盘未插入。系统延时
15秒后自动进入关闭状态
绿色常亮 VPN隧道已连接
橙色常亮 VPN功能开启,无隧道连接
VPN
熄灭 VPN功能未启用
绿色常亮 端口与对端设备通过网线或光纤连接且连接正常
LNK
熄灭 端口与对端设备无连接或端口连接失败
黄色闪烁 端口处于收发数据状态
ACT
熄灭 端口无数据传输
表1-7:Hillstone山石网科多核安全网关前面板指示灯含义 :
? 由于系统软件损坏而造成启动失败时,STA和ALM指示灯均会变为红色。出现该状况,请与代理
商联系。
? 不同型号产品指示灯会有所不同,请以实物为准。 - 6 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
Hillstone山石网科多核安全网关所有型号产品的系统参数如下表所示: SG-6000-NAV500
4个千兆电口
8个SFP接口
1个USB 2.0 Host接口
1个配置口(CON口)
1个辅助口(AUX口)
SG-6000-NAV300
4个千兆电口
4个SFP接口
1个USB 2.0 Host接口
1个配置口(CON口)
1个辅助口(AUX口)
SG-6000-NAV200
16个千兆电口
1个USB 2.0 Host接口
1个配置口(CON口)
SG-6000-NAV50
SG-6000-NAV30
8个千兆电口
1个USB 2.0 Host接口
1个配置口(CON口)
SG-6000-NAV20
5个千兆电口
1个USB 2.0 Host接口
1个配置口(CON口)
固定接口
SG-6000-NAV10
5个千兆电口
1个USB 2.0 Host接口
1个配置口(CON口)
CPU
64位专用多核处理器
SG-6000-NAV500 4GB
SG-6000-NAV300
2GB,可扩展至4GB
SG-6000-NAV200 2GB
SG-6000-NAV50
SG-6000-NAV30
1GB
DDR2 SDRAM
SG-6000-NAV20
SG-6000-NAV10
512MB
Flash Memory
SG-6000-NAV500
SG-6000-NAV300
SG-6000-NAV200
SG-6000-NAV50
SG-6000-NAV30
SG-6000-NAV20
SG-6000-NAV10
512MB
SG-6000-NAV500 440.0mm x 520.0mm x 88.0mm
SG-6000-NAV300
SG-6000-NAV200
436.0mm x 365.5mm x 44.0mm
SG-6000-NAV50
SG-6000-NAV30
442.0mm x 240.7mm x 44.0mm
SG-6000-NAV20 300.0mm x 165.0mm x 44.0mm
外型尺寸(W×D×H)
SG-6000-NAV10 221.0mm x 142.4mm x 32.6mm - 7 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
SG-6000-NAV500
净重:11.1kg
毛重:15.6kg(含附件和所有包装)
SG-6000-NAV300
净重:5.6kg
毛重:9.1kg(含附件和所有包装)
SG-6000-NAV200
净重:5.2kg
毛重:8.4kg(含附件和所有包装)
SG-6000-NAV50
SG-6000-NAV30
净重:2.8kg
毛重:4.5kg(含附件和所有包装)
SG-6000-NAV20
净重:1.5kg
毛重:1.9kg(含附件和所有包装)
重量
SG-6000-NAV10
净重:0.85kg
毛重:1.9kg(含附件和所有包装)
SG-6000-NAV500 450W x 1
SG-6000-NAV300 150W x 2
SG-6000-NAV200 150W
SG-6000-NAV50
SG-6000-NAV30
45W
额定功率
SG-6000-NAV20
SG-6000-NAV10
15W
除SG-6000-NAV10以外 100-240V AC,50/60Hz
SG-6000-NAV500
交流电源模块:100-240V AC,50/60Hz
直流电源模块:-40 - -60V DC
输入电压
SG-6000-NAV10 5V DC
工作环境温度 0℃-40℃
环境相对湿度 10%-95%(不结露)
表1-8:Hillstone山石网科多核安全网关系统参数 DDR2 SDRAM
就是常说的内存,用来存储系统运行时与CPU的通信数据。Flash Memory用来
存放操作系统和应用程序文件。 Hillstone
山石网科多核安全网关的端口有配置口、辅助口、USB接口、千兆电口、SFP接口以及
XFP接口。本节具体介绍各种接
口的属性。 CON
Hillstone山石网科多核安全网关提供1个符合RS-232C异步串行规范的配置口(CON口)。通过
这个配置口,用户可自行完成对安全网关的配置。配置口的属性及描述如表1-9所示: 连接器类型
RJ-45
端口类型
RS-232C
波特率
9600/19200/38400/57600/115200 bit/s
支持服务 与终端的串口相连,并在终端上运行终端仿真程序
传输介质 配置电缆
表1-9:配置口属性 - 8 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
AUX Hillstone山石网科多核安全网关提供1个符合RS-232C异步串行规范的辅助口(AUX口)。辅助
口的属性及描述如表1-10所示: 连接器类型
RJ-45
端口类型
RS-232C
波特率
9600/19200/38400/57600/115200 bit/s
支持服务 辅助调试
表1-10:辅助口属性 USB
Hillstone山石网科多核安全网关最多提供2个USB Host接口。USB Host接口的属性及描述如表
1-11所示: 连接器类型
USB Type A插座
端口类型 USB 2.0 Host接口
工作方式 1.1/2.0自适应
表1-11:USB Host接口属性 Hillstone
山石网科多核安全网关提供多个固定的千兆电口。另外,安全网关的Combo口也支持电
接口。千兆电口的属性及描述如表1-12所示: 连接器类型
RJ-45
接口标准 Auto-MDI/MDIX(交叉线和直连线自适应)
帧格式
Ethernet_II
Ethernet_SNAP
工作方式
10/100/1000Mbps自适应
全双工/半双工(1000Mbps与半双工不能同时配置)
表1-12:千兆电口属性 SFP
Hillstone山石网科多核安全网关提供多个SFP接口。SFP接口的属性及描述如表1-13所示: 连接器类型
SFP
帧格式
Ethernet_II
Ethernet_SNAP
使用SFP光口模块
工作方式
使用SFP电口模块
1000Mbps
表1-13:SFP接口属性 - 9 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
:设备外置时,如果灰尘落入闲置SFP接口,可能影响接口性能。为避免该情况发生,每个SFP接
口均配备一个防尘塞,对接口进行保护。用户只需将附件中的防尘塞插入SFP接口即可。
Hillstone山石网科多核安全网关SFP接口支持下列类型的模块,用户可以根据需要选用:
? SFP光口模块
? SFP电口模块
当SFP接口配合SFP光口模块使用时,将采用带LC型光纤连接器的光纤。Hillstone山石网科多核
安全网关支持5种类型的1000Base-FX SFP光口模块,所有光模块均支持热插拔。 连接器类型
LC
光纤
62.5/125μm
多模光纤
9/125μm
单模光纤
9/125μm
单模光纤
9/125μm
单模光纤
9/125μm
单模光纤
最大传输距离
0.55km 10km 40km 40km 70km
中心波长
850nm 1310nm 1310nm 1550nm 1550nm
表1-14:SFP光口模块属性 当
SFP接口配合SFP电口模块使用时,将采用交叉网线或者直连网线(也称标准网线)。SFP电口模
块属性及描述如表1-15所示: 连接器类型
RJ-45
接口标准 Auto-MDI/MDIX(交叉线和直连线自适应)
最大传输距离 100米
工作方式
1000Mbps
表1-15:SFP电口模块属性 :当
Combo口进行电口/SFP口切换时,应先在当前工作模式下(电或光)清除速率和双工等配置后
再进行切换,待切换完成后再重新配置。 XFP
Hillstone山石网科多核安全网关提供多个XFP接口,该接口支持XFP光口模块。XFP接口的属性
及描述如表1-16所示: 连接器类型
XFP
帧格式
Ethernet_II
Ethernet_SNAP
工作方式 使用XFP光口模块
10Gbps
表1-16:XFP接口属性 Hillstone
山石网科多核安全网关支持5种类型的10GBase-FX XFP光口模块。光模块提供LC接口。
所有光模块均支持热插拔。 - 10 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
连接器类型
LC
光纤
50/125μm
多模光纤
62.5/125μm
多模光纤
9/125μm
单模光纤
9/125μm
单模光纤
9/125μm
单模光纤
最大传输距离
0.3km
(984.3ft)
0.033km
(108.3ft)
10km 40km 80km
中心波长
850nm 850nm 1310nm 1550nm 1550nm
表1-17:XFP光口模块属性 :设备外置时,如果灰尘落入闲置
XFP接口,可能影响接口性能。为避免该情况发生,每个XFP接
口均配备一个防尘塞,对接口进行保护。用户只需将附件中的防尘塞插入XFP接口即可。 CLR
CLR按键位于前面板的针孔内,其功能为恢复安全网关的出厂配置。用户忘记密码无法登录时,可通
过此方法重新登录。
:请慎重使用该功能。安全网关恢复到出厂配置后,所有已做配置都将会被清除。
恢复安全网关出厂配置的操作步骤如下:
1. 关闭安全网关的电源。
2. 用针状物按住CLR按键的同时打开安全网关的电源。
3. 保持按住状态直到指示灯STA和ALM均变为红色常亮,释放CLR按键。此时系统开始恢复出厂
配置。
4. 出厂配置恢复完毕,系统将会自动重新启动。 SG-6000-NAV500
安全网关整机高2U,有四个半U高的扩展槽Slot 1、Slot 2、Slot 3和Slot 4;
SG-6000-NAV300和SG-6000-NAV200安全网关整机高1U,有两个半U高的扩展槽Slot 1和Slot2。
用户将扩展模块插入扩展槽时,应遵循以下原则:
? 半U扩展模块可插入任意一个扩展槽。
? 1U扩展模块只能安装在设备的第2和第4槽位,即Slot 2和Slot 4。
? SG-6000-NAV200的存储扩展槽(Slot 1扩展槽)仅支持插入存储扩展模块FEC-HD-160。
? 接口扩展模块可以配置多个。
:
? 闲置的扩展槽不能
空余放置,需要安装空白面板。
? 有关扩展模块的详细介绍,请参阅《Hillstone山石网科多核安全网关扩展模块手册》。 - 11 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
SG-6000-NAV500和SG-6000-NAV300安全网关均可以提供双路电源供电,即两路电源同时连
接的状态下,若其中一路运行过程中出现故障,另一路电源同步启用,防止因断电造成损失。两路电源互
为备份。其他安全网关为单电源供电。
SG-6000-NAV10安全网关使用直流电源,输入范围为5V DC。SG-6000系列其它安全网关使用
交流电源,输入范围为100-240V AC,50/60Hz。
SG-6000-NAV500安全网关支持直流电源模块和交流电源模块,SG-6000-NAV300和
SG-6000-NAV200安全网关仅支持交流电源模块。直流电源模块输入范围为-40 - -60V DC,交流电源
模块输入范围为100-240V AC,50/60Hz。交流电源模块示意图以及各部分名称如图1-12所示: 图
1-12:交流电源模块示意图以及各部分名称 电源模块指示灯的颜色、状态及其含义如表1-18所示: 绿色常亮 电源模块输出正常
OK
熄灭 电源模块没有输出
黄色常亮 电源模块出现错误
熄灭 电源模块正常
绿色常亮 电源模块交流供电正常
AC
熄灭 电源模块没有供电或工作不正常
表1-18:电源模块指示灯含义 有关安全网关电源模块的安装与拆卸方法,请参阅第
5章 安全网关的硬件维护。 SG-6000-NAV500、SG-6000-NAV300和SG-6000-NAV200安全网关支持多种扩展模块,包
括接口扩展模块、存储扩展模块和应用处理扩展模块,用户可根据需求选购。各种扩展模块的主要功能为:
? 接口扩展模块:扩展接口。
? 存储扩展模块:扩大硬盘空间,用来存储日志信息。
? 应用处理扩展模块:提高防病毒功能的性能,完成安全网关防病毒功能的硬件加速。
有关扩展模块的详细介绍,请参阅《Hillstone山石网科多核安全网关扩展模块手册》。 - 12 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
2 为避免安装不当造成设备损坏或其它意外,在安装产品前,请认真阅读本章所有注意事项。
Hillstone山石网科多核安全网关必须在室内使用,为保证安全网关正常工作和延长使用寿命,安装
场所应该满足下列要求。 灰尘浓度应符合表
2-1的要求。 灰尘粒子 粒/m3 ≤3×104(3天内桌面无可见灰尘)
注:灰尘粒子直径≥5μm
表2-1:机房灰尘浓度范围表 为防止静电损伤,应做到:
? 设备良好接地。机箱后面的接地保护螺丝与接地线连通。
? 室内防尘。
? 保持适当的温度、湿度条件。
? 请勿擅
自打开机壳,以免发生危险。未经厂家允许打开机壳将失去保修服务。 安全网关使用中可能的干扰源,无论是来自设备外部还是内部,都是以电容耦合、电感耦合、电磁波
辐射和公共阻抗(包括接地系统)耦合的传导方式对设备产生影响的。因此为达到抗电磁干扰的要求,应
做到:
? 对供电系统采取有效的防电网干扰措施。
? 安全网关工作地最好不要与电力设备的接地装置或防雷接地装置合用,并尽可能相距远一些。
? 远离强功率无线电发射台、雷达发射台和高频大电流设备。
? 必要时采取电磁屏蔽的方法。 为了更加安全地使用安全网关,确保以下事项:
? 保证机箱的接地螺丝通过接地线与大地保持良好接触。 - 13 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
? 保证电源插座的接地点与大地良好接触。 对Hillstone山石网科多核安全网关进行安装前要保证以下条件:
? 确认安全网关的入风口及出风口处留有空间,以利于设备散热。
? 确认机柜自身有良好的通风散热系统。
? 确认机柜足够牢固,能够支撑安全网关及其安装附件的重量。
? 确认机柜良好接地。 在安全网关的安装和使用过程中,特提出如下安全建议:
? 请将安全网关放置在远离潮湿和热源的地方。
? 请在安装维护过程中正确佩戴防静电手腕。
? 注意激光使用安全。不要用眼睛直视激光器的光发射口或与其相连的光纤连接器。
? 建议用户使用不间断电源。 请打开安全网关包装箱,并对照订货合同及装箱清单仔细核对安全网关及附件是否齐全。如有疑问或
差错,请及时与代理商联系。 Hillstone
山石网科多核安全网关附带电源线和配置电缆。在安装安全网关前,请准备好以下安装设
备:
? 终端:配置终端(可以是普通的PC机)。
? 工具:十字螺丝刀和防静电手腕。
? 电缆:电源线、配置电缆和网线。 - 14 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
3 Hillstone山石网科多核安全网关机箱的一个螺丝上封有一个黄底黑字的防拆易碎标签,代理商对安
全网关进行维修前,要求所维修设备的。用户如果需要自行打开安全网关机箱,请先与当地
代理商联系。未经允许的擅自拆机将会失去保修服务。
开始安装Hillstone山石网科多核安全网关之前,请确认:
? 已经仔细阅读第2章内容。
? 第2章中所述要求已经满足。
Hillstone山石网科多核安全网关有以下两种安装方式:
? 直接安装在平台上。
? 安装到机柜上。 将安全网关安装在工作台上,用户
首先需要为安全网关安装防滑脚垫,再将安全网关放置于稳定、干
净的工作台上。安装脚垫步骤如下:
:将脚垫的粘贴纸撕掉。
:将脚垫粘胶一面贴到安全网关机箱底板上的直角模压标识部位。图3-1为安全网关脚垫安装示意图:
图
3-1:脚垫安装示意图 安全网关放置在工作台的操作中需要注意如下事项:
? 工作台平稳并且接地良好。
? 安全网关的通风口无任何遮挡,保证安全网关通风良好。
? 安全网关机箱上请勿放置重物。 - 15 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
安全网关安装到标准机柜之前必须确定安全网关已断电并且机柜接地良好、放置平稳。Hillstone山
石网科多核安全网关按照19英寸标准机柜的尺寸设计。
:SG-6000-NAV10需要配戴托盘才能安装在标准机柜中。
按照以下步骤将安全网关安装到标准机柜中:
:利用附件中的螺钉将挂耳安装到机箱两侧,如图3-2所示。
图
3-2:挂耳安装示意图(以1U机箱为例) 利用附件中的螺钉将安全网关安装到机柜,如图3-3所示。安装时,用户需要将挂耳孔的中心和
机柜方形孔内的浮动螺母中心对齐。
图
3-3:机柜安装示意图(以1U机箱为例) - 16 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
:
? 机箱挂耳只起到固定作用,不能承重。把机箱安装到19英寸标准机柜时,机箱下边要有平台支撑。
? 为了使设备良好的散热,安装到机柜中的各台设备之间需要留有一定空隙。
? 如果该设备是安装在机柜中的唯一设备,建议将其安装在机柜的底部。
? 附件所带浮动螺母为标配件,仅适合标准机柜9mm x 9mm方孔。在机柜标配的浮动螺母损坏或
缺失时,用户可使用附件中的浮动螺母进行替换。装配方式与机柜上其他螺母的装配方式相同。若
附件中的浮动螺母不符合机柜规格,请自行选择合适规格的浮动螺母。 Hillstone
山石网科多核安全网关的线缆连接包括地线连接、配置电缆连接、以太网电缆连接以及电源
线连接。 安全网关安装到工作台上,一定要保证接地良好。
Hillstone山石网科多核安全网关提供单独的接地
保护螺丝,请用一根接地电缆与机箱的接地螺丝连接起来,并且接地电阻应小于5Ω。
:地线的正常连接是安全网关产品防静电以及抗干扰的重要保障。用户在安装和使用Hillstone山石
网科多核安全网关时务必正确接好地线。否则将可能造成安全网关及对端设备的损坏。 Hillstone
山石网科多核安全网关提供一个RS-232C异步串行配置口(CON口),用户可以通过这
个接口完成对安全网关的配置。配置电缆是一根8芯电缆,一端压接RJ-45插头,插入安全网关的配置
口;另一端带有一个DB-9(母)连接器,可插入配置终端的串口插座。通过终端配置安全网关时,配置
电缆的连接步骤如下:
1. 选择配置终端。配置终端可以选择普通的PC机,也可以选择标准的具有RS-232C串口的字符终
端。常用的选择是PC机。
2. 连接电缆。首先将配置电缆的RJ-45插头连到安全网关的配置口(CON口)上;然后将配置电缆
的DB-9 连接器连到所选的配置终端上。 Hillstone
山石网科多核安全网关有千兆电口、SFP接口、XFP接口和以太网Combo口(电口+SFP
口)。电接口采用交叉网线或直连网线(也称标准网线)连接以太网。SFP接口支持SFP光口模块和SFP
电口模块,当使用光口模块时,采用单模或多模光纤连接以太网;当使用电口模块时,采用交叉网线或直
连网线(也称标准网线)连接以太网。XFP接口采用单模或多模光纤连接以太网。
用户可以根据需要选用Hillstone山石网科多核安全网关SFP光口模块和XFP光口模块,再根据所选模
块类型来选择相应的光纤。这几种光模块的光接口均为LC型光纤连接器,因此要求用户使用带有LC型光- 17 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
纤连接器的光纤。所有光模块均支持热插拔。
将以太网电缆或光纤连接到Hillstone山石网科多核安全网关时,请注意以下几点:
? 连接时请注意认准接口上的标识,以免误插入其他接口。
? 若使用以太网电接口,请选用交叉网线或直连网线进行连接。
? 若使用SFP接口,当配合光接口模块使用时,请先将SFP光口模块连接到SFP接口,再将LC连
接器连接到光模块上;当配合电接口模块使用时,请选用交叉网线或直连网线进行连接。
? 若使用XFP接口,请先将XFP光模块连接到XFP接口,再将LC连接器连接到光模块上。
使用光纤连接时,须注意如下事项:
? 光纤曲率半径应该大于10cm,不要过度弯折。
? Tx与Rx接口端连接无误。
? 保证光纤端面处的清洁度。
:激光危险!不要用眼睛直接观察与激光器相连的光纤连接器,否则可能对眼睛造成伤害。 请使用单相三线交流电源插座。
Hillstone山石网科多核安全网关随机附带电源线。电源的接地点在
建筑物中要可靠接地。一般建筑物在施工布线时,会将建筑物供电系统的电源接地点埋地。在连接安全网
关交流电源线前,用户需要确认电源是否已经接地。为确保正确连接Hillstone山石网科多核安全网关的
交流电源线,请按以下步骤进行:
1. 确认接地线缆
已经可靠连接。
2. 确认安全网关电源开关处于OFF状态。
3. 将安全网关的一或者两条电源线与电源可靠连接。
4. 把安全网关的电源开关拨到ON位置。
5. 检查安全网关前面板电源指示灯是否变亮。灯亮则表示电源连接正确。
:Hillstone山石网科多核安全网关有些型号的产品无电源开关。连接电源线时,用户可跳过上述第2、
第4步骤。 当以上步骤完成后,
Hillstone山石网科多核安全网关的安装完成,但是用户仍需要进行以下各项安
装完成后的检查:
? 检查各种电缆的连接是否正确。
? 检查安全网关的接地是否连接正确。
? 检查设备两侧的通风口是否被遮挡,四周是否有足够的散热空间。
? 检查扩展模块、电源模块和风扇盘是否插放正确。(仅适用于部分型号的产品) - 18 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
? 检查供电电压与安全网关的要求电压是否一致。
? 若安全网关安装于标准机柜中,检查机柜是否平稳;若安全网关安置于工作台面,检查工作台面是
否洁净、平稳。 - 19 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
4 初次使用Hillstone山石网科多核安全网关时,首先需要对安全网关进行安装配置。本章以配置终端
为PC为例,介绍安全网关的启动以及基本配置。 Hillstone
山石网科多核安全网关系统支持本地与远程两种配置方法。管理员可以搭建并使用的配置
环境如下:
? 搭建配置口(CON口)配置环境。
? 搭建WebUI配置环境。
? 搭建Telnet和SSH配置环境。 CON
初次使用Hillstone山石网科多核安全网关时,需要首先搭建配置口的配置环境,对安全网关进行配
置,例如为安全网关接口配置IP地址等。搭建配置口(CON口)配置环境,请按照以下步骤进行:
1. 建立本地配置环境。用配置电缆将计算机的串口与Hillstone山石网科多核安全网关的配置口连接
起来。如图4-1所示:
图
4-1:配置口(CON口)配置环境 2. 在计算机上运行终端仿真程序(Windows XP/Windows 2000等的超级终端)建立与安全网关
的连接。将终端通讯参数设置为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制,
请参考图4-2: - 20 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
图4-2:设置终端通讯参数 3. 给Hillstone山石网科多核安全网关上电。安全网关会进行自检,并且自动进行系统初始化配置。
如果系统启动成功,会出现登录提示“login:”。在提示后输入默认管理员名称“hillstone”并
敲回车键,界面
出现密码提示“password”,输入默认密码“hillstone”并敲回车键,此时用
户便成功登录并且进入CLI配置界面。
4. 用命令对安全网关进行配置或者查看安全网关的运行状态。使用命令时可随时键入“?”寻求帮助。 WebUI
安全网关的e0/0接口配有默认IP地址192.168.1.1/24,该接口的各种管理功能均为开启状态。
初次使用安全网关时,管理员可以通过该接口访问安全网关的WebUI页面。请按照以下步骤登录安全网
关的WebUI:
1. 将管理PC的IP地址设置为与192.168.1.1/24同网段的IP地址,并且用网线将管理PC与安全
网关的e0/0接口进行连接。
2. 打开管理PC的Web浏览器,在地址栏中输入http://192.168.1.1并按回车键。
3. 输入管理员的名称和密码。Hillstone山石网科多核安全网关提供的默认管理员名称和密码均为
“hillstone”。
4. 从<语言>下拉菜单选择Web页面语言环境,<中文>或
5. 点击『登录』按钮进入安全网关的主页。此时用户可以根据需求对安全网关进行配置。 Telnet
SSH 用户还可以搭建Telnet和SSH配置环境。具体操作请参考《Hillstone山石网科安全网关使用手册》。 配置安全网关前,用户首先需要明确安全网关的功能及特性并将其应用于适当的网络位置,然后根据
安全网关所处位置、网络管理的需求和网络安全性设计要求进行合理的拓扑设计、正确选择安全网关接口- 21 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
工作模式、合理划分网络安全域并进行网络及安全策略配置。基本配置可能涉及以下方面:
1. 划分安全域,包括链路层(L2)和网络层(L3)安全域的划分,并将接口置于正确的安全域内。
2. 接口地址分配及配置。
3. 接口管理属性、安全管理策略配置。
4. 明确网络地址分配方案,根据需要配置地址转换策略。
5. 进行路由配置,保证网络的连通性。
6. 在安全域间应用安全策略。
7. 配置各项网络参数,如DHCP和DNS代理等。
:有关安全网关协议和功能配置的详细介绍,请参见《Hillstone山石网科多核安全网关使用手册》。 - 22 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
5 本章主要介绍电源模块、扩展模块和风扇盘的安装与拆卸方法。 此部分说明仅适用于SG-6000-NAV500、SG-6000-NAV300和SG-6000-NAV200安全网关的
电源模块的安装/拆卸。
按照以下步骤将电源模块安装到设备中:
1. 确保待操作的电源没有接电。
2. 将安全网关的后面板面向操作者。
3. PS1电源插槽安装有空白面板,将电源模块安装到PS1时需要首先拆卸空白面板
(使用螺丝刀旋
开图5-1指示的1、2两处螺钉,然后取下空白面板)。PS0电源插槽没有安装空白面板,所以将
电源模块安装到PS0电源插槽时可跳过此步。
4. 将电源模块与设备主机后面板上的电源模块插槽的开口边缘对齐,然后向设备内部推进电源模块至
底部,直到听见锁扣卡住机箱的声音,并发现电源模块后面板与机箱后面板平齐。
图5-1为安装电源模块示意图:
图
5-1:安装电源模块示意图 按照以下步骤拆卸电源模块:
1. 确保待操作的电源没有接电。 - 23 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
2. 将安全网关的后面板面向操作者。
3. 按住电源模块锁扣,同时拉住把手用力拔出模块,使之脱离主机机箱。 此部分说明仅适用于
SG-6000-NAV500、SG-6000-NAV300和SG-6000-NAV200安全网关扩
展模块的安装/拆卸。
按照以下步骤安装扩展模块:
1. 确认已经关闭安全网关的电源并正确佩戴防静电手腕和手套。
2. 将安全网关的前面板面向操作者。
3. 使用螺丝刀拆卸扩展槽上的空白面板。
4. 将扩展模块与扩展槽的开口边缘对齐,然后向设备主机内部推进扩展模块至底部,使扩展模块与设
备主机前面板紧密接触。
5. 旋紧扩展模块上的固定螺钉。
按照以下步骤拆卸扩展模块:
1. 确认已经关闭安全网关的电源并正确佩戴防静电手腕和手套。
2. 将安全网关的前面板面向操作者。
3. 旋开扩展模块上的螺钉。
4. 拉住扩展模块下部的螺钉,将扩展模块沿着安全网关扩展槽导轨的方向水平缓慢地向外部拉出,使
之脱离主机机箱。
:拆卸扩展模块以后,如果无须安装新的扩展模块,请在扩展槽处安装空白面板以防止灰尘进入。 此部分说明仅适用于
SG-6000-NAV500安全网关的风扇盘的安装/拆卸。风扇盘均支持热插拔。
按照以下步骤安装风扇盘:
1. 握住风扇盘的把手,将风扇盘与风扇插槽的开口边缘对齐,然后向设备主机内部推进风扇盘至底部。
2. 旋紧风扇盘上的固定螺钉。
:设备上电后请检查前面板上的风扇指示灯状态是否正常。“FAN”灯绿色常亮表示风扇正常工作。
按照以下步骤拆卸风扇盘:
1. 确认风扇完全停止转动。
2. 旋开风扇盘上的固定螺钉。
握住风扇盘的把手,缓慢地将它从设备主机中拉出,使之脱离主机机箱。 - 24 -
Hillstone SG-6000-NAV系列多核安全网关安装手册
6 本章介绍Hillstone山石网科多核安全网关的一些常见故障的处理方法。 如果Hillstone山石网科多核安全网关的管理员口令丢失,请与当地代理
商联系。 用户可以根据电源指示灯的状态来判断产品电源系统是否发生故障:电源系统工作正常时,电源指示
灯应该保持绿色常亮;电源指示灯不亮时,请进行如下检查:
? 产品电源线是否连接正确。
? 产品的供电电源与所要求的电源是否一致。
电源指示灯的状态及含义请参照指示灯含义。 产品上电后,如果系统正常,将在配置终端上显示启动信息;如果配置系统出现故障,配置终端可能
无显示或者显示错误信息。
若配置终端无显示信息,请先进行如下检查:
? 电源是否正常。
? 配置电缆连接是否正确。
? 终端配置是否正确。
若以上检查未发现问题,则可能是配置电缆故障,请进行检查。 - 25 - SG-6000-NAV-IM0810-4.0R4C-02: 400-650-0259 : 1
3
: 100085
: +86(10) 8289 7229
: +86(10) 8289 9814
: 777
88406
: 200072
: +86(21) 6631 8601/02/03
: +86(21) 6631 8601-800
: 308
7S
: 610017
: +86(28) 8652 8597
: +86(28) 8652 8306
300
A1602
210002
+86(25) 8682 9916
+86(25) 8682 9916-606
:
337704B
: 710075
: +86(29) 8833 7347
: +86(29) 8833 7347
: 122
151510-1511
: 510620
: +86(20) 3825 4309
: +86(20) 3825 4311