版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
安全隔離網(wǎng)閘功能詳細(xì)配置演示文稿目前一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)安全隔離網(wǎng)閘功能詳細(xì)配置目前二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)目錄01、登錄管理02、無(wú)客戶端文件交換03、有客戶端文件交換04、數(shù)據(jù)庫(kù)同步05、安全瀏覽06、FTP訪問(wèn)07、郵件傳輸08、數(shù)據(jù)庫(kù)傳輸09、定制訪問(wèn)10、高可靠性11、消息模塊12、統(tǒng)一用戶認(rèn)證13、安全通道14、數(shù)據(jù)交換目前三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)提綱1、登錄管理2、模塊介紹前期工作準(zhǔn)備工作管理方式登錄網(wǎng)閘功能概要WEB配置客戶端配置(如果有)基本步驟注意事項(xiàng)目前四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.1.1登錄管理-前期工作-拆箱檢查請(qǐng)按裝箱清單檢查所有配件:安全隔離網(wǎng)閘隨機(jī)光盤電源線網(wǎng)線串口線安裝支架保修卡
目前五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.1.2登錄管理-前期工作-用戶注冊(cè)1、填寫保修回執(zhí)卡,成為我司永遠(yuǎn)服務(wù)對(duì)象。
2、在線服務(wù):
。
3、產(chǎn)品注冊(cè),以便將新技術(shù)成果及時(shí)傳遞給您!目前六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.2登錄管理-準(zhǔn)備工作1、接通電源,聽到“滴滴滴”后,啟動(dòng)完畢;
2、選用一帶Windows系統(tǒng)PC作為管理主機(jī);
3、使用交叉線,管理網(wǎng)閘。目前七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.3登錄管理-管理方式支持多種管理方式:串口命令行管理-常用于災(zāi)難的恢復(fù)工作
Web頁(yè)面管理----常用于正常管理
SSH遠(yuǎn)程管理----常用于管理調(diào)試
集中管理-------方便管理目前八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.1登錄管理-登錄網(wǎng)閘-概述
若需更新證書管理網(wǎng)閘,則需導(dǎo)入IE新證書和與之配套的網(wǎng)閘新證書,步驟如下:
1、使用默認(rèn)證書登錄網(wǎng)閘;
2、導(dǎo)入網(wǎng)閘新證書,并啟用;
3、導(dǎo)入IE瀏覽器新證書。目前九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.2登錄管理-登錄網(wǎng)閘-網(wǎng)閘證書導(dǎo)入 2、在本地計(jì)算機(jī)文件夾中再選擇admin.pem對(duì)應(yīng)網(wǎng)閘中的管理員證書,點(diǎn)擊“導(dǎo)入”。目前十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.2登錄管理-登錄網(wǎng)閘-網(wǎng)閘證書導(dǎo)入導(dǎo)入證書后選擇生效選項(xiàng)目前十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.2登錄管理-登錄網(wǎng)閘-網(wǎng)閘證書導(dǎo)入保存配置證書生效目前十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.3登錄管理-登錄網(wǎng)閘-IE證書導(dǎo)入
在管理主機(jī)雙擊IE瀏覽器證書,按提示安裝, 密碼為“hhhhhh”(默認(rèn)證書密碼)。
目前十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.4登錄管理-登錄網(wǎng)閘-用戶登錄
網(wǎng)閘與IE證書均導(dǎo)入成功后,在管理主機(jī)輸入https://網(wǎng)閘ip:8889,按證書提示點(diǎn)擊“確定”。目前十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.4登錄管理-登錄網(wǎng)閘-用戶登錄出現(xiàn)安全警報(bào)后點(diǎn)擊“是(Y)”就會(huì)出現(xiàn)安全隔離網(wǎng)閘登錄頁(yè)面XP系統(tǒng)請(qǐng)確認(rèn)IE瀏覽器中internet選項(xiàng)->隱私選項(xiàng)->中的阻止彈出窗口選取去掉:如下圖目前十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1.4.4登錄管理-登錄網(wǎng)閘-用戶登錄用戶名密碼為:administrator/administrator目前十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.1無(wú)客戶端文件交換-功能概要支持各種類型文件在外部網(wǎng)和涉密網(wǎng)之間的安全傳輸。傳輸方式:改名傳輸、增量傳輸、發(fā)送后刪除目前十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.2無(wú)客戶端文件交換-WEB配置第一步:選擇工作模式、啟動(dòng)后臺(tái)服務(wù)目前十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.2無(wú)客戶端文件交換-WEB配置
第二步:添加文件交換——發(fā)送任務(wù)目前十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.2無(wú)客戶端文件交換-WEB配置第三步:添加文件交換——接收任務(wù)
目前二十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.2無(wú)客戶端文件交換-WEB配置第四步:設(shè)置內(nèi)容控制選項(xiàng)文件名控制內(nèi)容黑名單內(nèi)容白名單目前二十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.3無(wú)客戶端文件交換-基本步驟1、配置本機(jī)工作模式、啟動(dòng)后臺(tái)服務(wù);2、配置文件交換任務(wù)——發(fā)送任務(wù)、接收任務(wù);3、配置文件過(guò)濾選項(xiàng);目前二十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)2.4無(wú)客戶端文件交換-注意事項(xiàng)1、Windows共享目錄權(quán)限全部放開;2、除具有標(biāo)準(zhǔn)文本文件格式以外的文件均視為二進(jìn)制文件;3、不支持負(fù)載均衡,支持雙機(jī)熱備;4、發(fā)送任務(wù)號(hào)與接收任務(wù)號(hào)一致,且同側(cè)任務(wù)號(hào)唯一;目前二十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.1帶客戶端文件交換-功能概要支持各種類型文件在外部網(wǎng)和涉密網(wǎng)之間的安全傳輸。傳輸方式:增量傳輸、發(fā)送后刪除目前二十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.2帶客戶端文件交換-WEB配置第一步:是否設(shè)置證書、啟動(dòng)服務(wù)目前二十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.2帶客戶端文件交換-WEB配置第二步:添加文件交換——客戶端任務(wù)目前二十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.2帶客戶端文件交換-WEB配置第二步:添加文件交換——服務(wù)端任務(wù)目前二十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.2帶客戶端文件交換-WEB配置第三步:設(shè)置內(nèi)容過(guò)濾選項(xiàng)文件名控制內(nèi)容黑名單內(nèi)容白名單目前二十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.3帶客戶端文件交換-客戶端配置
第四步:配置接收端客戶端–設(shè)置監(jiān)聽端口、接收用戶、接收任務(wù)目前二十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.3帶客戶端文件交換-客戶端配置
第五步:配置發(fā)送端客戶端–網(wǎng)閘配置、發(fā)送用戶、發(fā)送任務(wù)目前三十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.3帶客戶端文件交換-客戶端配置
第六步:?jiǎn)?dòng)端服務(wù)啟動(dòng)接收端服務(wù):?jiǎn)?dòng)發(fā)送端服務(wù):目前三十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)3.4帶客戶端文件交換-基本步驟1、網(wǎng)閘WEB配置 啟動(dòng)服務(wù)、配置客戶端和服務(wù)端、設(shè)置過(guò)濾選項(xiàng);2、客戶端配置 接收端配置:監(jiān)聽端口、接收用戶、接收任務(wù)、啟動(dòng)服務(wù)等; 發(fā)送端配置:網(wǎng)閘配置、發(fā)送用戶、發(fā)送任務(wù)、啟動(dòng)服務(wù)等;3、測(cè)試目前三十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1、客戶端發(fā)送端與網(wǎng)閘客戶端相連;客戶端接收端與網(wǎng)閘服務(wù)端相連;2、正確填寫與對(duì)端相連的證書公共名;3、發(fā)送用戶與接收用戶確定唯一任務(wù);4、客戶端發(fā)送端測(cè)試連通性確保服務(wù)開啟;5、客戶端之間任務(wù)號(hào)、任務(wù)名稱同側(cè)僅需唯一,無(wú)對(duì)應(yīng)關(guān)系要求;6、不支持透明訪問(wèn);6、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);3.5帶客戶端文件交換-注意事項(xiàng)目前三十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.1數(shù)據(jù)庫(kù)同步-功能概要支持Oracle、SQLServer、Sybase、DB2等數(shù)據(jù)庫(kù)內(nèi)、外網(wǎng)間的數(shù)據(jù)庫(kù)數(shù)據(jù)的同步傳輸。目前三十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.2數(shù)據(jù)庫(kù)同步-WEB配置第一步:是否設(shè)置證書、啟動(dòng)服務(wù)目前三十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.2數(shù)據(jù)庫(kù)同步-WEB配置第二步:添加客戶端任務(wù)——數(shù)據(jù)端口、消息端口目前三十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.2數(shù)據(jù)庫(kù)同步-WEB配置第三步:添加服務(wù)端任務(wù)——數(shù)據(jù)端口、消息端口
目前三十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.3數(shù)據(jù)庫(kù)同步-客戶端配置
第四步:配置發(fā)送端客戶端–系統(tǒng)配置、通道設(shè)置目前三十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.3數(shù)據(jù)庫(kù)同步-客戶端配置
第四步:配置發(fā)送端客戶端–數(shù)據(jù)源設(shè)置、發(fā)送任務(wù)設(shè)置目前三十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.3數(shù)據(jù)庫(kù)同步-客戶端配置第五步:配置接收端客戶端–系統(tǒng)設(shè)置、數(shù)據(jù)源設(shè)置目前四十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.3數(shù)據(jù)庫(kù)同步-客戶端配置第五步:配置接收端客戶端–接收任務(wù)設(shè)置目前四十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.3數(shù)據(jù)庫(kù)同步-客戶端配置第六步:配置發(fā)送端客戶端–數(shù)據(jù)源相關(guān)操作依次操作如下:“數(shù)據(jù)源復(fù)位”、“保存數(shù)據(jù)源配置”、“發(fā)送配置到接收端”目前四十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.3數(shù)據(jù)庫(kù)同步-客戶端配置第七步:配置發(fā)送端客戶端–任務(wù)調(diào)度目前四十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)4.4數(shù)據(jù)庫(kù)同步-基本步驟1、網(wǎng)閘WEB配置 啟動(dòng)服務(wù)、配置客戶端和服務(wù)端;2、客戶端配置 發(fā)送端配置:系統(tǒng)設(shè)置、通道配置、數(shù)據(jù)源配置、發(fā)送任務(wù)等; 接收端配置:系統(tǒng)設(shè)置、數(shù)據(jù)源配置、接收任務(wù)等;3、測(cè)試 啟動(dòng)發(fā)送端發(fā)送任務(wù)前,依次確認(rèn)“數(shù)據(jù)源復(fù)位”、“保存數(shù)據(jù)源配置”、“發(fā)送配置到接收端”、“任務(wù)調(diào)度->啟動(dòng)發(fā)送任務(wù)”。目前四十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1、客戶端發(fā)送端與網(wǎng)閘客戶端相連;客戶端接收端與網(wǎng)閘服務(wù)端相連;2、正確填寫與對(duì)端相連的證書公共名;3、單向網(wǎng)閘需配兩條任務(wù)(分別對(duì)應(yīng):數(shù)據(jù)端口、消息端口),雙向同樣反方向再配兩條任務(wù);4、內(nèi)外網(wǎng)數(shù)據(jù)端口、消息端口任務(wù)號(hào)分別一致;5、消息端口任務(wù)號(hào)=內(nèi)外網(wǎng)數(shù)據(jù)端口+1;6、需同步的數(shù)據(jù)表須有主鍵,且有DBA權(quán)限;7、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);4.5數(shù)據(jù)庫(kù)同步-注意事項(xiàng)目前四十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.1安全瀏覽-功能概要在內(nèi)外網(wǎng)隔離環(huán)境下保證內(nèi)、外網(wǎng)用戶安全瀏覽外網(wǎng)資源。多種用戶認(rèn)證:本機(jī)認(rèn)證;第三方Radius認(rèn)證;第三方LDAP認(rèn)證;內(nèi)容過(guò)濾全面:頁(yè)面過(guò)濾:ActiveX、Cookie、JavaApplet、Script;URL過(guò)濾;文件名過(guò)濾;MIME類型過(guò)濾;多種訪問(wèn)方式:透明訪問(wèn)、普通訪問(wèn)目前四十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.2安全瀏覽-WEB配置第一步:?jiǎn)?dòng)服務(wù)目前四十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.2安全瀏覽-WEB配置第二步:配置“客戶端”訪問(wèn)任務(wù)——透明訪問(wèn)目前四十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.2安全瀏覽-WEB配置第二步:配置“客戶端”訪問(wèn)任務(wù)——普通訪問(wèn)目前四十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.2安全瀏覽-WEB配置第三步:配置“服務(wù)端”任務(wù)
無(wú)論透明訪問(wèn),還是普通訪問(wèn),只需啟動(dòng)相應(yīng)服務(wù)即可。目前五十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.2安全瀏覽-WEB配置第四步:在客戶端配置安全過(guò)濾用戶認(rèn)證內(nèi)容過(guò)濾目前五十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.3安全瀏覽-基本步驟設(shè)置本機(jī)監(jiān)聽參數(shù),并啟動(dòng)后臺(tái)服務(wù);配置任務(wù):透明訪問(wèn)/普通訪問(wèn);配置訪問(wèn)過(guò)濾選項(xiàng);1、客戶端配置:?jiǎn)?dòng)后臺(tái)服務(wù);——無(wú)需配置本機(jī)監(jiān)聽參數(shù)2、服務(wù)端配置:目前五十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)5.4安全瀏覽-注意事項(xiàng)1、選擇HTTPS協(xié)議訪問(wèn)時(shí),不支持各內(nèi)容過(guò)濾;2、透明訪問(wèn)本地監(jiān)聽端口必須為80;3、透明訪問(wèn)不支持安全瀏覽自帶的用戶認(rèn)證;4、透明訪問(wèn)時(shí)目的地址、目的端口,與真實(shí)的服務(wù)器設(shè)置一致;5、普通訪問(wèn)模式,必須在用戶IE中配置代理服務(wù)器;6、三種認(rèn)證方式:先選擇認(rèn)證方式,再配置具體認(rèn)證參數(shù);7、URL過(guò)濾時(shí),如:
表示禁止,也禁止了
等子域名。8、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);目前五十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.1FTP訪問(wèn)-功能概要提供內(nèi)、外網(wǎng)用戶實(shí)現(xiàn)內(nèi)外網(wǎng)之間的雙向的FTP訪問(wèn)。訪問(wèn)模式:透明訪問(wèn)普通訪問(wèn)目前五十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.2FTP訪問(wèn)-WEB配置第一步:?jiǎn)?dòng)服務(wù)目前五十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.2FTP訪問(wèn)-WEB配置第二步:配置“客戶端”訪問(wèn)任務(wù)——透明訪問(wèn)目前五十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.2FTP訪問(wèn)-WEB配置第二步:配置“客戶端”訪問(wèn)任務(wù)——普通訪問(wèn)目前五十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.2FTP訪問(wèn)-WEB配置第三步:“服務(wù)端”配置
啟動(dòng)服務(wù)即可,各項(xiàng)配置選用默認(rèn)配置目前五十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.2FTP訪問(wèn)-WEB配置訪問(wèn)用戶過(guò)濾命令控制上傳/下載控制第四步:內(nèi)容過(guò)濾目前五十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.3FTP訪問(wèn)-基本步驟配置本機(jī)參數(shù),并啟動(dòng)FTP后臺(tái)服務(wù);配置FTP訪問(wèn)任務(wù);(透明訪問(wèn)/普通訪問(wèn))配置各種過(guò)濾選項(xiàng);1、客戶端配置啟動(dòng)FTP后臺(tái)服務(wù);——無(wú)需配置本機(jī)參數(shù)2、服務(wù)端配置目前六十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)6.4FTP訪問(wèn)-注意事項(xiàng)1、目的地址、目的端口:與真實(shí)的服務(wù)器設(shè)置一致;2、普通訪問(wèn)時(shí),F(xiàn)TP客戶端使用方法如下:
<用戶名>+“@”+<FTP真實(shí)服務(wù)器地址:PORT>, 如:root@00:213、透明訪問(wèn)時(shí),F(xiàn)TP客戶端需要設(shè)置網(wǎng)關(guān);4、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);目前六十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.1郵件傳輸-功能概要支持支持一側(cè)網(wǎng)絡(luò)用戶訪問(wèn)另一側(cè)網(wǎng)絡(luò)的郵件服務(wù)器。包括三個(gè)部分:SMTP任務(wù)配置POP3任務(wù)配置過(guò)濾選項(xiàng)配置目前六十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.2郵件傳輸-WEB配置(SMTP)第一步:?jiǎn)?dòng)服務(wù)目前六十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.2郵件傳輸-WEB配置(SMTP)第二步:配置“客戶端”訪問(wèn)任務(wù)——透明訪問(wèn)目前六十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.2郵件傳輸-WEB配置(SMTP)第二步:配置“客戶端”訪問(wèn)任務(wù)——普通訪問(wèn)目前六十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.2郵件傳輸-WEB配置(SMTP)第三步:配置“服務(wù)端”訪問(wèn)任務(wù)僅針對(duì)“普通訪問(wèn)”。對(duì)于透明訪問(wèn),系統(tǒng)已經(jīng)默認(rèn)配置,用戶無(wú)需配置目前六十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.2郵件傳輸-WEB配置(SMTP)第四步:配置“過(guò)濾選項(xiàng)”郵件地址主題關(guān)鍵字正文關(guān)鍵字附件目前六十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.2郵件傳輸-WEB配置(POP3)(配置方法與SMTP類似)目前六十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.3郵件傳輸-基本步驟啟動(dòng)SMTP/POP3后臺(tái)服務(wù);配置SMTP/POP3訪問(wèn)任務(wù);(透明訪問(wèn)/普通訪問(wèn))配置各種過(guò)濾選項(xiàng);1、客戶端配置啟動(dòng)SMTP/POP3后臺(tái)服務(wù);配置與客戶端相應(yīng)的任務(wù),任務(wù)號(hào)必須與客戶端任務(wù)保持一致;(無(wú)須配置過(guò)濾選項(xiàng));2、服務(wù)端配置——僅針對(duì)普通訪問(wèn)目前六十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)7.4郵件傳輸-注意事項(xiàng)1、普通訪問(wèn)時(shí)內(nèi)外網(wǎng)任務(wù)號(hào)一致,同側(cè)任務(wù)號(hào)唯一;2、首次配置時(shí),應(yīng)復(fù)選”允許所有郵件地址通過(guò)”,否則郵件傳輸失??;3、主題/正文關(guān)鍵字過(guò)濾僅支持黑名單控制,不支持白名單控制;4、不配置任何擴(kuò)展名:默認(rèn)全部擴(kuò)展均可通過(guò);
5、郵件附件控制單位:KB字節(jié);
6、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);目前七十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.1數(shù)據(jù)庫(kù)傳輸-功能概要支持內(nèi)外網(wǎng)用戶訪問(wèn)對(duì)方的數(shù)據(jù)庫(kù)。通過(guò)配置數(shù)據(jù)庫(kù)服務(wù)端和客戶端任務(wù),實(shí)現(xiàn)訪問(wèn)。同時(shí)通過(guò)“訪問(wèn)控制”中的數(shù)據(jù)庫(kù)服務(wù)器IP地址、訪問(wèn)用戶等選項(xiàng),更大限度地控制數(shù)據(jù)庫(kù)的訪問(wèn)請(qǐng)求,達(dá)到更加安全的效果。支持的數(shù)據(jù)庫(kù)類型包括:
Oracle/SQLServer/sybase/DB2/MySQL目前七十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.2數(shù)據(jù)庫(kù)傳輸-WEB配置第一步:?jiǎn)?dòng)服務(wù)目前七十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.2數(shù)據(jù)庫(kù)傳輸-WEB配置第二步:配置“客戶端”訪問(wèn)任務(wù)——透明訪問(wèn)目前七十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.2數(shù)據(jù)庫(kù)傳輸-WEB配置第二步:配置“客戶端”訪問(wèn)任務(wù)——普通訪問(wèn)目前七十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.2數(shù)據(jù)庫(kù)傳輸-WEB配置僅針對(duì)“普通訪問(wèn)”。對(duì)于透明訪問(wèn),系統(tǒng)已經(jīng)默認(rèn)配置,用戶無(wú)需配置第二步:配置“服務(wù)端”訪問(wèn)任務(wù)目前七十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.2數(shù)據(jù)庫(kù)傳輸-WEB配置第三步:配置“訪問(wèn)控制”選項(xiàng)
目前七十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.3數(shù)據(jù)庫(kù)傳輸-基本步驟啟動(dòng)數(shù)據(jù)庫(kù)后臺(tái)服務(wù);配置客戶端訪問(wèn)任務(wù);(透明訪問(wèn)/普通訪問(wèn))配置訪問(wèn)控制;1、客戶端配置啟動(dòng)數(shù)據(jù)庫(kù)后臺(tái)服務(wù);配置服務(wù)端任務(wù);配置與客戶端相應(yīng)的任務(wù),任務(wù)號(hào)必須與客戶端任務(wù)保持一致;(無(wú)須配置過(guò)濾選項(xiàng));2、服務(wù)端配置——僅針對(duì)普通訪問(wèn)目前七十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)8.4數(shù)據(jù)庫(kù)傳輸-注意事項(xiàng)1、普通訪問(wèn)時(shí)內(nèi)外網(wǎng)任務(wù)號(hào)一致,同側(cè)任務(wù)號(hào)唯一;2、配置“訪問(wèn)控制”應(yīng)注意:配置位置:客戶端。服務(wù)端無(wú)需配置;服務(wù)器IP地址:用戶訪問(wèn)的數(shù)據(jù)庫(kù)服務(wù)器地址Oracle-透明訪問(wèn)時(shí)為數(shù)據(jù)通道地址;普通訪問(wèn)為“本機(jī)地址”;SQLServer-透明訪問(wèn)時(shí)為真實(shí)的服務(wù)器地址;普通訪問(wèn)為“本機(jī)地址”;用戶名列表:空時(shí)默認(rèn)沒(méi)有用戶,多個(gè)用戶之間由逗號(hào)隔開。對(duì)訪問(wèn)控制中的任何選項(xiàng)更改時(shí),均立即刷新訪問(wèn)任務(wù),使其生效;3、Oracle透明訪問(wèn)時(shí),需配置數(shù)據(jù)通道IP地址(針對(duì)oracle8i);4、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);目前七十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.1定制訪問(wèn)-功能概要支持基于TCP/UDP協(xié)議的、針對(duì)固定服務(wù)器地址和端口號(hào)的常規(guī)訪問(wèn)。訪問(wèn)類型:定制TCP訪問(wèn)、定制UDP訪問(wèn)訪問(wèn)方式:透明訪問(wèn)、普通訪問(wèn)目前七十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.2定制訪問(wèn)-WEB配置(定制TCP)第一步:?jiǎn)?dòng)服務(wù)目前八十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.2定制訪問(wèn)-WEB配置(定制TCP)第二步:配置“客戶端”訪問(wèn)任務(wù)——透明訪問(wèn)目前八十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.2定制訪問(wèn)-WEB配置(定制TCP)第二步:配置“客戶端”訪問(wèn)任務(wù)——普通訪問(wèn)目前八十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.2定制訪問(wèn)-WEB配置(定制TCP)第三步:配置“服務(wù)端”訪問(wèn)任務(wù)僅針對(duì)“普通訪問(wèn)”。對(duì)于透明訪問(wèn),系統(tǒng)已經(jīng)默認(rèn)配置,用戶無(wú)需配置目前八十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.2定制訪問(wèn)-WEB配置(定制UDP)配置方法與定制TCP訪問(wèn)類似。目前八十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.3定制訪問(wèn)-基本步驟1、啟動(dòng)客戶端、服務(wù)端的后臺(tái)服務(wù);2、配置客戶端任務(wù);3、配置服務(wù)端任務(wù);——透明訪問(wèn)不需要(系統(tǒng)已內(nèi)置)目前八十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)9.4定制訪問(wèn)-注意事項(xiàng)1、普通訪問(wèn)時(shí)內(nèi)外網(wǎng)任務(wù)號(hào)一致,同側(cè)任務(wù)號(hào)唯一;2、不支持內(nèi)容過(guò)濾;3、通過(guò)定制訪問(wèn)方式,F(xiàn)TP訪問(wèn)不支持;4、透明訪問(wèn)時(shí),客戶端需加網(wǎng)閘IP作為默認(rèn)網(wǎng)關(guān);5、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);目前八十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.1高可靠性-功能概要在復(fù)雜網(wǎng)絡(luò)環(huán)境下,確保設(shè)備穩(wěn)定、可靠、高效運(yùn)行。目前八十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)功能分類:1、網(wǎng)口備份
支持將幾個(gè)物理端口捆綁在一起組成一個(gè)虛擬的冗余端口;2、鏈路聚合(鏈路負(fù)載均衡)
通過(guò)捆綁多個(gè)物理端口到冗余端口可以使網(wǎng)閘提供更大的帶寬;3、雙機(jī)熱備4、多機(jī)集群(/多機(jī)負(fù)載均衡)10.1高可靠性-功能概要目前八十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.2高可靠性-WEB配置(網(wǎng)口備份/鏈路聚合)第一步:設(shè)置待綁定的物理網(wǎng)口的工作模式為:冗余模式;目前八十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.2高可靠性-WEB配置(網(wǎng)口備份/鏈路聚合)第二步:添加冗余設(shè)備,并綁定相應(yīng)的物理網(wǎng)口;目前九十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.2高可靠性-WEB配置(雙機(jī)熱備/負(fù)載均衡)第一步:配置設(shè)備角色,啟動(dòng)HA服務(wù);(雙機(jī)熱備)目前九十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.2高可靠性-WEB配置(雙機(jī)熱備/負(fù)載均衡)第二步:配置虛擬地址,添加監(jiān)控網(wǎng)口;(雙機(jī)熱備)目前九十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.2高可靠性-WEB配置(雙機(jī)熱備/負(fù)載均衡)第三步:配置負(fù)載均衡;目前九十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.3高可靠性-基本步驟(網(wǎng)口備份/鏈路聚合)1、配置待綁定物理網(wǎng)口:工作模式為冗余模式;2、創(chuàng)建冗余設(shè)備,并綁定相應(yīng)物理網(wǎng)口;3、配置相應(yīng)的訪問(wèn)任務(wù);目前九十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.3高可靠性-基本步驟(雙機(jī)熱備/負(fù)載均衡)1、配置本機(jī)工作角色,啟動(dòng)HA服務(wù); (雙機(jī)熱備)2、配置虛擬地址,添加監(jiān)控網(wǎng)口; (雙機(jī)熱備)3、配置負(fù)載均衡,添加真實(shí)地址;客戶端配置:(只需配置步驟1、2、,無(wú)需配置步驟3、)服務(wù)端配置:目前九十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)10.4高可靠性-注意事項(xiàng)1、雙機(jī)熱備時(shí)物理接口為網(wǎng)絡(luò)口,且為該接口的IP別名;2、多機(jī)集群(負(fù)載均衡)支持2-16臺(tái)網(wǎng)閘;3、冗余端口必須網(wǎng)絡(luò)口(物理接口);4、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);目前九十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.1消息模塊-功能概要支持各種類型文件、字符串消息在外部網(wǎng)和涉密網(wǎng)之間的安全傳輸。目前九十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.2消息模塊-WEB配置第一步:是否設(shè)置證書、啟動(dòng)服務(wù)目前九十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.2消息模塊-WEB配置第二步:添加客戶端任務(wù)目前九十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.2消息模塊-WEB配置第三步:添加服務(wù)端任務(wù)目前一百頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.2消息模塊-WEB配置第四步:設(shè)置內(nèi)容過(guò)濾選項(xiàng)文件名控制內(nèi)容黑名單內(nèi)容白名單目前一百零一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.2消息模塊-WEB配置第五步:用戶管理本地用戶認(rèn)證用戶權(quán)限目前一百零二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.3消息模塊-測(cè)試客戶端配置
第六步:Server配置目前一百零三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.3消息模塊-測(cè)試客戶端配置
第七步:Client配置目前一百零四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)11.4消息模塊-基本步驟1、網(wǎng)閘WEB配置 啟動(dòng)服務(wù)、配置客戶端任務(wù)和服務(wù)端任務(wù)、設(shè)置過(guò)濾選項(xiàng)及用戶管理配置;2、測(cè)試客戶端配置 測(cè)試Server端配置:監(jiān)聽端口設(shè)置、啟動(dòng)服務(wù)等; 測(cè)試Client配置:網(wǎng)閘配置、連接、選擇文件或字符串開始發(fā)送等;3、測(cè)試目前一百零五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1、Client與網(wǎng)閘客戶端任務(wù)相連;Server與網(wǎng)閘服務(wù)端任務(wù)相連;2、正確填寫與對(duì)端相連的證書公共名;3、非SSL認(rèn)證加密時(shí),需采用本地用戶認(rèn)證方式;4、發(fā)送用戶/接收用戶解決權(quán)限(發(fā)送權(quán)限/接收權(quán)限)問(wèn)題;5、接收端保存文件時(shí)需指定具體文件名;6、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);11.5消息模塊-注意事項(xiàng)目前一百零六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.1統(tǒng)一用戶認(rèn)證-功能概要
該模塊用于網(wǎng)閘分隔網(wǎng)絡(luò)間的控制,提供了基于用戶的IP層認(rèn)證訪問(wèn)控制、流量控制和時(shí)間控制等功能。下面以定制訪問(wèn)開放Telnet透明訪問(wèn)為例。目前一百零七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第一步:選擇用戶認(rèn)證服務(wù)器目前一百零八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第二步:分配用戶和用戶組——?jiǎng)?chuàng)建用戶目前一百零九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第二步:分配用戶和用戶組——?jiǎng)?chuàng)建用戶目前一百一十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第二步:分配用戶和用戶組——?jiǎng)?chuàng)建用戶組目前一百一十一頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第二步:分配用戶和用戶組——?jiǎng)?chuàng)建用戶組目前一百一十二頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第三步:?jiǎn)?dòng)服務(wù)目前一百一十三頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.2統(tǒng)一用戶認(rèn)證-WEB配置第四步:添加客戶端透明訪問(wèn)任務(wù)目前一百一十四頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.3統(tǒng)一用戶認(rèn)證-Telnet客戶端測(cè)試第五步:客戶端登錄目前一百一十五頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.3統(tǒng)一用戶認(rèn)證-Telnet客戶端測(cè)試第六步:客戶端Telnet測(cè)試目前一百一十六頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)12.4統(tǒng)一用戶認(rèn)證-基本步驟1、選擇用戶認(rèn)證服務(wù)器 本地帳號(hào)服務(wù)器、RADIUS認(rèn)證服務(wù)器;2、創(chuàng)建用戶和用戶組,并將給用戶隸屬于該用戶組;3、啟動(dòng)網(wǎng)閘兩側(cè)定制訪問(wèn)TCP服務(wù);4、客戶端添加透明訪問(wèn)任務(wù),服務(wù)端不添加任務(wù); 透明訪問(wèn)任務(wù)中是否引用用戶組來(lái)決定是否采用用戶認(rèn)證;5、若采用用戶認(rèn)證,Telnet客戶端登錄用戶進(jìn)行認(rèn)證;6、驗(yàn)證Telnet是否成功(分登錄與不登錄)。目前一百一十七頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)1、Client與網(wǎng)閘客戶端任務(wù)相連;Server與網(wǎng)閘服務(wù)端任務(wù)相連;2、正確填寫與對(duì)端相連的證書公共名;3、非SSL認(rèn)證加密時(shí),需采用本地用戶認(rèn)證方式;4、發(fā)送用戶/接收用戶解決權(quán)限(發(fā)送權(quán)限/接收權(quán)限)問(wèn)題;5、接收端保存文件時(shí)需指定具體文件名;6、其他注意事項(xiàng)見相關(guān)用戶手冊(cè);12.5統(tǒng)一用戶認(rèn)證-注意事項(xiàng)目前一百一十八頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)13.1安全通道-功能概要支持用戶安全快速、方便地訪問(wèn)應(yīng)用服務(wù)。
特點(diǎn):該模塊類似于定制訪問(wèn),效率比定制訪問(wèn)高;不支持內(nèi)容過(guò)濾;目前一百一十九頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)13.2安全通道-WEB配置第一步:?jiǎn)?dòng)服務(wù)目前一百二十頁(yè)\總數(shù)一百三十四頁(yè)\編于十三點(diǎn)13.2安全通道-WEB配置第二步:添加安全通道任務(wù)客戶端服務(wù)端目前一百二
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030遠(yuǎn)程辦公行業(yè)市場(chǎng)供需分析及投資評(píng)估規(guī)劃分析研究報(bào)告
- 廣播電視消防應(yīng)急預(yù)案
- 2026東航實(shí)業(yè)集團(tuán)有限公司陜西分公司招聘10人備考題庫(kù)及答案詳解(奪冠系列)
- 2026上半年云南事業(yè)單位聯(lián)考備考題庫(kù)職位表下載及答案詳解(新)
- 2026山東事業(yè)單位統(tǒng)考煙臺(tái)市萊山區(qū)招聘4人備考題庫(kù)及答案詳解一套
- 廠內(nèi)車輛駕駛培訓(xùn)課件
- 糖尿病發(fā)病機(jī)制和診斷及治療完整版
- 職業(yè)院校綜合信息管理系統(tǒng)快速實(shí)施手冊(cè)模板
- 未來(lái)五年UWB企業(yè)數(shù)字化轉(zhuǎn)型與智慧升級(jí)戰(zhàn)略分析研究報(bào)告
- 未來(lái)五年復(fù)卷機(jī)企業(yè)縣域市場(chǎng)拓展與下沉戰(zhàn)略分析研究報(bào)告
- 四川省成都市邛崍市2024-2025學(xué)年九年級(jí)上學(xué)期期末化學(xué)試題(含答案)
- GB/T 44819-2024煤層自然發(fā)火標(biāo)志氣體及臨界值確定方法
- 《風(fēng)力發(fā)電廠調(diào)試規(guī)程》
- 搞笑小品劇本《我的健康誰(shuí)做主》臺(tái)詞完整版-宋小寶徐崢
- 正大天虹方矩管鍍鋅方矩管材質(zhì)書
- 兔子解剖實(shí)驗(yàn)報(bào)告
- 雙減背景下家校共育的問(wèn)題及策略
- 建設(shè)工程第三方質(zhì)量安全巡查標(biāo)準(zhǔn)
- 管理養(yǎng)老機(jī)構(gòu) 養(yǎng)老機(jī)構(gòu)的服務(wù)提供與管理
- 飯店轉(zhuǎn)讓協(xié)議合同
- 營(yíng)建的文明:中國(guó)傳統(tǒng)文化與傳統(tǒng)建筑(修訂版)
評(píng)論
0/150
提交評(píng)論