北控信息网络管家上网行为管理路由器_第1页
北控信息网络管家上网行为管理路由器_第2页
北控信息网络管家上网行为管理路由器_第3页
北控信息网络管家上网行为管理路由器_第4页
北控信息网络管家上网行为管理路由器_第5页
已阅读5页,还剩51页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 .DOC资料. .DOC资料. 北控信息网络管家上网行为管理路由器用户手册产品型号:1080 1080W 3080W北京控股信息发展有限公司Beijing Enterprises Information Development Limited地址:北京市海淀区曙光花园中路11号北京农科大厦B座9层邮编: 100097电话:真:服: 400-6158968责声明本资料会进行不定期更新,本资料中的所有陈述、信息和建议不构成任何明示或暗示的担保。目录 TOC o 1-3 u 目录 PAGEREF _Toc28547

2、2143 h 3插图目录 PAGEREF _Toc285472144 h 4前言 PAGEREF _Toc285472145 h 61设备描述 PAGEREF _Toc285472146 h 71.1 产品描述 PAGEREF _Toc285472147 h 71.2 环境要求 PAGEREF _Toc285472148 h 91.3 电源 PAGEREF _Toc285472149 h 92设备介绍 PAGEREF _Toc285472150 h 102.1 智能网关 PAGEREF _Toc285472151 h 102.2上网行为管理 PAGEREF _Toc285472152 h 10

3、2.3流量管理 PAGEREF _Toc285472153 h 102.4安全防护 PAGEREF _Toc285472154 h 102.5身份识别 PAGEREF _Toc285472155 h 103设备管理 PAGEREF _Toc285472156 h 113.1 登录 PAGEREF _Toc285472157 h 113.2 设备管理界面 PAGEREF _Toc285472158 h 113.3 导航首页 PAGEREF _Toc285472159 h 133.3.1 产品特性 PAGEREF _Toc285472160 h 133.3.2 网络基本配置向导 PAGEREF _

4、Toc285472161 h 133.3.3 上网策略配置向导 PAGEREF _Toc285472162 h 133.3.4 系统及用户状态 PAGEREF _Toc285472163 h 143.3.5 技术支持 PAGEREF _Toc285472164 h 143.4 系统管理 PAGEREF _Toc285472165 h 143.4.1 系统配置 PAGEREF _Toc285472166 h 143.4.2 系统维护 PAGEREF _Toc285472167 h 183.5 网络管理 PAGEREF _Toc285472168 h 213.5.1 网络配置向导 PAGEREF

5、_Toc285472169 h 213.5.2 网络模式 PAGEREF _Toc285472170 h 223.5.3 网络配置 PAGEREF _Toc285472171 h 233.5.4 无线配置 PAGEREF _Toc285472172 h 303.6 网络安全 PAGEREF _Toc285472173 h 333.6.1 NAT管理 PAGEREF _Toc285472174 h 333.6.2 VPN管理 PAGEREF _Toc285472175 h 343.6.3 其它安全 PAGEREF _Toc285472176 h 363.7 上网行为管理 PAGEREF _Toc

6、285472177 h 403.7.1 全局策略设置 PAGEREF _Toc285472178 h 403.7.2 对象设置 PAGEREF _Toc285472179 h 443.7.3 上网策略配置 PAGEREF _Toc285472180 h 483.7.4 高级用户策略修改 PAGEREF _Toc285472181 h 543.7.5 在线用户查看 PAGEREF _Toc285472182 h 553.7.6 流量管理 PAGEREF _Toc285472183 h 56插图目录 TOC f f h z t Figure Description,1 c 图表 HYPERLINK

7、 l _Toc285472063 图1-1 产品描述 PAGEREF _Toc285472063 h 9 HYPERLINK l _Toc285472064 图3-1 系统登录界面 PAGEREF _Toc285472064 h 11 HYPERLINK l _Toc285472065 图3-2 设备管理界面 PAGEREF _Toc285472065 h 12 HYPERLINK l _Toc285472066 图3-3 上网策略配置向导 PAGEREF _Toc285472066 h 13 HYPERLINK l _Toc285472067 图3-4 手工设置时钟 PAGEREF _Toc

8、285472067 h 15 HYPERLINK l _Toc285472068 图3-5 NTP时钟同步 PAGEREF _Toc285472068 h 15 HYPERLINK l _Toc285472069 图3-6 口令修改 PAGEREF _Toc285472069 h 16 HYPERLINK l _Toc285472070 图3-7 系统升级 PAGEREF _Toc285472070 h 16 HYPERLINK l _Toc285472071 图3-8 备份配置 PAGEREF _Toc285472071 h 17 HYPERLINK l _Toc285472072 图3-9

9、 恢复出厂配置 PAGEREF _Toc285472072 h 17 HYPERLINK l _Toc285472073 图3-10 日志服务器 PAGEREF _Toc285472073 h 18 HYPERLINK l _Toc285472074 图3-11 系统状态 PAGEREF _Toc285472074 h 18 HYPERLINK l _Toc285472075 图3-12 系统日志 PAGEREF _Toc285472075 h 19 HYPERLINK l _Toc285472076 图3-13 网络工具 PAGEREF _Toc285472076 h 19 HYPERLIN

10、K l _Toc285472077 图3-14 数据分析 PAGEREF _Toc285472077 h 20 HYPERLINK l _Toc285472078 图3-15 接口状态 PAGEREF _Toc285472078 h 21 HYPERLINK l _Toc285472079 图3-16 DHCP状态 PAGEREF _Toc285472079 h 21 HYPERLINK l _Toc285472080 图3-17 网络配置向导 PAGEREF _Toc285472080 h 22 HYPERLINK l _Toc285472081 图3-18 运行模式 PAGEREF _To

11、c285472081 h 22 HYPERLINK l _Toc285472082 图3-19 路由模式下内网配置 PAGEREF _Toc285472082 h 23 HYPERLINK l _Toc285472083 图3-20 透明模式下内网配置 PAGEREF _Toc285472083 h 24 HYPERLINK l _Toc285472084 图3-21 外网接口列表 PAGEREF _Toc285472084 h 24 HYPERLINK l _Toc285472085 图3-22 PPoE拨号线路接口配置 PAGEREF _Toc285472085 h 25 HYPERLIN

12、K l _Toc285472086 图3-23 静态线路接口配置 PAGEREF _Toc285472086 h 26 HYPERLINK l _Toc285472087 图3-24 智能路由设置 PAGEREF _Toc285472087 h 27 HYPERLINK l _Toc285472088 图3-25 静态路由列表-1 PAGEREF _Toc285472088 h 27 HYPERLINK l _Toc285472089 图3-26 添加静态路由 PAGEREF _Toc285472089 h 27 HYPERLINK l _Toc285472090 图3-27 静态路由列表-2

13、 PAGEREF _Toc285472090 h 28 HYPERLINK l _Toc285472091 图3-28 静态路由列表-3 PAGEREF _Toc285472091 h 28 HYPERLINK l _Toc285472092 图3-29 添加源地址路由 PAGEREF _Toc285472092 h 28 HYPERLINK l _Toc285472093 图3-30 DHCP服务配置-1 PAGEREF _Toc285472093 h 29 HYPERLINK l _Toc285472094 图3-31 DHCP服务配置-2 PAGEREF _Toc285472094 h

14、30 HYPERLINK l _Toc285472095 图3-32 无线网络基本配置 PAGEREF _Toc285472095 h 31 HYPERLINK l _Toc285472096 图3-33 无线网络安全配置 PAGEREF _Toc285472096 h 31 HYPERLINK l _Toc285472097 图3-34 客人网络 PAGEREF _Toc285472097 h 32 HYPERLINK l _Toc285472098 图3-35 无线网络高级配置 PAGEREF _Toc285472098 h 32 HYPERLINK l _Toc285472099 图3-

15、36 无线网络客户端状态 PAGEREF _Toc285472099 h 33 HYPERLINK l _Toc285472100 图3-37 端口映射 PAGEREF _Toc285472100 h 33 HYPERLINK l _Toc285472101 图3-38 添加端口映射 PAGEREF _Toc285472101 h 34 HYPERLINK l _Toc285472102 图3-39 DMZ主机 PAGEREF _Toc285472102 h 34 HYPERLINK l _Toc285472103 图3-40 PPTP服务端设置 PAGEREF _Toc285472103 h

16、 35 HYPERLINK l _Toc285472104 图3-41 PPTP用户 PAGEREF _Toc285472104 h 36 HYPERLINK l _Toc285472105 图3-42 添加PPTP用户 PAGEREF _Toc285472105 h 36 HYPERLINK l _Toc285472106 图3-43 拨入用户列表 PAGEREF _Toc285472106 h 36 HYPERLINK l _Toc285472107 图3-44 攻击防御 PAGEREF _Toc285472107 h 37 HYPERLINK l _Toc285472108 图3-45

17、绑定列表 PAGEREF _Toc285472108 h 37 HYPERLINK l _Toc285472109 图3-46 添加IPMAC绑定 PAGEREF _Toc285472109 h 37 HYPERLINK l _Toc285472110 图3-47 MAC黑名单 PAGEREF _Toc285472110 h 38 HYPERLINK l _Toc285472111 图3-48 添加MAC黑名单 PAGEREF _Toc285472111 h 38 HYPERLINK l _Toc285472112 图3-49 手动扫描MAC PAGEREF _Toc285472112 h 3

18、8 HYPERLINK l _Toc285472113 图3-50 ARP限速 PAGEREF _Toc285472113 h 39 HYPERLINK l _Toc285472114 图3-51 信任设置 PAGEREF _Toc285472114 h 39 HYPERLINK l _Toc285472115 图3-52 信任列表 PAGEREF _Toc285472115 h 40 HYPERLINK l _Toc285472116 图3-53 全局默认策略 PAGEREF _Toc285472116 h 40 HYPERLINK l _Toc285472117 图3-54 邮件监控配置

19、PAGEREF _Toc285472117 h 41 HYPERLINK l _Toc285472118 图3-55 全局认证配置 PAGEREF _Toc285472118 h 41 HYPERLINK l _Toc285472119 图3-56 全局带宽配置 PAGEREF _Toc285472119 h 42 HYPERLINK l _Toc285472120 图3-57 电子公告配置 PAGEREF _Toc285472120 h 43 HYPERLINK l _Toc285472121 图3-58 全局用户连接数限制 PAGEREF _Toc285472121 h 44 HYPERL

20、INK l _Toc285472122 图3-59 添加周期时间对象 PAGEREF _Toc285472122 h 44 HYPERLINK l _Toc285472123 图3-60 添加绝对时间对象 PAGEREF _Toc285472123 h 45 HYPERLINK l _Toc285472124 图3-61 网站对象 PAGEREF _Toc285472124 h 45 HYPERLINK l _Toc285472125 图3-62 新建用户组 PAGEREF _Toc285472125 h 46 HYPERLINK l _Toc285472126 图3-63 用户账户对象 PA

21、GEREF _Toc285472126 h 46 HYPERLINK l _Toc285472127 图3-64 自定义业务对象 PAGEREF _Toc285472127 h 47 HYPERLINK l _Toc285472128 图3-65 应用对象查看 PAGEREF _Toc285472128 h 47 HYPERLINK l _Toc285472129 图3-66 上网策略添加 PAGEREF _Toc285472129 h 48 HYPERLINK l _Toc285472130 图3-67 上网策略列表 PAGEREF _Toc285472130 h 48 HYPERLINK

22、l _Toc285472131 图3-68 上网策略配置向导 PAGEREF _Toc285472131 h 49 HYPERLINK l _Toc285472132 图3-69 应用对象策略 PAGEREF _Toc285472132 h 50 HYPERLINK l _Toc285472133 图3-70 网站访问策略 PAGEREF _Toc285472133 h 51 HYPERLINK l _Toc285472134 图3-71 高级网站策略 PAGEREF _Toc285472134 h 52 HYPERLINK l _Toc285472135 图3-72 自定义业务策略 PAGE

23、REF _Toc285472135 h 52 HYPERLINK l _Toc285472136 图3-73 邮件策略 PAGEREF _Toc285472136 h 53 HYPERLINK l _Toc285472137 图3-74 关联用户配置 PAGEREF _Toc285472137 h 54 HYPERLINK l _Toc285472138 图3-75 配置用户组 PAGEREF _Toc285472138 h 54 HYPERLINK l _Toc285472139 图3-76 配置用户 PAGEREF _Toc285472139 h 55 HYPERLINK l _Toc28

24、5472140 图3-77 在线用户查看 PAGEREF _Toc285472140 h 56 HYPERLINK l _Toc285472141 图3-78 应用带宽保障 PAGEREF _Toc285472141 h 57 HYPERLINK l _Toc285472142 图3-79 修改带宽保障 PAGEREF _Toc285472142 h 57前言阅读对象本文档主要适用于以下阅读者:系统调测工程师【】系统维护工程师【】使用用户 【】约定符号约定文档中可能出现的符号定义如下所示:符号说明警告表示有中度或低度潜在危险,如果不能避免,可能导致较严重结果。注意表示有潜在风险,如果忽视这些文

25、本,可能导致不可预知的结果。有用信息表示能帮助您高效率解决某些问题。备注信息表示对正文的强调和补充。通用格式约定格式说明黑体中文:1 -6级标题,图表/表格题注采用黑体Arial英文:1 -6级标题,图表/表格题注采用Arial宋体中文:正文采用宋体Times New Roman英文:正文采用Times New Roman修改记录修订时间修订人审核人修订版本2011.04.07马希铭3.3设备描述产品描述 型号特性10801080W3080W网络管家系列硬件性能特性产品外观外形尺寸(宽x深x高)260 x130 x44 260 x130 x44 260 x130 x44 USB接口1xUSB2

26、.01xUSB2.01xUSB2.0业务接口5xFbE(RJ45)5xFbE(RJ45)5xFbE(RJ45)广域网接口1-4个1-4个1-4个局域网接口4-1个4-1个4-1个可拆天线/2个2个WIFI/支持支持输入电压AC:100-240VAC:100-240VAC:100-240V最大功耗15W20W35W工作环境温度:0 40 C湿度:5 85 %温度:0 40 C湿度:5 85 %温度:0 40 C湿度:5 85 %存储环境温度:-20 75 C湿度:5 95 %温度:-20 75 C湿度:5 95 %温度:-20 75 C湿度:5 95 %并发会话数400040008000推荐用户

27、数505080网络管家系列智能网关功能规格部署模式网关模式支持路由转换部署模式网桥模式支持透明串接部署模式地址转换动态地址转换基于WAN接口地址动态地址转换,基于地址池动态地址转换端口映射基于端口映射转换其他支持DMZ,UPnP路由策略静态路由支持静态路由,缺省路由接入模式支持静态IP接入/支持PPPoE接入/DHCP客户端网络管家系列行为管理功能特性上网权限管理权限开关用户上网权限控制时间控制基于时间段控制用户上网权限网页行为管理关键字过滤过滤匹配关键字的搜索行为发帖管理过滤匹配关键字的网络发帖行为网址分类网址黑名单常用网址归类网页审计网址访问记录,非法网址,关键字访问告警用识别管理P2P应

28、用管理迅雷、BT、电驴(ED2K/KAD)、PPLIVE、百宝、酷我音乐盒、比特彗星、酷狗、网际快车、网盘下载、QQ旋风、汉魅、比特精灵即时通信管理MSN、RTX、QQ、飞信、SKYPE、阿里旺旺、新浪UC、雅虎通、网易POPO、飞信、Google Talk、51彩虹、9158-IM网络游戏管理魔兽世界、诛仙、梦幻西游、泡泡堂、劲舞团、魔域、征途、跑跑卡丁车、完美世界、VS对战平台、浩方对战平台、起凡游戏平台、迅雷游戏平台、新浪游戏中心、都秀视频游戏、QQ空间、QQ游戏、联众世界、多多视频游戏、QQ空间中的游戏、中国游戏中心股票证券管理招商证券、国信证券、指南针、通达信系列行情、操盘手、大智慧

29、、同花顺、钱龙、证券之星网络电视PPTV网络电视、皮皮免费高清影视、Cbox、风行、UUSEE、QQLIVE、PPS网络电视、快播、九品网视、迅雷看看、暴风影音WEB视频酷6视频、56视频、搜狐视频、土豆视频、凤凰宽频、中国网络电视台、迅雷看看、优酷视频、芒果视频、QQ播客、激动网视频、乐视网视频、6间房视频、腾讯视频、奇艺视频、新浪视频邮件行为管理邮件过滤邮件黑/白名单邮件审计网络管家系列流量管理功能特性流量管理功能连接数管理针对全局/用户/用户组连接数管理带宽管理针对全局/用户/用户组带宽管理网络管家系列安全防护功能特性网络安全功能DoS攻击防御支持sys-flood攻击防御ARP限速支持

30、,202000(包/秒)ARP信任机制支持IP+MAC绑定支持用户IP+MAC绑定VPN支持PPTP VPN网络管家系列用户认证功能特性本地认证身份识别用户名+密码+IP+MAC(1080/1080W不支持)认证模式支持Portal认证网络管家系列维护管理功能特性系统维护系统日志支持审计日志支持网络检测支持数据分析支持系统诊断支持系统管理固件升级支持本地web升级 支持USB升级支持远程在线升级配置管理支持配置文件上传/备份恢复出厂设置支持软件/硬件恢复出厂设置登陆方式支持WEB登陆管理NTP支持NTP时间同步协议配置管理支持配置文件上传/备份登陆方式支持WEB登陆管理产品描述环境要求设备可在

31、如下的环境下使用:温度:060湿度:1080相对湿度,无凝固注意:为保证系统能长期稳定的运行,应保证电源有良好的接地措施、防尘措施、保持使用环境的空气通畅和室温稳定。本产品符合关于环境保护方面的设计要求,产品的安放、使用和报废应遵照国家相关法律、法规要求进行。电源产品使用交流 110V 到 230V 电源。警告:请使用原配电源,否则可能导致本产品及USB设备损坏设备介绍 北控信息网络管家系列上网行为管理路由器是一款综合性安全产品,支持网关/桥接模式,有效融合了多线路智能网关、行为管理、流量控制、安全防护、用户认证等功能特性,满足广大中小企业用户对网络接入、网络安全、网络监管应用的需求,具备实用

32、性、易用性、灵活性等特点。北控信息网络管家系列上网行为管理路由器现阶段包含1080、1080W、3080W共3款产品。2.1 智能网关支持路由转换和透明串接两种部署模式,您可以在路由器和交换机之间轻松切换;支持动态地址转换、端口映射以及DMZ;支持多wan智能路由、负载均衡路由(ecmp/wcmp),有效利用带宽,提高您的上网体验;外网线路支持静态IP和PPPoE两种接入方式。2.2上网行为管理上网权限管理:包括用户上网权限开关控制以及基于时间段的用户上网权限控制;网页行为管理;设备预置了常用网站对象分组,您可以将指定网站对象加入黑、白名单,限制上网用户能够访问的网站;网络应用软件行为管理:设

33、备预置了常用网络应用软件对象(参见图1-1产品描述),您可以对上网用户对这些网络应用软件的使用进行监控;邮件行为管理;支持邮件黑白名单、邮件过滤以及邮件内容审计。2.3流量管理流量管理是针对上网用户、用户组进行流量控制,达到合理利用带宽、带宽保障的目的。2.4安全防护Dos攻击防御:支持syn-flood;IP+MAC绑定;支持用户IP+MAC绑定;ARP限速:可以保护设备免受ARP泛洪攻击;ARP信任机制:可以在路由器不绑定IP+MAC情况下有效的防止内网ARP病毒。2.5身份识别身份识别:用户名+密码+IP;认证模式:支持Portal认证。设备管理登录将管理员PC与设备连接后,打开IE,访

34、问:htttp:/,将会返回网络管家设备管理登录界面,输入用户名:admin,密码:admin,点击 进入设备管理界面。系统登录界面备注信息:1.设备出厂缺省内网接口IP是:;2. 设备出厂缺省设备管理账户是:admin / admin;3. 设备管理登录界面会显示出该设备的具体型号。设备管理界面设备管理界面设备管理员成功登录后将返回设备管理界面。如图3-2所示,界面分三个显示区域:工具栏:工具栏左侧显示“主显示区”的页面路径,工具栏右侧是全局功能按钮: 从当前页面返回到导航首页,导航首页包含了产品的基本信息、系统基本参数查看快捷按钮以及配置向导; 重新加载当前页面的数据; 保存所有配置页面的

35、最新配置到设备永久存储器,当设备重启时,这些配置将被加载; 应用所有配置页面的最新配置到当前系统中,使得最新配置在系统中即时生效; 重启设备; 退出设备管理配置界面,返回到设备管理登录界面;有用信息:由于“保存配置”和“应用生效”会耗费一定的时间,为了提高配置效率,建议您在完成所有相关配置后再点击“保存配置”和“应用生效”。菜单区:菜单区分为四个部分: 包含系统参数设置、系统日常维护的相关配置页面; 包含网络模式、网络参数的相关配置页面; 包含网络安全相关的配置面; 包含上网行为管理相关配置页面。主显示区:所有系统参数的显示以及配置都在主显示区进行,点击左侧菜单区中不同的菜单项,主显示区将显示

36、该菜单项对应的配置页面。导航首页导航首页包含了产品的基本信息、系统基本参数查看快捷按钮以及配置向导。有用信息:如果您是第一次配置网络管家系列设备,建议您在“导航首页”配置向导的引导下进行配置,配置向导可以让您的配置过程变得轻松、快捷,让您对网络管家的配置流程一目了然。产品特性产品特性简要介绍了网络管家产品特点、性能和技术亮点。网络基本配置向导采用向导方式引导用户进行基本网络配置,以简化用户的配置操作。包括系统的运行模式、内外网配置等。点击“网络基本向导配置”按钮,可使用向导进行配置。上网策略配置向导网络管家采用先进的“基于用户的管理模式”,突破了传统“基于IP的管理模式”,不但可以直接为每个用

37、户加载策略,而且可以直观的了解每个用户的上网状态。进行上网策略配置请参考以下示意图:上网策略配置向导上网策略是各种对象的组合,因此在配置上网策略之前需要配置各种对象,如:配置时间对象,可以点击,将进入时间对象的配置界面,网站对象、用户帐号对象、应用对象、自定义业务对象类似。各种对象配置完成后可以点击或进入上网策略配置向导页面。完成配置后可以点击,对用户策略进一步修改。对一组?对一个?系统及用户状态为了方便您及时了解网络管家网络管家的运行状态、系统资源以及网络运行状态,我们提供了丰富的系统状态报表及工具。我们也给您准备了一份当前所有上网用户的信息报告!您可以看到每个上网用户的用户名、IP地址、连

38、接数、上下行流量、上下行速率以及在线时间。怎么看哪?技术支持北控信息技术服务中心将为您提供专业的技术支持,您在使用过程中遇到任何问题,请在法定工作日9:00-17:00通过以下方式与我们联系:客服电话:400-6158968统管理系统管理包含系统参数设置、系统日常维护的相关配置。系统配置包含系统时间、口令修改、系统升级、备份配置、恢复出厂配置、日志服务器。系统时间系统时间有手动设置时钟和NTP同步时钟两种。手动设置时钟:可以通过点选方式手动设定系统时钟,也可以点击,与管理员PC的系统时钟进行一次同步;手工设置时钟注意:系统重启后,系统时间可能会还原到出厂时间(视机型

39、不同),如果系统能访问互联网,系统会自动同步时间。如果不能同步,需手工同步设置时间,可以选择今天同步到当天时间。NTP时钟同步:包含使用默认NTP服务器和自定义NTP服务器两种方式,前者需要网络管家设备能和互联网连接,后者主要是用于没有连接互联网的情况,系统通过内网的NTP服务器进行NTP时钟同步。NTP时钟同步密码修改修改您的WEB登录密码。口令修改密码支持位数:最小位数3位,最大位数为32位(数字、字母、下划线);系统使用的默认密码是admin,强烈建议在使用本产品时修改管理密码,并妥善保管;如有遗忘请恢复出厂配置。系统升级选择可用的升级文件,使设备进行软件升级。系统升级升级本设备,须通过

40、内网管理连接至本设备进行;新的升级包都可以得到更多的功能和更好的性能;单机连接,登录到该设备的“系统升级”页面,选择正确升级包,确定升级,升级完成后重启生效;升级大约需要花费34分钟,升级过程中如果断电将导致升级失败。如果升级失败,重新启动设备,完成上面步骤。警告:升级文件请到本公司指定的网站进行下载。请不要使用非法的升级文件,可能导致设备不能启动!备份配置备份配置此功能可以在您因为操作不当导致配置出现错误时,使用原先保存的配置文件恢复配置;点击按钮,将设备的所有配置保存为文件;点击按钮,将设备的配置文件下载到本地;点击按钮,指定原先保存的配置文件在本地电脑中的位置,确定后,点击“上传”按钮开

41、始恢复配置,恢复成功后重启生效。恢复出厂配置恢复出厂配置恢复出厂配置将清空现有配置,请谨慎使用该功能;恢复出厂配置大约需要花费2分钟。请耐心等候。备注信息:恢复出厂配置将清空现有配置,内网地址将设置为,子网掩码为,请确认您可以访问该地址,否则将不能管理设备。日志服务器日志服务器用于设置是否将网络管家的审计日志发送到外部syslog服务器上。怎样收?这样看?怎样长期保存?日志服务器注意:审计日志只有一份,或是发送到指定服务器,或是在设备上保存并在审计日志窗口中显示,系统日志不发送到日志服务器。系统维护包括系统状态、系统日志、审计日志、网络检测、数据分析、接口状态、DHCP状态。系统状态显示系统的

42、状态信息,包括设备类型、系统时间、内存使用率等信息。系统状态系统日志系统日志显示的是您在该设备上的操作记录。系统日志审计日志审计日志用于记录用户的上网行为,当启用了日志服务器功能,审计日志将被发送至指定服务器,设备将不再保存。怎样看?怎样导出?自动保存吗?能看到什么?目的地址?网络检测ping工具和arp扫描以进行简单的诊断设备的网络情况。ping命令用于验证网络的连接情况。ARP扫描用于查看当前ARP表。(能进行远程检测吗?能为客户分析内网的健康状况吗?)网络工具数据分析数据分析配置用于抓取接口数据包,以便分析当前网络情况。数据分析类型:是指抓包过滤的协议类型,缺省为全选,表示抓取所有协议类

43、型的数据包,当勾选部分协议类型时,表示只抓取选中协议类型的数据包,其他协议类型的数据包将被过滤掉;源地址/端口:是指您将只抓取该源地址/端口的数据包,缺省配置为空表示抓包时对源地址/端口不做限制;目的地址/端口:是指您将只抓取该目的地址/端口的数据包,缺省配置为空表示抓包时对目的地址/端口不做限制;接口:是指您将在哪些接口上抓取数据包,您可以在设备所有网络接口上抓包,也可以指定某个网络接口抓包;数量:是指您本次抓包操作将要抓取的数据包数量,当设备抓取到设定数量的数据包后,将自动停止抓包操作,数量范围为1-100,缺省配置为100;抓包结果:抓包结果将保存到设备中,您可以点击将抓包文件下载到本地

44、,也可以点击,将在设备管理页面开启一个显示抓包文件内容的窗口;开始抓包:当您配置好各种抓包参数后,可以点击按钮,执行本次抓包操作;停止抓包:当设备正在抓包时,你可以中途停止设备的抓包操作,这时您可以得到部分抓包结果。有用信息:1.下载到本地的抓包文件packet.cap可以用Wireshark或其他抓包软件打开;2. 每次抓包都将覆盖上次的抓包文件。可以抓包?远程可以抓包吗?能看出什么眉目吗?能看出什么异常吗?Wireshark已经下载(J:TDDOWNLOAD)接口状态显示设备所有网络接口的状态。接口状态备注信息:通过接口状态界面观察已配置广域网和局域网的连接状态以及接口信息。其中包括:设备

45、接口的物理地址(网卡MAC地址),IP地址,子网掩码,网关地址,接收/发送数据量等信息;DHCP状态DHCP主机列表显示当前DHCP服务器已经分配的IP地址、获取该IP的计算机的MAC地址、获取该IP的计算机名称、IP地址租约到期时间。没有客户名称吗?能不能再加一个自定义显示?DHCP状态网络管理主要对系统运行模式、网络接口、路由等进行配置。网络配置向导可在“网络管理”或“导航首页”中点击进入网络基本配置向导页面。网络配置向导网络基本配置向导的配置步骤:选择运行模式;完成内网的接口相关配置;路由模式下完成外网接口相关配置;路由模式下完成智能路由的基本配置。备注信息:网络配置向导中每个步骤的具体

46、配置方法可以参见3.5.2和3.5.3的相关配置说明。网络模式配置系统的运行模式:路由模式或透明模式。选择模式后点击即可完成配置。运行模式路由模式是以多外网口单内网口的方式工作,多外网口用于多条外网线路的接入,可以实现汇聚带宽、带宽叠加,单内网口可以有多个物理网口,工作于交换模式,它们共享一个IP地址;透明模式即网桥模式,设备的内网接口与外网接口被桥接到一起,相当于一台交换机,在该模式下,只有一个接口地址;为了保证“上网行为管理”功能正常工作,透明模式下仍然有内外网的概念,当设备作为网络接入设备时,外网口(WAN1)仍然需要连接出口线路,其余的接口可以任意作为内网交换口使用。有用信息:1.设备

47、出厂缺省运行模式为:路由模式;2.当启用某种模式后,菜单区将动态调整,只显示当前模式需要的菜单项。网络配置主要是对系统的内网、外网接口以及路由进行配置。包括内网配置、外网配置、智能路由、静态路由、源地址路由、DHCP服务。内网配置内网配置在路由模式和透明模式下略有差异。路由模式:配置内网接口地址。该设备内网(LAN)口的IP地址即内网计算机用户的网关地址。该地址出厂时设置为,可以根据需要改变它,修改后点击将及时生效;“内网扩展IP ”是在内网接口上开启一个虚拟接口。路由模式下内网配置透明模式:配置网桥接口地址,可以根据需要改变它,修改后点击将及时生效;“网关地址”是指设备上外网的出口网关地址,

48、“上行”、“下行”是指设备的上行、下行带宽。透明模式下内网配置外网配置外网配置页面时显示所以外网接口的配置状态和接口信息,只有路由模式才会显示外网配置页面。外网接口列表选中一个外网接口点击,将弹出该接口的配置窗口,外网接口类型有两种:PPoE拨号线路、静态线路。PPoE拨号线路:是指该接口通过PPoE拨号的方式接入Internet。PPoE拨号线路接口配置其配置方法如下:基本参数设置:选择接口类型为“PPoE拨号线路”;输入运营商提供的PPoE帐号和口令;选择是否“启用自动获取DNS”;选择是否“启用NAT”;如果没有选中“启用自动获取DNS”,可以手动输入DNS服务器地址或在DNS服务器列表

49、中选择,列表里罗列了电信和网通的常用DNS服务器地址;备注信息: NAT是一种将私有地址转化为合法IP地址的转换技术,能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。管理地址设置:您可以选择是否“通过该接口管理”设备,当您想通过该接口管理设备时,默认的管理端口是8080,您也可以修改它。备注信息:设备出厂缺省的设备管理接口是内网口,管理端口是80端口。动态域名设置:您还可以选择是否在该接口上启用动态域名。当选择“启用”时,请选择“域名服务器”,输入您的域名、用户名、密码。备注信息:动态域名可以使您拥有一个固定的域名,对应一个可变的IP地址。这样Internet用户就可以使用这个固

50、定的域名,方便地来访问您的计算机。线路设置:设置该接口的上、下行带宽。模式设置:设置internet接入的运营商类型。静态线路:是指运营商为您的internet接入接口提供了一个固定的IP地址和固定的网关地址。静态线路接口配置其配置方法与PPoE拨号线路相似,不同的地方是:DNS服务器地址不能自动获取,只能手动输入或在列表中选取;可以手动设置MTU值。智能路由当用户使用超过一条外网线路时,可以配置设备多WAN路由规则, 可以设置智能路由模式或负载均衡模式,只有路由模式才会显示智能路由配置页面。智能路由设置智能路由模式:当接入多条外网线路时,设备根据外网线路运营商类型,智能设定路由模式;负载均衡

51、模式:当接入多条外网线路时,设备将数据流量均衡路由到多条外网线路上,不考虑线路的运营商类型;默认线路类型:当选择智能路由模式时,将智能路由模式不能判断的数据绑定到您选择的线路类型上。静态路由静态路由功能是为特定目标网络地址选择出访的网关或者接口。静态路由列表-1点击将弹出静态路由添加窗口:添加静态路由选择静态路由关联的网络接口,输入目的网络、子网掩码、默认网关,然后点击,静态路由添加完成。静态路由列表-2添加成功的静态路由将在路由列表中显示出来,您可以点击、按钮修改、删除一条静态路由。当您添加的静态路由是一条无效路由时,将会在路由列表的备注中体现出来:静态路由列表-3源地址路由源地址路由是策略

52、路由的一种,是指让定特定主机从特定的WAN口访问外网。配置源地址路由只有在接入多条外网线路时才有意义。只有路由模式才会显示源地址路由配置页面。点击将弹出源地址路由的添加窗口:添加源地址路由启用:设置不启用这条规则,您以上的配置将只会被保存,不生效;源地址:输入您指定主机IP或网段;接口:选择您将让指定的主机或网段用户从哪个外网接口访问外网;描述:输入您对该条源地址路由的描述信息。添加成功的源地址路由将在列表中显示出来,您可以点击、按钮修改、删除一条源地址路由。当您添加的源地址路由是一条无效路由时,将会在路由列表的备注中体现出来:有用信息:源地址路由在配置后,需要点击工具栏按钮后才会生效;DHC

53、P服务您可以在设备上开启DHCP服务,内网用户将能够自动获得IP地址。DHCP服务配置页面如下:DHCP服务配置-1选择是否启用DHCP服务;输入地址池起始IP地址;输入地址池结束IP地址;输入网关IP地址;输入DNS服务器IP地址;输入租约时间;选择是否启用IP+MAC静态绑定列表。 IP+MAC静态地址绑定配置界面如下:DHCP服务配置-2点击将弹出IP+MAC静态绑定添加窗口,输入客户IP地址、客户MAC地址和主机名点击,将成功添加一条IP+MAC静态绑定记录,您可以修改、删除已添加的记录。注意:1. DHCP服务不能在内网扩展IP上启用;2.地址池起始结束IP应该与内网主IP同一网段;

54、3.租期应在1-720(小时)之间,如果留空,默认为12小时;如果为-1,表明无限期租约;4.如果选择不绑定IP+MAC,则静态地址分配列表不生效,如果希望内网某台计算机每次都获取DHCP服务器分配的同一IP地址,可以通过静态地址分配来实现。无线配置配置设备的无线功能。包含基本配置、安全配置、客人网络、高级配置、客户端状态。基本配置对设备无线功能的基本参数进行配置,您可以只设置SSID和无线模式,其他建议使用默认配置。无线网络基本配置安全配置配置无线网络的认证方式。支持配置MAC地址过滤和加密类型和密钥的配置。无线网络安全配置备注信息:开启无线功能后,默认设置的加密类型为WPA2-PSK,密码

55、是12345678,请尽快修改密码。客人网络客人网络可以使接入的无线客户端访问互联网,同时限制接入的无线客户端访问局域网,该网络适用于对局域网用户权限有不同级别要求的情况。配置无线网络是否允许访客网络及访客网络的SSID和密码。客人网络高级配置供有经验的网络管理员对你无线网络的详细参数进行配置。修改高级设置会影响无线信号的强度和收发性能,建议使用默认配置。无线网络高级配置客户端状态显示无线客户端MAC地址的详细列表。无线网络客户端状态网络安全配置系统的网络安全。包括NAT管理、VPN管理、IPMAC地址绑定、ARP信任机制等。NAT管理包括端口映射和DMZ主机配置。端口映射端口映射功能,可以将

56、内网服务器主机的服务端口映射到外网,使外网用户可以直接通过设备外网IP和端口访问到内网服务器提供的服务。端口映射在端口映射配置页面点击将显示弹出端口映射参数设置窗口:添加端口映射配置接口、协议、内外部端口,完成后点击即可。DMZ主机 DMZ主机地址配置使网关外部的访问被直接转发到内部的某台主机上,该地址就是内部主机的地址,而接口则是网关出口。DMZ主机VPN管理用于配置及管理PPTP服务器。包括PPTP服务端设置、PPTP用户、拨入用户列表。PPTP服务端设置PPTP客户端可以和任何一个本网关地址建立隧道;隧道建立后,本网关使用PPTP隧道内服务器端地址;客户端从地址池中分配地址。PPTP服务

57、器配置包括设置PPTP最大连接数、配置PPTP服务器地址、配置PPTP为客户端分配的地址池。PPTP服务端设置备注信息:PPTP地址池配置:1. 一行一个网段或单个IP地址;2. 网段地址格式:-55;3. 单个IP地址格式:;4. 客户端与服务器端地址前三位相同。PPTP用户创建和修改PPTP用户名和密码。PPTP用户点击显示下面的界面,配置用户名、密码和描述,完成后点击即可。添加PPTP用户拨入用户列表显示已拨入用户的情况。用户拨入网络管家上的PPTP服务器时,自动从PPTP客户端地址池中,为用户分配可用地址。拨入用户列表其它安全用于配置其它的网络安全策略。包括攻击防御、IPMAC绑定、A

58、RP信任机制。攻击防御设置syn-flood攻击防御。攻击防御设置相关过虑,可以确保网络的安全;启用syn-flood需要设置每秒允许通过包的个数(505000)。IPMAC绑定配置需要绑定的IP和MAC地址,包括绑定列表、MAC黑名单、手动扫描MAC。绑定列表显示当前已绑定的IP/MAC白名单信息。如果在白名单中添加或修改了一条黑名单中存在的mac地址的绑定记录,则黑名单中的那条记录将成为无效绑定,反之亦然。绑定列表 点击显示下面的界面,配置IP、MAC和描述,完成后点击即可。添加IPMAC绑定备注信息:1. 主机IP与MAC只能一一对应,可以有效避免绑定的IP+MAC配对信息遭受网上恶意A

59、RP攻击,保护网关设备与绑定主机的网络通信;2. 绑定列表显示当前已绑定的受保护IP+MAC信息;3. 如果添加或修改绑定条目失败,请检查该MAC地址是否存在于黑名单中。MAC黑名单显示当前已绑定的IP/MAC黑名单信息。如果在黑名单中添加或修改了一条白名单中存在的mac地址的绑定记录,则白名单中的那条记录将成为无效绑定,反之亦然。MAC黑名单 点击显示下面的界面,配置MAC和描述,完成后点击即可以。添加MAC黑名单备注信息:1. 黑名单中MAC地址将被此网关设备拒绝;2. MAC地址加入黑名单之后需要1-2分钟时间才能生效(ARP失效需要1-2分钟)3. 如果添加或修改黑名单条目失败,请检查

60、该MAC地址是否存在于绑定列表中。手动扫描MAC显示所有路由器学习到的动态ARP信息。用户可以一键将所有动态ARP信息增加到绑定列表。也可以对每一条动态ARP信息进行绑定或者删除操作。如果禁用了IP/MAC绑定功能,那么就不能绑定动态ARP信息。手动扫描MAC点击,将显示扫描的内网的MAC地址,显示在该界面上,然后点击即可完成绑定。ARP限速启用限速机制可以保护设备免受ARP泛洪攻击,设备将会丢弃发送间隔过快的ARP包,限制速度范围为(50-2000)包/秒。ARP限速ARP信任机制配置ARP信任机制。包括ARP信任设置和ARP信任列表。信任设置信任设置启用ARP信任功能,网关设备将会自动学习

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论