没有合适的资源?快使用搜索试试~ 我知道了~
首页Hillstone Networks StoneOS 命令行用户手册 V5.5R1
Hillstone Networks StoneOS 命令行用户手册 V5.5R1
需积分: 12 1 下载量 167 浏览量
更新于2024-07-09
收藏 15.02MB PDF 举报
"StoneOS命令行用户手册_V5.5R1.pdf"
《StoneOS命令行用户手册_V5.5R1》是由Hillstone Networks Inc.出版的一份详细指南,旨在帮助用户理解和操作其防火墙系统——StoneOS。这份手册适用于版本5.5R1,内容可能随时更新,所有权利由Hillstone Networks Inc.保留。使用或复制该软件需遵循提供的许可协议或保密协议。
手册首先强调了版权和使用限制,指出未经Hillstone Networks Inc.书面许可,任何部分都不能复制、存储于检索系统或以任何形式传播,无论是电子的还是机械的,除了购买者个人使用的情况之外。
Hillstone Networks Inc.的公司总部位于中国北京,提供了详细的联系方式,包括地址、邮编以及官方网站上的联系页面,方便用户寻求支持或获取更多信息。
本手册的主要目的是提供关于StoneOS的使用方法,特别是通过命令行界面(CLI)进行操作。CLI是系统管理的关键工具,允许用户执行高级配置、监控和故障排查任务。手册的第一部分介绍了CLI的基本约定,如内容约定和特定的CLI符号及术语。
CLI的介绍部分涵盖了命令模式和提示符的概念。命令模式指的是用户在CLI中可以执行操作的不同状态或环境,例如用户模式、特权模式和配置模式。每个模式都有其特定的功能和权限级别。提示符是CLI显示在屏幕上的符号,用于指示当前的模式,例如“>”通常表示用户模式,而“#”表示特权模式。
手册的后续章节很可能深入到具体的命令、配置流程、网络服务管理、安全策略设置、系统维护和故障排除等方面。这些章节将详细解释如何输入命令、查看系统状态、配置接口、创建和管理访问控制规则,以及如何处理可能出现的问题。
为了获取更多的文档资料,用户被引导访问Hillstone Networks Inc.的在线文档库。如果对本手册有任何反馈或建议,用户可以通过指定的电子邮件地址hs-doc@hillstonenet.com与Hillstone Networks Inc.联系。
总体而言,《StoneOS命令行用户手册_V5.5R1》是用户掌握和优化StoneOS防火墙系统不可或缺的参考资料,涵盖了从基本操作到高级功能的全面指导。
14
创建 DNS64 规则 ................................................................................................................. 454
创建 DNAT 规则 .................................................................................................................... 455
IPv6 配置举例 ............................................................................................ 456
IPv6 透明模式转发................................................................................................................ 456
IPv6 路由模式转发................................................................................................................ 458
IPv6 手工隧道转发................................................................................................................ 459
IPv6 6to4 隧道转发 ............................................................................................................... 462
IPv6 SNMP 配置举例 ........................................................................................................... 465
IPv6 NAT-PT 配置举例 ......................................................................................................... 466
IPv6 DNS64 和 NAT64 配置举例 ......................................................................................... 469
附表 1:ICMPv6 Type 以及 Code 值对照表 ....................................................... 472
用户认证 ....................................................................................................... 475
认证、授权与计费 .......................................................................................... 475
AAA 简介 .................................................................................................. 475
Hillstone 设备外部认证流程 ........................................................................... 475
配置 AAA .................................................................................................. 476
创建 AAA 服务器 .................................................................................................................. 476
配置本地服务器认证参数 ..................................................................................................... 477
配置 RADIUS 服务器认证参数 ............................................................................................. 478
配置 Active-Directory 服务器认证参数 ................................................................................. 481
配置 LDAP 服务器认证参数 ................................................................................................. 489
配置 RADIUS 服务器的计费功能.......................................................................................... 495
指定系统管理员认证服务器 .................................................................................................. 496
认证与授权的显示与调试 ..................................................................................................... 496
RADIUS 报文监控 ....................................................................................... 497
开启/关闭 RADIUS 报文监控功能......................................................................................... 497
配置 RADIUS 报文监控超时时间.......................................................................................... 497
强制删除 RADIUS 报文监控用户信息 .................................................................................. 498
显示 RADIUS 报文监控配置信息.......................................................................................... 498
显示 RADIUS 报文监控用户信息.......................................................................................... 498
认证与授权配置举例 ..................................................................................... 498
组网需求 ............................................................................................................................... 498
配置步骤 ............................................................................................................................... 499
用户识别 ..................................................................................................... 501
用户识别介绍 ............................................................................................. 501
Web 认证 ................................................................................................. 501
开启/关闭 Web 认证功能 ...................................................................................................... 501
配置认证服务器端口号 ......................................................................................................... 502
配置超时时间 ........................................................................................................................ 502
配置重定向 URL 功能 ........................................................................................................... 502
强制用户重新登录 ................................................................................................................ 503
配置用户重新认证时间间隔 .................................................................................................. 503
配置空闲超时时间 ................................................................................................................ 503
强制断开用户连接 ................................................................................................................ 504
允许本地用户修改密码 ......................................................................................................... 504
定制认证登录页面 ................................................................................................................ 505
15
配置单点登录 ........................................................................................................................ 507
Web 短信认证 ....................................................................................................................... 507
显示 Web 认证配置信息 ....................................................................................................... 509
显示在线 Web 认证用户信息 ................................................................................................ 509
SSO 代理 ................................................................................................. 510
开启/关闭 SSO 代理功能 ...................................................................................................... 510
指定 AAA 服务器 .................................................................................................................. 510
配置空闲超时时间 ................................................................................................................ 510
拒绝同名用户登录 .................................................................................................................511
显示 SSO 代理配置信息 ........................................................................................................511
Portal 认证 ............................................................................................... 511
配置触发 Portal 认证功能的策略规则 ................................................................................... 512
Web 认证配置举例 ...................................................................................... 512
单点登录配置举例 ....................................................................................... 514
Portal 认证配置举例 .................................................................................... 516
SSO 代理配置举例 ...................................................................................... 517
802.1X 认证协议 ........................................................................................... 518
802.1X 简介 ............................................................................................. 518
802.1X 体系结构 ................................................................................................................... 518
802.1X 认证流程 ................................................................................................................... 518
配置 802.1X 认证 ...................................................................................... 519
创建 802.1X Profile .............................................................................................................. 519
指定 802.1X 认证服务器 ....................................................................................................... 521
配置端口的 802.1X 属性 ....................................................................................................... 521
配置 802.1X 全局参数 .......................................................................................................... 522
显示 802.1X 配置 .................................................................................................................. 524
802.1X 配置举例 ........................................................................................ 524
组网需求 ............................................................................................................................... 524
配置步骤 ............................................................................................................................... 525
PKI 配置 ..................................................................................................... 527
PKI 介绍 ................................................................................................... 527
StoneOS 的 PKI 功能 .................................................................................. 527
PKI 配置 ................................................................................................... 527
创建和删除 PKI 密钥对 ......................................................................................................... 528
配置 PKI 信任域 .................................................................................................................... 528
配置在线证书状态协议 ......................................................................................................... 531
导入 CA 证书 ........................................................................................................................ 532
生成证书服务请求 ................................................................................................................ 532
安装本地证书 ........................................................................................................................ 533
下载证书撤销列表 ................................................................................................................ 533
导出和导入 PKI 信任域信息 ................................................................................................. 533
导出和导入本地证书 ............................................................................................................. 535
证书有效期相关配置 ............................................................................................................. 536
显示 PKI 配置信息 ................................................................................................................ 536
配置举例................................................................................................... 537
16
VPN ............................................................................................................ 543
IPSec 协议 .................................................................................................. 543
IPSec 协议介绍 .......................................................................................... 543
安全联盟(Security Association) ....................................................................................... 543
验证算法 ............................................................................................................................... 545
加密算法 ............................................................................................................................... 546
压缩算法 ............................................................................................................................... 546
相关资料................................................................................................... 546
IPSec VPN 的应用 ...................................................................................... 547
配置 IPSec VPN 功能 ................................................................................... 547
手工密钥 VPN ....................................................................................................................... 547
IKEv1 VPN ........................................................................................................................... 550
IKEv2 VPN ........................................................................................................................... 564
配置非根 VSYS 隧道配额 ..................................................................................................... 572
XAUTH ................................................................................................................................. 573
显示 IPSec 配置信息 ............................................................................................................ 576
配置举例................................................................................................... 577
手工密钥 VPN ....................................................................................................................... 577
IKE VPN ............................................................................................................................... 580
基于路由的 VPN 监控及冗余备份功能配置举例 ................................................................... 584
基于策略的 VPN 监控及冗余备份功能配置举例 ................................................................... 589
XAUTH ................................................................................................................................. 593
HA Peer 模式支持 IPsec VPN .............................................................................................. 596
SSL VPN .................................................................................................... 600
SSL VPN 介绍 ........................................................................................... 600
SSL VPN 设备端配置 ................................................................................... 600
地址池配置 ........................................................................................................................... 601
UDP 端口号配置 ................................................................................................................... 605
SSL VPN 实例配置 ............................................................................................................... 605
绑定 SSL VPN 实例到隧道接口 .............................................................................................611
配置客户端 USB Key 证书认证 ............................................................................................ 612
配置短信口令认证功能 ......................................................................................................... 613
配置主机验证功能 ................................................................................................................ 618
配置主机安全检测功能 ......................................................................................................... 622
配置最优路径检测功能 ......................................................................................................... 627
强制断开客户端 SSL VPN 连接 ............................................................................................ 630
允许本地用户修改密码 ......................................................................................................... 630
定制登录页面 ........................................................................................................................ 632
通过 Radius 认证服务器限定用户的访问范围 ...................................................................... 633
配置客户端升级 URL ............................................................................................................ 634
显示 SSL VPN 信息 .............................................................................................................. 635
SSL VPN 客户端 for Windows ...................................................................... 635
客户端的下载与安装 ............................................................................................................. 636
客户端的启动 ........................................................................................................................ 642
客户端 GUI ........................................................................................................................... 658
客户端菜单 ........................................................................................................................... 660
Secure Connect 设置 ........................................................................................................... 662
客户端的卸载 ........................................................................................................................ 666
17
SSL VPN 客户端 for Android ........................................................................ 666
下载与安装 ........................................................................................................................... 666
启动与登录 ........................................................................................................................... 667
GUI ....................................................................................................................................... 668
SSL VPN 客户端 for iOS .............................................................................. 672
安装与建立连接 .................................................................................................................... 672
建立 VPN 连接 ...................................................................................................................... 674
GUI ....................................................................................................................................... 674
SSL VPN 配置举例 ...................................................................................... 675
组网需求 ............................................................................................................................... 675
需求一配置步骤 .................................................................................................................... 675
需求二配置步骤 .................................................................................................................... 677
URL 重定向配置举例 .................................................................................... 678
配置步骤 ............................................................................................................................... 679
主机安全检测配置举例 .................................................................................. 681
组网需求 ............................................................................................................................... 681
配置步骤 ............................................................................................................................... 682
最优路径检测配置举例 .................................................................................. 686
组网需求一 ........................................................................................................................... 687
组网需求二 ........................................................................................................................... 689
拨号 VPN..................................................................................................... 693
拨号 VPN 介绍 ........................................................................................... 693
拨号 VPN 的应用 ......................................................................................... 693
中心设备配置 ............................................................................................. 693
配置 P1 提议 ......................................................................................................................... 693
配置 ISAKMP 网关 ............................................................................................................... 696
配置 P2 提议 ......................................................................................................................... 699
配置隧道 ............................................................................................................................... 702
配置自动生成路由功能 ......................................................................................................... 705
配置拨号端用户信息 ............................................................................................................. 706
拨号端配置 ................................................................................................ 706
拨号 VPN 举例 ........................................................................................... 706
组网需求 ............................................................................................................................... 707
中心设备配置 ........................................................................................................................ 707
拨号端 1 配置........................................................................................................................ 709
拨号端 2 配置........................................................................................................................ 710
PnPVPN ...................................................................................................... 712
PnPVPN 简介 ............................................................................................. 712
PnPVPN 工作流程 ................................................................................................................ 712
PnPVPN 服务器端配置.................................................................................. 712
通过 CLI 配置 PnPVPN 服务器端 ......................................................................................... 712
通过 WebUI 配置服务器端.................................................................................................... 715
配置 PnPVPN 客户端 ........................................................................................................... 719
PnPVPN 配置举例 ....................................................................................... 719
组网需求 ............................................................................................................................... 720
18
配置步骤 ............................................................................................................................... 722
GRE 协议 .................................................................................................... 726
GRE 协议介绍 ............................................................................................ 726
GRE 配置 .................................................................................................. 726
配置 GRE 隧道 ..................................................................................................................... 726
绑定 GRE 隧道到隧道接口 ................................................................................................... 728
显示 GRE 隧道配置信息 ....................................................................................................... 728
配置举例................................................................................................... 728
需求描述 ............................................................................................................................... 728
配置步骤 ............................................................................................................................... 729
L2TP 协议 ................................................................................................... 734
介绍 ........................................................................................................ 734
典型的 L2TP 隧道组网 .................................................................................. 734
L2TP over IPSec ....................................................................................... 735
LNS 端配置 ............................................................................................... 735
地址池配置 ........................................................................................................................... 736
L2TP 实例配置 ..................................................................................................................... 738
绑定 L2TP 实例到隧道接口 .................................................................................................. 744
强制断开 L2TP 连接 ............................................................................................................. 744
隧道重启 ............................................................................................................................... 745
显示 L2TP 信息 .................................................................................................................... 745
L2TP 客户端配置 ........................................................................................ 745
L2TP 配置举例 ........................................................................................... 746
组网需求 ............................................................................................................................... 746
配置步骤 ............................................................................................................................... 746
L2TP over IPSec 配置举例 ........................................................................... 753
组网需求 ............................................................................................................................... 753
配置步骤 ............................................................................................................................... 754
流量管理 ....................................................................................................... 758
QoS ........................................................................................................... 758
iQoS 管理 ................................................................................................. 758
实现机制 ............................................................................................................................... 758
智能流量管理功能 ................................................................................................................ 759
配置 iQoS ............................................................................................................................. 762
查看流控层级及管道的配置信息........................................................................................... 770
QoS 管理 .................................................................................................. 771
QoS 介绍 .............................................................................................................................. 771
QoS 的实现 .......................................................................................................................... 771
配置 QoS .............................................................................................................................. 776
QoS 配置举例 ....................................................................................................................... 793
推荐配置 ............................................................................................................................... 819
切换 iQoS/QoS ..................................................................................................................... 820
负载均衡 ..................................................................................................... 821
介绍 ........................................................................................................ 821
剩余1108页未读,继续阅读
点击了解资源详情
点击了解资源详情
点击了解资源详情
2020-06-07 上传
2019-05-18 上传
2024-02-01 上传
天霸Tua
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- Angular实现MarcHayek简历展示应用教程
- Crossbow Spot最新更新 - 获取Chrome扩展新闻
- 量子管道网络优化与Python实现
- Debian系统中APT缓存维护工具的使用方法与实践
- Python模块AccessControl的Windows64位安装文件介绍
- 掌握最新*** Fisher资讯,使用Google Chrome扩展
- Ember应用程序开发流程与环境配置指南
- EZPCOpenSDK_v5.1.2_build***版本更新详情
- Postcode-Finder:利用JavaScript和Google Geocode API实现
- AWS商业交易监控器:航线行为分析与营销策略制定
- AccessControl-4.0b6压缩包详细使用教程
- Python编程实践与技巧汇总
- 使用Sikuli和Python打造颜色求解器项目
- .Net基础视频教程:掌握GDI绘图技术
- 深入理解数据结构与JavaScript实践项目
- 双子座在线裁判系统:提高编程竞赛效率
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功