没有合适的资源?快使用搜索试试~ 我知道了~
首页Hillstone网关详尽指南:从配置到高级功能详解
Hillstone网关详尽指南:从配置到高级功能详解
需积分: 9 0 下载量 83 浏览量
更新于2024-07-18
收藏 9.76MB PDF 举报
本手册是山石网科网络安全产品的用户指南,专为山石网科多核安全网关设计,旨在帮助用户全面理解和配置这款设备。该手册涵盖了从产品概述到高级特性的详细内容,确保了在实际操作中的指导性和实用性。
第1章概述了安全网关的核心特性,如高性能、多核架构和丰富的功能集,让读者对设备有一个整体的认识。安全网关的主要任务是保护网络环境免受威胁,提供防火墙、入侵检测和预防、病毒防护等基本安全服务。
第2章着重于设备的部署和配置,指导用户如何将安全网关适配到现有的网络架构中,确保其正常运行。这包括物理连接、网络设置等基础步骤。
第3章介绍了命令行接口(CLI),这是进行高级配置和日常维护的重要工具,用户可以通过它执行各种设置、监控和故障排查操作。
第4章深入讲解系统管理,包括主机配置、管理员权限管理以及系统升级流程,强调了定期维护和更新的重要性。
第5至第25章详细解析了StoneOS系统的各个方面,如系统结构、应用模式、网络部署模式等,这些都是理解设备内部工作原理的关键。章节内容涵盖了核心概念,如域、接口、地址、服务、策略等,这些都是实现安全控制的基础。
在安全管理方面,第13章介绍了IP-MAC绑定、URL过滤、HTTP Profile和行为Profile配置,确保网络流量的合规性和安全性。第14章则关注认证、授权与计费机制,确保访问控制的严谨性。
对于高级安全功能,第15章至第21章分别讲解了802.1X认证、Web认证、NAT、ALG(应用层识别与控制)、IPSec协议(用于建立安全的虚拟私有网络)、SecureConnectVPN(基于SSL的远程登录)和拨号/PPPoE VPN。这些章节不仅阐述了技术原理,还提供了实用的配置指南。
最后,第22章至第25章涉及GRE和L2TP协议配置,展示了安全网关在支持多种隧道协议以扩展网络连接范围的能力。通过阅读和实践这些章节,用户可以充分利用山石网科网关提供的各种功能,提升网络的安全性和管理效率。
这份手册是一份详尽的实战指南,无论你是初次接触还是经验丰富的用户,都能从中获得所需的知识和技能来高效管理和优化山石网科安全网关。
XII
NAT444 ....................................................................................................... 184
配置 NAT444 功能 ...................................................................................... 184
显示 NAT444 配置信息 ................................................................................ 186
NAT 配置举例 ................................................................................................. 186
组网需求 .................................................................................................. 186
配置步骤 .................................................................................................. 187
第 18 章 应用层识别与控制 ...................................................................................... 190
应用层识别与控制介绍 ...................................................................................... 190
分片重组 .................................................................................................. 190
应用层网关(ALG) .................................................................................... 190
HTTP、P2P 和 IM ....................................................................................... 191
配置 ALG 功能 ................................................................................................ 191
应用举例 ....................................................................................................... 192
实例 1 配置步骤 ......................................................................................... 192
实例 2 配置步骤 ......................................................................................... 192
第 19 章 IPSec 协议 ............................................................................................. 194
IPSec 协议介绍 .............................................................................................. 194
安全联盟(Security Association) ................................................................. 194
SA 建立方式 ......................................................................................... 194
第一阶段 SA ......................................................................................... 195
第二阶段 SA ......................................................................................... 195
验证算法 .................................................................................................. 196
加密算法 .................................................................................................. 196
压缩算法 .................................................................................................. 196
相关资料 ....................................................................................................... 197
IPSec VPN 的应用 ........................................................................................... 197
配置 IPSec VPN 功能 ....................................................................................... 197
手工密钥 VPN ............................................................................................ 197
创建手工密钥 VPN ................................................................................. 197
指定 IPSec 协议的操作模式 ...................................................................... 198
指定安全参数索引 .................................................................................. 198
指定协议类型 ........................................................................................ 198
指定加密算法 ........................................................................................ 198
指定验证算法 ........................................................................................ 199
指定压缩算法 ........................................................................................ 199
指定对端 IP 地址 ................................................................................... 199
配置协议的验证密钥 ............................................................................... 199
配置协议的加密密钥 ............................................................................... 199
指定出接口 .......................................................................................... 200
IKE VPN .................................................................................................. 200
配置 P1 提议 ........................................................................................ 200
配置 ISAKMP 网关 ................................................................................. 202
配置 P2 提议 ........................................................................................ 205
配置隧道 ............................................................................................. 207
XIII
显示 IPSec 配置信息 ................................................................................... 211
配置举例 ....................................................................................................... 212
手工密钥 VPN ............................................................................................ 212
组网需求 ............................................................................................. 212
配置步骤 ............................................................................................. 212
IKE VPN .................................................................................................. 215
组网需求 ............................................................................................. 215
配置步骤 ............................................................................................. 215
VPN 监控及冗余备份功能配置举例 ................................................................... 219
组网需求 ............................................................................................. 219
配置步骤 ............................................................................................. 220
第 20 章 Secure Connect VPN............................................................................. 227
Secure Connect VPN 介绍 ................................................................................ 227
SCVPN 设备端配置 .......................................................................................... 227
地址池配置 ............................................................................................... 228
配置地址池地址范围 ............................................................................... 228
配置保留地址池 ..................................................................................... 228
配置 IP 地址绑定规则 .............................................................................. 229
配置 DNS 服务器 ................................................................................... 230
配置 WINS 服务器 ................................................................................. 230
显示 SCVPN 地址池信息 .......................................................................... 230
UDP 端口号配置 ......................................................................................... 231
SCVPN 实例配置 ........................................................................................ 231
指定地址池 .......................................................................................... 232
指定设备端接口 ..................................................................................... 232
指定 SSL 协议 ...................................................................................... 232
指定 PKI 信任域 .................................................................................... 233
指定隧道密码 ........................................................................................ 233
指定 AAA 服务器 ................................................................................... 233
指定 HTTPS 端口号 ................................................................................ 234
配置防重放功能 ..................................................................................... 234
配置分片功能 ........................................................................................ 234
配置空闲时间 ........................................................................................ 235
配置用户同名登录功能 ............................................................................. 235
配置 URL 重定向功能 .............................................................................. 235
配置 SCVPN 隧道路由 ............................................................................. 236
绑定 SCVPN 实例到隧道接口 .......................................................................... 236
配置客户端 USB Key 证书认证 ....................................................................... 236
开启 USB Key 证书认证功能 ..................................................................... 237
导入 USB Key 证书相应 CA 证书到信任域 ..................................................... 237
配置 USB Key 证书相应 CA 证书的信任域 ..................................................... 237
配置短信口令认证功能 .................................................................................. 238
开启/关闭短信口令认证功能 ...................................................................... 238
设置短信认证手机号码 ............................................................................. 239
XIV
配置短信认证码有效时间 .......................................................................... 239
配置短信最大发送数量 ............................................................................. 239
发送测试短信 ........................................................................................ 239
显示短信猫配置信息 ............................................................................... 240
配置主机验证功能 ....................................................................................... 240
开启主机验证功能 .................................................................................. 240
批准候选表项 ........................................................................................ 240
配置超级用户 ........................................................................................ 241
配置共享主机 ........................................................................................ 241
添加/减少预批准主机数 ........................................................................... 241
清除绑定表 .......................................................................................... 242
导出/导入绑定表 .................................................................................... 242
配置主机安全检测功能 .................................................................................. 242
主机安全检测内容 .................................................................................. 243
基于角色的访问控制和主机安全检测流程 ....................................................... 243
配置主机安全检测 Profile ......................................................................... 244
配置主机安全检测策略规则 ....................................................................... 246
配置最优路径检测功能 .................................................................................. 247
强制断开客户端 SCVPN 连接 .......................................................................... 250
允许本地用户修改密码 .................................................................................. 250
导出和导入密码文件 ............................................................................... 251
定制登录页面 ............................................................................................ 252
定制登录页面 ........................................................................................ 253
显示 SCVPN 信息 ....................................................................................... 253
SCVPN 客户端 ................................................................................................ 254
客户端的下载与安装 .................................................................................... 254
客户端的启动 ............................................................................................ 257
Web 方式启动 ...................................................................................... 258
直接启动 ............................................................................................. 259
客户端 GUI ............................................................................................... 266
客户端菜单 ............................................................................................... 268
Secure Connect 设置 ................................................................................. 270
设置通用选项 ........................................................................................ 271
添加登录信息条目 .................................................................................. 271
编辑登录信息条目 .................................................................................. 272
删除登录信息条目 .................................................................................. 273
客户端的卸载 ............................................................................................ 273
SCVPN 配置举例 ............................................................................................. 273
组网需求 .................................................................................................. 273
需求一配置步骤 .......................................................................................... 274
需求二配置步骤 .......................................................................................... 275
准备工作 ............................................................................................. 275
配置步骤 ............................................................................................. 275
URL 重定向配置举例 ......................................................................................... 276
XV
配置步骤 .................................................................................................. 277
主机安全检测配置举例 ...................................................................................... 279
组网需求 .................................................................................................. 279
配置步骤 .................................................................................................. 280
最优路径检测配置举例 ...................................................................................... 285
组网需求一 ............................................................................................... 285
设备端作最优通道判断 ............................................................................. 286
客户端判断最优通道 ............................................................................... 288
组网需求二 ............................................................................................... 289
设备端作最优通道判断 ............................................................................. 289
客户端判断最优通道 ............................................................................... 291
第 21 章 拨号 VPN ............................................................................................... 293
拨号 VPN 介绍 ................................................................................................ 293
拨号 VPN 的应用 ............................................................................................. 293
中心设备配置 ................................................................................................. 293
配置 P1 提议 ............................................................................................. 293
创建 P1 提议 ........................................................................................ 293
指定认证方式 ........................................................................................ 294
指定加密算法 ........................................................................................ 294
指定验证算法 ........................................................................................ 294
选择 DH 组 .......................................................................................... 294
指定安全联盟的生命周期 .......................................................................... 295
配置 ISAKMP 网关 ...................................................................................... 295
创建 ISAKMP 网关 ................................................................................. 295
指定 ISAKMP 网关的认证服务器 ................................................................. 295
绑定接口到 ISAKMP 网关 ......................................................................... 296
配置 IKE 协商模式 ................................................................................. 296
指定对端类型 ........................................................................................ 296
指定 P1 提议 ........................................................................................ 296
配置预共享密钥 ..................................................................................... 296
配置 PKI 信任域 .................................................................................... 297
配置本端 ID ......................................................................................... 297
指定连接类型 ........................................................................................ 297
开启 NAT 穿越功能 ................................................................................. 297
配置 DPD 功能 ...................................................................................... 298
指定描述信息 ........................................................................................ 298
配置 P2 提议 ............................................................................................. 298
创建 P2 提议 ........................................................................................ 298
指定协议类型 ........................................................................................ 298
指定加密算法 ........................................................................................ 299
指定验证算法 ........................................................................................ 299
配置 PFS 功能 ....................................................................................... 299
指定生命周期 ........................................................................................ 300
配置隧道 .................................................................................................. 300
XVI
创建 IKE 隧道 ....................................................................................... 300
指定 IPSec 协议的操作模式 ...................................................................... 300
指定 ISAKMP 网关 ................................................................................. 300
指定 P2 提议 ........................................................................................ 301
指定第二阶段 ID .................................................................................... 301
配置自动连接功能 .................................................................................. 301
配置分片功能 ........................................................................................ 301
配置防重放功能 ..................................................................................... 302
设置 Commit 位 .................................................................................... 302
配置空闲时间 ........................................................................................ 302
指定描述信息 ........................................................................................ 302
配置自动生成路由功能 .................................................................................. 302
配置拨号端用户信息 .................................................................................... 303
创建拨号端用户帐号 ............................................................................... 303
生成拨号端用户预共享密钥 ....................................................................... 303
拨号端配置 .................................................................................................... 304
拨号 VPN 举例 ................................................................................................ 304
组网需求 .................................................................................................. 304
中心设备配置 ............................................................................................ 304
拨号端 1 配置 ............................................................................................ 307
拨号端 2 配置 ............................................................................................ 308
第 22 章 PnPVPN ................................................................................................ 310
PnPVPN 简介 ................................................................................................. 310
PnPVPN 工作流程 ....................................................................................... 310
PnPVPN 服务器端配置 ...................................................................................... 310
通过 CLI 配置 PnPVPN 服务器端 ..................................................................... 310
配置用户网络参数 .................................................................................. 311
配置隧道网络参数 .................................................................................. 311
配置 ISAKMP 网关对端通配符 ................................................................... 312
配置 PnPVPN 客户端的隧道接口 ................................................................. 312
通过 WebUI 配置服务器端 ............................................................................. 313
用户配置 ............................................................................................. 313
IKE VPN 配置 ....................................................................................... 313
隧道接口配置 ........................................................................................ 315
路由配置 ............................................................................................. 315
策略配置 ............................................................................................. 316
配置 PnPVPN 客户端 ................................................................................... 316
PnPVPN 配置举例 ............................................................................................ 316
组网需求 .................................................................................................. 316
配置步骤 .................................................................................................. 318
服务器端配置 ........................................................................................ 318
客户端配置 .......................................................................................... 320
第 23 章 GRE 协议 ................................................................................................ 322
GRE 协议介绍 ................................................................................................ 322
剩余774页未读,继续阅读
2020-12-13 上传
2015-02-12 上传
2014-05-05 上传
2014-09-28 上传
2010-04-24 上传
2013-08-30 上传
sdsaqs
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 高清艺术文字图标资源,PNG和ICO格式免费下载
- mui框架HTML5应用界面组件使用示例教程
- Vue.js开发利器:chrome-vue-devtools插件解析
- 掌握ElectronBrowserJS:打造跨平台电子应用
- 前端导师教程:构建与部署社交证明页面
- Java多线程与线程安全在断点续传中的实现
- 免Root一键卸载安卓预装应用教程
- 易语言实现高级表格滚动条完美控制技巧
- 超声波测距尺的源码实现
- 数据可视化与交互:构建易用的数据界面
- 实现Discourse外聘回复自动标记的简易插件
- 链表的头插法与尾插法实现及长度计算
- Playwright与Typescript及Mocha集成:自动化UI测试实践指南
- 128x128像素线性工具图标下载集合
- 易语言安装包程序增强版:智能导入与重复库过滤
- 利用AJAX与Spotify API在Google地图中探索世界音乐排行榜
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功