网络领航员W系列设备用户手册.docx
《网络领航员W系列设备用户手册.docx》由会员分享,可在线阅读,更多相关《网络领航员W系列设备用户手册.docx(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、北控信息网络管家上网行为管理路由器用户手册产品型号:1080 1080W 3080W北京控股信息发展有限公司Beijing Enterprises Information Development Limited地址:北京市海淀区曙光花园中路11号北京农科大厦B座9层邮编: 100097电话: 010-51505200传真: 010-51505100客服: 400-6158968或010-58428656免责声明本资料会进行不定期更新,本资料中的所有陈述、信息和建议不构成任何明示或暗示的担保。目录目录3插图目录4前言61设备描述71.1 产品描述71.2 环境要求91.3 电源92设备介绍102
2、.1 智能网关102.2上网行为管理102.3流量管理102.4安全防护102.5身份识别103设备管理113.1 登录113.2 设备管理界面113.3 导航首页133.3.1 产品特性133.3.2 网络基本配置向导133.3.3 上网策略配置向导133.3.4 系统及用户状态143.3.5 技术支持143.4 系统管理143.4.1 系统配置143.4.2 系统维护183.5 网络管理213.5.1 网络配置向导213.5.2 网络模式223.5.3 网络配置233.5.4 无线配置303.6 网络安全333.6.1 NAT管理333.6.2 VPN管理343.6.3 其它安全363.7
3、 上网行为管理403.7.1 全局策略设置403.7.2 对象设置443.7.3 上网策略配置483.7.4 高级用户策略修改543.7.5 在线用户查看553.7.6 流量管理56插图目录图1-1 产品描述9图3-1 系统登录界面11图3-2 设备管理界面12图3-3 上网策略配置向导13图3-4 手工设置时钟15图3-5 NTP时钟同步15图3-6 口令修改16图3-7 系统升级16图3-8 备份配置17图3-9 恢复出厂配置17图3-10 日志服务器18图3-11 系统状态18图3-12 系统日志19图3-13 网络工具19图3-14 数据分析20图3-15 接口状态21图3-16 DH
4、CP状态21图3-17 网络配置向导22图3-18 运行模式22图3-19 路由模式下内网配置23图3-20 透明模式下内网配置24图3-21 外网接口列表24图3-22 PPoE拨号线路接口配置25图3-23 静态线路接口配置26图3-24 智能路由设置27图3-25 静态路由列表-127图3-26 添加静态路由27图3-27 静态路由列表-228图3-28 静态路由列表-328图3-29 添加源地址路由28图3-30 DHCP服务配置-129图3-31 DHCP服务配置-230图3-32 无线网络基本配置31图3-33 无线网络安全配置31图3-34 客人网络32图3-35 无线网络高级配
5、置32图3-36 无线网络客户端状态33图3-37 端口映射33图3-38 添加端口映射34图3-39 DMZ主机34图3-40 PPTP服务端设置35图3-41 PPTP用户36图3-42 添加PPTP用户36图3-43 拨入用户列表36图3-44 攻击防御37图3-45 绑定列表37图3-46 添加IPMAC绑定37图3-47 MAC黑名单38图3-48 添加MAC黑名单38图3-49 手动扫描MAC38图3-50 ARP限速39图3-51 信任设置39图3-52 信任列表40图3-53 全局默认策略40图3-54 邮件监控配置41图3-55 全局认证配置41图3-56 全局带宽配置42图
6、3-57 电子公告配置43图3-58 全局用户连接数限制44图3-59 添加周期时间对象44图3-60 添加绝对时间对象45图3-61 网站对象45图3-62 新建用户组46图3-63 用户账户对象46图3-64 自定义业务对象47图3-65 应用对象查看47图3-66 上网策略添加48图3-67 上网策略列表48图3-68 上网策略配置向导49图3-69 应用对象策略50图3-70 网站访问策略51图3-71 高级网站策略52图3-72 自定义业务策略52图3-73 邮件策略53图3-74 关联用户配置54图3-75 配置用户组54图3-76 配置用户55图3-77 在线用户查看56图3-7
7、8 应用带宽保障57图3-79 修改带宽保障57前言阅读对象本文档主要适用于以下阅读者:系统调测工程师【】系统维护工程师【】使用用户 【】约定符号约定文档中可能出现的符号定义如下所示:符号说明警告表示有中度或低度潜在危险,如果不能避免,可能导致较严重结果。注意表示有潜在风险,如果忽视这些文本,可能导致不可预知的结果。有用信息表示能帮助您高效率解决某些问题。备注信息表示对正文的强调和补充。通用格式约定格式说明黑体中文:1 -6级标题,图表/表格题注采用黑体Arial英文:1 -6级标题,图表/表格题注采用Arial宋体中文:正文采用宋体Times New Roman英文:正文采用Times Ne
8、w Roman修改记录修订时间修订人审核人修订版本2011.04.07马希铭3.31 设备描述1.1 产品描述 型号特性10801080W3080W网络管家系列硬件性能特性产品外观外形尺寸(宽x深x高)260x130x44 260x130x44 260x130x44 USB接口1xUSB2.01xUSB2.01xUSB2.0业务接口5xFbE(RJ45)5xFbE(RJ45)5xFbE(RJ45)广域网接口1-4个1-4个1-4个局域网接口4-1个4-1个4-1个可拆天线/2个2个WIFI/支持支持输入电压AC:100-240VAC:100-240VAC:100-240V最大功耗15W20W3
9、5W工作环境温度:0 40 C湿度:5 85 %温度:0 40 C湿度:5 85 %温度:0 40 C湿度:5 85 %存储环境温度:-20 75 C湿度:5 95 %温度:-20 75 C湿度:5 95 %温度:-20 75 C湿度:5 95 %并发会话数400040008000推荐用户数505080网络管家系列智能网关功能规格部署模式网关模式支持路由转换部署模式网桥模式支持透明串接部署模式地址转换动态地址转换基于WAN接口地址动态地址转换,基于地址池动态地址转换端口映射基于端口映射转换其他支持DMZ,UPnP路由策略静态路由支持静态路由,缺省路由接入模式支持静态IP接入/支持PPPoE接入
10、/DHCP客户端网络管家系列行为管理功能特性上网权限管理权限开关用户上网权限控制时间控制基于时间段控制用户上网权限网页行为管理关键字过滤过滤匹配关键字的搜索行为发帖管理过滤匹配关键字的网络发帖行为网址分类网址黑名单常用网址归类网页审计网址访问记录,非法网址,关键字访问告警用识别管理P2P应用管理迅雷、BT、电驴(ED2K/KAD)、PPLIVE、百宝、酷我音乐盒、比特彗星、酷狗、网际快车、网盘下载、QQ旋风、汉魅、比特精灵即时通信管理MSN、RTX、QQ、飞信、SKYPE、阿里旺旺、新浪UC、雅虎通、网易POPO、飞信、Google Talk、51彩虹、9158-IM网络游戏管理魔兽世界、诛仙
11、、梦幻西游、泡泡堂、劲舞团、魔域、征途、跑跑卡丁车、完美世界、VS对战平台、浩方对战平台、起凡游戏平台、迅雷游戏平台、新浪游戏中心、都秀视频游戏、QQ空间、QQ游戏、联众世界、多多视频游戏、QQ空间中的游戏、中国游戏中心股票证券管理招商证券、国信证券、指南针、通达信系列行情、操盘手、大智慧、同花顺、钱龙、证券之星网络电视PPTV网络电视、皮皮免费高清影视、Cbox、风行、UUSEE、QQLIVE、PPS网络电视、快播、九品网视、迅雷看看、暴风影音WEB视频酷6视频、56视频、搜狐视频、土豆视频、凤凰宽频、中国网络电视台、迅雷看看、优酷视频、芒果视频、QQ播客、激动网视频、乐视网视频、6间房视频
12、、腾讯视频、奇艺视频、新浪视频邮件行为管理邮件过滤邮件黑/白名单邮件审计网络管家系列流量管理功能特性流量管理功能连接数管理针对全局/用户/用户组连接数管理带宽管理针对全局/用户/用户组带宽管理网络管家系列安全防护功能特性网络安全功能DoS攻击防御支持sys-flood攻击防御ARP限速支持,202000(包/秒)ARP信任机制支持IP+MAC绑定支持用户IP+MAC绑定VPN支持PPTP VPN网络管家系列用户认证功能特性本地认证身份识别用户名+密码+IP+MAC(1080/1080W不支持)认证模式支持Portal认证网络管家系列维护管理功能特性系统维护系统日志支持审计日志支持网络检测支持数
13、据分析支持系统诊断支持系统管理固件升级支持本地web升级 支持USB升级支持远程在线升级配置管理支持配置文件上传/备份恢复出厂设置支持软件/硬件恢复出厂设置登陆方式支持WEB登陆管理NTP支持NTP时间同步协议配置管理支持配置文件上传/备份登陆方式支持WEB登陆管理图1-1 产品描述1.2 环境要求设备可在如下的环境下使用:温度:060湿度:1080相对湿度,无凝固注意:为保证系统能长期稳定的运行,应保证电源有良好的接地措施、防尘措施、保持使用环境的空气通畅和室温稳定。本产品符合关于环境保护方面的设计要求,产品的安放、使用和报废应遵照国家相关法律、法规要求进行。1.3 电源产品使用交流 110
14、V 到 230V 电源。警告:请使用原配电源,否则可能导致本产品及USB设备损坏2 设备介绍 北控信息网络管家系列上网行为管理路由器是一款综合性安全产品,支持网关/桥接模式,有效融合了多线路智能网关、行为管理、流量控制、安全防护、用户认证等功能特性,满足广大中小企业用户对网络接入、网络安全、网络监管应用的需求,具备实用性、易用性、灵活性等特点。北控信息网络管家系列上网行为管理路由器现阶段包含1080、1080W、3080W共3款产品。2.1 智能网关 支持路由转换和透明串接两种部署模式,您可以在路由器和交换机之间轻松切换; 支持动态地址转换、端口映射以及DMZ; 支持多wan智能路由、负载均衡
15、路由(ecmp/wcmp),有效利用带宽,提高您的上网体验; 外网线路支持静态IP和PPPoE两种接入方式。2.2上网行为管理 上网权限管理:包括用户上网权限开关控制以及基于时间段的用户上网权限控制; 网页行为管理;设备预置了常用网站对象分组,您可以将指定网站对象加入黑、白名单,限制上网用户能够访问的网站; 网络应用软件行为管理:设备预置了常用网络应用软件对象(参见图1-1产品描述),您可以对上网用户对这些网络应用软件的使用进行监控; 邮件行为管理;支持邮件黑白名单、邮件过滤以及邮件内容审计。2.3流量管理流量管理是针对上网用户、用户组进行流量控制,达到合理利用带宽、带宽保障的目的。2.4安全
16、防护 Dos攻击防御:支持syn-flood; IP+MAC绑定;支持用户IP+MAC绑定; ARP限速:可以保护设备免受ARP泛洪攻击; ARP信任机制:可以在路由器不绑定IP+MAC情况下有效的防止内网ARP病毒。2.5身份识别 身份识别:用户名+密码+IP; 认证模式:支持Portal认证。编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第62页 共62页3 设备管理3.1 登录将管理员PC与设备连接后,打开IE,访问:htttp:/192.168.1.1,将会返回网络管家设备管理登录界面,输入用户名:admin,密码:admin,点击 进入设备管理界面。图3-1 系统
17、登录界面备注信息:1.设备出厂缺省内网接口IP是:192.168.1.1;2. 设备出厂缺省设备管理账户是:admin / admin;3. 设备管理登录界面会显示出该设备的具体型号。3.2 设备管理界面图3-2 设备管理界面设备管理员成功登录后将返回设备管理界面。如图3-2所示,界面分三个显示区域: 工具栏:工具栏左侧显示“主显示区”的页面路径,工具栏右侧是全局功能按钮: 从当前页面返回到导航首页,导航首页包含了产品的基本信息、系统基本参数查看快捷按钮以及配置向导; 重新加载当前页面的数据; 保存所有配置页面的最新配置到设备永久存储器,当设备重启时,这些配置将被加载; 应用所有配置页面的最新
18、配置到当前系统中,使得最新配置在系统中即时生效; 重启设备; 退出设备管理配置界面,返回到设备管理登录界面;有用信息:由于“保存配置”和“应用生效”会耗费一定的时间,为了提高配置效率,建议您在完成所有相关配置后再点击“保存配置”和“应用生效”。 菜单区:菜单区分为四个部分: 包含系统参数设置、系统日常维护的相关配置页面; 包含网络模式、网络参数的相关配置页面; 包含网络安全相关的配置面; 包含上网行为管理相关配置页面。 主显示区:所有系统参数的显示以及配置都在主显示区进行,点击左侧菜单区中不同的菜单项,主显示区将显示该菜单项对应的配置页面。3.3 导航首页导航首页包含了产品的基本信息、系统基本
19、参数查看快捷按钮以及配置向导。有用信息:如果您是第一次配置网络管家系列设备,建议您在“导航首页”配置向导的引导下进行配置,配置向导可以让您的配置过程变得轻松、快捷,让您对网络管家的配置流程一目了然。3.3.1 产品特性产品特性简要介绍了网络管家产品特点、性能和技术亮点。3.3.2 网络基本配置向导采用向导方式引导用户进行基本网络配置,以简化用户的配置操作。包括系统的运行模式、内外网配置等。点击“网络基本向导配置”按钮,可使用向导进行配置。3.3.3 上网策略配置向导网络管家采用先进的“基于用户的管理模式”,突破了传统“基于IP的管理模式”,不但可以直接为每个用户加载策略,而且可以直观的了解每个
20、用户的上网状态。进行上网策略配置请参考以下示意图:图3-3 上网策略配置向导上网策略是各种对象的组合,因此在配置上网策略之前需要配置各种对象,如:配置时间对象,可以点击,将进入时间对象的配置界面,网站对象、用户帐号对象、应用对象、自定义业务对象类似。各种对象配置完成后可以点击或进入上网策略配置向导页面。完成配置后可以点击,对用户策略进一步修改。对一组?对一个?3.3.4 系统及用户状态为了方便您及时了解网络管家网络管家的运行状态、系统资源以及网络运行状态,我们提供了丰富的系统状态报表及工具。我们也给您准备了一份当前所有上网用户的信息报告!您可以看到每个上网用户的用户名、IP地址、连接数、上下行
21、流量、上下行速率以及在线时间。怎么看哪?3.3.5 技术支持北控信息技术服务中心将为您提供专业的技术支持,您在使用过程中遇到任何问题,请在法定工作日9:00-17:00通过以下方式与我们联系:客服电话:400-6158968,010-584286563.4 系统管理系统管理包含系统参数设置、系统日常维护的相关配置。3.4.1 系统配置包含系统时间、口令修改、系统升级、备份配置、恢复出厂配置、日志服务器。3.4.1.1 系统时间系统时间有手动设置时钟和NTP同步时钟两种。 手动设置时钟:可以通过点选方式手动设定系统时钟,也可以点击,与管理员PC的系统时钟进行一次同步;图3-4 手工设置时钟注意:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 领航员 系列 设备 用户手册
限制150内