光单向安全隔离数据自动导入系统(网神隔离网闸)管理员手册V814110692.docx
《光单向安全隔离数据自动导入系统(网神隔离网闸)管理员手册V814110692.docx》由会员分享,可在线阅读,更多相关《光单向安全隔离数据自动导入系统(网神隔离网闸)管理员手册V814110692.docx(127页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Evaluation Warning: The document was created with Spire.Doc for .NET.网神SeccSISS 36600光单向安全全隔离数数据自动动导入系系统管理理员手册册声明本手册所含含内容如如有任何何变动,恕恕不另行行通知。在法律法规规允许的的最大范范围内,网神信息技术(北京)股份有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其他任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。在法律法规规的最大大允许范范围内,网神信息技术(北京)股份有限公司对于您的使用或不能使用本产品
2、而发生的任何损害(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或任何其他损失),不负任何赔偿责任。本手册的信信息受到到版权保保护,本本手册的的任何部部分未经经网神信信息技术术(北京京)股份份有限公公司的事事先书面面许可,任任何单位位与个人人不得以以任何方方式影印印或复印印。网神信息技技术(北北京)股股份有限限公司北京市海淀淀区上地地开发区区开拓路路7号先先锋大厦厦前言感谢您使用用网神信信息技术术(北京京)股份份有限公公司的网网神SeecSIIS 336000光单向向安全隔隔离数据据自动导导入系统统,您能能成为我我们的用用户,是是我们莫莫大的荣荣幸。为为了使您您尽
3、快熟熟练地使使用网神神SeccSISS 36600光光单向安安全隔离离数据自自动导入入系统,我我们随机机配备了了内容详详细的管管理员手手册。网神SeccSISS 36600光光单向安安全隔离离数据自自动导入入系统必必须通过过管理主主机对光光单向安安全隔离离数据自自动导入入系统进进行设置置管理。这这本手册册能帮助助您更好好地管理理设置。希希望用户户在遇到到设置问问题的时时候能在在手册里里得到帮帮助。我们对管理理员手册册的编排排力求内内容全面面而又简简单易懂懂,从中中您可以以获取有有关安装装步骤、系系统设置置、基本本操作、软软硬件使使用方法法以及安安全注意意事项等等各方面面的知识识。在第第一次安安
4、装和使使用之前前,请务务必仔细细阅读所所有资料料,这会会有助于于您更好好地使用用本产品品。这本手册的的读者对对象是网网神SeecSIIS 336000光单向向安全隔隔离数据据自动导导入系统统的管理理员。在在安装光光单向安安全隔离离数据自自动导入入系统之之前及过过程中,为为更好地地应用与与配置,同同时避免免可能出出现的各各类问题题,请仔仔细阅读读本手册册。我们认为手手册中所所提供的的信息是是正确可可靠的,请请尽量避避免人为为的失误误。 谢谢谢您的合合作! 网网神信息息技术(北北京)股股份有限限公司安全使用注注意事项项本章列出的的安全使使用注意意事项,请请仔细阅阅读并在在使用网网神SeecSIIS
5、 336000光单向向安全隔隔离数据据自动导导入系统统过程中中严格执执行。这这将有助助于更好好地使用用和维护护您的光光单向安安全隔离离数据自自动导入入系统。 光单向安全全隔离数数据自动动导入系系统应用用环境为为温度110 35和湿度度40% 80%;存储储环境为为温度00 70,湿度度20% 95%。 采用交流2220VV电源。 必须使用三三芯带接接地保护护的电源源插头和和插座。良良好的接接地是您您的光单单向安全全隔离数数据自动动导入系系统正常常工作的的重要保保证。对对于光单单向安全全隔离数数据自动动导入系系统来说说,如果果缺少接接地保护护线,在在机箱的的金属背背板上可可能会出出现感应应电压。
6、虽虽然不会会对人体体造成伤伤害,但但在接触触时,可可能会产产生麻、痛痛等轻微微触电的的感觉。另另外,如如果您擅擅自更换换标准电电源线,可可能会带带来严重重后果。特别提示: 遇到到故障,请请不要自自行拆卸卸光单向向安全隔隔离数据据自动导导入系统统,建议议与我们们的技术术支持人人员(免免费咨询询电话:4000-6110-882200)取得得联系,以以获得最最佳解决决方案。 光单单向安全全隔离数数据自动动导入系系统的搬搬运应注注意: 本光光单向安安全隔离离数据自自动导入入系统的的搬运最最好使用用出厂原原包装。搬搬运之前前请清点点好所有有部件和和随机附附带的资资料。 最好好将各个个部件和和随机附附带的
7、资资料按出出厂时的的包装还还原。 光单单向安全全隔离数数据自动动导入系系统不可可带电搬搬运,任任何零部部件不可可带电插插拔,否否则可能能损坏光光单向安安全隔离离数据自自动导入入系统。 将光光单向安安全隔离离数据自自动导入入系统打打包完成成后,用用胶带封封箱,即即可搬运运。光单单向安全全隔离数数据自动动导入系系统搬运运过程中中,请不不要剧烈烈碰撞和和跌摔,不不可雨淋淋。搬运运过程请请远离强强静电,强强磁场环环境。 正确规范的的操作是是安全的的保证。目录第一章 准准备工作作71.1产品品介绍71.2产品品特点71.3产品品功能8第二章 登登陆管理理界面82.1 WWeb管管理82.2串口口管理11
8、第三章 网网络配置置133.1网卡卡配置143.2网络络地址153.3管理理地址163.4路由由配置163.5 DDNS配配置183.66 IPPMACC绑定183.7 IIPMAAC探测测19第四章 管管理员配配置214.1访问问控制214.2管理理员组配配置224.3组权权限配置置234.4管理理员配置置244.5登录录管理254.6安装装证书264.7更换换证书304.88重启管管理服务务31第五章 文文件交换换325.1 FFTP交交换33【A网】33【B网】355.2 文件交交换配置置37【A网】37【B网】44第六章 数数据库同同步50【A网】516.1 数数据库516.2 同同步
9、任务务556.3 同同步工具具566.4 启启动配置置57【B网】586.1 数数据库586.2 同同步任务务5866.3 同步工工具616.4 启启动配置置62第七章 单单向TCCP63【A网】647.1客户户端647.2基本本配置657.3访问问控制65【B网】677.1服务务端677.3基本本配置68第八章 单单向UDDP68【A网】688.1 客客户端698.2访问问控制70【访问控制制】70【B网】718.1服务务端71第九章 单单向JMMS72【A网】739.1 服服务器配配置739.2 监监听队列列73【B网】749.1 服服务器配配置749.2 监监听队列列7599.3 启动服
10、服务76第十章 防防护设置置7610.1抗抗攻击配配置7610.2 ICCMP应应答77第十一章 工具箱箱7711.1 许可证证管理7811.1.1上传传许可证证7811.1.2下载载许可证证7911.1.3硬件件序列号号8011.2 配置管管理8011.2.11导入配配置8111.2.2导出出配置8111.2.3恢复复出厂配配置8211.3 SNMMP配置置8211.3.1基本本配置8211.3.2启动动配置8311.4 状态日日志配置置8411.4.1基本本配置8411.4.2启动动配置8511.5 防病毒毒设置8611.5.1在线线升级8611.5.2本地地升级8711.5.3启动动配置
11、8711.6 SSSH配配置8811.7 系统时时间8911.8同同步时间间8911.9 修改口口令8911.100系统升升级9011.111补丁管管理9011.122导出诊诊断信息息9111.133状态检检测9111.144系统资资源9211.155 流量量图表9211.16路路由信息息9311.177调试工工具9311.188版本信信息93第十二章 关闭系系统9412.1安安全重启启9412.2安安全关机机94第十三章 安全退退出95第一章 准准备工作作1.1产品品介绍光单向安安全隔离离数据自自动导入入系统是是利用光光的单向向传输特特性,在在两个相相互物理理隔离的的网络间间安全、高高速、可
12、可靠地进进行单方方向传输输数据的的网络安安全设备备。系统统采用专专有隔离离硬件和和协议,并并采用国国际上最最新的信信息轮渡渡机制,集集成了安安全操作作系统、内内容过滤滤、病毒毒查杀、访访问控制制和安全全审计等等多种安安全技术术,对传传输数据据的类型型、内容容等进行行检查和和过滤,提提供可信信任的专专用信息息单向传传输服务务,光单单向安全全隔离数数据自动动导入系系统可广广泛应用用于政府府、军队队、金融融、能源源等机密密要害部部门。1.2产品品特点l 物理层安全全隔离本系统遵循循严格物物理隔离离的原则则,采用用双主机机加上光光单向隔隔离硬件件的体系系架构,确确保两个个网络之之间无物物理层的的直接连
13、连接,实实现物理理隔离。l 专有交换卡卡内外主机系系统中安安全检测测与控制制处理单单元采用用专有光光单向硬硬件交换换电路设设计的单单通道高高速数据据光交换卡卡。数据据交换卡卡具有独独立的硬硬件交换换控制逻逻辑,无无OS及任任何“软”控制,自自主完成成数据的的单向交换换。l 协议阻断在两个主机机系统之之间采用用专有协协议,阻阻断TCCP/IIP协议议的连接接。这样样基于操操作系统统的漏洞洞攻击和和网络层层协议的的攻击基基本被杜杜绝或者者只发生生在主机机系统一一侧,从从而实现现一种隔隔离交换换的安全全。1.3产品品功能网神SeccSISS 36600光光单向安安全隔离离数据自自动导入入系统根根据不
14、同同的应用用需求,量量身定制制功能模模块,满满足用户户的不同同应用需需求,主主要包括括: 网络配置:完成设设备网络络参数的的基本配配置以及及高可用用性的配配置。管理员配置置:管理理员源地地址的访访问控制制,权限限分配,新新增管理理员及参参数设置置。文件交换:实现将将网闸一一侧的文文件安全全可控的的摆渡到到另外一一侧。 数据库同步步:实现现将网闸闸一侧的的数据库库信息安安全可控控的摆渡渡到另外外一侧。 单向TCPP:在内外外网隔离离环境下下实现对对TCPP数据的的单向传传输。单向UDPP:在内内外网隔隔离环境境下实现现对UDDP数据据的单向向传输。单向JMSS:在内内外网隔隔离环境境下实现现对J
15、MMS数据据消息的的单向传传输。防护设置:用于配配置设备备是否进进行抗攻攻击设置置、ICCMP应应答。工具箱:系系统许可可证、配配置管理理、系统统时间、修修改口令令,版本本等信息息的管理理。关闭系统:安全重重启和安安全关机机。安全退出:退回设设备登陆陆界面。第二章 登登陆管理理界面光单向安全全隔离数数据自动动导入系系统(以以下简称称“单向网网闸”)提供两两种管理理方式,WWeb管管理和串串口管理理,下面面介绍登登陆界面面的操作作和管理理的菜单单功能。单向网闸使用了安全套接字层 (SSL)协议,在单向网闸连接期间,所有的交换信息均被SSL加密,默认的访问端口为443。2.1 WWeb管管理单向网
16、闸分分A网管管理和BB网管理理:A网默认管管理地址址为:hhttpps:/100.0.0.22B网默认管管理地址址为:hhttpps:/100.0.0.11默认管理用用户名:admmin ;默认密密码:aadmiin默认日志用用户名:audditoor ;默认密密码:aaudiitorr用户管理机机地址设设置与管管理地址址同一网网段(110.00.0.*/224),用用交叉线线与单向向网闸的的A网管管理口和和B网管管理口相相连。管理机网卡卡设置(10.0.00.6/2555.2555.2255.0);如下图图:打开IEE浏览器器,输入入htttps:/110.00.0.2(以以A网为为例)配置
17、管理理员:用用户名aadmiin;密密码addminn日志管理理员:用用户名aaudiitorr;密码码audditoor如下图:点击“登录录”进入管管理界面面,如下下图:菜单区:系系统的所所有功能能菜单,不不同的功功能对应应不同的的菜单配置区:配配置系统统相关参参数的区区域显示区:显显示系统统在A网网或B网网管理页页面2.2串口口管理基于串口连连接,提提供命令令行方式式的基本本配置管管理和灾灾难恢复复功能,提提供了管管理的安安全、方方便与灵灵活性。可以提供恢复出厂设置、关闭远程管理等基本管理功能。配置终端参参数:点击“确定定”出现如如一图:输入用户名名:haawk;密码:hawwk,即即可登
18、陆陆串口管管理网闸闸;提示示符下输输入“?”或“hellp”回车,如如下图:串口命令表表如下:命令名称描述?|hellp帮助功能,列列如串口口下可以以执行的的所有命命令clearr清屏,清空空屏幕显显示信息息serviice webb 开启或关闭闭webb管理服服务serviice sshh 开启或关闭闭sshh管理服服务confiig ddefaaultt恢复出厂配配置passwwd修改串口口口令netcaap ip pportt抓包工具ping Ping测测试webpaass此命令用来来恢复WWeb管管理员的的密码webceert开启或关闭闭GUII证书校校验功能能setipp配置管理口口
19、的IPP地址detecct检测闸另一一端主机机是否正正常show cpuu显示cpuu 信息息show memmoryy显示内存信信息show dissk显示存储器器(cff卡、硬硬盘)使使用信息息show prooc显示当前进进程show intterffacee显示端口信信息show linnk显示连接信信息show gw显示路由信信息show arpp显示arpp表show verr显示系统版版本quit|exiit退出串口管管理第三章 网网络配置置该模块主主要配置置系统的的相关网网络配置置;网卡卡配置、网网络地址址、管理理地址、热备地址、路由配置、DNS、IPMAC绑定等功能。3.1网
20、卡卡配置用于配置置系统的的网络接接口的属属性,有有nett模式net模模式,网网络接口口作为独独立网口口使用,可可以直接接连接相相关网络络;参数说明参数名称描述备注网络设备选择配置的的网络接接口(nnet11,neet2,nnet33,neet4)网络接口显显示neet1与面面板丝印印一致属性可选nett属性网络接口作作为独立立网口使使用,可可以直接接连接相相关网络络确定提交配置3.2网络络地址用于配置置系统网网络接口口的IPP地址参数说明参数名称描述备注网络设备选择要配置置IP地地址的网网络接口口可选接口包包括有nnet模模式的接接口以及及IP地址网络接口的的IP地地址可在一个网网络接口口上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单向 安全 隔离 数据 自动 导入 系统 管理员 手册 V814110692
限制150内