ICEFLOWVPN产品配置手册(印刷版).pdf
《ICEFLOWVPN产品配置手册(印刷版).pdf》由会员分享,可在线阅读,更多相关《ICEFLOWVPN产品配置手册(印刷版).pdf(119页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICEFLOW VPN 产品配置手册 尊敬的用户:尊敬的用户:感谢您选用 ICEFLOW 产品。本产品是为设计精良,高品质的 VPN 网关。为了方便您的使用,请仔细阅读并妥善保存本说明书,并按照本书说明进行操作。本说明书提供了 ICEFLOW VPN 系列的产品安装及配置使用权说明,包括导读、产品介绍、安装前的准备、ICEFLOW VPN 安装、快速配置指南、Web 详细配置、Console 口配置、Windows Vista 系统下移动用户使用方法、ISK 认证使用方法、FAQ 常见问题解答等几大部分。您可按照说明书所描述,自行完成产品的所有设置。其中系统配置有 Web 和Console 两
2、种方式,您可根据需要任选一种进行配置。本手册适用于购买 ICEFLOW VPN 产品的用户,同时需要使用者具有 TCP/IP 的基础知识和一定的网络知识,熟悉电子设备的保护和使用。自始至终,冰峰网络将为您提供优质的服务,使用时如有问题,欢迎拨打冰峰服务热线,也可与当地服务商联系。冰峰网络对本手册的内容保留在不通知用户的情况下更改的权利。其版权归上海冰峰计算机网络技术有限公司所有。未经本公司书面许可,本手册的任何部分,不得以任何形式复制或传播。再次感谢您选用我公司的产品,由于产品的升级改进,您所得到的产品可能与说明书中图示不完全一致,谨此致歉。ICEFLOW VPN 产品配置手册 目目 录录 1
3、.导读.1 1.1.界面风格.1 1.2.基本约定.1 1.3.出厂配置.1 1.4.技术规格.1 1.5.指示灯含义.2 1.6.硬件接口.2 1.7.环境参数.2 2.安装前的准备.3 2.1.注意事项.3 2.2.辅助设施.3 2.3.配件清单.3 3.ICEFLOW VPN 安装.4 3.1.硬件连接方法.4 3.2.安装后的检查.4 4.ICEFLOW VPN 快速配置指南.5 4.1.网络配置.5 4.2.Web 管理登陆界面.5 4.3.三种广域网接入配置.6 4.3.1.PPPoE 客户端(ADSL)配置.6 4.3.2.固定 IP 地址(专线)配置.8 4.3.3.DHCP
4、客户端(有线通)配置.10 4.4.验证配置.12 4.4.1.网络信息验证.12 4.4.2.VPN 信息验证.12 4.5.移动用户 SSL/PPTP 配置.13 4.5.1.SSL 用户配置.13 4.5.2.PPTP/L2TP 用户配置.14 4.5.3.客户端 SSL/PPTP/l2TP 登陆.16 4.6.WebSSL 用户配置与登陆.18 4.6.1.WebSSL 用户配置.18 4.6.2.WebSSL 用户登陆.21 5.ICEFLOW VPN Web 详细配置.24 5.1.网络配置.24 5.2.设备配置登录界面.24 ICEFLOW VPN 产品配置手册 5.3.系统监
5、测.25 5.3.1.基本信息.25 5.3.2.网络信息.26 5.3.3.VPN.27 5.3.4.移动用户.27 5.3.5.流量监控.28 5.3.6.日志.29 5.4.网络配置.30 5.4.1.公网配置.30 5.4.2.局域网配置.31 5.4.3.功能口配置.32 5.4.4.NAT 配置.33 5.4.5.静态路由配置.36 5.4.6.动态路由配置.37 5.4.7.策略路由配置.39 5.4.8.VRRP 配置.41 5.4.9.公网监测.42 5.5.VPN 配置.43 5.5.1.ICEFLOW 专有 VPN 配置.43 5.5.2.手工 IPSEC 通道配置.45
6、 5.5.3.SSLVPN 配置.47 5.5.4.SSLVPN 手工 SSL 通道配置.58 5.5.5.统一身份认证.61 5.5.6.PPTP/L2TP.65 5.5.7.许可管理.67 5.6.防火墙配置(VPN 高级功能).68 5.6.1.规则列表.68 5.6.2.访问控制.68 5.6.3.端口映射控制.70 5.6.4.包转发控制.71 5.6.5.IPMAC 绑定.76 5.6.6.攻击防范.78 5.7.带宽管理.79 5.7.1.基本配置.80 5.7.2.规则管理.80 5.7.3.限定列表.81 5.8.高级功能.82 ICEFLOW VPN 产品配置手册 5.8.
7、1.DHCP 配置.82 5.8.2.DNS 转发配置.84 5.8.3.集群模块.84 5.9.系统管理.85 5.9.1.启动列表.86 5.9.2.权限管理.86 5.9.3.群组管理.87 5.9.4.SNMP 配置.88 5.9.5.时间设置.89 5.9.6.备份设置.89 5.9.7.恢复设置.90 5.9.8.日志管理.90 5.9.9.超时设置.92 5.9.10.系统重启.92 5.10.统计报表.92 5.10.1.概述.92 5.10.2.SSL VPN 用户登录.93 5.10.3.SSL VPN 用户在线时长.95 5.10.4.SSLVPN 资源访问.96 5.1
8、1.退出.98 6.ICEFLOW VPN Console 口配置.99 6.1.配置电脑(超级终端).99 6.2.基本配置.101 6.3.恢复默认密码.103 7.Windows Vista 系统下移动用户使用方法.105 7.1.1.Vista 系统下 SSL/PPTP 用户登陆方法.105 7.1.2.Vista 系统下 WebSSL 用户登陆方法.110 8.ISK 认证使用方法.112 9.FAQ 常见问题解答.114 9.1.硬件故障.114 9.1.1.ICEFLOW 设备状态是否正常.114 9.2.移动用户拨号常见问题.114 9.2.1.PPTP 拨号常见错误号.114
9、 9.2.2.SSL 拨号常见问题.114 9.2.3.WebSSL 常见问题.115 ICEFLOW VPN 产品配置手册 1 1.导读导读 1.1.界面风格界面风格 ICEFLOW VPN 系列产品的 WEB 管理界面遵循浏览器的习惯用法,如下图所示:单选框:选中代表只选择此项。复选框:选中代表此选项所述功能被选中。命令按键:单击则执行该按钮的动作。文本框:输入相关参数。下拉列表:通过下拉列表可以找到可选择的项。1.2.基本约定基本约定 表示基本参数,描述参数基本涵义。如果界面中该参数后有“*”表示该参数为必填项。表示按钮,描述操作动作。表示说明,提出重点注意事项。1.3.出厂配置出厂配置
10、 本路由器默认出厂配置如下表所示,管理员可以根据自己需求对相应参数进行修改,也可以通过超级终端连接 ICEFLOW VPN 后,使用“mode clear”命令恢复默认配置。admin 密码 Iceflow enable 密码 Iceflow 超时时间 300 秒 默认 lan 口地址 192.168.0.1 默认 func 网口地址 1.1.1.1 1.4.技术规格技术规格 基于 IPSec 国际标准协议 ICEFLOW VPN 产品配置手册 2 完善的路由功能 NAT 地址转换技术保护内部网络 内置 DHCP 服务器 内置 DNS 转发 目录服务器 高性能防火墙 内置 PPPOE SSH
11、终端控制 SSL/PPTP、WebSSL/WebTSSL 远程登陆 1.5.指示灯含义指示灯含义 指示灯指示灯 描述描述 Lan 局域网指示灯,该灯闪烁表明与局域网有数据通讯。Wan 广域网指示灯,该灯闪烁表明与广域网有数据通讯。Func 网络指示灯,根据配置可能会是局域网或广域网指示灯。System 系统指示灯,在有系统读写动作发生时将闪烁。Power 电源指示灯,该灯亮表眀设备电源已接通。1.6.硬件硬件接口接口 接口性质接口性质 功能描述功能描述 Power 电源接口。Lan 口 局域网口。Wan 口 广域网口。Function 口 功能口,根据配置需求可以配置成 WAN1 口或 LAN
12、 口。Console 口 可通过 Console 线连接到客户机,进行配置。Com 口 根据需要连接,可连接 DB-9Console 或 Modem。Dmz 口 非军事化安全区域 1.7.环境参数环境参数 输入电压:220V 使用温度环境:040,使用环境湿度:1085%(相对,非凝结)ICEFLOW VPN 产品配置手册 3 2.安装前的准备安装前的准备 2.1.注意事项注意事项 基于 ICEFLOW VPN 产品的广泛应用及其在数据通信网络中担当的重要作用,在安装和使用过程中,特提出如下安全建议:请将安全网关放置在远离潮湿或远离热源的地方。请确认安全网关已经正确接地。请在安装维护过程中佩戴
13、防静电手腕,并确保防静电手腕与皮肤良好接触。请不要带电插拔配置口(console)、备份口(COM)的电缆。建议用户使用 UPS(uninterrupted power supply,不间断电源)2.2.辅助设施辅助设施 在配置本产品之前,您需要配备一台电脑。若采用 Web 方式配置需直接通过单机连入设备 LAN 口或 FUNC 口。若习惯使用Console 方式配置,则需要该电脑装有超级终端软件,同时具有至少一个 9 针的 Com 接口。如果您运行的是 Microsoft 公司的 Windows95、Windows98 或 Windows2000 系统,需要检查其是否安装了“超级终端”程序。
14、2.3.配件清单配件清单 在确认安装环境符合要求后,请打开 ICEFLOW VPN 产品包装箱,并对照定货合同及装箱单仔细核对安全。配件是否齐全如有疑问或差错,请与代理商联系。产品配件清单:项目项目 数量数量 ICEFLOW VPN 1 台 工具光盘 1 张 RJ45 网线 2 根(一根直通线,一根交叉线)RS232-RJ45 配置线 1 根 电源线 1 根 干燥剂 1 包 机架挂耳及螺丝 1 套 ICEFLOW VPN 产品配置手册 4 3.ICEFLOW VPN 安装安装 3.1.硬件连接硬件连接方法方法 第一步第一步:打开 ICEFLOW VPN 包装,取出设备、电源线、网线、配置线。第
15、二步:第二步:确认电源开关为“OFF”状态,用电源线将 POWER 口接上电源。第三步:第三步:用 RJ45 直通线将路由器设备的 LAN 口连接到本地局域网(Swich 或 Hub)中。第四步:第四步:将公网网线连接到 VPN 的 WAN 口上。确认 ICEFLOW VPN 的 WAN 口同 ADSL Modem,DDN 或者 Cable Modem 的连接方式。由于各种设备之间区别较大,因此我们建议用户首先使用级联线,如果发生问题,可以再用正常网线试验(注意请将 ADSL Modem 设置成桥接模式或者恢复成出厂默认配置,同时将 ADSL Modem 断电重启)。第五步:第五步:如果用 C
16、onsole 方式配置 VPN,就用 RS232-RJ45 配置线将 VPN 的 Console 口与控制终端(电脑的 Com 口)互联。以上连接完成,硬件安装即完成。打开设备电源,设备启动后,可以看到电源指示灯亮。若用 Console 方式配置,在电脑中启动超级终端应用程序,配置好终端参数,会看到有关ICEFLOW VPN 的启动信息和登陆提示。3.2.安装后的检查安装后的检查 在 ICEFLOW VPN 系列产品安装过程中,加电前均要进行安装检查,检查事项如下:请检查 ICEFLOW VPN 产品周围是否留有足够的散热空间,机柜是否稳固。检查电源线所接电源与要求的电源是否一致。检查 ICE
17、FLOW VPN 与配置终端等其它设备的连接关系是否正确。两根 RJ45 的网线中一根是直通线,一根是交叉线。同类设备相连用交叉线,不同类设备用直通线。ICEFLOW VPN 产品安装完毕后的检查非常重要,因为安装的牢固与否、接地良好与否、电源匹配与否,将直接关系到产品的正常使用。ICEFLOW VPN 产品配置手册 5 4.ICEFLOW VPN 快速配置指南快速配置指南 4.1.网络配置网络配置 首先设置 PC 机的 IP 地址、子网掩码。ICEFLOW VPN 默认的 Lan 口 IP 地址是192.168.0.1,Function 口默认 IP 地址为 1.1.1.1。配置之前,必须确
18、保用户的电脑与 ICEFLOW VPN 设备在同一个网段。如果用 Lan 口登陆,则可将 PC 机的 IP 地址设为:192.168.0.(但不能是 192.168.0.1),子网掩码为:255.255.255.0;如果用 Function 口登陆,则可将PC 机的 IP 地址设为:1.1.1.,子网掩码同样为 255.255.255.0。4.2.Web 管理登陆界面管理登陆界面 在浏览器里输入下列地址:http:/192.168.0.1:8080(Lan 口连接)或 http:/1.1.1.1:8080(Function 口连接),进入连接到 ICELOW VPN 设备,可见如下界面(图 4
19、1):图图 41 登陆界面登陆界面 输入用户名、密码(ICEFLOW 默认用户名/密码为 admin/iceflow)用户名和密码均为小写,点击“登陆”,语言可以选择“中文”或“英文”。进入主界面。如下图(图 42):ICEFLOW VPN 产品配置手册 6 图图 42 系统监测系统监测 4.3.三种广域网接入配置三种广域网接入配置 进入登陆页面后,管理员就可以开始配置网络信息了,根据上网方式的不同,可自由选择“PPPoE 客户端(ADSL)”、“固定 IP(专线)”或“DHCP(有线通)”三种接入类型。4.3.1.PPPoE 客户端客户端(ADSL)配置配置 单击左边菜单中的“快速配置”,进
20、入快速配置向导页面。如下图(图 43):图图 43 快速配置快速配置 选中“PPPoE(ADSL)类型”,点击“下一步”进入,填写 ADSL 帐号/密码信息。如ICEFLOW VPN 产品配置手册 7 下图(图 44):图图 44 ADSL 配置配置 1 点击“下一步”,进入 LICENSE 设置。如下图(图 45):图图 45 ADSL 配置配置 2 VPN 组名:冰峰公司提供的 8 位字母开头的字母字符串名称。节点名:冰峰公司提供的不超过 7 位字母开头字符串节点名称。LICENSE:冰峰公司提供的 16 位随机字符串。NAT-T:冰峰产品支持 NAT-T 功能,当路由器放在局域网内也能通
21、过这一功能与另一端的 VPN 路由器建立 VPN 隧道,在用户网络环境较为复杂或者没有专门的公网线路给 VPN 设备单独使用的情况下,该功能将发挥作用。用户可以根据自己的网络环境来选择是否开启这一功能。但如果 VPN 设备不在局域网环境中,请不要选取此选项。点击“下一步”,进入局域网 IP 设定。如下图(图 46):ICEFLOW VPN 产品配置手册 8 图图 46 ADSL 配置配置 3 内网 IP 地址:VPN 设备的 Lan 口 IP。子网掩码:子网掩码提供多种可选,用户根据情况自行选择。上一步:返回上一步操作。完成:结束 ADSL 方式配置,配置参数生效。重置:恢复到修改前的配置参数
22、。说明:各个 VPN 节点必须在不同的网段,建议管理员在安装前对需要建立 VPN 连接的各LAN 作整体 IP 地址规划。完成以上简单配置操作后,ICEFLOW VPN 即可以正常工作了。如果需要实现更多高级功能,请参考 ICEFLOW VPN 产品详细配置手册。4.3.2.固定固定 IP 地址地址(专线专线)配配置置 大部分公网接入方式多为光纤用户,运营商会提供一个或多个固定的公网 IP 地址,单击左边菜单中的“快速配置”,进入快速配置向导页面,选中“固定 IP 地址(专线)”,进入固定 IP 地址配置。如下图(图 47):图图 47 固定固定 IP 地址(专线)配置地址(专线)配置 1 点
23、击“下一步”进入“固定 IP 地址(专线)”界面。如下图(图 48):ICEFLOW VPN 产品配置手册 9 图图 48 固定固定 IP 地址(专线)配置地址(专线)配置 2 本地 IP 地址:VPN 设备的 Wan 口 IP。网关 IP 地址:由运营商提供的网关地址。子网掩码:子网掩码提供多种可选,用户根据运营商提供的线路申请确认单选择相应的子网掩码。点击“下一步”,进入“LICENSE 设置”界面。如下图(图 49):图图 49 固定固定 IP 地址(专线)配置地址(专线)配置 3 VPN 组名:冰峰公司提供的 8 位字母开头的字母字符串名称。节点名:冰峰公司提供的不超过 7 位字母开头
24、字符串节点名称。LICENSE:冰峰公司提供的 16 位随机字符串。NAT-T:冰峰产品支持 NAT-T 功能,当路由器放在局域网内也能通过这一功能与另一端的 VPN 路由器建立 VPN 隧道,在用户网络环境较为复杂或者没有专门的公网线路给 VPN 设备单独使用的情况下,该功能将发挥作用。用户可以根据自己的网络环境来选择是否开启这一功能。但如果 VPN 设备不在局域网环境中,请不要选取此选项。点击“下一步”,进入局域网 IP 配置界面。如下图(图 410):ICEFLOW VPN 产品配置手册 10 图图 410 固定固定 IP 地址(专线)配置地址(专线)配置 4 内网 IP 地址:VPN
25、设备的 Lan 口 IP。子网掩码:子网掩码提供多种可选,用户根据情况自行选择。上一步:返回上一步操作。完成:结束固定 IP 方式配置,配置参数生效。重置:恢复到修改前的配置参数。完成以上简单配置操作后,ICEFLOW VPN 即可以正常工作了。如果需要实现更多高级功能,请参考 ICEFLOW VPN 详细配置手册。4.3.3.DHCP 客户端客户端(有线通有线通)配置配置 单击左边菜单中的“快速配置”,进入快速配置向导 1/4 界面。如下图(图 411):图图 411 DHCP 客户端(有线通)配置客户端(有线通)配置 1 选中“DHCP 客户端(有线通),进入 DHCP 快速配置向导 2/
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ICEFLOWVPN 产品 配置 手册 印刷
限制150内