NetScreen IDP简易使用指南中文版.doc





《NetScreen IDP简易使用指南中文版.doc》由会员分享,可在线阅读,更多相关《NetScreen IDP简易使用指南中文版.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、NetScreen IDP简易使用指南中文版Version 1.0 - 2.1目 录1.前言32.IDP使用步骤(重要)33.安装准备3软件3线缆及接口3监控设备4电源/机架44.安装软件4备份License文件4恢复License文件4安装Sensor软件5安装Manager Server5安装客户端UI软件5常用的IDP CLI命令65.升级系统6升级Management Server6升级Sensor6升级客户端界面UI7更新攻击特征库(Attack Signatures)76.系统配置7初始化设置7ACM配置Sensor8UI配置Mgt-svr87.注意事项9安装过程9使用过程91.
2、前言该使用手册是一个简单的操作指南,主要列举了在IDP安装、使用过程中的一些主要的参数和步骤。最重要的是,为确保客户方应用系统的稳定运行,建议IDP的工作模式由Sniffer Mode向In-line Mode过渡。本使用指南主要针对2.1版本以及小版本的升级,如果有不详尽的地方,请参阅官方网站的IDP指南以及C&E。2. IDP使用步骤(重要) Sniffer mode下配置Sensor设备、升级Attack Signature以及配置策略 Sniffer mode下调试策略并记录策略 配置Sensor为In-line的模式(Bridge Mode/Route Mode) 在In-line模
3、式下重新调试策略 在In-line模式下逐步启用Drop packet/connection的动作3. 安装准备软件Sensor软件在随机的IDP Appliance光盘上,Mgt-svr软件和UI软件在IDP Installation光盘上。上述软件也可以从NetScreen官方网站上下载。线缆及接口控制线缆(Console Cable):一根两端都是Female接口的9针串行控制线。网络管理线:Eth0,Eth1: 连接PC为Straight RJ45线,连接Switch为Crossover RJ45线;Eth2(默认管理端口): 连接PC为Crossover RJ45线,连接Switch
4、为Straight RJ45线;Eth3(默认HA状态连接端口): 连接PC为Crossover RJ45线,连接Switch为Straight RJ45线;监控设备PS/2型键盘、显示器电源/机架220V的电源和19”机架4. 安装软件备份License文件 插入载有备份工具(可以从上获得)的软盘并装载软驱mount /mnt/floppyls /mnt/floppy有2个文件显示:backuplic.sh restorelic.sh 备份License信息/mnt/floppy/backuplic.sh 检查License信息是否被备份ls /mnt/floppy有5个文件显示:backu
5、plic.sh host-id idp.cfg idp.lic restorelic.sh 卸载软驱umount /mnt/floppy恢复License文件 插入载有备份工具(可以从上获得)以及备份信息的软盘并装载软驱mount /mnt/floppyls /mnt/floppy有2个文件显示:backuplic.sh host-id idp.cfg idp.lic restorelic.sh 恢复License信息/mnt/floppy/restorelic.sh 检查License信息是否被恢复scio lic list 卸载软驱umount /mnt/floppy安装Sensor软件
6、备份License文件 将IDP Sensor的Appliance CD插入光驱,重新启动IDP设备reboot; reboot 按键,开始初始化IDP sensor的安装 有直连的显示器和键盘的,安装结束后需要按键通过Console端口的,安装过程将持续15mins 安装结束后,拿走CD并重新启动IDP IDP启动并校验所有运算进程是否正确,然后再次重新启动。可能要求你按键 重启以后再次登录IDP,并配置管理端口 恢复license 文件。安装Manager Server 将IDP的Installation CD插入光驱 以root身份登录 加载光驱mount /mnt/cdrom 执行安装
7、命令cd /mnt/cdrom/Mgt-Svr/Linux./mgtsvr_linux_2.1.sh 安装会自动开始安装客户端UI软件 以Administrator身份或root身份登录系统 插入IDP Installation CD安装软件 安装过程会自动开始,根据提示选择安装步骤 如果内存容量小于256M,请选择Optimized for Memory Usage常用的IDP CLI命令 scio lic list显示license的信息 sctop 显示当前Sensor的状态,包括软件版本信息等 /usr/idp/device/bin/idp.sh status|stop|start|r
8、estartIDP sensor的进程运行情况,包括可以停止、开始和重新启动该进程 /usr/idp/mgt-svr/bin/mgt-svr.sh status|stop|start|restartMgt-Svr的进程运行情况,包括可以停止、开始和重新启动该进程 /usr/idp/mgt-svr/utils/logViewer.sh在Sensor上的CLI下看Log记录5. 升级系统升级Management Server 得到IDP Management Server的软件(Lunix或是Solaris),合法用户可以从 站点上下载 拷贝Management Server文件到安装Manage
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- NetScreen IDP简易使用指南中文版 IDP 简易 使用指南 中文版

限制150内