DPtech UAG3000系列统一审计网关用户配置手册.pdf
《DPtech UAG3000系列统一审计网关用户配置手册.pdf》由会员分享,可在线阅读,更多相关《DPtech UAG3000系列统一审计网关用户配置手册.pdf(168页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 DPtech UAG3000系列统一审计网关用户配置手册 i DPtech UAG3000 系列统一审计网关 用户配置手册 DPtech UAG3000系列统一审计网关用户配置手册 ii 杭州迪普科技有限公司为客户提供全方位的技术支持。通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售代理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直接与公司联系。杭州迪普科技有限公司 地址:杭州市滨江区火炬大道 581 号三维大厦 B 座 901 室 邮编:310053 DPtech UAG3000系列统一审计网关用户配置手册 iii 声声 明明 Copyright 2010 杭州迪普科技有
2、限公司 版权所有,保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。由于产品版本升级或其他原因,本手册内容有可能变更。杭州迪普科技有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。DPtech UAG3000用户配置手册 i 目目 录录 第第 1 章章 产品概述产品概述 1-1 1.1 产品简介产品简介 1-1 1.2 WEB
3、管理管理 1-1 1.2.1 登录 WEB 管理界面 1-1 1.2.2 WEB界面布局介绍 1-2 第第 2 章章 系统管理系统管理 2-12 2.1 简介简介 2-12 2.2 设备管理设备管理 2-13 2.2.1 设备信息 2-13 2.2.2 设备状态 2-15 2.2.3 设备设置 2-16 2.3 管理员管理员 2-19 2.3.1 简介 2-19 2.3.2 当前管理员 2-19 2.3.3 管理员设置 2-20 2.3.4 管理员认证设置 2-22 2.3.5 登录参数设置 2-23 2.3.6 权限管理 2-23 2.3.7 WEB访问协议设置 2-24 2.4 配置文件配
4、置文件 2-25 2.5 特征库特征库 2-27 2.5.1 APP 特征库 2-27 2.5.2 AV 特征库 2-30 2.5.3 URL 分类过滤特征库 2-33 2.5.4 LICENSE文件管理 2-36 2.6 软件版本软件版本 2-37 2.7 NTP 配置配置 2-38 2.8 数字证书数字证书 2-39 2.8.1 证书申请信息配置 2-39 2.8.2 证书申请与管理 2-42 2.9 双机热备双机热备 2-45 DPtech UAG3000用户配置手册 ii 2.10 远程配置管理远程配置管理 2-46 2.10.1 SNMP 版本配置 2-46 第第 3 章章 网络管理
5、网络管理 3-48 3.1 简介简介 3-48 3.2 组网模式组网模式 3-49 3.2.1 简介 3-49 3.2.2 配置组网模式 3-51 3.2.3 配置内网 IP 管理 3-54 3.3 接口配置接口配置 3-55 3.3.1 业务接口配置 3-55 3.3.2 管理接口配置 3-56 3.4 网络用户组网络用户组 3-58 3.4.1 IP 用户组 3-58 3.4.2 帐号用户组 3-61 3.4.3 实名用户组 3-61 3.5 包过滤包过滤 3-62 3.5.1 包过滤 3-62 3.6 单播单播 IPV4 路由路由 3-64 3.6.1 配置静态路由 3-64 3.6.2
6、 显示路由表 3-65 3.7 单播单播 IPV6 路由路由 3-65 3.7.1 配置静态 IPV6 路由 3-65 3.7.2 显示 IPV6 路由表 3-66 3.8 DHCP 配置配置 3-67 3.8.1 简介 3-67 3.8.2 DHCP 服务器配置 3-67 3.8.3 DHCP 中继代理配置 3-69 3.8.4 DHCP 地址信息列表 3-70 3.9 应用应用BYPASS 3-70 3.9.1 简介 3-70 3.9.2 应用BYPASS 3-71 3.10 诊断工具诊断工具 3-72 第第 4 章章 防病毒防病毒 4-73 4.1 简介简介 4-73 DPtech UA
7、G3000用户配置手册 iii 4.2 防病毒规则管理防病毒规则管理 4-74 4.2.1 防病毒规则创建 4-74 4.2.2 病毒告警推送配置 4-76 4.3 防病毒特征管理防病毒特征管理 4-77 4.4 防病毒日志防病毒日志 4-78 4.4.1 简介 4-78 4.4.2 最近的日志 4-78 4.4.3 病毒日志查询 4-79 4.5 典型型配置举例典型型配置举例 4-81 4.5.1 配置需求 4-81 4.5.2 组网需求 4-81 4.5.3 配置步骤 4-82 第第 5 章章 日志管理日志管理 5-83 5.1 简介简介 5-83 5.2 系统日志系统日志 5-83 5.
8、2.1 最近的日志 5-83 5.2.2 系统日志查询 5-85 5.2.3 系统日志文件操作 5-86 5.2.4 系统日志配置 5-87 5.3 操作日志操作日志 5-87 5.3.1 最近的日志 5-87 5.3.2 操作日志查询 5-89 5.3.3 操作日志文件操作 5-90 5.3.4 操作日志配置 5-90 5.4 业务日志业务日志 5-91 5.4.1 业务日志配置 5-91 5.5 消息通知消息通知 5-93 第第 6 章章 访问控制访问控制 6-94 6.1 网络应用带宽限速网络应用带宽限速 6-94 6.1.1 简介 6-94 6.1.2 网络应用用户组限速 6-94 6
9、.1.3 网络应用每 IP 限速 6-97 6.1.4 网络应用组管理 6-101 6.1.5 网络应用浏览 6-102 DPtech UAG3000用户配置手册 iv 6.1.6 典型配置 6-102 6.2 网络应用访问控制网络应用访问控制 6-104 6.2.1 简介 6-104 6.2.2 网络应用访问控制 6-104 6.2.3 网络应用组管理 6-106 6.2.4 网络应用浏览 6-106 6.2.5 典型配置 6-107 6.3 URL 过滤过滤 6-108 6.3.1 简介 6-108 6.3.2 URL 分类过滤 6-108 6.3.3 自定义 URL 分类 6-109 6
10、.3.4 高级 URL 过滤 6-110 6.3.5 URL 过滤推送配置 6-112 6.3.6 典型配置 6-113 第第 7 章章 审计分析审计分析 7-115 7.1 简介简介 7-115 7.1.2 流量统计配置 7-116 7.2 行为审计行为审计 7-117 7.2.1 行为审计配置 7-117 7.2.2 创建行为审计规则 7-117 7.2.3 最近的日志 7-118 7.2.4 审计日志查询与删除 7-119 7.2.5 用户当前行为 7-121 7.3 关键字过滤关键字过滤 7-121 7.3.1 关键字过滤设置 7-121 7.3.2 最近的日志 7-122 7.3.3
11、 关键字过滤日志查询与删除 7-123 7.3.4 关键字导入配置 7-124 7.4 行为审计典型配置举例行为审计典型配置举例 7-125 7.4.1 配置需求 7-125 7.4.2 组网需求 7-125 7.4.3 配置步骤 7-126 第第 8 章章 安全中心安全中心 8-126 8.1 简介简介 8-126 DPtech UAG3000用户配置手册 v 8.2 基本攻击防护基本攻击防护 8-127 8.2.1 简介 8-127 8.2.2 基本攻击防护 8-127 8.2.3 IPV6 攻击防护 8-129 8.2.4 攻击防护日志查询 8-129 8.3 本地认证用户本地认证用户
12、8-130 8.3.1 简介 8-130 8.4 终端终端/微机管理微机管理 8-131 8.4.1 简介 8-131 8.4.2 微软补丁管理 8-132 8.4.3 USB 数据泄露监控 8-133 8.4.4 终端配置 8-134 8.5 WEB认证认证 8-134 8.5.1 WEB认证配置 8-134 8.5.2 WEB认证在线用户 8-137 8.5.3 前台管理 8-137 8.5.4 NAT 认证 8-139 8.6 MAC/IP 绑定绑定 8-142 8.6.1 MAC/IP 绑定 8-142 8.6.2 MAC/IP 绑定自动学习 8-143 8.6.3 用户 MAC 绑定
13、 8-144 8.6.4 用户 IP绑定 8-145 8.6.5 绑定日志查询 8-146 8.7 连接数量超限控制连接数量超限控制 8-147 8.8 DDOS 攻击防护攻击防护 8-149 8.8.2 SYN FLOOD防护 8-149 8.8.3 ICMP FLOOD防护 8-150 8.8.4 UDP FLOOD防护 8-150 8.8.5 DDOS 日志查询 8-151 DPtech UAG3000用户配置手册 i 图形目录图形目录 图 1-1 WEB管理登录界面.1-2 图 1-2 UAG系统结构图.1-3 图 1-3 WEB界面布局.1-3 图 2-1 系统管理菜单.2-13 图
14、 2-2 设备信息.2-14 图 2-3 设备状态.2-15 图 2-4 设备状态查看快捷区域.2-16 图 2-5 设备信息设置.2-17 图 2-6 系统名称设置.2-17 图 2-7 系统时间设置.2-17 图 2-8 系统阈值设置.2-18 图 2-9 当前管理员.2-19 图 2-10 管理员设置.2-20 图 2-11 管理员认证设置.2-22 图 2-12 登录参数设置.2-23 图 2-13 权限管理配置.2-24 图 2-14 WEB访问协议设置.2-25 图 2-15 配置文件管理.2-26 图 2-16 APP特征库.2-27 图 2-17 特征库版本信息.2-27 图
15、2-18 自动升级设置.2-28 图 2-19 手动升级设置.2-29 图 2-20 页面升级进度.2-30 图 2-21 AV特征库.2-30 图 2-22 特征库版本信息.2-31 图 2-23 自动升级设置.2-31 图 2-24 手动升级设置.2-32 图 2-25 页面升级进度.2-33 图 2-26 URL分类特征库.2-33 图 2-27 特征库版本信息.2-34 图 2-28 自动升级设置.2-34 图 2-29 手动升级设置.2-35 图 2-30 页面升级进度.2-36 图 2-31 License 文件管理.2-36 图 2-32 软件版本.2-37 图 2-33 NTP
16、配置.2-38 DPtech UAG3000用户配置手册 ii 图 2-34 NTP client 配置.2-39 图 2-35 证书申请信息配置.2-40 图 2-36 设备信息配置.2-40 图 2-37 CA服务器配置.2-41 图 2-38 CRL服务器配置.2-42 图 2-39 证书申请与管理.2-43 图 2-40 密钥管理.2-43 图 2-41 证书申请.2-44 图 2-42 证书管理.2-44 图 2-43 证书管理.2-45 图 2-44 双机热备.2-46 图 2-45 SNMP配置.2-47 图 3-1 网络管理菜单.3-49 图 3-2 网关模式组网示意图.3-5
17、0 图 3-3 在线模式组网示意图.3-51 图 3-4 旁路模式组网示意图.3-51 图 3-5 组网模式.3-52 图 3-6 内网 IP管理.3-54 图 3-7 业务接口配置.3-55 图 3-8 管理接口配置.3-57 图 3-9 IP用户组.3-58 图 3-10 IP用户群.3-59 图 3-11 IP用户簇.3-60 图 3-12 帐号用户组.3-61 图 3-13 实名用户组.3-62 图 3-14 配置包过滤.3-63 图 3-15 配置静态路由.3-64 图 3-16 显示路由表.3-65 图 3-17 配置静态 IPv6 路由.3-65 图 3-18 显示 IPv6 路
18、由.3-67 图 3-19 DHCP服务器.3-67 图 3-20 DHCP中继代理配置.3-69 图 3-21 DHCP地址信息列表.3-70 图 3-22 应用 bypass.3-71 图 3-23 网络诊断 PING.3-72 图 3-24 PING网络诊断的结果.3-73 图 4-1 防病毒菜单.4-74 图 4-2 防病毒规则管理(在线模式和旁路模式).4-74 图 4-3 防病毒规则管理(网关模式).4-74 DPtech UAG3000用户配置手册 iii 图 4-4 拷贝防病毒规则(以在线、旁路模式为例).4-75 图 4-5 病毒告警推送配置.4-76 图 4-6 防病毒特征
19、管理.4-77 图 4-7 最近的日志.4-78 图 4-8 病毒日志查询.4-80 图 4-9 防病毒配置组网图.4-82 图 4-10 防病毒规则.4-82 图 5-1 日志管理菜单.5-83 图 5-2 最近的日志(系统日志).5-84 图 5-3 系统日志查询.5-85 图 5-4 系统日志文件操作.5-86 图 5-5 系统日志配置.5-87 图 5-6 最近的日志(操作日志).5-88 图 5-7 操作日志查询.5-89 图 5-8 操作日志文件操作.5-90 图 5-9 操作日志配置.5-91 图 5-10 业务日志配置.5-92 图 5-11 消息通知.5-93 图 6-1 网
20、络应用带宽限速.6-94 图 6-2 网络应用用户组每接口限速.6-95 图 6-3 用户组每接口限速参数.6-95 图 6-4 网络应用用户组全局限速.6-96 图 6-5 用户组全局限速参数.6-97 图 6-6 网络应用每 IP每接口限速.6-98 图 6-7 网络应用每 IP每接口带宽限速参数.6-99 图 6-8 网络应用每 IP全局限速.6-99 图 6-9 网络应用每 IP全局带宽限速参数.6-100 图 6-10 网络应用组管理.6-101 图 6-11 网络应用浏览.6-102 图 6-12 应用限速配置组网图.6-103 图 6-13 网络应用访问控制.6-104 图 6-
21、14 网络应用访问控制.6-105 图 6-15 网络应用组管理.6-106 图 6-16 网络应用浏览.6-106 图 6-17 网络应用访问控制配置组网图.6-107 图 6-18 URL过滤.6-108 图 6-19 URL分类过滤.6-108 图 6-20 自定义 URL 分类.6-110 图 6-21 高级 URL 过滤.6-110 DPtech UAG3000用户配置手册 iv 图 6-22 高级 URL 过滤参数设置.6-112 图 6-23 URL过滤推送配置.6-112 图 6-24 URL过滤推送自定义配置.6-113 图 6-25 URL配置组网图.6-114 图 7-1
22、 审计分析菜单.7-116 图 7-2 配置发向服务器.7-116 图 7-3 行为审计配置.7-117 图 7-4 行为审计规则.7-117 图 7-5 最近的日志.7-118 图 7-6 审计日志查询与删除.7-120 图 7-7 用户当前行为.7-121 图 7-8 开启并添加关键字.7-122 图 7-9 关键字过滤最近的日志.7-122 图 7-10 关键字过滤日志查询与删除.7-123 图 7-11 关键字过滤日志查询与删除.7-124 图 7-12 行为审计配置组网图.7-125 图 7-13 创建行为审计规则.7-126 图 7-14 修改具体审计项.7-126 图 8-1 安
23、全中心菜单.8-127 图 8-2 基本攻击防护.8-128 图 8-3 IPV6攻击防护.8-129 图 8-4 攻击防护日志查询.8-129 图 8-5 本地认证用户.8-130 图 8-6 终端/微机管理.8-131 图 8-7 微软补丁管理.8-133 图 8-8 USB数据泄漏监控.8-133 图 8-9 终端配置.8-134 图 8-10 Web认证.8-135 图 8-11 Web认证在线用户.8-137 图 8-12 前台管理.8-137 图 8-13 酒店用户上网管理.8-138 图 8-14 NAT 认证.8-140 图 8-15 认证协议配置.8-140 图 8-16 认
24、证协议配置.8-141 图 8-17 免认证 IP配置.8-141 图 8-18 MAC/IP绑定.8-142 图 8-19 MAC/IP绑定.8-144 图 8-20 用户 MAC 绑定.8-145 图 8-21 用户 IP绑定.8-146 DPtech UAG3000用户配置手册 v 图 8-22 绑定日志查询.8-147 图 8-23 连接数量超限控制.8-148 图 8-24 DDoS 攻击防护.8-149 图 8-25 SYN Flood.8-149 图 8-26 ICMP Flood.8-150 图 8-27 UDP Flood.8-151 图 8-28 DDoS 日志查询.8-1
25、51 DPtech UAG3000系列统一审计网关用户配置手册 i 表格目录表格目录 表 1-1 WEB管理功能列表.1-4 表 2-1 设备信息.2-14 表 2-2 设备状态.2-15 表 2-3 系统阈值设置.2-18 表 2-4 用户管理功能特性.2-19 表 2-5 当前管理员列表.2-20 表 2-6 用户列表的详细说明.2-20 表 2-7 管理员认证方式及配置参数.2-22 表 2-8 添加用户.2-23 表 2-9 添加用户.2-24 表 2-10 WEB访问协议设置.2-25 表 2-11 配置文件列表.2-26 表 2-12 版本信息.2-27 表 2-13 自动升级设置
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DPtech UAG3000系列统一审计网关用户配置手册 UAG3000 系列 统一 审计 网关 用户 配置 手册
限制150内