天玥网络安全审计系统(数据库防火墙)V60101安装手册.pdf
《天玥网络安全审计系统(数据库防火墙)V60101安装手册.pdf》由会员分享,可在线阅读,更多相关《天玥网络安全审计系统(数据库防火墙)V60101安装手册.pdf(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 天玥网络安全审计系统天玥网络安全审计系统 (数据库防火墙数据库防火墙)安装安装手册手册 启明星辰 版权声明 手册版本 V1.0 产品版本 V6.0.10.1 资料状态发行 版权声明版权声明 启明星辰公司版权所有,并保留对本手册及本声明的最终解释权和修改权。本手册的版权归启明星辰公司所有。未得到启明星辰公司的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。免责声明免责声明 本手册依据现有信息制作,其内容如有更改,恕不另行通知。启明星辰公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但启明星辰公司不对本手
2、册中的遗漏、不准确或错误导致的损失和损害承担责任。Users Manual Copyright and Disclaimer Copyright Copyright Venus Info Tech Inc.All rights reserved.The copyright of this document is owned by Venus Info Tech Inc.Without the prior written permissionobtained from Venus Info Tech Inc.,this document shall not be reproduced and e
3、xcerpted in any form or by any means,stored in a retrieval system,modified,distributed and translated into other languages,applied for a commercial purpose in whole or in part.Disclaimer This document and the information contained herein is provided on an“AS IS”basis.Venus Info Tech Inc.may make imp
4、rovement or changes in this document,at any time and without notice and as it sees fit.The information in this document was prepared by Venus Info Tech Inc.with reasonable care and is believed to be accurate.However,Venus Info Tech Inc.shall not assume responsibility for losses or damages resulting
5、from any omissions,inaccuracies,or errors contained herein.副本发布声明 启明星辰公司的天玥产品正常运行,包含 2 款 GPL 协议的软件(e1000、linux)。启明星辰公司愿意将 GPL 软件提供给已经购买产品的且愿意遵守 GPL 协议的客户,请需要 GPL 软件的客户提供(1)已经购买的产品的序列号,(2)有效送达 GPL 软件地址和联系人,包括但不限于姓名、公司、电话、电子邮箱、地址、邮编等;(3)人民币 20 元的光盘费和快递费,客户即可获得产品所包含的 GPL 软件。客户服务与技术支持 如果您在使用天玥时遇到了问题,可以通
6、过以下方式反馈给我司的客户服务部,我们将竭诚为您提供技术支持。启明星辰公司客户服务部的联系方式如下:地址:北京市海淀区东北旺西路 8 号中关村软件园 21 号楼启明星辰大厦 电话:010-82779160 传真:010-82779151 接收者:服务支持部 网站支持: MAIL 支持: 信函支持邮编:100193 或者您可以拨打 800 热线:热线电话:800-810-6038(服务时段为周一至周五的 9:00-17:30,包括国家法定节假日)II 前言前言 内容简介内容简介 感谢您选择启明星辰的审计安全产品。本手册为天玥网络安全审计系统的按章手册,能够帮助用户正确安装天玥网络安全审计系统。本
7、手册的各章内容如下:第一章:产品介绍 第二章:安装前准备工作 第三章:安装 第四章:启动与配置 第五章:软件维护 第六章:常见问题处理 第七章:典型部署 本书约定本书约定 图形界面格式约定 格 式 意 义 带尖括号“”表示按钮名,如“单击按钮”。带方括号“”表示窗口名、菜单名和数据表,如“弹出新建用户窗口”。/多级菜单用“/”隔开。如文件/新建/文件夹多级菜单表示文件菜单下的新建子菜单下的文件夹菜单项。各类标志 本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:小心小心、注意注意:提醒操作中应注意的事项,不当的操作可能会导致数据丢失或者设备损坏。警告警告:该标志后
8、的注释需给予格外关注,不当的操作可能会对人身造成伤害。说明说明、提示提示:对操作内容的描述进行必要的补充和说明。目录目录 前言前言.II 目录目录.I 第第 1 章章 产品介绍产品介绍.1 1.1 简介.1 1.2 前面板介绍.1 1.2.1 后面板介绍.2 1.2.2 指示灯含义.2 1.2.3 端口属性.3 1.2.4 电源.4 第第 2 章章 安装前准备工作安装前准备工作.5 2.1 安装环境要求.5 2.1.1 温度/湿度要求.5 2.1.2 洁净度要求.5 2.1.3 防静电要求.5 2.1.4 电磁环境要求.6 2.1.5 检查安装台.6 2.1.6 安全注意事项.6 2.1.7
9、安装工具、电缆和设备.6 第第 3 章章 安装安装.8 3.1 设备安装前检查.8 3.2 安装设备到指定位置.8 3.2.1 将设备安装到工作台上.8 3.2.2 将设备安装到机柜上.8 3.3 连接地线.9 3.4 连接电源线.9 3.5 连接以太网电缆或光纤.9 3.6 连接配置电缆.10 3.7 安装完成后的检查.10 第第 4 章章 启动与配置启动与配置.11 4.1 搭建 Console 的环境.11 4.2 搭建 WebUI 的配置环境.12 4.3 基本配置.13 II 第第 5 章章 软件维护软件维护.14 5.1 版本软件升级.14 5.2 问题反馈.15 5.3 更新诊断
10、工具.16 第第 6 章章 常见问题处理常见问题处理.17 6.1 口令丢失情况下的处理.17 6.2 电源系统故障.17 6.3 配置系统故障.17 第第 7 章章 典型配置案例典型配置案例.18 7.1 服务器模式.18 7.1.1 单臂桥部署.18 7.1.2 透明桥部署.19 7.1.3 路由方式部署.21 7.2 非服务器模式.23 7.2.1 透明桥部署.23 7.2.2 路由(单臂路由)部署.24 7.3 案例.29 7.3.1 服务器模式下以 FTP 服务为例进行相关的配置.29 天玥网络安全审计系统 安装手册 第 1 页 第第1章章 产品介绍产品介绍 1.1 简介简介 天玥网
11、络安全审计系统(数据库防火墙系列)是针对业务环境下的网络操作行为进行集中管理(Management)与细粒度审计(Audit)的合规性管理系统。它通过对自然人身份以及资源、资源账号的集中管理建立“自然人账号资源资源账号”对应关系,实现自然人对资源的统一授权,同时,对授权人员的业务操作行为进行记录、分析、展现,以帮助内控工作事前规划预防、事中实时监控、违规行为响应、事后合规报告、事故追踪回放,加强内部业务操作行为监管、避免核心资产(数据库、服务器、网络设备等)损失、保障业务系统的正常运营。目前,天玥网络安全审计系统数据库防火墙系列的所有型号如下所示:数据中心:OM500S、OM2300SR、OM
12、2800SR 引擎:OM2300GR、OM2800GR 二合一:OM500G、OG2300GR、OG2800GR 1.2 前面板介绍前面板介绍 1 安装手册 天玥网络安全审计系统 第 2 页 数据中心示意图数据中心示意图 千兆引擎示意图千兆引擎示意图 二合一示意图二合一示意图 1.2.1 后面板介绍后面板介绍 数据中心数据中心、引擎引擎示意图示意图 二合一二合一示意图示意图 1.2.2 指示灯含义指示灯含义 指示灯 颜色/状态 含义 电源指示灯 绿色常亮 系统电源工作正常 橙色 系统电源工作异常 红色常亮 系统电源工作异常 熄灭 系统没有供电 天玥网络安全审计系统 安装手册 第 3 页 Sta
13、tus 指示灯 绿色闪烁 系统启动,对存储器进行读写 熄灭 设备正常运行 Link 指示灯 绿色常亮 端口与对端设备连接且连接正常 熄灭 端口与对端设备无连接或连接失败 Active 指示灯 橙色闪烁 端口处于收发数据状态 熄灭 端口无数据传输 1.2.3 端口属性端口属性 天玥网络安全审计系统的端口有配置口、USB 口、百兆电口、千兆电口、千兆SFP 光接口。本节具体介绍各种接口的属性。1.配置口(CONSOLE)天玥网络安全审计系统提供 1 个符合 RS232 异步串行规范的配置口(CONSOLE),以下简称串口,分别位于数据中心的后面板和引擎的前面板。通过串口,可以对设备进行基本的配置,
14、例如 IP 地址、路由信息等。2.USB 口 天玥网络安全审计系统提供 2 个 USB Host 接口,分别位于数据中心的后面板和引擎的前面板。通过 USB 口,可以完成天玥审计系统软件版本的灌装,引擎的还可以抓包和运行 Dt。3.10/100M 自适应电口 天玥网络安全审计系统提供 2 至 6 个 10/100M 自适应以太网电接口,常见于百兆数据中心和百兆引擎。4.10/100/1000M 自适应电口 天玥网络安全审计系统提供 2 至 6 个 10/100/1000M 自适应以太网电接口,常见于千兆数据中心和千兆引擎。5.SFP 光接口 天玥网络安全审计系统提供 4 个 SFP 光接口,常
15、见于千兆引擎。6.显示器接口(VGA)天玥网络安全审计系统的数据中心会提供 1 个显示器接口(VGA),见于后面板。通过显示器,用户可以直接看到数据中心的 linux 操作系统信息。7.鼠标接口(PS/2)天玥网络安全审计系统的数据中心会提供 1 个鼠标接口(PS/2),见于后面板。安装手册 天玥网络安全审计系统 第 4 页 通过鼠标和键盘配合,用户可以直接对数据中心的 linux 操作系统进行操作。8.键盘接口(PS/2)天玥网络安全审计系统的数据中心会提供 1 个键盘接口(PS/2),见于后面板。通过鼠标和键盘配合,用户可以直接对数据中心的 linux 操作系统进行操作。注意:数据中心提供
16、的显示器接口、鼠标接口、键盘接口主要用于设备故障时,进行排查错误时使用。正常情况下,请勿对数据中心系统进行任何修改,以免系统无法正常运行。1.2.4 电源电源 天玥网络安全审计系统的部分型号设备提供双路电源供电,即两路电源同时连接的状态下,如果一路电源在运行过程中出现故障,另外一路电源会自动启动,保证设备仍然可以正常运行。天玥网络安全审计系统 安装手册 第 5 页 第第2章章 安装前准备工作安装前准备工作 2.1 安装环境要求安装环境要求 天玥网络安全审计系统的所有设备都必须在室内使用,为保证设备正常工作和延长使用寿命,安装环境必须满足如下要求。2.1.1 温度温度/湿度要求湿度要求 天玥网络
17、安全审计系统对空气温度、湿度的要求见下表。温度 相对湿度 040 10%90%(非凝露)表2-1 机房温度/湿度表 2.1.2 洁净度要求洁净度要求 天玥网络安全审计系统对空气灰尘浓度的要求见下表。机械活性物质 单位 含量 灰尘粒子 粒/m 3104(3天内桌面无可见灰尘)注:灰尘粒子:直径5m 表2-2 机房空气灰尘浓度表 2.1.3 防静电要求防静电要求 为防止静电损伤,应做到:设备良好接地。室内防尘。保持适当的温度、湿度条件。接触电路板时,应戴防静电手腕,穿防静电工作服。2 安装手册 天玥网络安全审计系统 第 6 页 将拆卸下的电路板面朝上放置在抗静电的工作台上或放入防静电袋中。当观察或
18、转移拆卸了的电路板时,请用手接触电路板的外边缘,避免用手直接触摸电路板上的元器件。2.1.4 电磁环境要求电磁环境要求 天玥网络安全审计系统使用中可能的干扰源,无论是来自设备或应用系统外部,还是来自内部,都是以电容耦合、电感耦合、电磁波辐射、公共阻抗(包括接地系统)耦合的传导方式对设备产生影响,因此为达到抗干扰的要求,应做到:对供电系统采取有效的防电网干扰措施。设备工作地最好不要与电力设备的接地装置或防雷接地装置合用,并尽可 能相距远一些。远离强功率无线电发射台、雷达发射台和高频大电流设备。必要时采取电磁屏蔽的方法。2.1.5 检查安装台检查安装台 天玥网络安全审计系统的设备在安装前要保证如下
19、条件:确认设备的入风口和通风口处都留有空间,以利用机箱散热。确认安装台自身有良好的通风散热系统。确认安装台足够牢固,能够支撑使用设备的的重量。确认安装台良好接地。2.1.6 安全注意事项安全注意事项 在使用天玥网络安全审计系统时,请注意以下安全事项:请将设备放置在远离潮湿和热源的地方。请确认设备的正确接地。请用户在安装维护过程中使用防静电手腕。请不要带电插拔电源线。注意激光使用安全,不要用眼睛直视激光器的发射口或与其连接的光纤连接器。建议使用不间断电源。2.1.7 安装工具安装工具、电缆和设备电缆和设备 天玥网络安全审计系统的设备附带有电源电缆、串口电缆、网线。请安装前准天玥网络安全审计系统
20、安装手册 第 7 页 备好以下安装工具:终端:配置终端,可以是普通 PC 机。工具:十字螺丝刀和防静电护腕。电缆:电源电缆、串口电缆、网线。安装手册 天玥网络安全审计系统 第 8 页 第第3章章 安装安装 3.1 设备安装前检查设备安装前检查 天玥网络安全审计系统设备的一个螺丝上封有白底黑字的防拆易碎标签,售后部门对设备维修前,要求所维修设备的防拆标签完好。用户如果需要自行打开机箱,请先与客服人员联系,未经允许的擅自拆机将会失去保修服务。用户在拆开包装箱后请检查防拆标签是否完好,如有问题请及时与客服人员联系。3.2 安装设备到指定位置安装设备到指定位置 天玥网络安全审计系统可以直接放置在工作台
21、上,也可佩挂耳安装于 19 英寸标准机柜上。根据安装位置的不同分为两种情况:直接安装在工作台上;安装在机柜上。3.2.1 将设备安装到工作台上将设备安装到工作台上 用户可以直接将设备放置在干净的工作台上。操作中需要注意如下事项:保证工作台的平稳与良好接地。设备四周至少留出10cm的散热空间。不要在设备上放置重物,以免压坏设备和影响散热效果。3.2.2 将设备安装到机柜上将设备安装到机柜上 天玥网络安全审计系统可以安装到 19 英寸的标准机柜上,安装前必须确定设备已断电,并且机柜接地良好、放置平稳。安装过程 第一步:用螺钉将固定挂耳固定在设备前面板或者后面板两侧。3 天玥网络安全审计系统 安装手
22、册 第 9 页 第二步:将设备放置在机柜的一个托盘上;在没有托盘的机柜上,请使用后挂耳。根据实际情况,沿机柜导槽移动设置至合适位置。第三步:用满足机柜安装尺寸要求的盘头螺钉将设备通过固定挂耳固定在机柜上,请保证位置水平并牢固。3.3 连接地线连接地线 将设备固定好位置后,必须保证接地良好。天玥网络安全审计系统提供单独的接地保护螺丝,请用一根保护地电缆与机箱的接地螺丝连接起来。3.4 连接电源线连接电源线 天玥网络安全审计系统提供的电源方式均为交流电。请用户使用有接地点接头的单相三线交流电源插座,天玥网络安全审计系统随机附带电源线。电源的接地点要可靠接地,一般的建筑单位在施工布线时,已经将本楼供
23、电系统的电源接地点埋地。连接设备交流电源线前,用户需要确认本楼电源地是否已经接好。交流电源线连接步骤如下:确认接地线缆已经可靠连接。确认设备电源开关处于OFF状态。将设备的一条或两条电源线与电源可靠连接。把设备的电源开关拨到ON状态。检查设备面板电源指示灯是否变亮。灯亮则表示电源连接正确。3.5 连接以太网电缆或连接以太网电缆或光纤光纤 天玥网络安全审计系统提供 10/100M 自适应电口、10/100/1000M 自适应电口、1000M SFP 光接口。电口使用交叉网线或直连网线连接以太网,SFP 接口使用光收发一体的 SFP 光接口模块,当使用光接口模块时,采用单模或多模光纤连接以太网。所
24、有的光模块均支持热插拔。在使用光纤连接时,请注意如下事项:不允许过度弯折光纤,其曲率半径应不小于10cm。保证接口的Tx与Rx端连接正确。保证光纤端面处的清洁度。安装手册 天玥网络安全审计系统 第 10 页 3.6 连接配置电缆连接配置电缆 天玥网络安全审计系统提供一个串口(CONSOLE),用户可以通过串口完成对系统的基础配置。配置电缆线为一根 8 芯屏蔽电缆,两端均为带有 DB9 连接器,一端插入设备的串口,一端插入配置终端的 COM 口。通过终端配置设备时,配置口段蓝的连接步骤如下:第一步:选择配置终端 配置终端可以是标准的具有 RS232 串口的字符终端,也可以是一台普通的 PC机,更
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 审计 系统 数据库 防火墙 V60101 安装 手册
限制150内