安全隔離網(wǎng)閘功能詳細配置-課件_第1頁
安全隔離網(wǎng)閘功能詳細配置-課件_第2頁
安全隔離網(wǎng)閘功能詳細配置-課件_第3頁
安全隔離網(wǎng)閘功能詳細配置-課件_第4頁
安全隔離網(wǎng)閘功能詳細配置-課件_第5頁
已閱讀5頁,還剩130頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

安全隔離網(wǎng)閘功能詳細配置安全隔離網(wǎng)閘功能詳細配置01、登錄管理02、無客戶端文件交換03、有客戶端文件交換04、數(shù)據(jù)庫同步05、安全瀏覽06、FTP訪問07、郵件傳輸08、數(shù)據(jù)庫傳輸09、定制訪問10、高可靠性11、消息模塊12、統(tǒng)一用戶認證13、安全通道14、數(shù)據(jù)交換安全隔離網(wǎng)閘功能詳細配置1、登錄管理2、模塊介紹前期工作準備工作管理方式登錄網(wǎng)閘功能概要WEB配置客戶端配置(如果有)基本步驟注意事項安全隔離網(wǎng)閘功能詳細配置請按裝箱清單檢查所有配件:安全隔離網(wǎng)閘隨機光盤電源線網(wǎng)線串口線安裝支架保修卡

安全隔離網(wǎng)閘功能詳細配置1、填寫保修回執(zhí)卡,成為我司永遠服務(wù)對象。

2、在線服務(wù):

。

3、產(chǎn)品注冊,以便將新技術(shù)成果及時傳遞給您!安全隔離網(wǎng)閘功能詳細配置1、接通電源,聽到“滴滴滴”后,啟動完畢;

2、選用一帶Windows系統(tǒng)PC作為管理主機;

3、使用交叉線,管理網(wǎng)閘。安全隔離網(wǎng)閘功能詳細配置支持多種管理方式:串口命令行管理-常用于災(zāi)難的恢復(fù)工作

Web頁面管理----常用于正常管理

SSH遠程管理----常用于管理調(diào)試

集中管理-------方便管理安全隔離網(wǎng)閘功能詳細配置

若需更新證書管理網(wǎng)閘,則需導(dǎo)入IE新證書和與之配套的網(wǎng)閘新證書,步驟如下:

1、使用默認證書登錄網(wǎng)閘;

2、導(dǎo)入網(wǎng)閘新證書,并啟用;

3、導(dǎo)入IE瀏覽器新證書。安全隔離網(wǎng)閘功能詳細配置 2、在本地計算機文件夾中再選擇admin.pem對應(yīng)網(wǎng)閘中的管理員證書,點擊“導(dǎo)入”。安全隔離網(wǎng)閘功能詳細配置導(dǎo)入證書后選擇生效選項安全隔離網(wǎng)閘功能詳細配置保存配置證書生效安全隔離網(wǎng)閘功能詳細配置

在管理主機雙擊IE瀏覽器證書,按提示安裝, 密碼為“hhhhhh”(默認證書密碼)。

安全隔離網(wǎng)閘功能詳細配置

網(wǎng)閘與IE證書均導(dǎo)入成功后,在管理主機輸入https://網(wǎng)閘ip:8889,按證書提示點擊“確定”。安全隔離網(wǎng)閘功能詳細配置出現(xiàn)安全警報后點擊“是(Y)”就會出現(xiàn)安全隔離網(wǎng)閘登錄頁面XP系統(tǒng)請確認IE瀏覽器中internet選項->隱私選項->中的阻止彈出窗口選取去掉:如下圖安全隔離網(wǎng)閘功能詳細配置用戶名密碼為:administrator/administrator安全隔離網(wǎng)閘功能詳細配置支持各種類型文件在外部網(wǎng)和涉密網(wǎng)之間的安全傳輸。傳輸方式:改名傳輸、增量傳輸、發(fā)送后刪除安全隔離網(wǎng)閘功能詳細配置第一步:選擇工作模式、啟動后臺服務(wù)安全隔離網(wǎng)閘功能詳細配置

第二步:添加文件交換——發(fā)送任務(wù)安全隔離網(wǎng)閘功能詳細配置第三步:添加文件交換——接收任務(wù)

安全隔離網(wǎng)閘功能詳細配置第四步:設(shè)置內(nèi)容控制選項文件名控制內(nèi)容黑名單內(nèi)容白名單安全隔離網(wǎng)閘功能詳細配置1、配置本機工作模式、啟動后臺服務(wù);2、配置文件交換任務(wù)——發(fā)送任務(wù)、接收任務(wù);3、配置文件過濾選項;安全隔離網(wǎng)閘功能詳細配置1、Windows共享目錄權(quán)限全部放開;2、除具有標準文本文件格式以外的文件均視為二進制文件;3、不支持負載均衡,支持雙機熱備;4、發(fā)送任務(wù)號與接收任務(wù)號一致,且同側(cè)任務(wù)號唯一;安全隔離網(wǎng)閘功能詳細配置支持各種類型文件在外部網(wǎng)和涉密網(wǎng)之間的安全傳輸。傳輸方式:增量傳輸、發(fā)送后刪除安全隔離網(wǎng)閘功能詳細配置第一步:是否設(shè)置證書、啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:添加文件交換——客戶端任務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:添加文件交換——服務(wù)端任務(wù)安全隔離網(wǎng)閘功能詳細配置第三步:設(shè)置內(nèi)容過濾選項文件名控制內(nèi)容黑名單內(nèi)容白名單安全隔離網(wǎng)閘功能詳細配置

第四步:配置接收端客戶端–設(shè)置監(jiān)聽端口、接收用戶、接收任務(wù)安全隔離網(wǎng)閘功能詳細配置

第五步:配置發(fā)送端客戶端–網(wǎng)閘配置、發(fā)送用戶、發(fā)送任務(wù)安全隔離網(wǎng)閘功能詳細配置

第六步:啟動端服務(wù)啟動接收端服務(wù):啟動發(fā)送端服務(wù):安全隔離網(wǎng)閘功能詳細配置1、網(wǎng)閘WEB配置 啟動服務(wù)、配置客戶端和服務(wù)端、設(shè)置過濾選項;2、客戶端配置 接收端配置:監(jiān)聽端口、接收用戶、接收任務(wù)、啟動服務(wù)等; 發(fā)送端配置:網(wǎng)閘配置、發(fā)送用戶、發(fā)送任務(wù)、啟動服務(wù)等;3、測試1、客戶端發(fā)送端與網(wǎng)閘客戶端相連;客戶端接收端與網(wǎng)閘服務(wù)端相連;2、正確填寫與對端相連的證書公共名;3、發(fā)送用戶與接收用戶確定唯一任務(wù);4、客戶端發(fā)送端測試連通性確保服務(wù)開啟;5、客戶端之間任務(wù)號、任務(wù)名稱同側(cè)僅需唯一,無對應(yīng)關(guān)系要求;6、不支持透明訪問;6、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置安全隔離網(wǎng)閘功能詳細配置支持Oracle、SQLServer、Sybase、DB2等數(shù)據(jù)庫內(nèi)、外網(wǎng)間的數(shù)據(jù)庫數(shù)據(jù)的同步傳輸。安全隔離網(wǎng)閘功能詳細配置第一步:是否設(shè)置證書、啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:添加客戶端任務(wù)——數(shù)據(jù)端口、消息端口安全隔離網(wǎng)閘功能詳細配置第三步:添加服務(wù)端任務(wù)——數(shù)據(jù)端口、消息端口

安全隔離網(wǎng)閘功能詳細配置

第四步:配置發(fā)送端客戶端–系統(tǒng)配置、通道設(shè)置安全隔離網(wǎng)閘功能詳細配置

第四步:配置發(fā)送端客戶端–數(shù)據(jù)源設(shè)置、發(fā)送任務(wù)設(shè)置安全隔離網(wǎng)閘功能詳細配置第五步:配置接收端客戶端–系統(tǒng)設(shè)置、數(shù)據(jù)源設(shè)置安全隔離網(wǎng)閘功能詳細配置第五步:配置接收端客戶端–接收任務(wù)設(shè)置安全隔離網(wǎng)閘功能詳細配置第六步:配置發(fā)送端客戶端–數(shù)據(jù)源相關(guān)操作依次操作如下:“數(shù)據(jù)源復(fù)位”、“保存數(shù)據(jù)源配置”、“發(fā)送配置到接收端”安全隔離網(wǎng)閘功能詳細配置第七步:配置發(fā)送端客戶端–任務(wù)調(diào)度安全隔離網(wǎng)閘功能詳細配置1、網(wǎng)閘WEB配置 啟動服務(wù)、配置客戶端和服務(wù)端;2、客戶端配置 發(fā)送端配置:系統(tǒng)設(shè)置、通道配置、數(shù)據(jù)源配置、發(fā)送任務(wù)等; 接收端配置:系統(tǒng)設(shè)置、數(shù)據(jù)源配置、接收任務(wù)等;3、測試 啟動發(fā)送端發(fā)送任務(wù)前,依次確認“數(shù)據(jù)源復(fù)位”、“保存數(shù)據(jù)源配置”、“發(fā)送配置到接收端”、“任務(wù)調(diào)度->啟動發(fā)送任務(wù)”。1、客戶端發(fā)送端與網(wǎng)閘客戶端相連;客戶端接收端與網(wǎng)閘服務(wù)端相連;2、正確填寫與對端相連的證書公共名;3、單向網(wǎng)閘需配兩條任務(wù)(分別對應(yīng):數(shù)據(jù)端口、消息端口),雙向同樣反方向再配兩條任務(wù);4、內(nèi)外網(wǎng)數(shù)據(jù)端口、消息端口任務(wù)號分別一致;5、消息端口任務(wù)號=內(nèi)外網(wǎng)數(shù)據(jù)端口+1;6、需同步的數(shù)據(jù)表須有主鍵,且有DBA權(quán)限;7、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置安全隔離網(wǎng)閘功能詳細配置在內(nèi)外網(wǎng)隔離環(huán)境下保證內(nèi)、外網(wǎng)用戶安全瀏覽外網(wǎng)資源。多種用戶認證:本機認證;第三方Radius認證;第三方LDAP認證;內(nèi)容過濾全面:頁面過濾:ActiveX、Cookie、JavaApplet、Script;URL過濾;文件名過濾;MIME類型過濾;多種訪問方式:透明訪問、普通訪問安全隔離網(wǎng)閘功能詳細配置第一步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——透明訪問安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——普通訪問安全隔離網(wǎng)閘功能詳細配置第三步:配置“服務(wù)端”任務(wù)

無論透明訪問,還是普通訪問,只需啟動相應(yīng)服務(wù)即可。安全隔離網(wǎng)閘功能詳細配置第四步:在客戶端配置安全過濾用戶認證內(nèi)容過濾安全隔離網(wǎng)閘功能詳細配置設(shè)置本機監(jiān)聽參數(shù),并啟動后臺服務(wù);配置任務(wù):透明訪問/普通訪問;配置訪問過濾選項;1、客戶端配置:啟動后臺服務(wù);——無需配置本機監(jiān)聽參數(shù)2、服務(wù)端配置:安全隔離網(wǎng)閘功能詳細配置1、選擇HTTPS協(xié)議訪問時,不支持各內(nèi)容過濾;2、透明訪問本地監(jiān)聽端口必須為80;3、透明訪問不支持安全瀏覽自帶的用戶認證;4、透明訪問時目的地址、目的端口,與真實的服務(wù)器設(shè)置一致;5、普通訪問模式,必須在用戶IE中配置代理服務(wù)器;6、三種認證方式:先選擇認證方式,再配置具體認證參數(shù);7、URL過濾時,如:.

表示禁止,也禁止了

等子域名。8、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置提供內(nèi)、外網(wǎng)用戶實現(xiàn)內(nèi)外網(wǎng)之間的雙向的FTP訪問。訪問模式:透明訪問普通訪問安全隔離網(wǎng)閘功能詳細配置第一步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——透明訪問安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——普通訪問安全隔離網(wǎng)閘功能詳細配置第三步:“服務(wù)端”配置

啟動服務(wù)即可,各項配置選用默認配置安全隔離網(wǎng)閘功能詳細配置訪問用戶過濾命令控制上傳/下載控制第四步:內(nèi)容過濾安全隔離網(wǎng)閘功能詳細配置配置本機參數(shù),并啟動FTP后臺服務(wù);配置FTP訪問任務(wù);(透明訪問/普通訪問)配置各種過濾選項;1、客戶端配置啟動FTP后臺服務(wù);——無需配置本機參數(shù)2、服務(wù)端配置安全隔離網(wǎng)閘功能詳細配置1、目的地址、目的端口:與真實的服務(wù)器設(shè)置一致;2、普通訪問時,F(xiàn)TP客戶端使用方法如下:

<用戶名>+“@”+<FTP真實服務(wù)器地址:PORT>, 如:root@00:213、透明訪問時,F(xiàn)TP客戶端需要設(shè)置網(wǎng)關(guān);4、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置支持支持一側(cè)網(wǎng)絡(luò)用戶訪問另一側(cè)網(wǎng)絡(luò)的郵件服務(wù)器。包括三個部分:SMTP任務(wù)配置POP3任務(wù)配置過濾選項配置安全隔離網(wǎng)閘功能詳細配置第一步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——透明訪問安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——普通訪問安全隔離網(wǎng)閘功能詳細配置第三步:配置“服務(wù)端”訪問任務(wù)僅針對“普通訪問”。對于透明訪問,系統(tǒng)已經(jīng)默認配置,用戶無需配置安全隔離網(wǎng)閘功能詳細配置第四步:配置“過濾選項”郵件地址主題關(guān)鍵字正文關(guān)鍵字附件安全隔離網(wǎng)閘功能詳細配置(配置方法與SMTP類似)安全隔離網(wǎng)閘功能詳細配置啟動SMTP/POP3后臺服務(wù);配置SMTP/POP3訪問任務(wù);(透明訪問/普通訪問)配置各種過濾選項;1、客戶端配置啟動SMTP/POP3后臺服務(wù);配置與客戶端相應(yīng)的任務(wù),任務(wù)號必須與客戶端任務(wù)保持一致;(無須配置過濾選項);2、服務(wù)端配置——僅針對普通訪問安全隔離網(wǎng)閘功能詳細配置1、普通訪問時內(nèi)外網(wǎng)任務(wù)號一致,同側(cè)任務(wù)號唯一;2、首次配置時,應(yīng)復(fù)選”允許所有郵件地址通過”,否則郵件傳輸失??;3、主題/正文關(guān)鍵字過濾僅支持黑名單控制,不支持白名單控制;4、不配置任何擴展名:默認全部擴展均可通過;

5、郵件附件控制單位:KB字節(jié);

6、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置支持內(nèi)外網(wǎng)用戶訪問對方的數(shù)據(jù)庫。通過配置數(shù)據(jù)庫服務(wù)端和客戶端任務(wù),實現(xiàn)訪問。同時通過“訪問控制”中的數(shù)據(jù)庫服務(wù)器IP地址、訪問用戶等選項,更大限度地控制數(shù)據(jù)庫的訪問請求,達到更加安全的效果。支持的數(shù)據(jù)庫類型包括:

Oracle/SQLServer/sybase/DB2/MySQL安全隔離網(wǎng)閘功能詳細配置第一步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——透明訪問安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——普通訪問安全隔離網(wǎng)閘功能詳細配置僅針對“普通訪問”。對于透明訪問,系統(tǒng)已經(jīng)默認配置,用戶無需配置第二步:配置“服務(wù)端”訪問任務(wù)安全隔離網(wǎng)閘功能詳細配置第三步:配置“訪問控制”選項

安全隔離網(wǎng)閘功能詳細配置啟動數(shù)據(jù)庫后臺服務(wù);配置客戶端訪問任務(wù);(透明訪問/普通訪問)配置訪問控制;1、客戶端配置啟動數(shù)據(jù)庫后臺服務(wù);配置服務(wù)端任務(wù);配置與客戶端相應(yīng)的任務(wù),任務(wù)號必須與客戶端任務(wù)保持一致;(無須配置過濾選項);2、服務(wù)端配置——僅針對普通訪問安全隔離網(wǎng)閘功能詳細配置1、普通訪問時內(nèi)外網(wǎng)任務(wù)號一致,同側(cè)任務(wù)號唯一;2、配置“訪問控制”應(yīng)注意:配置位置:客戶端。服務(wù)端無需配置;服務(wù)器IP地址:用戶訪問的數(shù)據(jù)庫服務(wù)器地址Oracle-透明訪問時為數(shù)據(jù)通道地址;普通訪問為“本機地址”;SQLServer-透明訪問時為真實的服務(wù)器地址;普通訪問為“本機地址”;用戶名列表:空時默認沒有用戶,多個用戶之間由逗號隔開。對訪問控制中的任何選項更改時,均立即刷新訪問任務(wù),使其生效;3、Oracle透明訪問時,需配置數(shù)據(jù)通道IP地址(針對oracle8i);4、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置支持基于TCP/UDP協(xié)議的、針對固定服務(wù)器地址和端口號的常規(guī)訪問。訪問類型:定制TCP訪問、定制UDP訪問訪問方式:透明訪問、普通訪問安全隔離網(wǎng)閘功能詳細配置第一步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——透明訪問安全隔離網(wǎng)閘功能詳細配置第二步:配置“客戶端”訪問任務(wù)——普通訪問安全隔離網(wǎng)閘功能詳細配置第三步:配置“服務(wù)端”訪問任務(wù)僅針對“普通訪問”。對于透明訪問,系統(tǒng)已經(jīng)默認配置,用戶無需配置安全隔離網(wǎng)閘功能詳細配置配置方法與定制TCP訪問類似。安全隔離網(wǎng)閘功能詳細配置1、啟動客戶端、服務(wù)端的后臺服務(wù);2、配置客戶端任務(wù);3、配置服務(wù)端任務(wù);——透明訪問不需要(系統(tǒng)已內(nèi)置)安全隔離網(wǎng)閘功能詳細配置1、普通訪問時內(nèi)外網(wǎng)任務(wù)號一致,同側(cè)任務(wù)號唯一;2、不支持內(nèi)容過濾;3、通過定制訪問方式,F(xiàn)TP訪問不支持;4、透明訪問時,客戶端需加網(wǎng)閘IP作為默認網(wǎng)關(guān);5、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置在復(fù)雜網(wǎng)絡(luò)環(huán)境下,確保設(shè)備穩(wěn)定、可靠、高效運行。功能分類:1、網(wǎng)口備份

支持將幾個物理端口捆綁在一起組成一個虛擬的冗余端口;2、鏈路聚合(鏈路負載均衡)

通過捆綁多個物理端口到冗余端口可以使網(wǎng)閘提供更大的帶寬;3、雙機熱備4、多機集群(/多機負載均衡)安全隔離網(wǎng)閘功能詳細配置安全隔離網(wǎng)閘功能詳細配置第一步:設(shè)置待綁定的物理網(wǎng)口的工作模式為:冗余模式;安全隔離網(wǎng)閘功能詳細配置第二步:添加冗余設(shè)備,并綁定相應(yīng)的物理網(wǎng)口;安全隔離網(wǎng)閘功能詳細配置第一步:配置設(shè)備角色,啟動HA服務(wù);(雙機熱備)安全隔離網(wǎng)閘功能詳細配置第二步:配置虛擬地址,添加監(jiān)控網(wǎng)口;(雙機熱備)安全隔離網(wǎng)閘功能詳細配置第三步:配置負載均衡;安全隔離網(wǎng)閘功能詳細配置1、配置待綁定物理網(wǎng)口:工作模式為冗余模式;2、創(chuàng)建冗余設(shè)備,并綁定相應(yīng)物理網(wǎng)口;3、配置相應(yīng)的訪問任務(wù);安全隔離網(wǎng)閘功能詳細配置1、配置本機工作角色,啟動HA服務(wù); (雙機熱備)2、配置虛擬地址,添加監(jiān)控網(wǎng)口; (雙機熱備)3、配置負載均衡,添加真實地址;客戶端配置:(只需配置步驟1、2、,無需配置步驟3、)服務(wù)端配置:安全隔離網(wǎng)閘功能詳細配置1、雙機熱備時物理接口為網(wǎng)絡(luò)口,且為該接口的IP別名;2、多機集群(負載均衡)支持2-16臺網(wǎng)閘;3、冗余端口必須網(wǎng)絡(luò)口(物理接口);4、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置支持各種類型文件、字符串消息在外部網(wǎng)和涉密網(wǎng)之間的安全傳輸。安全隔離網(wǎng)閘功能詳細配置第一步:是否設(shè)置證書、啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:添加客戶端任務(wù)安全隔離網(wǎng)閘功能詳細配置第三步:添加服務(wù)端任務(wù)安全隔離網(wǎng)閘功能詳細配置第四步:設(shè)置內(nèi)容過濾選項文件名控制內(nèi)容黑名單內(nèi)容白名單安全隔離網(wǎng)閘功能詳細配置第五步:用戶管理本地用戶認證用戶權(quán)限安全隔離網(wǎng)閘功能詳細配置

第六步:Server配置安全隔離網(wǎng)閘功能詳細配置

第七步:Client配置安全隔離網(wǎng)閘功能詳細配置1、網(wǎng)閘WEB配置 啟動服務(wù)、配置客戶端任務(wù)和服務(wù)端任務(wù)、設(shè)置過濾選項及用戶管理配置;2、測試客戶端配置 測試Server端配置:監(jiān)聽端口設(shè)置、啟動服務(wù)等; 測試Client配置:網(wǎng)閘配置、連接、選擇文件或字符串開始發(fā)送等;3、測試1、Client與網(wǎng)閘客戶端任務(wù)相連;Server與網(wǎng)閘服務(wù)端任務(wù)相連;2、正確填寫與對端相連的證書公共名;3、非SSL認證加密時,需采用本地用戶認證方式;4、發(fā)送用戶/接收用戶解決權(quán)限(發(fā)送權(quán)限/接收權(quán)限)問題;5、接收端保存文件時需指定具體文件名;6、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置安全隔離網(wǎng)閘功能詳細配置

該模塊用于網(wǎng)閘分隔網(wǎng)絡(luò)間的控制,提供了基于用戶的IP層認證訪問控制、流量控制和時間控制等功能。下面以定制訪問開放Telnet透明訪問為例。安全隔離網(wǎng)閘功能詳細配置第一步:選擇用戶認證服務(wù)器安全隔離網(wǎng)閘功能詳細配置第二步:分配用戶和用戶組——創(chuàng)建用戶安全隔離網(wǎng)閘功能詳細配置第二步:分配用戶和用戶組——創(chuàng)建用戶安全隔離網(wǎng)閘功能詳細配置第二步:分配用戶和用戶組——創(chuàng)建用戶組安全隔離網(wǎng)閘功能詳細配置第二步:分配用戶和用戶組——創(chuàng)建用戶組安全隔離網(wǎng)閘功能詳細配置第三步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第四步:添加客戶端透明訪問任務(wù)安全隔離網(wǎng)閘功能詳細配置第五步:客戶端登錄安全隔離網(wǎng)閘功能詳細配置第六步:客戶端Telnet測試安全隔離網(wǎng)閘功能詳細配置1、選擇用戶認證服務(wù)器 本地帳號服務(wù)器、RADIUS認證服務(wù)器;2、創(chuàng)建用戶和用戶組,并將給用戶隸屬于該用戶組;3、啟動網(wǎng)閘兩側(cè)定制訪問TCP服務(wù);4、客戶端添加透明訪問任務(wù),服務(wù)端不添加任務(wù); 透明訪問任務(wù)中是否引用用戶組來決定是否采用用戶認證;5、若采用用戶認證,Telnet客戶端登錄用戶進行認證;6、驗證Telnet是否成功(分登錄與不登錄)。1、Client與網(wǎng)閘客戶端任務(wù)相連;Server與網(wǎng)閘服務(wù)端任務(wù)相連;2、正確填寫與對端相連的證書公共名;3、非SSL認證加密時,需采用本地用戶認證方式;4、發(fā)送用戶/接收用戶解決權(quán)限(發(fā)送權(quán)限/接收權(quán)限)問題;5、接收端保存文件時需指定具體文件名;6、其他注意事項見相關(guān)用戶手冊;安全隔離網(wǎng)閘功能詳細配置安全隔離網(wǎng)閘功能詳細配置支持用戶安全快速、方便地訪問應(yīng)用服務(wù)。

特點:該模塊類似于定制訪問,效率比定制訪問高;不支持內(nèi)容過濾;安全隔離網(wǎng)閘功能詳細配置第一步:啟動服務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:添加安全通道任務(wù)客戶端服務(wù)端安全隔離網(wǎng)閘功能詳細配置第二步:添加安全通道任務(wù)——客戶端任務(wù)安全隔離網(wǎng)閘功能詳細配置第二步:添加安全通道任務(wù)——服務(wù)端任務(wù)

安全隔離網(wǎng)閘功能詳細配置1、網(wǎng)閘WEB配置 啟動服務(wù)、配置客戶端和服務(wù)端;2、輔助配置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論