安全網(wǎng)關(guān)產(chǎn)品說明書_第1頁
安全網(wǎng)關(guān)產(chǎn)品說明書_第2頁
安全網(wǎng)關(guān)產(chǎn)品說明書_第3頁
安全網(wǎng)關(guān)產(chǎn)品說明書_第4頁
安全網(wǎng)關(guān)產(chǎn)品說明書_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、安全網(wǎng)關(guān)關(guān)產(chǎn)品說說明書介紹歡迎并感感謝您選選購聯(lián)通通網(wǎng)絡(luò)信息息安全產(chǎn)產(chǎn)品,用用以構(gòu)筑筑您的實實時網(wǎng)絡(luò)絡(luò)防護系系統(tǒng)。ZZXSEEC UUS統(tǒng)一一威脅管管理系統(tǒng)統(tǒng)(安全全網(wǎng)關(guān))增強了了網(wǎng)絡(luò)的的安全性性,避免免了網(wǎng)絡(luò)絡(luò)資源的的誤用和和濫用,幫助您您更有效效的使用用通訊資資源的同同時不會會降低網(wǎng)網(wǎng)絡(luò)性能能。ZXXSECC USS統(tǒng)一安安全網(wǎng)關(guān)關(guān)是致力力于網(wǎng)絡(luò)絡(luò)安全,易于管管理的安安全設(shè)備備。其功功能齊備備,包括括:應(yīng)用層服服務(wù),例例如病毒毒防護、入侵防防護、垃垃圾郵件件過濾、網(wǎng)頁內(nèi)內(nèi)容過濾濾以及IIM/PP2P過過濾服務(wù)務(wù)。網(wǎng)絡(luò)層服服務(wù),例例如防火火墻、入入侵防護護、IPPSecc與SSLL VPPN

2、,以以及流量量控制。管理服務(wù)務(wù),例如如用戶認(rèn)認(rèn)證、發(fā)發(fā)送日志志與報告告到USSLA、設(shè)備管管理設(shè)置置、安全全的weeb與CLII管理訪訪問,以以及SNNMP。ZXSEEC UUS統(tǒng)一一安全網(wǎng)網(wǎng)關(guān)采用用ZXSSEC US動動態(tài)威脅脅防護系系統(tǒng)(DDTPSSTM)具有芯芯片設(shè)計計、網(wǎng)絡(luò)絡(luò)通信、安全防防御及內(nèi)內(nèi)容分析析等方面面諸多技技術(shù)優(yōu)勢勢。獨特特的基于于ASIIC上的的網(wǎng)絡(luò)安安全構(gòu)架架能實時時進行網(wǎng)網(wǎng)絡(luò)內(nèi)容容和狀態(tài)態(tài)分析,并及時時啟動部部署在網(wǎng)網(wǎng)絡(luò)邊界界的防護護關(guān)鍵應(yīng)應(yīng)用程序序,隨時時對您的的網(wǎng)絡(luò)進進行最有有效的安安全保護護。ZXSEEC UUS設(shè)備備介紹所有的ZZXSEEC UUS統(tǒng)一一安全網(wǎng)

3、網(wǎng)關(guān)可以以對從ssohoo到企業(yè)業(yè)級別的的用戶提提供基于于網(wǎng)絡(luò)的的反病毒毒,網(wǎng)頁頁內(nèi)容過過濾,防防火墻,VPNN以及入入侵防護護等防護護功能。ZXSEEC UUS5550ZXSEEC UUS5550設(shè)備備的性能能,可用用性以及及可靠性性迎合了了企業(yè)級級別的需需求。ZZXSEEC UUS5550同樣樣也支持持高可用用性群集集以及包包括在HHA設(shè)備備主從設(shè)設(shè)備切換換時不會會丟棄會會話,該該設(shè)備是是關(guān)鍵任任務(wù)系統(tǒng)統(tǒng)的理想想選擇。ZXSEEC UUS3550ZXSEEC UUS3550設(shè)備備易于部部署與管管理,為為sohho以及及子機構(gòu)構(gòu)之間的的應(yīng)用提提供了高高附加值值與可靠靠的性能能。ZXXSECC

4、 USS 安安裝指南南通過簡簡單的步步驟指導(dǎo)導(dǎo)用戶在在幾分鐘鐘之內(nèi)運運行設(shè)備備。ZXSEEC UUS1880ZXSEEC UUS1880為sohho以及及中小型型企業(yè)設(shè)設(shè)計。ZZXSEEC UUS1880支持持的高級級的性能能例如8802.1Q,虛擬域域以及RRIP與與OSPPF路由由協(xié)議。ZXSEEC UUS1220ZXSEEC UUS1220設(shè)計計應(yīng)用于于遠(yuǎn)程辦辦公以及及零售店店管理.具備模模擬moodemm接口,能夠作作為與互互聯(lián)網(wǎng)連連接的備備份或單單獨與互互聯(lián)網(wǎng)連連接。ZXSEEC UUS700ZXSEEC UUS700設(shè)計應(yīng)應(yīng)用于遠(yuǎn)遠(yuǎn)程工作作用戶以以及擁有有10個或或更小員員工的小小

5、型遠(yuǎn)程程辦公用用戶。ZXXSECC USS70具具有一個個外部調(diào)調(diào)制解調(diào)調(diào)器端口口,能夠夠作為與與互聯(lián)網(wǎng)網(wǎng)連接的的備份或或單獨與與互聯(lián)網(wǎng)網(wǎng)連接。ZXSEEC UUS產(chǎn)品品家族ZXSEEC UUS的產(chǎn)產(chǎn)品家族族涵蓋了了完備的的網(wǎng)絡(luò)安安全解決決方案包包括郵件件、日志志、報告告、網(wǎng)絡(luò)絡(luò)管理,安全性性管理以以及ZXXSECC USS統(tǒng)一安安全網(wǎng)關(guān)關(guān)的既有有軟件也也有硬件件設(shè)備的的產(chǎn)品。ZXSEEC UUS產(chǎn)品品的主要要功能基于weeb 的的管理器器ZXSEEC UUS設(shè)備備用戶界面面友好,基于weeb的圖圖形界面面管理工工具管理理接口。在運行行Intternnet瀏瀏覽器的的計算機機設(shè)備上上使用HHT

6、TPP或一個個安全的的HTTPS連接接,您便便能夠配配置并管管理ZXXSECC USS設(shè)備。基于weeb的管管理器支支持多種種語言。您可以以配置ZZXSEEC UUS 設(shè)設(shè)備使其其接受來來自任何何ZXSSEC US設(shè)設(shè)備接口口的HTTTP與與HTTPS管理理訪問。使用基于于webb的管理理器可以以配置ZZXSEEC UUS設(shè)備備的大部部分設(shè)置置以及監(jiān)監(jiān)控設(shè)備備的狀態(tài)態(tài)。使用用基于wweb管管理器進進行的配配置更改改無需重重新設(shè)置置防火墻墻或中斷斷服務(wù)便便可以生生效。完完成所需需的配置置后,可可以下載載并保存存該設(shè)置置。您可可以在任任何時候候恢復(fù)已已經(jīng)保存存的配置置。虛擬域配置虛擬擬域使其其能夠

7、充充當(dāng)多個個虛擬設(shè)設(shè)備對多多重網(wǎng)絡(luò)絡(luò)提供防防火墻與與路由服服務(wù)。系統(tǒng)狀態(tài)態(tài)通過該頁頁面,您您可以查查看當(dāng)前前ZXSSEC US設(shè)設(shè)備的狀狀態(tài)信息息,包括括設(shè)備序序列號、設(shè)備正正常運行行時間、系統(tǒng)資資源使用用情況、US SerrvicceTMM許可證證信息、警告信信息與會會話信息息。網(wǎng)絡(luò)配置置設(shè)置系統(tǒng)統(tǒng)網(wǎng)絡(luò)是是指怎樣樣將ZXXSECC USS設(shè)備配配置到網(wǎng)網(wǎng)絡(luò)中作作為防火火墻設(shè)備備生效?;镜牡木W(wǎng)絡(luò)設(shè)設(shè)置包括括設(shè)置ZZXSEEC UUS設(shè)備備與DNSS。高級級配置包包括在ZZXSEEC UUS設(shè)備備網(wǎng)絡(luò)配配置中添添加VLLAN子子接口與與區(qū)域。無線配置置配置ZXXSECC USS無線設(shè)設(shè)備的無無

8、線LAAN接口口的內(nèi)容容。包括括ZXSSEC US無無線LAAN接口口、信道分分配、系統(tǒng)無無線設(shè)置置、無線MAAC過濾濾、無線監(jiān)監(jiān)控。配置使用用DHCCP為用戶提提供便捷捷的自動動網(wǎng)絡(luò)配配置服務(wù)務(wù)。包括括ZXSSEC US DHCCP服務(wù)務(wù)器與中中繼代理理、配置DHHCP服務(wù)、查看地地址租用用信息。系統(tǒng)配置置ZXSEEC UUS設(shè)備備幾項非非網(wǎng)絡(luò)性性功能配配置,包括HAA(高可可用性)、SNNMP、替換信信息、超超時設(shè)置置以及基基于weeb管理理器的語語言顯示示屬性。HA、SSNMPP以及替替換信息息是ZXXSECC USS設(shè)備全全局配置置的一部部分。更更改操作作模式應(yīng)應(yīng)用到每每個VDDOM。

9、系統(tǒng)管理理員設(shè)置置管理員可可以訪問問ZXSSEC US設(shè)設(shè)備并配配置其操操作。在在設(shè)備初初始安裝裝完成后后,默認(rèn)認(rèn)的配置置只有一一個用戶戶名為aadmiin的管管理員帳帳戶。通通過連接接到基于于webb的管理理器或CCLI,您也可可以控制制每個管管理員帳帳戶的訪訪問權(quán)限限以及管管理員連連接到ZZXSEEC UUS設(shè)備備使用的的IP地址址。每個個管理員員都有一一定的訪訪問權(quán)限限級別。訪問權(quán)權(quán)限設(shè)置置將訪問問ZXSSEC US設(shè)設(shè)備劃分分為不同同的訪問問控制類類型,這這些類型型決定了了對ZXXSECC USS設(shè)備的的讀或?qū)憣懙臋?quán)限限。普通管理理員賬戶戶根據(jù)其其訪問權(quán)權(quán)限內(nèi)容容訪問配配置選項項。如果

10、果啟動了了虛擬域域,分配配到一個個VDOOM的普普通管理理員帳戶戶不能訪訪問全局局配置選選項以及及其他任任何VDDOM的的配置。Admiin賬戶戶沒有訪訪問權(quán)限限內(nèi)容設(shè)設(shè)置所以以其權(quán)限限是不受受限制的的。您不不能夠刪刪除addminn管理員員帳戶,但是您您可以重重命名該該賬戶,對其設(shè)設(shè)置信任任主機以以及更改改其密碼碼。默認(rèn)認(rèn)情況下下,addminn賬戶沒沒有密碼碼設(shè)置。系統(tǒng)維護護包括備份份與恢復(fù)復(fù)系統(tǒng)配配置以及及從USS Seerviice Disstriibuttionnetwworkk獲得自自動更新新的內(nèi)容容。靜態(tài)路由由設(shè)置ZXXSECC USS設(shè)備的的路由是是指設(shè)置置提供給給ZXSSEC

11、 US設(shè)設(shè)備將數(shù)數(shù)據(jù)包轉(zhuǎn)轉(zhuǎn)發(fā)到一一個特殊殊目的地地的所需需的信息息。設(shè)置置靜態(tài)路路由是將將數(shù)據(jù)包包轉(zhuǎn)發(fā)到到除了出出廠默認(rèn)認(rèn)的網(wǎng)關(guān)關(guān)以外的的目的地地。您可以從從出廠配配置的默默認(rèn)的靜靜態(tài)路由由中配置置默認(rèn)網(wǎng)網(wǎng)關(guān)。您您必須編編輯出廠廠默認(rèn)的的路由,將ZXSSEC US設(shè)設(shè)備的路路由指定定為不同同的默認(rèn)認(rèn)網(wǎng)關(guān);或刪除除出廠配配置的路路由并指指定默認(rèn)認(rèn)的靜態(tài)態(tài)路由到到達(dá)默認(rèn)認(rèn)的網(wǎng)關(guān)關(guān)。您也也可以定定義路由由策略選選項。路路由策略略中包含含了檢測測流入數(shù)數(shù)據(jù)屬性性的規(guī)則則。使用用路由策策略,您您可以配配置ZXXSECC USS設(shè)備根根據(jù)數(shù)據(jù)據(jù)包包頭頭的IPP源和/或目標(biāo)標(biāo)地址以以及其他他規(guī)則,例如哪哪個

12、接口口接收數(shù)數(shù)據(jù)包以以及設(shè)置置哪個端端口用來來傳輸數(shù)數(shù)據(jù)包這這樣的規(guī)規(guī)則來路路由數(shù)據(jù)據(jù)包。動態(tài)路由由動態(tài)路由由協(xié)議使使得ZXXSECC USS設(shè)備自自動與鄰鄰近的路路由器共共享信息息,以及及獲得鄰鄰近路由由器廣播播的路由由與網(wǎng)絡(luò)絡(luò)狀態(tài)信信息。ZZXSEEC UUS設(shè)備備支持以以下的動動態(tài)路由由協(xié)議:路由信信息協(xié)議議(RIIP)、開放最最短路徑徑優(yōu)先(OSPPF)、邊緣網(wǎng)網(wǎng)關(guān)協(xié)議議(BGGP)。路由監(jiān)控控截取路由由監(jiān)控表表,該列表表是用于于顯示ZZXSEEC UUS設(shè)備備中路由由表條目目的。包包括顯示示路由信信息、搜索ZXXSECC USS路由表表。防火墻策策略防火墻策策略控制制所有通通過ZXX

13、SECC USS設(shè)備的的通訊流流量。添添加防火火墻策略略控制ZZXSEEC UUS接口口、區(qū)域域以及VVLANN子接口口之間的的連接與與流量。防火墻地地址可以根據(jù)據(jù)需要添添加、編編輯以及及刪除防防火墻地地址。防防火墻地地址將被被添加到到防火墻墻策略的的源以及及目標(biāo)地地址字段段。添加加到防火火墻策略略中的地地址是用用來與ZZXSEEC UUS設(shè)備備接收到到數(shù)據(jù)包包的源以以及目標(biāo)標(biāo)地址相相匹配的的。防火墻服服務(wù)設(shè)置服務(wù)務(wù)識別防防火墻接接收或拒拒絕的通通信會話話類型。您可以以在策略略中添加加任何預(yù)預(yù)先定義義的服務(wù)務(wù)。您也也可以創(chuàng)創(chuàng)建用戶戶服務(wù)或或在服務(wù)務(wù)組中添添加服務(wù)務(wù)。防火墻時時間表設(shè)置時間間表控

14、制制激活與與中止策策略的時時間。您您可以設(shè)設(shè)置固定定時間表表或循環(huán)環(huán)時間表表。使用用固定時時間表創(chuàng)創(chuàng)建一項項策略在在指定的的時間段段內(nèi)生效效。循環(huán)環(huán)時間表表每周進進行一個個循環(huán)。您可以以使用循循環(huán)時間間表設(shè)置置一項策策略只在在指定的的一天中中循環(huán)幾幾次或一一星期中中某些天天之內(nèi)生生效。防火墻虛虛擬IPP 地址址配置配置ZXXSECC USS虛擬IPP地址、IP地址址池以及及配置在在防火墻墻策略中中使用。保護內(nèi)容容表使用保戶戶內(nèi)容表表對防火火墻策略略控制的的流量應(yīng)應(yīng)用不同同的保護護設(shè)置。VPNIIPSEECZXSEEC UUS設(shè)備備在通道道模式下下執(zhí)行IIP安全全載荷封封載(EESP)協(xié)議。加密

15、數(shù)數(shù)據(jù)包跟跟普通數(shù)數(shù)據(jù)包一一樣能夠夠路由到到任何IIP地址址網(wǎng)絡(luò)?;ヂ?lián)網(wǎng)網(wǎng)密鑰交交換(IIKE)是根據(jù)據(jù)預(yù)先定定制的密密鑰或XX.5009電子子證書自自動執(zhí)行行的。您您也可以以在功能能項中手手動設(shè)置置密鑰。只有NNAT/路由模模式可以以支持接接口模式式。NAAT/路路由模式式下,可可以創(chuàng)建建對VPPN通道道建立本本地終端端。配置 PPPTPPZXSEEC UUS設(shè)備備支持點點對點通通道協(xié)議議進行兩兩個對等等體之間間的PPPP通訊訊流量。Winndowws或Linnux PPTTP用戶戶可以與與配置作作為PPPTP服服務(wù)器的的ZXSSEC US設(shè)設(shè)備建立立一個PPPTPP通道。您也可可以配置置Z

16、XSSEC US設(shè)設(shè)置將PPPTPP數(shù)據(jù)包包轉(zhuǎn)送到到置于ZZXSEEC UUS設(shè)備備之后的的網(wǎng)絡(luò)中中的PPPTP服服務(wù)器。PPTTP配置置只適用用于NAAT/路路由模式式。VPN SSLL 設(shè)置置通過基于于webb的管理理器配置置VPNN菜單項項下SSSL功能能。只有運運行于NNAT/路由模模式下的的ZXSSEC US設(shè)設(shè)備支持持SSLL VPPN功能能。VPN 證書通過基于于webb管理器器操作并并管理XX.5009安全全證書的的內(nèi)容。包括有關(guān)關(guān)生成證證書請求求、安裝裝已簽的的證書、以及導(dǎo)導(dǎo)入CAA根證書書與證書書撤消列列表、備備份與恢恢復(fù)已安安裝的證證書以及及私有密密鑰的信信息。設(shè)置用戶戶

17、建立用戶戶帳戶、用戶組組以及外外部驗證證服務(wù)器器內(nèi)容。通過定定義認(rèn)證證用戶(或稱為為用戶組組)可以以控制對對網(wǎng)絡(luò)資資源的訪訪問。反病毒保保護創(chuàng)建防火火墻保護護文件時時,進入入反病毒毒保護菜菜單訪問問反病毒毒配置選選項。系系統(tǒng)范圍圍內(nèi)配置置了反病病毒設(shè)置置的同時時,可以以在每項項保護內(nèi)內(nèi)容表中中執(zhí)行具具體的設(shè)設(shè)置操作作。IPS(入侵防防護保護護)ZXSEEC UUS入侵侵防護系系統(tǒng)(IIPS)將特征征與異常常入侵防防護結(jié)合合,降低低了威脅脅的潛伏伏期,增增強了設(shè)設(shè)備的可可靠性。創(chuàng)建防防火墻保保護內(nèi)容容列表同同時可以以配置IIPS選選項。Web 過濾配置weeb過濾濾選項,Webb過濾功功能必須須在活動動的內(nèi)容容保護文文件中啟啟動才能能生效。反垃圾郵郵件配置內(nèi)容容保護列列表項中中垃圾郵郵件過濾濾功能。包括垃垃圾郵件件過濾、禁忌詞詞匯、黑/白名單單、高級垃垃圾郵件件過濾選選項配置置、使用Peerl正正則表達(dá)達(dá)式。IM/PP2PIM/PP2P是是有關(guān)即即

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論