- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DPtechFW1000系列防火墙系统维护手册解析,dptechfw1000,dptechfw1000gcn,迪普防火墙fw1000,fw防火墙,防火墙维护,防火墙日常维护,防火墙维护内容,防火墙维护合同,dptech
DPtech FW1000维护手册
杭州迪普科技有限公司
2011年10月目 录
DPtech FW1000维护手册 1
第1章 常见维护事项 1
1.1 系统基本维护 1
1.2 日常故障维护 1
1.3 数据备份管理 1
1.4 补丁升级管理 2
第2章 应急处理方案 4
2.1 运输导致设备无法启动 4
2.2 互联网访问异常 4
2.3 集中管理平台无相关日志 4
2.4 设备工作不正常 5
2.5 IPSEC-VPN无法正常建立 5
2.6 访问内网服务器异常 5
第3章 功能项 6
3.1 用户名/密码 6
3.2 管理员 6
3.3 WEB访问 6
3.4 接口状态 7
3.5 数据互通 7
3.6 日志信息 7
第4章 其他 9
4.1 注册与申请 9
4.2 升级与状态 9
第5章 FAQ 12
5.1 入门篇 12
5.2 进阶篇 13
常见维护事项
系统基本维护
防火墙应该指派专人管理、维护,管理员的口令要严格保密,不得泄露
防火墙管理员应定期查看统一管理中心(UMC)和防火墙的系统资源(包括内存/CPU/外存),确认运行状况是否正常
防火墙管理员应定期检查“严重错误”以上级别的系统日志,发现防火墙的异常运行情况
防火墙管理员应定期检查操作日志,确认是否有异常操作(修改、添加、删除策略,删除日志等)、异常登录(非管理员登陆记录、多次登陆密码错误),对此应立即上报并修改密码
防火墙管理员应定期检查和分析自动生成的报表,对报表中的可疑事件进行追踪(例如部分时间段异常攻击等),并出具安全运行报告
防火墙管理帐号用户名:admin,初始口令admin,首次使用需修改,并备份
统一管理中心服务器需要按时进行操作系统的补丁升级和杀毒软件的病毒库升级
日常故障维护
统一管理中心服务器无法登录,请检查能否PING通统一管理中心服务器,其相关服务(UMC数据库服务、UMC Web服务、UMC后台服务)是否启动,管理端口80是否一致
统一管理中心服务器上网络流量快照或FW日志无法生成,先检查端口9502、9516、9514是否开放,防火墙的日志发送配置是否正确,再用抓包工具检查防火墙是否发送日志
防火墙无法登录,请检查防火墙的IP是否可以Ping通,同时检测端口80是否开放
数据备份管理
统一管理中心服务器系统安装后要先进行完全备份
统一管理中心服务器管理员应定期将备份的数据导入到指定的备份机或刻盘存储
统一管理中心服务器的磁盘告警阀值默认为2G,当系统可用磁盘空间小于2G时,会进行自动告警,这时需要进行数据库压缩和数据备份
补丁升级管理
迪普将不定期在迪普官方网站()发布设备最新的软件版本,可自行下载,并升级
协议库升级,在设备已存在该特征库的License的情况下,可采用手动升级(迪普官方网站下载)或自动升级(前提是设备可访问迪普官方网站的链接,若不具备此条件,则需采用手动升级)
【软件版本】升级操作说明:
(1)首先从迪普官方网站或迪普技术支持人员获取最新的软件版本。
(2)通过WEB界面登录设备,选择【基本】=【系统管理】=【软件版本】,如图所示:
点击文件路径后的【浏览】按钮,本地选中要下载的软件版本,点击【下载软件版本】按钮
下载的配置文件出现在列表中,鼠标移动到下次启动的软件版本后的软件版本时会变成铅笔图标
点击鼠标左键,出现软件版本的下拉列表
选择下次启动时需要的版本,即下载的软件版本
修改完毕后,点击确认按钮
(3)登录设备在设备在【设备管理】=【设备信息】界面查看软件版本升级成功。
【协议库】手动升级操作说明:
(1)在设备协议库授权未过期的前提下,从迪普官方网站获取最新的协议库。
(2)通过WEB界面登录设备,选择【基本】=【系统管理】=【特征库】=【XXX特征库】,如下图所示:
点击浏览按钮;
选择下载升级包的路径;
设置完毕,点击右方的确定按钮。
(3)协议库在升级过程中将显示进度信息,如下图所示:
最后,系统将提示升级完成。
应急处理方案
运输导致设备无法启动
设备加电一段时间后,系统无法正常启动(包括电源指示灯灭,电源指示灯亮/其他指示灯灭,RUN灯常亮或者快闪)。
更换电源线确保其正常,若仍存在同样问题,则需更换硬件设备。
互联网访问异常
接口指示灯是否正常闪烁
若接口指示灯不亮,检查连接线是否松动,且通过Web页面查看接口管理状态与链路状态是否正常
若接口指示灯闪烁,通过Web页面查看接口收发数量是否正常
故障排查思路:
1、链路是否连接正常,使用设备页面中的PING命令检测上行和下行链路是否畅通,如果光口连接,建议强制双工和速率。
2、查看路由条目是否配置正确。NAT的源地址,目的地址,地址池,NAT方式
您可能关注的文档
- dng_5S学员版1解析.ppt
- DNA分子的结构、复制与基因的本质-李桂林2015解析.ppt
- DNS的配置与管理解析.ppt
- DNA分子的结构、复制及基因(2016届高三生物一轮复习)解析.ppt
- DOC01_EliteCRM安装配置手册解析.doc
- 【与名师对话】2016年高考政治二轮复习课件:专题6 发展社会主力民主政治.ppt
- Docker技术简介解析.ppt
- DLC认证介绍ppt解析.ppt
- dilemma_for_science解析.ppt
- DOS功能大全解析.doc
- 人民大2026肖贵清《毛泽东思想概论》教学课件PPT第四章 社会主义改造理论.pptx
- 2025年男士护肤电商消费趋势.pdf
- 小学中心校2026年寒假在职教师违规补课专项整治工作方案.docx
- 期中检测考点分类专题(选择填空20大考点分类精析)基础知识专项突破讲练(浙教版 )(解析版).docx
- 2025年度个人工作述职报告【PPT文档】.pptx
- 部门管理制度说明与执行规范【PPT文档】.pptx
- HR专员岗位能力评估标准与实施指南【PPT文档】.pptx
- 晋升述职与能力展示报告【PPT文档】.pptx
- 【开学摸底考】北师大版数学五年级上学期--秋季开学摸底考试卷(五)(答案解析) .docx
- 小学暑假作文《暑假趣事》范文18篇.docx
最近下载
- 科技创新驱动产业升级.pptx VIP
- 二型胶原蛋白肽课件.pptx VIP
- HGT 20614-2009钢制管法兰垫片紧固件选配规定(PN系列).pdf VIP
- 循环系统常见疾病的主要症状和体征.ppt VIP
- 2026年在带头固本培元、增强党性等“五个带头”方面对照检查发言材料与2025年民主、组织生活会自我批评【两篇】.docx VIP
- (年甘肃专升本考试计算机试题.doc VIP
- 大学计算机计算思维与信息素养第5章.pptx VIP
- 地下室顶板专项施工方案稿.doc VIP
- RS Components 电工电料 电动机控制器 SJDE-04APA-OY 使用说明.pdf VIP
- 麻醉科消毒管理制度.docx VIP
原创力文档


文档评论(0)