- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华盾sslVPN用户手册.doc
华盾SSL VPN网关
用户手册
北京东方华盾信息技术有限公司
二00五年九月
目录
系统简介 1
1.1典型部署方式 1
1.2 华盾SSL网关的访问控制体系 2
1.3 系统硬件 4
1.4系统默认参数设置 6
1.5 建立远程连接 6
系统WEB界面 8
2.1 系统主界面 8
2.2系统菜单 9
系统配置 12
3.1 系统 接口 12
3.2 系统 系统信息 13
3.3 系统 安全 14
3.4 系统 升级 16
3.5 系统 备份 18
3.6 系统 工具 20
3.7 系统 许可 21
管理员帐号管理 22
4.1管理员设置 22
4.2锁定管理员账号 27
证书管理 28
5.1可信 CA 28
5.2网关证书 30
5.3 证书请求 33
认证服务器 35
6.1 添加新的认证服务器 36
6.2 管理认证服务器 39
用户管理 41
7.1 管理用户组 41
7.2 管理用户 44
7.3管理锁定用户 49
服务管理 50
8.1 添加新服务 50
8.2服务列表 53
8.3 客户端应用 56
角色管理 58
9.1 添加新角色 58
日志管理 61
10.1日志设置 61
10.2查询日志 61
系统管理与监控 65
11.1 监控 监控对象 65
11.2 监控 在线用户 66
11.3 监控 设置系统时间 66
11.4 监控 系统监控图表 67
11.5监控 服务监控图表 69
11.6 监控 Top N 70
客户端策略 72
12.1客户端策略规则 72
12.2 客户端策略 74
访问限制规则 77
13.1 添加新的ARL 78
13.2查询ARL 79
附录A:终端用户远程访问 80
系统简介
华盾SSL网关是一款基于SSL 协议的无客户端VPN,提供了远程访问的安全解决方案。通过华盾SSL网关,无需客户端软件,家庭办公用户、移动办公用户和合作伙伴等即可轻松安全地访问企业内部网。华盾SSL网关数据加密提供安全实现了良好的加密和认证功能,/TLS 协议保证数据在传输过程中的加密和解密。
VNC、文件共享、SSH、HTTPS、Oracle 、Exchange/Outlook、Lotus Notes和 MySQL等。华盾SSL网关 还支持多端口应用。
除内部认证外,华盾SSL网关支持使用Radius、LDAP或Windows AD服务器来认证终端用户。通过这些认证服务器,系统管理员只需为一个企业维护一个用户认证基础设施即可。用户认证方式包括使用用户名/口令,一次性口令,认证证书以及验证码等。
1.1典型部署方式
华盾SSL网关有两种典型部署方式:旁路模式和在线模式。可参见下面的华盾SSL网关典型布局结构图示。所有来自因特网的应用数据都需要通过华盾SSL网关的保护才能够进入企业内部网络,以此来阻止消息窃听、消息重放、不合法登录等攻击。
旁路模式
在线模式
由于华盾SSL网关WEB的用户界面,因此所有用户均可通过浏览器进行访问,终端用户可以有多种方式接入Internet,如直接接入因特网、通过防火墙接入、通过无线接入点接入等。
华盾SSL网关不仅能保护Web应用,还能够保护基于TCP/UDP的C/S应用,如文件共享、网络邻居、FTP、Telnet、Oracle等。
1.2 华盾SSL网关的访问控制体系
华盾SSL网关采用基于角色的访问控制体系,如下图所示:
如图所示,角色是系统中用户和服务之间沟通的枢纽,用户成功登录后,系统将用户分配给角色,然后针对角色进行授权。
角色控制了用户组和用户在系统对服务或应用的访问权限。角色、用户/用户组、服务三者之间的相互关系可以概括为:
为角色定义可以访问的一个或多个服务;
将用户/用户组分配给相应的角色,一个用户/用户组可以分配给多个角色,每个角色包含多个用户/用户组;
针对每一个服务,设定可以访问服务的角色;
关于如何在华盾SSL网关上建立起合理的访问控制体系,可参照手册第7、8、9章。
1.3 系统硬件
1.3.1 华盾
前面板简介
接口 功能描述 监控串口 华盾SSL网关CONSOLE 口,用超级终端连接后可以对系统进行设置。 FE0 - FE3 FE0 - FE3是华盾SSL网关10/100M 自适应以太网接口,分别对应逻辑接口eth0-eth3。 电源指示灯 起电源指示作用:当启动机器后,电源指示灯亮起,关闭机器后,电源指示灯关闭。 读写指示灯 起系统读写指示作用:系统当前处于读/写数据状态时,读写灯指示闪烁。
后面板简介
接口 功能描述 交流电源输入 用于将交流电源引入华盾SSL网关110~230伏电压。 电源开关 散热风扇 华盾SSL网关
1.3.2 华盾
前面板
您可能关注的文档
最近下载
- 金堆城汝阳石柱沟水库工程建设监理工作报告.pdf VIP
- 教育部产学合作协同育人教学内容和课程体系改革项目申报书—以项目为牵引的机器人系统与开发实践课程教学设计.docx VIP
- 2025年新高考1卷(新课标Ⅰ卷)语文试卷(含标准答案).docx
- 《恋爱的犀牛》话剧剧本.doc VIP
- 屋顶改造方案.docx VIP
- 部编小学语文单元作业设计四年级上册第四单元 3.pdf VIP
- Arduino智能小车避障导航设计.docx VIP
- 县委书记在乡村振兴战略实绩考核调度会上的讲话.docx VIP
- 第11课 整理信息资源 教案 义务教育人教版信息科技三年级全一册.docx VIP
- 苏S01-2012给水排水图集规范图集.docx VIP
文档评论(0)