- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
BlueCoat互联网代理安全网关功能需求文档
互联网代理安全网关功能需求文档
2011年1月
目 录
一、 安装设备及安装环境 4
1.1 实施设备清单 4
1.2 实施拓朴结构图 4
二、 实施步骤 5
2.1 物理连接 5
2.2 初始IP地址配置 5
2.3 远程管理软件配置 5
2.4 网络配置 6
2.4.1 Adapter 1地址配置 6
2.4.2 静态路由配置 7
2.4.3 配置外网DNS服务器 9
2.4.4 配置虚拟IP地址 9
2.4.5 配置Fail Over 10
2.5 配置代理服务端口 12
2.6 配置本地时钟 13
2.7 配置Radius认证服务 13
2.8 内容过滤列表定义及下载 16
2.9 定义病毒扫描服务器 18
2.10 带宽管理定义 22
2.11 策略设置 23
2.11.1 配置DDOS攻击防御 23
2.11.2 设置缺省策略为DENY 23
2.11.3 配置Blue Coat Anti-Spyware策略 24
2.11.4 访问控制策略配置-VPM 25
2.11.5 病毒扫描策略配置 25
2.11.6 用户认证策略设置 27
2.11.7 带宽管理策略定义 29
2.11.8 Work_Group用户组访问控制策略定义 34
2.11.9 Management_Group用户组访问控制策略定义 36
2.11.10 High_Level_Group用户组访问控制策略定义 36
2.11.11 Normal_Group用户组访问控制策略定义 37
2.11.12 Temp_Group用户组访问控制策略定义 37
2.11.13 IE浏览器版本检查策略 39
2.11.14 DNS解析策略设置 41
安装设备及安装环境
实施设备清单
Bluecoat安全代理专用设备SG600-10一台,AV510-A一台,BCWF内容过滤,MCAFEE防病毒,企业版报表模块。
实施拓朴结构图
Bluecoat设备SG600-10-3配置于内网,AV510-A与SG600-10之间通过ICAP协议建立通信。连接方法有以下几种,网络示意结构如下图:
旁路模式:
实施步骤
物理连接
两台Bluecoat SG800-2的Adapter0_Interface 0和Adapter1_Interface0通过以太网双绞线连接于两台Radware CID交换机。
初始IP地址配置
通过设备前控制面板可以设置ProxySG800-2的Adapter0_Interface0的地址为:
第一台SG800-2:(IP)
24(Mask)
(Default Gateway)
第二台SG800-2:1(IP)
24(Mask)
(Default Gateway)
远程管理软件配置
Bluecoat安全代理专用设备通过IE浏览器和SSH命令进行管理,浏览器管理端口为8082,管理用的PC机需安装了Java运行环境。管理界面的URL为:
:8082和1:8082
网络配置
在xxxxx网络环境中,(1)ProxySG800-2两个端口均需配置IP地址;(2)除缺省路由指向防火墙,还需一条静态路由,作为内网通讯的路由,(3)配置外网DNS,以便ProxySG到互联网的访问,(4) 每台另外需要一个虚拟IP地址,作为内部员工的DNS解析服务器IP地址;(5)对虚拟IP地址配置Fail Over,当一台ProxySG停止工作,其虚拟IP将切换到另外一台。
Adapter 1地址配置
从Web管理界面Management Console/Configuration/Network/Adapter进入,在Adapters下拉框中选择Adapter1,并在IP address for Interface 0和 Subnet mask for Interface 0中配置IP地址和子网掩码,如下图示:
第一台ProxySG800-2的IP地址为:0,掩码:24
第二台ProxySG800-2的IP地址为:2,掩码:24
点击Apply使配置生效。
静态路由配置
从Web管理界面Management Console/Configuration/Network/Routing进入,在窗口上部选项中选择Routing,并在Install Routing table from下拉框中选择Text Editor,如下图示:
点击Install,并在弹出窗口中输入静态路由:
如下图示:
点击Install使配置生效。
配置外网DNS服务器
从Web管理界面Management Console/Configuration/Network/DNS进入,如下图示:
点击New增加外网
您可能关注的文档
- -液压控制阀的研究与设计.doc
- c++课程设计-车辆仓库库存管理系统.doc
- PLC自动售货机的设计.doc
- 人体脉搏测量仪设计.doc
- 功率放大器优化设计.doc
- 国产300MW机组热力系统的拟定计算及分析(终稿).doc
- 基于PLC的远程温度控制系统的设计与调试(终稿).doc
- 基于单片机超声波倒车防撞系统的设计.doc
- 通辽发电厂第一期工程电气部分初步设计.doc
- 锅炉汽包给水位系统设计》.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
最近下载
- 4-1 中化泉州石化 3 万吨年干气脱硫制二甲基亚砜项目设备设计说明书(含塔设备计算说明、换热器设计结果、设备一览表).pdf
- 工程造价_横湖桥商业楼土建工程量清单报价.docx VIP
- 浙江师范大学行知学院 学生手册.pdf
- 2025年辽宁沈阳市文体旅产业发展集团有限公司招聘笔试参考题库附带答案详解.pdf
- 川崎病患儿的护理课件.pptx VIP
- 2024年东莞市东华高级中学自主招生数学试卷附答案解析 .pdf
- 中医馆客服知识培训课件.pptx
- 辽宁沈阳市文体旅产业发展有限公司招聘笔试题库2025.pdf
- 全国公开课大赛一等奖小学一年级下册数学人教版《七巧板》课件.pptx
- 辽宁沈阳市文体旅产业发展集团有限公司招聘笔试题库2025.pdf
文档评论(0)