网闸文件交换配置案例.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
- PAGE 2 - 网闸文件交换功能配置案例 2006-1-17 目 录 TOC \o 1-3 \h \z \u 1 网络拓扑 1 2 客户需求 1 3 网络配置 2 3.1 内网网络端口配置 2 3.2 内网管理端口地址 2 3.3 外网网络端口配置 2 3.4 外网管理端口地址 3 4 网闸具体配置 3 4.1 需求一 文件交换配置 3 4.1.1 文件交换模块配置 3 4.1.2 发送黑名单的设置 8 4.1.3 发送白名单的设置 9 4.1.4 接受黑名单的设置 11 4.1.5 接受白名单的设置 12 4.2 需求二 实现内外网主机共享目录之间文件自动交换 14 网络拓扑 内网 内网 外网 文件交换服务器 6 集线器 Pc5 安全隔离与信息交换系统 管理口 网络口 00 管理口 网络口 00 文件交换服务器 7 说明: 1 网闸的内外网管理端口地址分别默认为:内网:,外网:,建议不要进行更改,如果与已有网络冲突可以在管理界面上进行更改。 2 PC5为管理主机,其地址要求与网闸的管理端口地址在同一个网段。 3 管理主机与网闸的内外网管理端口相连接,分别以和访问,用户名和密码为:admin。 客户需求 客户需求 需求一:实现外网用户对内网共享文件的读取,关键字的过滤; 注意:配置相反的任务就可以实现内网用户对外网共享文件的读取,关键字的过滤; 需求二:内外网文件服务器可将本地目录下文件互传到对方服务器指定的目录下的文件夹下。 网络配置 内网网络端口配置 修改IP地址为:00 子网掩码: 内网管理端口地址 如与网络接口不冲突,可以为默认。 外网网络端口配置 修改IP地址为:00,子网掩码: 外网管理端口地址 如与网络接口不冲突,可以为默认。 网闸具体配置 需求一 文件交换配置 实现外网文件服务器对内网文件服务器文件的读取,关键字的过滤; 文件交换模块配置 内网文件交换配置 文件交换→任务管理→添加任务 目录/文件 /home/admin/send1 存储号 1 完成后删除 不删除 传输周期 10 秒 内网启动设置 文件交换→启动设置 外网模块配置 文件交换→修改配置清单 确定存储位置1为 /home/admin/recv1 修改操作方式:收发 非文本文件许可:可收发 进行提交 外网启动设置 文件交换→启动设置 点击启动服务 内网主机操作 内网主机:开始→运行中输入 \\00(网闸内网地址) “确定”后,第一次运行会有一个页面要求输入用户名和密码:用户名:admin 密码:123456 就可以进入网闸的共享目录 注意:用户的第一个IP一定要和网闸的网络口IP是同一个网段的,不然的话,连接不到网闸的共享目录.(如果网闸IP是0,那么主机的第一个IP一定要为192.168.1.*) 在 \\00(网闸内网地址)共享目录界面中打开send1目录 将所要交换的文件拷贝到send1目录 外网主机操作 外网主机:打开网闸外网(\\00)共享目录界面,双击recv1文件夹,查看内网的交换文件是否正常交换到外网,文件已经传到外网. 发送黑名单的设置 关键字过滤只用于文本文件,内网是发送端、外网是接收端。 内网配置:文件交换→关键字管理→发送黑名单 选定使用黑名单 填加内容(机密) 内网主机:在内网主机上新建一文本文件test.txt,内容包含关键字(机密),将test.txt文件拷贝到网闸内网共享目录send1中 网闸内网:登录网闸内网审计界面查看文件交换日志 文件交换→查看日志 查看到包含有关键字(机密)的文本文件test.txt发送失败 注:当选定发送黑名单后包含黑名单关键字的文本文件都将发送失败,其它不含黑名单字的文本文件和非文本文件将发送成功。 发送白名单的设置 内网配置:文件交换→关键字管理→发送白名单 选定使用白名单 填加内容(普通、无密级) 内网主机:在内网主机上新建一文本文件test1.txt, 内容包含关键字(普通) 将test1.txt文件拷贝到网闸内网共享目录send1中 网闸内网:登录网闸内网日志界面查看文件交换日志 文件交换→查看日志 查看到包含有关键字(普通)的文本文件test1.txt发送成功 不包含关键字(普通或无密级)的文本文件test2.

文档评论(0)

153****9595 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档