- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DPtech FW1000操作手册
杭州迪普科技有限公司
2011年10月
杭州迪普科技有限公司
PAGE
目 录 TOC \o 1-3 \h \z \u
DPtech FW1000操作手册 1
第1章 组网模式 1
1.1 组网模式1-透明模式 1
1.2 组网模式2-路由模式 2
1.3 组网模式3-混合模式 3
第2章 基本网络配置 4
2.1 实现功能 4
2.2 网络拓扑 4
2.3 配置步骤 4
第3章 深度检测功能配置 7
3.1 实现功能 7
3.2 网络拓扑 7
3.3 配置步骤 7
第4章 VPN 9
4.1 IPSec VPN 9
4.1.1 客户端接入模式 9
4.1.2 网关—网关模式 10
4.2 L2TP VPN 12
4.2.1 实现功能 12
4.2.2 网络拓扑 12
4.2.3 配置步骤 12
4.3 GRE VPN 16
4.3.1 实现功能 16
4.3.2 网络拓扑 16
4.3.3 配置步骤 16
4.4 SSL VPN 17
4.4.1 实现功能 17
4.4.2 网络拓扑 18
4.4.3 配置步骤 18
第5章 VRRP双机热备 20
5.1 实现功能 20
5.2 网络拓扑 20
5.3 配置步骤 20
第6章 日志输出UMC 24
6.1 业务日志输出 24
6.2 会话日志输出 24
6.3 流量分析输出 25
杭州迪普科技有限公司 第 PAGE 1页
组网模式
组网模式1-透明模式
组网应用场景
需要二层交换机功能做二层转发
在既有的网络中,不改变网络拓扑,而且需要安全业务
防火墙的不同网口所接的局域网都位于同一网段
特点
对用户是透明的,即用户意识不到防火墙的存在
部署简单,不改变现有的网络拓扑,无需更改其他网络设备的配置
支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等
配置要点
接口添加到相应的域
接口为二层接口,根据需要,配置接口类型为ACCESS或TRUNK
接口配置VLAN属性
必须配置一个vlan-ifxxx的管理地址 ,用于设备管理
组网模式2-路由模式
组网应用场景
需要路由功能做三层转发
需要共享Internet接入
需要对外提供应用服务
需要使用虚拟专用网
特点
提供丰富的路由功能,静态路由、RIP、OSPF等
提供源NAT支持共享Internet接入
提供目的NAT支持对外提供各种服务
支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等
需要使用WEB认证功能
配置要点
接口添加到相应的域
接口工作于三层接口,并配置接口类型
配置地址分配形式静态IP、DHCP、PPPoE
组网模式3-混合模式
组网应用场景
需结合透明模式及路由模式
特点
在VLAN内做二层转发
在VLAN间做三层转发
支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等
配置要点
接口添加到相应的域
接口为二层接口,根据需要,配置接口类型为ACCESS或TRUNK
接口配置VLAN属性
添加三层接口,用于三层转发
配置一个vlan-ifxxx的地址 ,用于三层转发
基本网络配置
实现功能
内网(/24)可访问外网(/24)
内网地址为DHCP获得
内网对外提供HTTP服务(安装web服务器)
网络拓扑
配置步骤
【网络管理】-【接口管理】下,配置接口参数
在【网络管理】-【网络对象】下,将接口添加到安全域
在【网络管理】-【单播IPv4路由】下,添加出口路由
在【网络管理】-【DHCP配置】下,启动DHCP Server
在【防火墙】-【NAT】下,添加源NAT
在【防火墙】-【NAT】下,添加目的NAT
在【防火墙】-【包过滤策略】下,添加Untrust到Trust包过滤策略
深度检测功能配置
实现功能
采用第1章——基本网络配置
内网(Trust)到外网(Untrust)方向匹配DPI策略(包括应用限速、每IP限速、访问控制、URL过滤、行为审计等)
备注:本次功能配置以应用限速为例
网络拓扑
配置步骤
在【访问控制】-【网络应用带宽限速】下,配置限速策略
在【防火墙】-【包过滤策略】下,添加包过滤策略,并引用应用限速策略
部分DPI功能配置举例
VPN
IPSec VPN
您可能关注的文档
- D2D技术的简介发展.ppt
- DA98伺服驱动说明书.doc
- DB2 HADR述 DB2 高可用 DB2 双机热备.docx
- DB33-T 态有机肥标准.doc
- DB2简要介绍与速入门.ppt
- (优质课)运动电在磁场中受到的力...ppt
- DC600V艾思电源培训.ppt
- DC600V干线线绝缘监测装置使用培训.ppt
- DC漫改动作科幻影《自杀小队》人物介绍!.doc
- DDOS攻击方式原理.ppt
- 高校教师资格证之《高等教育法规》检测卷讲解及参考答案详解1套.docx
- 高校教师资格证之《高等教育法规》综合检测模拟卷及答案详解(夺冠).docx
- 高校教师资格证之《高等教育法规》真题汇编及参考答案详解(精练).docx
- 高校教师资格证之《高等教育法规》每日一练完整参考答案详解.docx
- 高校教师资格证之《高等教育法规》押题模拟附参考答案详解(b卷).docx
- 高校教师资格证之《高等教育法规》每日一练精品含答案详解(a卷).docx
- 高校教师资格证之《高等教育法规》强化训练附参考答案详解(培优b卷).docx
- 高校教师资格证之《高等教育法规》提分评估复习及答案详解(名师系列).docx
- 高校教师资格证之《高等教育法规》模拟卷包附答案详解(实用).docx
- 2025自考专业(公共关系)考前冲刺测试卷【必刷】附答案详解.docx
文档评论(0)