- 1、本文档共225页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
启明星辰FW用户手册精要
启明星辰
安全网关USG
功能使用手册
VERSION 2.6
声明
本手册所含内容若有任何改动,恕不另行通知。
在法律法规的最大允许范围内,北京启明星辰信息安全技术有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。
在法律法规的最大允许范围内,北京启明星辰信息安全技术有限公司对于您的使用或不能使用本产品而发生的任何损坏(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或任何其它损失),不负任何赔偿责任。
本手册含受版权保护的信息,未经北京启明星辰信息安全技术有限公司书面允许不得对本手册的任何部分进行影印、复制或翻译。
本手册适用于启明星辰USG安全网关系列产品,包括防火墙、UTM、NF等,在手册中简称为安全网关或安全网关。文件少部分内容视产品具体型号略有不同,请以购买的实际产品为准。
北京启明星辰信息安全技术有限公司
北京市海淀区东北旺西路8号中关村软件园21楼启明星辰大厦章节目录
第1章 前言 6
1.1 导言 6
a) 本书适用对象 6
b) 本书适合的产品 6
c) 手册章节组织 7
d) 相关参考手册 7
第2章 防火墙地址、服务、时间、安全域概念与配置方法 8
2.1 地址概念及配置方法 8
2.1.1 地址资源功能概述 8
2.1.2 地址配置 8
2.1.3 地址组配置 9
2.1.4 地址池配置 10
2.2 服务概念及配置方法 11
2.2.1 服务功能描述 11
2.2.2 预定义服务配置 11
2.2.3 动态服务配置 11
2.2.4 icmp服务配置 12
2.2.5 基本服务配置 12
2.2.6 服务组配置 13
2.3 时间概念及配置方法 15
2.3.1 时间功能描述 15
2.3.2 时间配置 15
2.3.3 时间组配置 16
2.4 安全域概念及配置方法 17
2.4.1 安全域功能描述 17
2.4.2 安全域配置 17
第3章 策略概念与配置方法 18
3.1 功能概述 18
3.1.1 允许访问: 18
3.2 安全策略配置 18
3.2.1 资源选项 19
3.3 NAT类策略配置 19
3.3.1 SNAT规则配置 20
3.3.2 端口映射及IP映射规则配置 20
第4章 应用防护概念与配置方法 21
4.1 应用防护概述 21
4.2 病毒防护 22
4.2.1 病毒防护策略 22
4.2.2 文件过滤器 22
4.2.3 隔离 23
4.2.4 病毒库 23
4.2.5 自定义病毒特征 23
4.2.6 服务端口定义 24
4.2.7 病毒云防护代理 24
4.3 入侵防护 24
4.3.1 入侵防护策略 24
4.3.2 场景和模式设置 25
4.3.3 IPS云防护代理 25
4.3.4 自定义特征 26
4.3.5 特征内容 26
4.3.6 重定向 27
4.4 反垃圾邮件 27
4.5 旁路检测模式 28
4.6 抗扫描 29
4.7 WEB应用防护 31
4.8 私有云防护 33
4.8.1 私有云配置开启 33
4.8.2 私有云防护策略 33
4.8.3 云服务器配置 34
4.8.4 白名单 34
4.8.5 文件类型 35
4.8.6 统计与查询 35
第5章 上网行为管理 36
5.1 上网行为策略 36
5.2 URL过滤策略 36
5.2.1 URL过滤策略 36
5.2.2 自定义URL 37
5.2.3 智能学习 37
5.3 应用识别策略 38
5.3.1 应用识别策略 38
5.3.2 自定义应用 39
5.3.3 全局黑白名单 39
5.3.4 QQ免控账号 39
5.4 高级协议控制 40
5.4.1 协议控制资源 40
5.4.2 协议控制配置 40
5.4.3 协议控制策略 42
第6章 审计中心 43
6.1 上网审计策略 43
6.2 高级邮件配置 44
第7章 VPN概念与配置方法 46
7.1 IPSec VPN隧道 46
7.2 IKE密钥交换 47
7.3 局域网-局域网配置方法 48
7.3.1 添加VPN规则 48
7.3.2 添加IKE配置 49
7.3.3 网关隧道配置方法 51
7.4 VPN客户端远程访问的配置方法 52
7.4.1 VPN规则的设置方法: 52
7.4.2 IKE配置的设置方法: 52
7.4.3 客户端隧道的添加方法: 53
7.4.4 DHCP over IPSec的配置方法: 54
7.4.5 扩展认证的配置方法: 55
7.5 隧道组的配置方法: 55
7.6 隧道间路由配置方法 56
7.7 野蛮模式的应用 56
7.
您可能关注的文档
- 启墅门窗培训资料.docx
- 启智训练课程的教育价值.pptx
- 吴为善跨文化交际概论课程各章节内容.doc
- 如何指导幼儿创作儿童画.ppt
- 听觉传导通路.ppt
- 如何描绘诗歌中的画面.ppt
- 吴英案分析.ppt
- 吴百诗大学物理1章-2.ppt
- 如何提高学习效率.ppt
- 吸塑包装学习知识2.doc
- 第12课 大一统王朝的巩固 课件(20张ppt).pptx
- 第17课 君主立宪制的英国 课件.pptx
- 第6课 戊戌变法 课件(22张ppt).pptx
- 第三章 物态变化 第2节_熔化和凝固_课件 (共46张ppt) 人教版(2024) 八年级上册.pptx
- 第三章 物态变化 第5节_跨学科实践:探索厨房中的物态变化问题_课件 (共28张ppt) 人教版(2024) 八年级上册.pptx
- 2025年山东省中考英语一轮复习外研版九年级上册.教材核心考点精讲精练(61页,含答案).docx
- 2025年山东省中考英语一轮复习(鲁教版)教材核心讲练六年级上册(24页,含答案).docx
- 第12课近代战争与西方文化的扩张 课件(共48张ppt)1.pptx
- 第11课 西汉建立和“文景之治” 课件(共17张ppt)1.pptx
- 唱歌 跳绳课件(共15张ppt内嵌音频)人音版(简谱)(2024)音乐一年级上册第三单元 快乐的一天1.pptx
文档评论(0)