电网安安全隔离与信息交换系统操作手册.docx
《电网安安全隔离与信息交换系统操作手册.docx》由会员分享,可在线阅读,更多相关《电网安安全隔离与信息交换系统操作手册.docx(71页珍藏版)》请在咨信网上搜索。
1、电网安安全隔离与信息交换系统操作手册642020年4月19日文档仅供参考金电网安安全隔离与信息交换系统FerryWay V2.0操作手册文件编号:FWUS01目录第一章 管理员使用指南1一、运行环境1二、运行说明11.登陆12.网络管理22.1网卡绑定22.2内端机42.3外端机52.4 DNS配置52.5 路由管理63.策略管理83.1客户端地址83.2 HTTP URL113.3 HTTP响应内容类型133.4 HTTP响应内容敏感词143.5 HTTP请求方法163.6 FTP命令173.7 FTP下载敏感词193.8 FTP上传敏感词203.9 FTP可下载文件名223.10 FTP可
2、上传文件名233.11 FTP可删除文件名253.12 FTP 可下载文件类型263.13 FTP 可上传文件类型273.14 FTP可删除文件类型293.15 FTP可下载文件大小303.16邮件发件人313.17邮件收件人333.18 邮件主题敏感词333.19 邮件内容敏感词354.通道管理354.1浏览应用通道354.2添加新的应用通道354.3修改应用通道设置374.4删除应用通道374.5停启用应用通道384.6刷新386.用户管理386.1浏览386.2添加新用户396.3修改用户密码396.4删除用户406.5刷新407.设备管理407.1 系统设置408.HA设置428.1浏
3、览428.2编辑HA主地址438.3 HA网卡438.4停启用HA设置449.用户配置管理449.1用户配置导入导出4410.日志管理4510.1 系统资源日志4510.2 连接数日志4710.3策略审计日志4810.4管理端审计日志5010.5 Syslog配置5111.退出52第二章 管理软件常见报错信息FAQ54报错情况154报错情况254报错情况355第三章 注意事项55注意事项是为保护用户和其它人免遭可能发生的人体伤害、财产损失或者其它损害以及如何正确、顺利地操作设备提供了重要信息,把可能发生的危害减少到最低点。55第一章 管理员使用指南本章主要指导用户配置安全隔离与信息交换系统的各
4、项管理功能与策略。一、运行环境支持的浏览器:Google/Firefox/IE89二、运行说明1.登陆1 网闸man口插上网线后,在浏览器中输入(默认管理地址)2 显示登录页面。如图:3 在登录窗口中输入用户帐号、密码,点击”确定”,登录管理控制端。4 默认登录信息(系统管理员)用户帐号:admin密码:admin 2.网络管理2.1网卡绑定1、点击左边”网卡绑定”显示如图2、选择要绑定网卡,并点击”增加绑定”如图注:连接状态检测方式共有2种,Mll是经过检测网线是否连接进行绑定,ARP是经过网卡的物理地址进行IP地址绑定。一般选择ARP绑定。3、选择连接状态检测方式为ARP如图,4、添加需要
5、的目标IP地址,点击保存完成后如图:5、选择要修改绑定的IP,并点击”修改绑定”,并点击”保存”注:修改绑定不但能够修改绑定的网卡,也能够修改IP和连接状态检测方式。6、选中要删除已绑定网卡,并点击”删除绑定”弹出如图信息:7、点击”是”,成功删除绑定2.2内端机1、 点击主机管理下的”内端机”如图2、 选择内端机的想要配置IP的网卡,并点击”添加IP”,如图 注:以 eth4为例,3、 配置完成后如图4、 选中要修改的网卡,并点击”修改IP”如图(正在使用中的IP不允许被修改)5、 选中要删除的网卡,并点击”删除IP”如图(正在使用中的IP不允许被删除)2.3外端机详细操作请查看2.2内端机
6、。2.4 DNS配置1、 浏览点击”网络管理”DNS配置”,进入DNS配置页面:2、 编辑选中内外端机DNS输入框,输入所要设置的DNS地址,并点击”提交”按钮:2.5 路由管理1、浏览点击左侧路由管理功能,进入路由管理页面2、添加路由点击新增路由功能,进入路由设置窗口端机口:和目的通信的内端机或外端机目的子网:目的IP的子网子网掩码:掩码网卡:可选项(通信的网口)网关:当前能上网的网关(和所选内网端机IP段要相对应)权重:越小优先级越高3、修改路由选中指定的路由,点击编辑,确认后,点击修改成功4、删除路由选择指定的路由设置,点击删除,确认后删除成功。 5、刷新点击刷新按钮,更新页面信息3.策
7、略管理3.1客户端地址1、 点击客户端地址,在策略管理中点击”新增”如图注:策略名称:给该策略取的名称,可随意命名(这个策略名称会在后面的通道管理显示)。过滤类型:黑名单:即不允许经过的IP地址集 白名单:即允许经过的IP地址集2、 配置完成之后,点击保存,如图3、修改策略集修改策略集名称,点击修改4、删除策略集点击删除,删除指定的策略集5、策略 5.1、点击”客户端地址”,在策略中点击”新增”添加IP地址集,选中指定的策略集名称,并双击,然后点击下方策略新增:内容:允许或不允许经过的IP地址集5.2、编辑策略选中指定策略,点击编辑,修改指定策略名称或者策略内容5.3、删除策略选中指定策略,点
8、击删除,删除指定策略名称或者策略内容3.2 HTTP URL3、 点击”策略管理”HTTP URL”,点击”新增”,新增需要的策略名称及过滤类型过滤类型:black:黑名单,即不允许经过网闸访问的地址(例如:baidu) White:白名单,即允许经过网闸访问的地址注:http代理模式2、点击”策略管理”HTTP URL”,点击”修改”,修改需要的策略名称及过滤类型3、 点击”策略管理”HTTP URL”,点击”删除”,删除策略4、双击”策略管理”里面的策略名称,再点击”策略”里面的”新增”内容填写(例如:baidu)5、选中需修改的策略,点击”编辑”,对内容进行修改6、选中需修改的策略,点击
9、”删除”,删除策略3.3 HTTP响应内容类型 1、点击”策略管理”HTTP响应内容类型”,点击”新增”,新增需要的策略名称及过滤类型过滤类型:black:黑名单,即不允许经过网闸访问http的某种类型(例如:text/html) White:白名单,即允许经过网闸访问http的某种类型注:勾选自定义的时候,下面的类型填写格式(例:image/gif),否则无法识别2、点击”策略管理”HTTP响应内容类型”,点击”修改”,修改需要的策略名称及过滤类型3、点击”策略管理”HTTP响应内容类型”,点击”删除”,删除策略4、双击”策略管理”里面的策略名称,再点击”策略”里面的”新增”,填写策略名称和
10、内容(或者自定义)5、双击”策略管理”里面的策略名称,再点击”策略”里面的”编辑”,修改策略名称和内容(或者自定义)6、双击”策略管理”里面的策略名称,再点击”策略”里面的”删除”,删除策略3.4 HTTP响应内容敏感词1、点击”HTTP响应内容敏感词”新增”,增加策略过滤类型:black:黑名单,即不允许经过网闸访问含有敏感词的http响应内容 这个策略没有白名单2、选中需要修改的策略 ”修改”,修改策略名称3、选中需要删除的策略 ”删除”,删除策略4、双击策略名称,点击”新增”,新增策略集注:内容(例如:金电网安),则不允许经过网闸访问含有”金电网安”的http响应内容5、选中策略,点击”
11、编辑”,修改策略集内容6、选中策略,点击”删除”,删除策略集3.5 HTTP请求方法1、点击”HTTP请求方法” ”新增”,增加策略过滤类型:black:黑名单,即不允许经过网闸经过策略里面设置的请求方法(使用不允许的请求方法,没有任何形式的返回信息)White:白名单,即只允许经过网闸经过策略里面设置的请求方法2、选中策略,点击”修改”,修改策略名称3、选中策略,点击”删除”,删除策略4、双击”策略管理”里面的策略名称,点击”新增”,新增策略(内容只能选择,不能够自定义)5、选中策略,点击”编辑”,修改策略名称及内容6、选择策略,点击”删除”,删除策略3.6 FTP命令1、点击”FTP命令”
12、 ”新增”,点击保存2、选中策略,点击”编辑”,修改策略名称3、选中策略,点击”删除”,删除策略名称4、双击策略,点击”新增”,添加策略(内容能够选择也能够自定义,用户选择自定义策略时,格式请和下拉选择的内容格式填写一致)5、选中策略,点击”编辑”,修改策略6、选中策略,点击”删除”,删除策略3.7 FTP下载敏感词1、点击”FTP下载敏感词”,点击新增,添加策略当FTP通道追加下载敏感词策略时:敏感词内容下载或上传只支持txt格式内容,其它格式暂不支持;2、选中策略,点击”编辑”,修改策略名称3、选中策略,点击”删除”,删除策略4、双击策略名称,点击”新增”,添加策略5、选中策略,点击”编辑
13、”,修改策略6、选中策略,点击”删除”,删除策略3.8 FTP上传敏感词1、点击”FTP上传敏感词”,点击”新增”,添加策略2、选中策略,点击”编辑”,修改策略名称3、 选中策略,点击”删除”,删除策略4、双击策略,点击”新增”,添加策略5、选中策略,点击”编辑”,修改策略6、选中策略,点击”删除”,删除策略3.9 FTP可下载文件名1、选择”FTP可下载文件名”,点击”新增”,添加策略2、选中策略,点击”编辑”,修改策略名称3、选中策略,点击”删除”,删除策略4、双击策略,点击”新增”,添加策略5、选中策略,点击”编辑”,修改策略6、选中策略,点击”删除”,删除策略3.10 FTP可上传文件
14、名1、选择”FTP可上传文件名”,点击”新增”,添加新策略2、选中策略,点击”编辑”,添加新策略名称3、选中策略,点击”删除”,删除策略4、双击策略,点击”新增”,添加新策略5、选中策略,点击”编辑”,修改策略6、选中策略,点击”删除”,删除策略3.11 FTP可删除文件名1、选择”FTP可删除文件名”,点击”新增”,添加新策略2、选中策略,点击”编辑”,修改策略名称3、选择策略,点击”删除”,删除策略4、双击策略,点击”新增”,添加策略5、选中策略,点击”编辑”,修改策略6、选中策略,点击”删除”,删除策略3.12 FTP 可下载文件类型1、选择”FTP可下载文件类型”,点击”新增”,添加新
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电网 安安 隔离 信息 交换 系统 操作手册
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。