SECCNAC系列产品说明书.docx

上传人:夺命阿水 文档编号:1474207 上传时间:2024-06-29 格式:DOCX 页数:36 大小:328.08KB
返回 下载 相关 举报
SECCNAC系列产品说明书.docx_第1页
第1页 / 共36页
SECCNAC系列产品说明书.docx_第2页
第2页 / 共36页
SECCNAC系列产品说明书.docx_第3页
第3页 / 共36页
SECCNAC系列产品说明书.docx_第4页
第4页 / 共36页
SECCNAC系列产品说明书.docx_第5页
第5页 / 共36页
点击查看更多>>
资源描述

《SECCNAC系列产品说明书.docx》由会员分享,可在线阅读,更多相关《SECCNAC系列产品说明书.docx(36页珍藏版)》请在课桌文档上搜索。

1、关于本手珊版权声明广州鼎成信息科技有限公司Q20I2版权全部,保留一切权力。本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特殊注明,版权均属广州鼎成科技有限公司全部,受到有关产权及版权法爱护。未经广州鼎成科技书面许可不得擅白拷贝、传播、豆制、泄露或复写本文档的全部或部分内容。信息更新本文档仅用于为最终用户供应信息,并且随时可由鼎成科技更改或撤回。免责条款依据适用法律的许可范围,鼎成科技按供应本文档而不担当任何形式的担保,包括(但不限JD任何隐含的适销性、特殊目的适用性或无侵害性。在任何状况下,鼎成科技都不会劝最终用户或任何第三方因依据说明文档运用造成的任何干脆或间接

2、损失或损坏负责,即使鼎成科技明确得知这些损失或损坏,这些损坏包括(但不限于)利润损失、业务中断、信誉或数据丢失。阅读对象本文的读者对象为企业决策人员、网关的运用用户、鼎成科技的合作伙伴。目录前吉错误!未指定书签。一、系统信息.错误!未指定书签。二、网络配置.错误!未指定书签。三、对象管理。错误!未指定书签。四、策略模版。错误!未指定书签。五、用户管理.错误!未指定书签。六、行为审计错误!未指定书签。七、防火墙.错误!未指定书签。八、管理。错误!未指定书签。九、系统管理。错误!未指定书签。十、设备日志.错误!未指定书签。十一、中心端管理.错误!未指定书签。附录错误!未指定书签。1、设备接口分布。

3、计算机可用串口及本设备通过超级终端连接,做高级设置运用。口可接各种线路或网络设备,例如、光纤收发器。口(以太网口)连入局域网的设备,例如集线器或交换机。2本网口可在界面里调整运用功能,默认为口,及口功能相同。另可调整或独立为2口,及1.l功能相同。3本网1.I可在界面里调整运用功能,默认为31,及1.l功能相同。4本网1.l可在界面里调整运用功能,默认为4口,及1.J功能相同。2、连接本设备。要连接外网进线或有外网出口的上级设备,口连接内网服务器或交换机,如运用单机要对本设备进行配置,则须要运用本设备配线盒中的蓝色网线,连接本设备及电脑的网卡。3、设置本设备。设置本设备须要用阅读器,建议运用或

4、8阅读器:在接好网线并开启本设备两分钟之后,设置本地连接为:192.168.0.100,然后在阅读器地址栏在英文状态下输入:,在弹出平安警告中选择是或选择添加一个例外即可显示登陆页面,如还是不能登陆可以在阅读器设置中,把登陆地址添加到平安站点里;默认登陆用户名为,密码为888888。设置设备网络连接常用方法主要有两种:A网关模式:网络配宜一部署模式一外网接口管理一1配宜一内网接口管理一生效配置。此种模式适用于可以干脆把设备替换掉原有网关设备的案例:B桥接模式:网络配苴一部署模式一桥接或旁路一生效配置。此种模式适用于不便利更改已有M络结构的案例:设置行为管理及审计步骤:对象管理(按所需定义各种对

5、象便利后面调用)一策略模板(定义具体的策略、审计、流量模板,便利后面把相应的权限给予某个用户或用户组)一用户管理(依据实际须要定义用户组或用户,一般针对公司来说,可以按部门或行为权限区分规则)。例如依据权限可分为:服务器用户组、无限用户组、受限用户组等,则从对象管理中就以之为基础设置名称,如服务器地址组、服务器端口:服务器策略、服务器审计、服务器流量如此定义的好处就是当做相关设置时,能直观的选择正确的项目,便利管理。一、系统信息.1. 1系统信息本项菜单是显示本设备运行过程中的基本信息,以及各网口的连接状况。1.2 当前用户列表,本项菜单是显示及本设备连接的及相关信息。1.3 流速排名本项菜单

6、是显示经过本设备的用户流量状况,并排序显示。1.4 接口应用流本项菜单是显示本设备全部接口的流量状况。1.5 用户应用流量。本项菜单是显示经过本设备的全部用户细分应用流量的状况,并排序显示。1.6 连接监控本项菜单是显示某用户当前全部应用连接端口的状态及方向。1.7吩咐行工具.本项菜单是通过吩咐的方式,协助诊断设备的运行状况及故障。CfVA*:央Iga:Ij2*忖“:GFVOlHl:I.E91.K9M9U.XlMNVKg;M材:IS皿ich三p:2a*iRw*:必ASMrc9t:&d,Kxm:2SQftauftfOTMU11.-二、网络配置2.1部署模式本项菜单是设宜本设备接入网络的基本设置。

7、2.1.1桥接或旁路模式当设备接入已有网络,并不变更原有网络结构的状况卜.,要运用本设备的内网管理功能,则须要启用本功能,并把设备架设在网关设备和内网交换机之间,让全部数据通过本设备的网口进去,再转到网关设备上即可;桥模式的网口分为外网口和内网口,外网口就是接上层网关的网口,内网口一般是接交换机的网口,及内网口相连的机器会被设备管理。所以不要选错。上行速率和下行速率依据实际的外网速率配置,在进行智能流控的时候会依据这个速率自动调整用户速率。旁路监控服务器是把木设备连接到交换机的镜像端口上,并指定网关设备的地址,可实现对上网行为的审计功能,但用户及行为策略则无法限制。陆震聋磨路程式外问我口苫&内

8、向孩口普收0Z整口管&生戒曰格口管理WAN2OMZ1.ANPWANlWAN20MZP1.ANWAHlB用用息或券按d式外问国夕设备内树包含或G上行速率下行遭本IPtttt所出胃同关用设备DMS界踪器及Ii务题2.1.2外网接口管理可配置外网接I及相关设置。2.1.2.1选项。可调整口的几种模式及值,如无特殊需求,默认即可。2.1.2.2I策略路由配置。默认内置四种国内主流运营商的地址,也可依据自己须要添加,添加完成之后,在后面配置口的时候可以选择。2.1.2.3口配置。类型,依据线路实际状况选择,包括,静态及:如是线路,则须要依据运营商安排的用户名和密码依次填入本页面,如是静态线路,也须要依据

9、运营商供应的掩码网关依次填入,如需对带宽进行管理,则须要依据实际状况,设置好带宽;如是单线路或同种运营商的多线路,卜.面口策略路由不需勾选:如有多条线路接入可依次配置其他几个口,如运用其他运营商的线路可依据须要选择下面的策略路由。特装或小跖径式外同接口管理内网接口若叁D*l119生效配置A9.WAn口第SgiB由配RWAHUtHWAl2cflVMn第澧WAWMMWANOKKWAIJSSIADS1.二J用户名三McS1.OOOOOOOOt63.dMMC地址上行速率下行建率SV,AN0策略再由|DC:9):20:00:00:011512k5l二JIVAHl习中艮电Z(CHlNANEn中用教甫网(C

10、ERNETAP)中瞒遇(CNCGRoUP)中昆移动(CNCRTC)外河箧”管也内网饿口看&M2三0HS生戏肥ItJ5WAn口卿6踪由配JBWAHl配SSWAJI2K三WAN3*B三WANe三WANURHWAN口员2IP二J192.168.255.254/255.255.255.0初P主DHS备端口NSWAnDU就软恻囹192.168.255.18.8.8.8M0NSDONSIDNiSlBffiDNS1WAMDiSJJIftU.|SECCX3产Ia序列号aci2Seccncom伏右已更新3 .4.2配置静态依据须要指定和域名之间对应的关系,前提是是静态或不常常变动的,指定后内网通过本设备做,就可

11、解析相应的域名。2.5 配置可运用本网管协议,查询设备的特性、数据吞吐量、通信超载和错误等。2.6 高可用性木项菜单是设置设备扩展功能,双机热备。2.6 .I配置双机热备启用本设置.的前提是有2台同型号同版本的硬件设备,一台做主机,另一台做备份机,设置好心跳包接口,并指定须要检测的网口即可。2.7 .2配置双机虚拟当运用2台设备做双机的时候,须要把网口设为及实际地址同段的中转地址,并在本项中用实际地址设置成某网口的虚拟即可。三、对象管理.3. 1对象。本项菜单是定义基于策略的对象:支持格式、12、掩码:便利后面的策略中调用。IPtfl名球PR9hmxpIPcfllm注I用旧址1192.168.

12、11.11192. 168.11.21-192.168.11.30193. 168.11.0/24194. 168.11.0/255.255.255.03. 2网络服务对象,本项菜单是定义基于端口策略的劝象:支持格式、12;便利后面的策略中调用。妲轲整塔或务腑*讷口tcpZl2580-443网WMR务名稀PORTjttftlPORTflfl3.3 时间对象本项菜单是定义基于时间策略的对象:支持特定时间循环或时间段内的特定时间循环:方面后面的策略中调用。今粗时间计划名瑾IXfrefIOISlifI白大天开如断日0900y每天站B时间8004霍爆星:m1.V星期二RAMQ)1.Jl期六3.4 帐号

13、对象本项菜单是定义基于帐号策略的对象:支持、飞信、魔兽等帐号:便利后面的策略中调用。妲如取号名称M务部8三*I允许谨防列表保号11234561234567123456783.5 文件类型对象。本项菜单是定义基于文件扩展名的对象:内置了多种常见格式扩展名,可按须要进行白定义,便利后面的策略中调用。新*&册麻3渊依r-名称支件美a11.电影电影格女文件.rm,.rmvb,avt,.asr.wmv,.rnov,.rnpg,.rn1.音乐音乐格式文件.mp3,.wma,.ogg1.图片Ea片格式文件Jpg.gif.bmp.tiff,png1.文本源文件等txt,.doc.pdf,.cpp.ppt1.压

14、飨文件Np.rar.tjM压飨文F.zip,rar.gz.bz2.Z.tgz.tbz.7z.cab.bz1.应用程中可执行文件.cmd.bat3.6 关键字对象本项菜单是定义基于网页数据包中的关键字对象;便利后面的策略中调用。名狒三美健字常用关口字1I.IVPNUTMFIREWA1.1.鼎成科技3.7 组对象本项菜单是定义基于网页的对象:内置了多类库,其中内置部分前台无显示,只显示自定义部分,可依据须要白定义类别;方面后面的策略中调用。&UR1.名脐I常用网站描逑IUR1.Iseccn.1.1.1 8数据库审计对象本项菜单是定义基于数据库传输的对象:支持多种数据库类别的定义,针对某种数据库应用

15、进行管理,以便策略中调用。债*用审计对象ISO1.SBRVERJjJMJ包方向1.1.AN-WAN厂3。AWM*1.AT4ra二AiM口保地址192.168.n.11gcHtsena1433能本I2000二J达n不及If二J手苻票,书ICbkZl四、策略模版。4.1 过源策略配置过灌规则的模板:运用方法:先创建规则组,再选择相应组点击子规则编辑,进入子规编辑页,编辑全部规则到这个规则组中:之后在用户管理(用户组管理)中选择调用相应规则组,即可对用户生效;设备内置了几种常用的过滤规则模板,用户可以干脆调用,也可以依据须要自行更改:过港规则中优先级依据从高到低的依次执行。fflP(d11M11WW

16、:MS莉*阖名策4幽蕊建禁止P2P下便M0P2P”下虹工具,口允许核用下般,现升王重上0度工作时四第止无关M格使用Sr止在上则Ida天.酊戏.假乐.妙心”r不允许M龙通国用酬加密取用51育郎名可见性,XSSUtt*,任文仲等尸R阳制仅允许本上丽用:国或网站、收出航特*只允已即时通诏只丸湃使用即时遢讯X裕JE招F只允许所只尤许使用3户araz跌阿B落M处理心F只允己鹏杆和即打IM允评使用POO他呼RWM宿RE时温(IN浊拒绝闸务剧熊昭保X*务解被访问弁策11入侵奂行力F租”嘛不徽任僧*一国制州尊初IB*止堤占用严震的常WlfI力1.1.2 1.1过泄。针对和端口刚好间设定访问规则,选项后面有编辑

17、可以干脆对选项进行增加、修改、删除等操作。p4ortjm(座咫XIeeURijate.f*枫附田Zut较EysQ1.teevnp)审计时同I上班时间-3/4.2.2审计配置。论坛博客审计网站:系统有内置的论坛博客网站,假如用户须要审计一些特点的网站,这些没有包括在当前设备中,则设备可能不会将这些网络数据当成论坛博客进行审计。此时可以将这些网站添加到这里。当前设备支持智能论坛博客识别(需开启包审计),设备不相识的网站也可能被正确设别。上传文件审计网站:在审计时,系统默认只对网站进行审计,用户须要审计一些特定的网站的时候,须要在这里添加。审计策匕审计Ililla+ws8审计和论坛Cl零率计冏玷百上

18、传文样审计网站:国无同站rest,3-JzJQg4.2.3审计高级配置。配置是否启动审计功能及不须要审计的号码。审共策略本计配SSQa率“atfS!KQQ审计喜级配ISQg计lffl3不儆干计的QQ号3335347囹4.3流量策略配置应用程序在每个用户中所占的流量比例:配置方法:先创建流量组,再选择相应组,点击子规则编辑进入子规编辑页,创建相应应用程序在每个用户或用户组中的的流量比例,以便后续调用;当然不管在用户或用户组中必需先指定其总体带宽数值。ff.fta*tw下行联捌SfiWflMW阴有立用BJ幅本蜘90宝attfta90%90%HJ1.湖H网JSI用三J的争铤的7。H%70%70%H1

19、.妍M毋附用可照划的”储货50%50心享I作工喙享工怖力寻鸵WISttftflg三1三1减发策电对象棒工作1SHI工作rt阊非工作行为传贡他制应用18序灸别AUDNSrFTPtttX。HnP祝我FHrrPtt诙PP2Pi视体PP2PTftIP2P”识别rSS1.愉议标ItttHRP和熄下mP熊案行IiPKSr部时通讯r团时11讯任文件r客户Hai怦P木耳“xrihSr数努摩)1讯FR1%代9R5PRta网上喇i三*r应用号序更新ft先0ft(t*K刁上行耿比例I3QKZJ下行量大比口I30KZJ按曲间I上班时间4.1配额和提示策略配置网络运用可按时间、流量等方式敏捷限制每天、每月或每次上线的镀

20、略,并支持自定义页面提示:以便于后面用户管理中调用。r级EWIffW叼长分。)覆(M)KWK牙月使用1以kMl号月使角奇国比1QQ每月1000IUH5面每月1ZM町上丽长另使用IKM对上FmM月72001院天便用百丸废天IIMEtAtIWf天100婚下奇W日动公管上成日3夏亳公!本次上州2杳页一五、用户管理.5.1 认证设置用户是互联网访问的标识主体,是互联网访问管理的目标对象。除身份认证信息外,一个完整的用户定义还包含其组织信息和访问策略。每个互联网访问都对应唯一的用户(或用户组),这是平安网关实现基于用户和用户组的访问限制的基础。建立完整和精确的用户信息,更是保证进行有效互联网访问审计(监

21、控、查询、报表)的关键。5.1.1 管理选项。本项定义用户自动认证的方式及网段信息;解除中定义的则代表其不通过认证干脆放行。自动认证指匿名用户当不在自幼认证范围内的时候,会跳出登陆提示页面,依据本项的开关来限制是否弹出登陆页面。匿名用户是指没有被木地用户管理的用户,由【用户组设置】R允许匿名登录网段来管理,在匿名登录网段范围内的上网用户,会成为这个组的用户:当启用匿名用户自动认证的功能,并在自动认证网段中定义好允许自动认证的段的条件,即可自动通过认证,另外在下面用户组中启用白动创建用户的话,就在通过认证的同时可以自动创建好用户在某个用户组,设备默认即是这种方式。今三层UAC觌配置oASae三P

22、oPM点ItmWEB单点IHM温5.1.2 跨三层识别配置。一般企业中常常会运用绑定用户,运用很便利;这种状况下,假如企业运用的是三层交换机,则无法绑定用户的地址,启用跨三层识别,则上网用户即使在三层交换机下面,一样可以完成的绑定。实现这个功能须要启用三层交换的功能,通过获得上网用户的地址Q若&出项K-1WMACWMKR缘,舟英豪配置POPm点=录配量WEA9M0eK5nmp!MWSNMPiWPJp启用访问SNMPi则设置卷)I访向SNMP隰电0IIP地址192168.11.28jg遇旧名(public回5.1.3域单点登陆配置。域单点登录是和认证集成。该功能须要管理员仃先从平安网关中下载客户

23、端,并将其配置导入所运用的域服务器中,上网用户在登录域时,自动完成在平安网关上用登录。5.1.43单点登陆配置。3单点登录启用时,用户只需打开或等邮件客户端软件收一下邮件就可以完成平安设备的登录.5.1.5单点登陆配置。单点登录:假如用户须要登录某些服务器时,可以及平安设备绑定,自动在设备上登录。5.2 用户组设置运用用户组功能可以便利用户管理,在用户组中选择的过滤规则、审计规则、流量限制等自动生效于组中的用户:组优先级的用处是为匿名用户属于那个组供应优先级管理,如多个组的K允许匿名登录网段包含相同的网段时,优先级高的先匹配。R允许匿名登录网段WR匿名登录创建本地用户WK创建用户,的运用参考【

24、认证设置】中的介绍。R过渔策略审计策略JR应用流量策略XK配额镇略可以选择在【策略模板】中创建的模板。K智能流量:限制X假如启用,则用户组中的用户流量可以在个范围内自动调整,此时须要在口或桥接口配置好上卜行最大流量。假如不启用智能流控,则只能限制用户的最大上卜.行流量。K会话数配置可以限制内网用户的最大连接数,不配置时默认是最大3000个会话数。假如用户是服务器时,应当吧此回话数加大。K外网口表示在多的环境中,组用户运用哪个外网口上网,默认时平安网关可以依据【部署模式】里的配置自动选择走哪个外网口,或多个外网1.I一起运用,以实现负载均衡。组悦先0允KIlW膏量FM2匿务H用户蛆最高优先级二J

25、S)匿名总录刨鹿茎地用户口说策咯“时策略度用盘量策一国丁期务H贯5二上*v+:JP&r%上受RliSxft1.暂月使用版过大tW月120ZT上EtK上1.天使用目如U上假日动公立VUBKeJ电用户大上行得亮(KBT)电用户量大下行臂宽(心3)台恒痢圮外刖禁用二国tooID2000回启用欧认zJ5.3 用户设置。用户的创建有四种方法:是匿名或单点登录自动创建,详见【用户管理】【认证设置】:二是管理员手动创建:三是批量用户导入:四是扫描。5.3.I用户编辑。编辑用户的属性,可以配置过滤策略、审计策略、用户所属组,可以选择用户的认证类型:假如配置/对应,则用户无须登录即可认证:选择了用户红1.此时用

26、户不须要再配置策略规则和流量,会自动继承用户组的属性:假如想修改用户的属性,也可以重新配置。5.3.2批量用户导入。管理员可以事先编辑用户文件,文件格式可以从设备上下载:编辑完成后再倒入设备中:留意文件格式模式,用记事本软件来编辑。5.3.3扫描。扫描可以自动扫描局域网内的,产生绑定用户。假如设备在三层交换机之上,可以在三层交换机上启用服务,在R服务器Z中配置好三层交换机的,就可以将三层获得上网用户的。扫描出相应的网段的用户后,在K导入用户组选择特定的用户组,点击导入即可。用户偏Rt量用Q导入PUC33三殡,用户用户名ISERVER笠环用尸(W*三三3注IPHAC对修号莫友192.168.U.

27、ll/00:lf:c6:75:6d:ecIiJXPaPWinxU证rPPPOEr单点寰泉VtBU证国俎名用多器用户级JH)mtmI堆矛组配置ZJ2.干计室eI堆*组配置ZJN应用流量集略KKWKitthrePr双BiUlr拿工作ii!P)tt包S3每月12CM周上网!长上钱自动公ISr*务图强量r蝴泡每月他用存量及“狗依每天使用百丸ia智能淡金收制I嫂水用织量一大上行带货(K&S)国0大下行帝:伍&S)国外网口ti三二J国台话的3P期矛UUEiI国允许务景时间IAU田屋.多次警果允许百六、行为审计.6.1 用户行为查询。6.1.1 用户登陆信息查询。依据帐号或源查询在指定时间段内登陆的信息。6

28、.1.2 行为日志内容杳询。当策略中启用日志记录功能后,可在本项中依据帐号或源查询在指定时间段内的行为日志。6.2 内容审计查询。6.2.I访问网站。依据指定的条件,查询符合条件的网站访问记录。6.2.2虚拟帐号。依据指定的条件,查询符合条件的虚拟帐号登陆信息,如邮箱登陆。6.2.3搜寻引擎行为。依据指定的条件,查询符合条件的搜寻关键字的记录。6.2.4论坛/博客审计。依据指定的条件,杳询符合条件的论坛博客访问信息,如空间。6.2.5审计。依据指定的条件,查询符合条件的网页登陆邮箱的收发记录。6.2.6审计。依据指定的条件,查询全部的不符合其他类别的数据包信息。6.2.73审计杳询。依据指定的

29、条件,查询符合条件的运用邮件客户端收发的邮件记录。6.2.8闲聊内容。依据指定的条件,查询符合条件的运用即时通讯工具的闲聊记录。6.2.9外发文件。依据指定的条件,查询符合条件的外发文件记录,如邮件附件。6.2.10下载文件。依据指定的条件,查询符合条件的下载文件信息。6. 2.11数据库审计。依据指定的条件,查询符合条件的数据库相关纪录。6.2. 12审计。依据指定的条件,查询符合条件的吩咐操作相关纪录。6.2.13审计。依据指定的条件,查询符合条件的吩咐操作相关纪录。OC8MHUtfUrt好,人喜恨重文“TftXWr三JTU.1设*M2O12-W-MOOiWiW-0*R12*B21M03选

30、口,修IWl*RS.0.1142i12WO125QttMiSF)C635442?IgS乂/加O.Eoeoro.mZl2a)l25570KMf8M6i64427*e)。OE2912801235QfMF8)W4M4Z71WSMWWMC*7三a,*lff.eZ128412M46OUMM8UMtaM3OMM427W的6.3数据库审计查询6.4统计报表统计各种资源运用状况,供应查询条件,产生报表,包括饼装图,走势图等。6.4.1 用户资源运用统计。统计用户各种应用类别的总运用时间,和运用流量,依据流量自动排序可以查询总的流星,或某个类别的流星。6.4.2 应用程序资源运用统计。可以查询每个用户一段时间内

31、,各种应用的流量,运用时长:也可查询组或全部用户段时间内,各种应用的总流量,总时长:应用时长是依据用户来统注的,总时长加在一起会显得比较大,这属于正常状况。6.4.3 网站资源运用统计。统计一段时间内某个用户或全部用户不同类别网站的访问次数。6. 4.1每小时资源运用统计。每小时或每天的用户流量走势图。七、防火墙.6.1 设置选项本项是定义防火墙的一些防攻击、防毒、外网连接设置设备及网口的相关参数值.6.2 Kj1.本项是定义网络地址转换的规则;用于设置规则,将经过设备转发时,符合条件的数据包进行源地址转换。tt先Q三ePSMIPRWHtCJRHlP6.3 端口映射本项是用于对到达设备的数据包

32、进行目标地址转换:支持格式端口一端口、端口端口2一端口卜端口2的格式;常见应用包括发布服务器,将内网服务器的服务映射到公网,供应用户进行访问:此功能支持内网用户运用域名或外网来访问本地服务器。由于内网的用户须要认证才能上网,服务器,也须要完成认证,或者可以将服务器添加到【认证设置】R解除工中。PORTMAPSiW7. 4数据包限制。本项是设置基于数据包的过港规则:可以调用对象、服务对象、时间对象来做数据包的过海规则,设置本项设置的前提是须要了解所要限制的行为的数据包走向,并依据优先级的从高到低依次执行。过迪缀F先城日用G*b1.关闭忧先切501据过I肥易以裱止上网动作tF*l-rJ入口设不II

33、.AN二J出口超0IWAHlJd服系IDNS嫄IF俎SIP_rJ日的IP烟IA1.1.JVW俎I工作时二J尸包伏宓I-wse7. 5隔离设备映射配Jt本项是设置视频监控类设备的隔离运用,代理参数的设置。八、管理。8.1设置增加配置有两个选项,分别是木设备做为:服务器端或客户端然后进行配置,配置方法基本相同,两台设备对接,其中一台要做为服务器端,另一台要做为客户端才可连接:用户名和密码设置好了之后,本地子网是指正在配置的设备所在的内网网段:对方子网则是外地的设备所在的内网网段;对方或域名是指做为客户端时,须要连接外网的那台服务器端的时候所输的外网服务器端的或绑定的域名。高级中包括了针对本隧道连接的相应参数,如需及其他品牌设备对接,则可先运用野蛮模式,然后再依据实际须要对参数进行调整:运用做为功能则是本设备及以前老版本设备互联时候须要开启本功能;网络设置选项里的用户虚拟为本机和支持隧道转发,在对困难的网络环境的时候,可以让连入的做为网关的的身份进行通讯,依据已有的路由进行连接,主要针对多困难网络状况,穿透防火墙用的,默认是关闭的.注:服务涔端和客户端两边网段不能冲突。用户

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 在线阅读 > 生活休闲


备案号:宁ICP备20000045号-1

经营许可证:宁B2-20210002

宁公网安备 64010402000986号