欢迎来到天天文库
浏览记录
ID:41713371
大小:461.30 KB
页数:14页
时间:2019-08-30
《正反向隔离设备配置文档》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、正反向隔离设备配置文档项目编号■项目名称版本:生效日期:编写:批准:二O—三年八月更改履历序号版本更改章节状态更改描述更改时间更改人1VI.0新建2013-08-09李洋状态:新建、增加、修改、删除。1.1.正反向隔离设备配置31.1.1.正向隔离设备配置31.1.2.反向隔离设备配置41.1.2.1.反向隔离设备规则配置41.1.2.2.反向隔离设备导入发送端证书51.123.反向隔离设备密钥导出61.2.文件传输程序配置61.2.1.一区文件传输软件接收端61.2.1.1.配置文件路径61.2.1.2.启动图形模式配置接受端服务
2、71.2.2.三区文件传输软件发送端71.2.2.1.配置文件路径71.2.2.2.启动图形模式配置发送程序81.2.2.3.文件发送软件导出密钥91.2.2.4.配置文件传输加密隧道101.2.2.5.配置发送任务111.2.2.6.文件发送系统选项121.2.3.启动文件传输的后台模式121.1.正反向隔离设备配置安装正反向隔离设备管理工具,能够连接到隔离设备。隔离设备与一三区交互机连接如卜•图所示。其屮一区交换机连接一区正反向隔离设备的privateETH()或ETH1口,三区交换1丄1・正向隔离设备配置根据隔离设备指导书配宜
3、消息总线服务器的正向规则。具体配置说明参考《StoneWall2000网络安全隔离设备(正向型)使用指南》。对正向隔离设备配置,首先在电脑上安装正向隔离设备客户端软件,电脑使用连接线连接正向隔离设备的privateconsole口,连接后启动隔离设备客户端软件,输入用八名密码,默认root/llllll,$口选择设备管理器中识别的连接线的名称。登录成功Z后,选择规则管理菜单配置止向隔离设备的正向规则如图所示。规贝]名称:卜“5讥方向选择:
4、从內那卜E介TCPrudp(5SYNgffi厂劇谎向厂记录非法方向B戒艾信息特殊値过克:p內网
5、计茸机信息I昵址:
6、192:168~10031—虔獗1巳
7、192「168—18747MACitfit:
8、D4:A£:52:E9:23:D7端□号:厂网口:[23&I咖UAC地卿走夕问计算机信息IPU5址:
9、192•168~1871虚拟IP:pSC168—10048MAC地址:
10、D4:AE:52:E9:22:95端口号:卩—网口:(23»IFW丛C地址绅定规则名称-ft场主机06址亠円网主机金c地址一刃网主机ii亠外网王厂'卜网王机•非ct竝,昭;"只・••访SYR过滤从两・「192.108.7.15050沁氏49:4(:・・・019
11、忆遍?〔16050“出49:4伫・・・Otest.・・TCP
12、D4:AE:52:E9:...192.169・187.1M:AE:52:E9:.・机卩与*切碇<1斎份規则文件
13、CTams件
14、顾督份m姑
15、读取娩则文件
16、写入件
17、斬加测
18、夏別测
19、儆测
20、two则
21、舷酔1.1.2.反向隔离设备配置1.1.2.1.反向隔离设备规则配置根据隔离设备指导巧配置消息总线服务器的反向规则。具体配置说明参考《StoneWall200()网络安全隔离设备(反向型)使用指南》。对反向隔离设备配置,首先在电脑上安装反向隔离设备客户端软件,电脑使用连接线连接反向隔
22、离设备的publicconsole口,连接后启动隔离设备客户端软件,输入用八名密码,默认root/llllll,$口选择设备管理器中识别的连接线的名称。登录成功Z后,选择规则管理菜单配置反向隔离设备的反向规则如图所示。iTxu'a>2規则名称:卜心g悔议audp控制类21厂SYN连接厂敦据厂记录养法方向的报文(8总nwffide:
23、o内网计尊机信息IFW:I192.168""10031~tBWP:I1S2168""18731MACittlt:
24、04:AE:52:E9:23:D7報口号:吓网口:
25、23穆IPfc啦划lBW定HR计尊机信
26、息IPittt:11921£81871*W»P:119216810035MAC硕1D4:RO:[2~A£:52:E9:22:95PIRWHAC地址01定P如侧名标.悔议=2?丿密2-棺方■内网主"堆址「内网壬W:炮対■内网王帕>」旧主堆址卄tUDPj^icr.从外・・・192.168.1.18700:23:AB:7A:...祈厂168.2.45如M0DP耶.・・]・••102・168」・1878:23:AB:7山・・・W771&2・168・2・46夕旧主帥兀地址■处冋主机汇内网主yup与m*如定testfanIUDPIAk?L••-
27、1192.168.10...IM:AE:52:E9:...10I192.168.18?.1test....UDP羽不・・・从内・・・192.168.10...M:AE:52:E9:...0192.168.187.1O0:EO:4C:E
此文档下载收益归作者所有