ASM盈高入网规范管理系统操作手册V523035_第1页
ASM盈高入网规范管理系统操作手册V523035_第2页
ASM盈高入网规范管理系统操作手册V523035_第3页
ASM盈高入网规范管理系统操作手册V523035_第4页
ASM盈高入网规范管理系统操作手册V523035_第5页
已阅读5页,还剩45页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、杭州盈高科技有限企业ASM盈高入网规范管理系统INFOGOAccessStandardManagementSystem操作手册Version5.2。3035版权声明:本文中出现的任何文字表达、文档格式、插图、照片、方法、过程等内容,除还有特别注明,版权均属盈高科技所有,并碰到有关产权及版权法保护。任何个人、机构未经盈高科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。商标:盈高、INFOGO是盈高科技的注册商标,未经赞成,不得引用。杭州盈高科技有限企业目录1。说明-12。ASM设施外观图解-13。登录方式-14.操作界面说明-24。1首页-24.2模块界面-35。用户初次配置-35。

2、1启用旁路模式-45.2启用串联模式-45。3系统基本设置-55.4邮件提示-55.5短信提示设置-65。6部门管理-75.7注册与认证-85。7.1安全域配置-8认证角色管理-95。7。1用户管理-105。7。1贵宾认证参数-125。7。1全局参数设置-135。7.1注册参数配置-145。7。1认证参数配置-155。7.1用户名密码认证-165。7。1UKey认证-165。7.1手机短信认证-175。7.1Email认证-175。7。1LDAP服务器配置-175。7.1AD域认证参数设置-185.7。1身份认证记录-195。7.1动向考证码获取记录-195.8配置入网规范-195.8。1标准

3、行业入网规范库-205。8。2自定义规范-205。8.3高级属性-245.9配置网络联动控制-245。9。1EOU认证技术设置-255.9。2PORTAL认证技术设置-285。9。3透明网桥设置-305。9.4策略路由设置-33MVG网关设置-365。10配置双机热备-396。用户平时使用-406.1新设施注册检查-406.2审察接入设施-456.3设施管理-45。增添可信设施-466。4。2。取消可信设备466。4。3.设施安装软件信息-476.4隔断设施-476。5设施和用户绑定-486.6立刻认证安检-516.7信息导入-526.8IP地点池-526.9IP/MAC绑定-536.10。1

4、.增添IP/MAC绑定-536。10。2。导入IP/MAC绑定546。10IP/MAC全局配置-556.11查察系统数据及报表-566。12。1。设备信息查询566。12.2.补丁管理查问-57。统计报表查问-586。12.4。未关机统计626.12上下网审计-636。13级联管理-636。14功能地图-656.15报警中心-656。16其他-666.17.1.数据备份-66。系统更新-676。17.3.上传软件管理-686。17。4。设备状态管理686.17.5.系统调试日志列表-69。Excel报表导出-696。17.7。强制认证推送706.17。8。终端故障分析716。17。9.数据导入

5、716.17过期设施消除记录-726.18系统用户-727.终端小助手功能-7437.1安检用户切换-747.2更正认证用户密码-754杭州盈高科技有限企业说明ASM鉴于最先进的第三代准入控制技术,无需改变您的网络,无需安装客户端,拥有简便的操作性、高度智能化的修复方式及对于各样复杂网络的强适应性。我们为您拟订了一系列有效可靠的网络合规性要求,进而实现“违规不入网,入网必合规”的管理规范,充分满足等保对于网络界线及主机保护的要求为了能帮助您快速部署ASM并体验ASM的富强功能,请参照本手册进行有关操作。祝您使用快乐!ASM设施外观图解eth1:管理端口(HA心跳口),拥有固定地点191.191

6、.191。191eth0:非可信接口port,串联模式使用,接内部受控网络图2.错误!不决义书签。eth2:旁路接口Out-ofbandport,旁路模式使用,使用时需要您分派一个IP地点eth3:可信接口trustedport,串联模式使用,接外面不受控网络Console口登录方式我们供给web登录的方式对ASM平台进行有关的配置。若是您是与eth1口直连,那么请在阅读器地点栏中输入。191。191.191/admin。若是ASM设施采用旁路方式接入您的网络,请起初为eth2口分派一个网络中能够使用的IP地点(配置方法参照启用旁路模式),保证您能ping通eth2口,在阅读器地点栏中输入ht

7、tp:/eth2口IP地点/admin。登录界面以下所示:1杭州盈高科技有限企业图3。错误!不决义书签。ASM设施初始登录取户名:admin,密码:888888。操作界面说明4.1首页初次登录,首页界面以以下图:图4。1。12杭州盈高科技有限企业ASM的模块,包括“注册与认证”、“入网规范管理,“统计报表”、“报警中心、“网络联动控制”、“内网界线管理”、“网络审计开导”、“系统设置共8个模块。以以下图:图4。1.错误!不决义书签。版本信息是您购置的ASM设施的型号及各项版本号。以以下图:图4.1.错误!不决义书签。请保证所显示的型号与供货合同吻合。我们对引擎、行业库及补丁库会实时做出更新,敬

8、请随时关注我们的网站,以便使用我们为您供给的最新服务。4.2模块界面当您点击任何一个模块后,会进入近似图4。2。1所示的模块界面:图4。2。1点击各个“选项”后能够进行更加详确的设置。用户初次配置若是您是第一次登录ASM系统(登录方式请参照登录方式),为了方便此后的工作,我们建议您先进行一些初始化配置。3杭州盈高科技有限企业5.1启用旁路模式若是ASM是采用串联方式接入您的网络,请跳过此步骤,直接进入启用串联网络.当ASM采用旁路方式接入您的网络时,必定为履行接入的eth2口分派一个网络中可用的IP地点。操作步骤为“系统设置”模块“网络参数设置”选项,进入以下界面:图5.1。11、勾选ETH2

9、的启用框;2、为ETH2配置一个您网络中可用的IP地点、子网掩码、网关.3、点击“达成配置。在ASM系统已经经过eth2口接入您网络的状况下,远程pingeth2口的IP地点.若是无法ping通,请联系我们的技术工程师.5.2启用串联模式若是ASM系统是采用旁路方式接入您的网络,请跳过此步骤,进入系统基本设置.请将ASM的eth0口与您需要进行准入控制的内部网络相连,将eth3口与您的外面网络相连。详细连接方式可能需要依照您的网络拓扑而定,您能够起初咨询我们的技术工程师。操作步骤为“系统设置”模块“网络参数设置”选项,进入以下界面:4杭州盈高科技有限企业图5.2。11、勾选ETH0、ETH1的

10、启用框.2、点击“达成配置.注:对于串联接入的详细参数设置,请参透明网桥设置。5.3系统基本设置为了让ASM更好地融入您的网络,请先将您的用户信息写入ASM的界面中。在您下次登录时,将看到采用您单位有关信息的界面.操作步骤为“系统设置”模块“系统基本设置”选项,进入以下界面:图5.3。15.4邮件提示我们为您供给了当新设施入网时自动发送邮件进行提示的功能。自然,若是您不需要邮件提示,也能够跳过此步骤,不会影响设施的其他功能.5杭州盈高科技有限企业操作步骤为“系统设置”模块“邮件提示设置”选项,进入以下界面:图5。5.1请输入您的邮件服务器地点,您的登录账户及登录密码。邮件将从这个邮箱发出。请填

11、入ASM系统的管理地点(如您配置好的ETH2口地点)及web登录的端口号(默认为80端口),收到邮件的管理员能够在邮件中直接点击这个链接接见到我们的ASM系统。请填入邮件中所显示的收件人地点(能够与您的登录账户名不同样)。请点击Email框输入需要接收提示邮件的收件人地点;图5。5.1再点击“增添”按钮将地点增添到收件人列表中。删除收件人:您能够选中收件人列表中的某个地点,再点击“删除”按钮清空收件人:您能够直接点击“清空按钮删除所有已存在的收件人。5.5短信提示设置当有设施等待接入审察或许IP/MAC改正或许空间不足时,我们能够设置发送短信提示管理员。操作步骤为“系统设置模块“短信提示设置”

12、选项,进入以下界面:6杭州盈高科技有限企业图5.6。错误!不决义书签。配置好短信引擎地点,管理员手机号码,以及需要发送短信的状况,点击保留配置后,当有发生需要发送短信的状况时,管理员就会收到提示短信。5.6部门管理依照您单位目前管理的部门,ASM上也需要设置相应的部门规划。这样在入网设施注册时(入网设施注册的详确过程请参照新设施注册检查)能够就选择归属的部门,方便您及时正确地对设施进行定位和管理.请保证您已经填写好了您的单位名称(对于企业或单位名称的填写请参照系统基本设置),此时单位名称会显示在所有部门的最顶层。操作步骤为“注册与认证”模块“部门管理”选项,以以下图:图5.8。错误!不决义书签

13、。您只需点击“增添部门”按钮进行新部门编写即可。以以下图:7杭州盈高科技有限企业图5。8.错误!不决义书签。请输入新部门名称。ASM支持多部门多级管理,当您第一次增添部门时,上级部门为企业名称;当有多个部门时,您能够在“上级部门一栏选择其中一个作为新部门的直接上级。保留后,部门列表将显示在界面的右方。以以下图:图5。8。错误!不决义书签。经过点击相应的操作名称,您能够对已有的部门进行排序、编写和删除的操作5.7注册与认证在设施接入网络以前,若是您是第一次接入网络,就需要先进行注册,尔后进行身份认证。只有身份认证经过的设施才能进一步的对设施进行安全检查,保证您的设施是规范入网的。请选择“注册与认

14、证”模块,在界面的左边会出现注册与认证部分的导航栏“认证管理”与“身份认证参数设置”,5.7.1安全域配置在配置用户角色以前能够先配置好安全域,以便在角色配置时能够正确地分派检查经过和不经过时分别能够接见的域。配置安全域的界面以以下图:8杭州盈高科技有限企业图5.7.1认证角色管理用户角色是对用户身份的一种归类.好似归类于贵宾角色的用户,系统将不对其进行安检。您能够自己新建一个特有的角色,新建界面以以下图:图5。10.2。错误!不决义书签。9杭州盈高科技有限企业如上图所示,您能够依照自己的需求,设置角色可否需要安检,安检周期,安检时引用的规范以及安检后能够接见的域。若是您启用了检查时安装入网小

15、助手,那么我们会在您进行安检时安装入网小助手,而且依照您输入的名字进行命名。安装入网小助手之后,每次开机时,小助手会自动为您进行安全检查.为了达到更正确的检查结果,您能够配置小助手的二次检查,选择检查时间间隔。当第一次安检达成后,等待您配置的间隔时间小助手即进行第二次安检。若是您不想打扰到被管理人员的正常工作,我们小助手为您供给了免打扰模式。在小助手配置中,您能够开启免打扰模式,开启后,客户机的小助手不会出现任何提示和对话框。若是您在卸载小助手的时候想让设施信息同时被删除,您能够启用“卸载小助手是否删除该设施信息”,那样当您手动卸载小助手后,您的设施信息也会被删除。5.7.1用户管理用户是对使

16、用设施身份的管理方式。您能够成立用户,使其归类于某个角色,当身份认证通事后,就能够进行安检,尔后入网。用户管理界面以以以下图所示:图5.10.3。1点击“增添用户按钮,进入新建用户界面,以以以下图所示:10杭州盈高科技有限企业图5。10。3.错误!不决义书签。输入认证用户名、密码、确认密码,并依照需求选择用户的角色、种类和部门后,保留用户即可.用户还能够够和设施进行绑定,若是该用户绑定了一台设施,则该用户就只幸亏绑定的这台设施进步行认证,不能够在其他设施进步行认证;您能够勾选需要绑定的用户,点击“绑定设施按钮,选择绑定设施方式,确定刻可。我们为您供给了两种绑定方式:绑定到用户最后认证的设施和绑

17、定到指定设施。若是您选择了绑定到最后认证的设施,系统自动为您绑定到您最后认证的设施;若是您选择了绑定到指定设备,那么您能够选择您想绑定的设施。当您配置达成后,用户管理界面的可否启用绑定设施和绑定的设施会显示您所设置绑定的设施.界面以以下图:图5.10。3.1若是您希望被绑定的用户能够在所有的设施进步行认证,那么您能够勾选该用户,经过点击“取消绑定设施”按钮取消该用户的绑定即可.11杭州盈高科技有限企业5.7.1贵宾认证参数若是您有贵宾需要接入网络,那么您能够设置您的贵宾在入网时可否需要考证身份,可否需要临时上网码。认证参数的设置以以以下图所示:图5。10.4.错误!不决义书签。当您启用贵宾认证

18、时,贵宾用户入网前必定要先经过认证,认证通事后的安检设置将依照贵宾角色配置进行安全检查。若是您选择需要临时上网码,那么您的贵宾入网认证时就需要向他所接见的人申请一个临时上网码以便入网.临时上网码能够使用小助手申请,也能够经过检查页面来申请。使用小助手申请上网码:在已经安装小助手的客户机上右击小助手选择“申请贵宾上网码”系统分派临时上网码;界面以以以下图所示:图5.10.4.错误!不决义书签。您也能够使用检查页面获取上网码:职工角色的客户机检查达成后,在结果界面上点击“申请贵宾上网码”,以以以下图所示:12杭州盈高科技有限企业图5。10.4.1获获取的临时上网码将在贵宾用户认证接入网络时使用。5

19、.7.1全局参数设置对于身份认证,您能够选择不认证,若是您选择认证的话,我们的系统为您供给了四种认证方式:用户名密码认证、UKey身份认证、短信认证、Email认证.我们在全局参数设置中为您供给一系列对于认证和安检的全局参数,您能够依照自己的需求进行设置。全局认证参数设置以以以下图所示:图5。10.7。1您能够依照不同样的状况设置各个选项;若是您开启了无控件快速认证时,当新设施接入网络时不需要安装控件而且也不需要注13杭州盈高科技有限企业册,只需输入正确的用户名和密码就能进行安检。该功能只在MVG、DHCP、策略路由以及透明网桥这几种准入技术下才有效;若是您开启了赞成经过手机进行身份认证,当手

20、机经过无线接入您的网络时能够开启安检界面,经过认证接入网络;若是您设置检查后显示安检得分,那么在安检达成后检查结果页面会显示安全得分;若是您设置检查后启动自动修复,那么安检达成后若是有检查项不经过则会依照管理员的配置进行自动修复;若是您设置客户端检查页面风格,则翻开安检页面后,页面会显示设置的风格;若是您设置了认证前提示用户选择身份种类,当您翻开安检页面需要先选择身份种类才会进入身份认证页面;若是您设置为不提示,当您翻开安检页面不需要选择身份种类直接跳转到身份认证页面;若是您设置用户身份选择显示为图片,则您翻开安检页面显示的为默认的我是贵宾和我是职工按钮;若是您设置显示文字,则能够在弹出的输入

21、框中设置我是职工和我是贵宾替换为您想要显示的文字,不能够高出6个字;若是您设置管理后台接见方式为安全模式,则您翻开管理平台必定是以https的形式翻开页面;若是您设置管理后台接见方式一般模式,则您翻开管理平台页面能够为一般的http模式翻开;若是您选择控件安装方式为自动在线安装,则当客户机安装了。net时初次接入网络是不需要自己手动下载控件安装的;若是您选择手动下载安装,则您初次接入网络若是您设置为安检前需要进行身份认证,而且设置需要认证的IP段,当您翻开安检页面进行安检时,客户机IP在需要认证的IP范围内则需要进行用户身份考证;若是您设置为安检前不需要进行身份认证,那么您进行安检时进入身份认

22、证页面不需要手动去输入信息我们系统默认给您经过;若是您开启了桌面安全管理系统联动,那么我们在进行安全检查以前会先检查可否安装了桌面安全管理软件,若是没有安装的话,我们会依照您配置的地点去接见安装桌面安全管理软件。对于自动修复功能,我们供给了一些不需要用户交互的检查项的自动修复.当您开启桌面安全管理联动时,ASM的模块会增添一个桌面安全管理,以以以下图所示:图5.10.7.错误!不决义书签。客户端检查页面可改换风格,系统默认风格为经典蓝,其他可切换风格为国旗红和安全绿;5.7.1注册参数配置对于注册时需要进行的一些操作,您能够在注册参数中进行设置,设置界面以以以下图所示:14杭州盈高科技有限企业

23、图5.10。8。1新接入网络的设施注册有2种方式,分别为用户手动输入信息进行注册和系统自动进行注册。入选择用户手动输入信息进行注册时,可选择设施注册后可否需要审察以及设施基本信息、所在部门、使用者、电话号码、物理地点、接入原因和入网协议的必填、选择或许隐蔽的功能设置。当电话号码选择为必填时,客户机注册时必定填写电话号码;入选择系统自动进行注册时,新接入网络的设施无需填写注册信息;5.7.1认证参数配置注册达成此后的客户机,必定要进行身份认证通事后才能安检,接入网络。那么安检时需要进行哪些操作呢?我们能够在认证参数配置中进行配置,界面以以以下图所示:图5.10。9.错误!不决义书签。15杭州盈高

24、科技有限企业认证方式的选择,您在这边选择某些认证方式,客户机在身份认证时就显示您所选的认证方式。若是你选择了身份认证成功后设施优先拥适用户认证角色的网络接见权限,那么在认证成功后,设施的网络接见权限是依照您认证的用户的权限来限制网络接见的。否则就会依照设施的角色来限制网络接见。若是您选择启用用户同一时刻只赞成在一台设施上使用,那么您在一台设施上认证时使用的用户名和密码,若是在其他一台设施上也使用了此用户名和密码,那么前一台的认证将会被后一台挤下去,断开网络。5.7.1用户名密码认证为了方便您进行用户名密码方式认证,我们为您供给了五种认证服务器,您能够依照自己的需求进行设定,界面以以以下图所示:

25、图5。10。10。1若是您选择的是当地服务器,那么您在认证时输入的用户名和密码必定是存在于我们的系统里的.若是您选择的是其他两个服务器,那么您认证时输入的用户名和密码必定存在于这两个服务器里.第三方web服务器需要经过url配置,链接到第三方服务器配合认证。对于LDAP服务器配置和AD域的设置我们将在下面进行详确说明。5.7.1UKey认证若是您需要使用UKey进行身份认证,那么您需要在这里进行配置,界面以以以下图所示:图您能够依照自己的状况配置UKey认证的认证方式,多少时间会断网。当您选择的是根证书认证时,您必定导入您的根证书到我们的ASM系统.若是您选择的是其他的服务器,那么您能够依照自

26、己配置的服务器在界面进步行配置.配置完拔掉UKey的最大时间,当您拔掉UKey后,高出限制的时间,您的设施将会断网。16杭州盈高科技有限企业5.7.1手机短信认证若是您需要使用短信进行认证,那么您需要在这里进行短信认证参数配置,您能够依照自己的需求配置短信发送的服务器,能够增添、删除或许编写短信认证的原因。界面以以以下图所示:图5。10。12.1当您配置好短信认证参数,您还需要去设施列表信息中查察您的设施信息中的联系电话可否填写正确.若是未填写,是不能够成功使用手机进行认证的。5.7.1Email认证在进行身份认证时,若是您使用的是Email认证,那这里的配置就至关重要了,您在这里配置好SMT

27、P服务器地点和端口此后,只有使用这个服务器和端口的邮箱才能够经过身份认证。Email认证参数配置页面以以以下图所示:图5。10.13。15.7.1LDAP服务器配置LDAP服务器是用户名和密码认证时使用的一个服务器,您能够自己成立一个LDAP服务器,尔后把LDAP服务器的信息配置在我们的系统上,您就能够依照LDAP服务器上设置的用户名和密码进行身份认证了。配置界面以以以下图:17杭州盈高科技有限企业图5.10。14。错误!不决义书签。在配置界面中,我们为您供给了一些简单的例子,您能够依照自己所配置的LDAP服务器,参照我们供给的例子在界面进步行配置.输入配置信息后,您能够点击“测试”按钮来查察

28、您配置的信息可否正确。5.7.1AD域认证参数设置AD域也是一个用户名和密码认证时使用服务器,配置界面以以以下图:图5。10.15.错误!不决义书签。将您起初配置的域服务器的IP地点和域名的信息输入,选择可否启用单点登录。当您的设施是登录在您所配置的域中时,若是您选择启用单点登录,设施认证时无需输入用户名和密码即可认证经过;若是您选择封闭单点登录,设施认证时就需要输入用户名和密码来进行认证。注:若开启了AD域单点登录,则设施认证检查时,会自动去AD域服务器上考证可否存在该AD域用户;18杭州盈高科技有限企业若开启了AD域单点登录且启用同步域中的使用人到设施使用人时,设施检查后,设施使用人就是域

29、的登录取户;若封闭单点登录,启用同步域中使用人到设施使用人,设施检查后,认证输入的域用户被同步到设施使用人。5.7.1身份认证记录系统为您供给了身份认证记录统计功能,当客户机进行身份认证后,在这里会显示设施的认证记录.包括设施认证的用户、认证角色、认证方式、认证时间、设施的名称、设施的IP以及认证原因。系统还为您供给了一些条件查问功能,您能够依照自己的需求在界面上输入查问条件,点击“查问”按钮进行查问。界面以以下图:图5。10.16.错误!不决义书签。5.7.1动向考证码获取记录当您使用手机短信认证后,在动向考证码获取记录页面会产生一条考证记录,能够记录客户机使用手机认证的手机号码和考证码,在

30、使用有效期内您能够使用这个考证码进行再次认证;使用限时需要您手动设置过期时间间隔。界面如图。1所示:图5。10。17.15.8配置入网规范在掌控了入网设施的身份后,您还需要配置吻合您单位入网安全性的一系列规范。只有设施的身份和安全性同时在您的掌握和控制范围之内,才能保证您的网络是可控和吻合安全性要求的.请选择“入网规范管理”模块,在界面的左部上方出现“规范制定”栏,以以下图:19杭州盈高科技有限企业图5.11。15.8.1标准行业入网规范库ASM系统已经为您供给了各行业的入网规范标准,这是我们宽泛参照大量行业案例制定出的介绍标准。您能够直策应用该标准规范以快速获知您的网络在标准要求下的安全状况

31、。以以下图图5.11。1.错误!不决义书签。点击“标准行业入网规范库”后出现以以下图界面:图5.11。1。1这里是我们的一个实例截图,您能够找到自己所属的行业,直接点击规范的名称即可查察行业入网规范的配置。5.8.2自定义规范自然,您也能够依照自己的网络状况制定完满个性化的网络规范方案。以以下图图5。11.2。错误!不决义书签。点击“检查规范列表后,出现以下界面:20杭州盈高科技有限企业图5。11。2.1点击“新建规范”后,出现以下界面:图5。11.2。1我们供给了多种检查项供您选择.当您需要启用相应的检查项时,请先勾选对应的“启用框。图5。11.2.错误!不决义书签。在检查项的旁边能够点击“

32、配置链接进入详细的参数页面。若是您勾选了“设为重点检查项”选项框,则此项检查未经过时设施将被即时隔断出网络。(对于设施安全检查的详细过程请参照新设施注册检查)请最后设置修复限时选项,以以下图:21杭州盈高科技有限企业图5.11。2.1选择第一个单项选择框,能够设定非重点项未经过的修复时间,默认为7天。修复时间是为了供给给入网设施一个适应规范的缓冲期,设施能够在这段时间内正常访问网络以做出修复操作。当修复限时到期而设施照常未修复达成则将被隔断出网络。我们不建议您选择第二个单项选择框,这样将失去对不合规设施的控制。在“帮助说明”中再次声了然重点项未经过设施将直接被隔断出网络,不供给修复期。请保证只

33、有对您网络造成重要威胁的检查项才设置为重点检查项。检查项参数说明:杀毒软件检查图5.11.2.错误!不决义书签。我们供给了对目前市道上所有主流杀毒软件的支持,您能够选择您所要求安装的杀毒软件名称,杀毒软件版本号,病毒库版本号,及可否正在运行的多项检查参数;当您选择了多项杀毒软件时,设施只需吻合您所列出的其中一种杀毒软件中所有的参数即可经过检查。当设施未能经过杀毒软件检查时,为了方便入网用户实时快捷地进行自动修复,我们在ASM上供给了相应的修复选项。若是您的网络中有杀毒软件服务器或供给修复的地点,请填入相应的链接地点。(对于不22杭州盈高科技有限企业对网络设施及服务器进行控制的操作,请参照可信设

34、施管理)您也能够上传安装包或病毒库升级包,这样用户能够直接从检查页面上下载程序进行修复。(杀毒软件检查未通事后的自我修复详细请参照新设施注册检查)当设施的杀毒软件版本或许病毒库版本不吻合时,为了方便入网用户实时快捷地进行自动修复,我们在该杀毒软件后边供给了相应的修复配置,IP/MAC绑定检查图5。11.2.错误!不决义书签。在检查项中增添或导入IP/MAC绑定列表,当您管理的计算机试图改变IP或许MAC时,系统就判断为此检查项不经过。23杭州盈高科技有限企业补丁检查图5.11。2.1我们的补丁系统已经为您定义好了“严重”、“重要”和“中等”三个级其他补丁,您可以选择相应必定安装的种类。为了适应

35、您独到的网络环境,我们还供给了例外补丁配置。点击“增添”按钮后,您可以依照ASM中的补丁列表自定义您额外需要安装的补丁或额外不需要安装的补丁.5.8.3高级属性我们为您供给了检查规范的高级属性:共享或许私有.若是您选择的是共享规范,那么其他操作员也能够对您建的规范进行查察和更正。若是您选择的是私有规范,那么其他操作员对您建的规范只有查察的权限。图5.9配置网络联动控制当配置好以上各项后,您还需要配置网络联动控制才能真确实现准入控制。ASM系统支持与多种网络设施进行联动,完满以界面化的形式启用及配置各样接入认证.24杭州盈高科技有限企业进入“网络联动控制”模块以下界面:图5.12。1您能够依照目

36、前网络环境,随意选择一种认证技术进行配置.当您开启某一个准入技术时,我们的系统将会在页面上的技术导航栏里进行醒目的提示,以以以下图:图5。12。错误!不决义书签。注:透明网桥、策略路由和VG虚假网关一次只能启用一个。5.9.1EOU认证技术设置若是您的接入互换机是CISCO的35系列互换机,那么您能够在接入层就能够利用EOU认证技术进行特别仔细安全的准入控制,能够充分利用CISCO互换机的特点来进行安全准入的操作。操作步骤:25杭州盈高科技有限企业基本参数设置图5。12。1。错误!不决义书签。1、配置重定向URL地点:http:/eth2口IP地点。2、配置重定向的互换机ACL名称:AsmEo

37、uUrlAcl。3、当您在开启EOU认证技术后又希望松开所有设施,则可“启用紧迫模式”。4、其他配置项使用默认配置即可。5、点击“达成配置”。26杭州盈高科技有限企业EOU全局参数设置图5.12.1。错误!不决义书签。1、配置主认证服务器地点:主ASM设施eth2口IP地点(若您有两台ASM设施,则配置备认证服务器地点:备ASM设施eth2口IP地点).2、配置隔断服务器:若您希望设施被隔断后如故能够接见指定的服务器,则能够在“IP地址”处填写该服务器的IP地点,尔后选择“增添”按钮。3、同样,您也能够选中希望设施被隔断后不能够够接见指定的服务器,尔后选择“删除按钮或许选择“清空”按钮,进行删

38、除或清空.4、点击“达成配置”。EOU互换机管理当您配置好EOU基本参数和全局参数后,才能开始配置EOU互换机管理。进入“EOU认证技术设置”栏,选择“EOU互换机管理”,以下界面所示:图5.12.1.错误!不决义书签。1、增添互换机:选择“增添互换机”按钮进入以下界面:27杭州盈高科技有限企业图5。12.1.错误!不决义书签。2、填写完各参数配置选择“达成配置后出现以下界面:图5.12。1.错误!不决义书签。3、配置互换机:选中增添的互换机后选择“配置互换机按钮进入以下界面:图5.12.1.错误!不决义书签。4、选中要在互换机上开启EOU认证技术的端口,尔后选择“见效EOU配置。(至此,EO

39、U认证技术已配置达成。)5.9.2PORTAL认证技术设置若是您的网络路由器支持PORTAL功能,好似H3C的MSR20系列或更高级其他路由器,那么您就能够使用该功能。操作步骤:28杭州盈高科技有限企业基本参数设置图5。12。2.错误!不决义书签。1、配置重定向URL地点:http:/eth2口IP地点。2、配置认证服务器地点:ASM设施eth2口IP地点.3、配置免认证服务器:若你希望将指定的设施不进行portal认证,则能够在“IP地点:”、“掩码”处填写该设施的IP地点和掩码(IP地点段可经过掩码来控制),尔后选择“增添”按钮.4、同样,您也能够选择“删除”或“清空”按钮,从列表中删除或

40、清空免认证的设施。5、点击“达成配置”。PORTAL路由器管理当您配置好PORTAL基本参数后,才能开始配置EOU互换机管理。进入“PORTAL认证技术设置”栏,选择“PORTAL路由器管理”,以下界面所示:图5.12.2。11、增添路由器:选择“增添路由器按钮进入以下界面:29杭州盈高科技有限企业图5.12.2。错误!不决义书签。2、填写完各参数配置选择“达成配置”后出现以下界面:图5.12。2.13、配置路由器:选中增添的路由器后选择“配置路由器”按钮进入以下界面:图5。12。2.错误!不决义书签。4、选纲要在路由器上开启PORTAL认证技术的端口,尔后选择“见效PORTAL配置”.(至此

41、,PORTAL认证技术已配置达成。)5.9.3透明网桥设置若是您只希望对部分的网络进行保护,比方您只希望对服务器群进行保护,那么您能够采用透明网桥的技术,将透明网桥部署在服务器群的前面,由透明网桥来保护您的服务器资源。采用透明网桥认证技术,必定确定已启用eth0和eth1网卡,请参照启用串联网络.操作步骤:30杭州盈高科技有限企业认证参数设置图5.12。3.错误!不决义书签。1、配置重定向URL地点:http:/eth2口IP地点.2、当您在开启透明网桥认证技术后又希望松开所有设施,则可“启用紧迫模式”。3、设置安检事后可否返回到重定向前接见的界面或许重定向到指定的页面。4、配置采用二次转向的

42、IP地点。5、点击“达成配置。31杭州盈高科技有限企业例外设施管理图5.12。3.11、配置隔断服务器:若您希望设施被隔断后如故能够接见指定的服务器,则能够在“开始IP”、“结束IP”处填写该服务器的IP地点,尔后选择“增添”按钮。同样,选择“删除”按钮进行删除。2、配置不论理网段:若你希望将指定的设施不进行入网控制,则能够在“开始IP:”、“结束IP处填写该设施的IP地点,尔后选择“增添”按钮.同样,选择“删除”按钮进行删除。例外域名设置图设置例外域名后,设施被隔断后,如故能接见例外的域名;32杭州盈高科技有限企业NAT网络设置NAT技术不只圆满地解决了IP地点不足的问题,而且还能够够有效地

43、预防来自网络外面的攻击,隐蔽并保护网络内部的计算机。设置界面以以以下图:图5.12。策略路由设置若是您想要求某些路由必定经过特定的路径,那么就能够使用策略路由.策略路由联动控制使用的网卡是eth0和eth2,采用策略路由认证技术,必定确定已启用这三个网卡而且配置eth2口的IP地点。(网卡配置请参照启用旁路网络)操作步骤:33杭州盈高科技有限企业认证参数设置图5。12。4。错误!不决义书签。1、配置重定向URL地点:http:/eth2口IP地点。2、配置下一跳IP地点:该地点为与ASM系统eth0口直连的网络联动设施的IP地点。3、配置好下一跳IP地点后点击“获取下一跳MAC地点”按钮,若能

44、网络正常则网络联动设施的MAC地点将显示于“下一条MAC地点”文本框中。4、当您在开启策略路由认证技术后又希望松开所有设施,则可“启用紧迫模式”。5、配置采用二次转向的IP地点。6、设置安检通事后可否返回指定的页面,若是选择启用,并设置页面路径.7、设置安检事后可否返回到重定向前接见的界面。8、点击“达成配置.34杭州盈高科技有限企业例外设施管理图5。12.4.11、配置隔断服务器:若您希望设施被隔断后如故能够接见指定的服务器,则能够在“开始IP、“结束IP”处填写该服务器的IP地点,尔后选择“增添”按钮。同样,选择“删除”按钮进行删除。2、配置不论理网段:若你希望将指定的设施不进行入网控制,

45、则能够在“开始IP:”、“结束IP处填写该设施的IP地点,尔后选择“增添”按钮。同样,选择“删除”按钮进行删除。例外域名设置图5.12。4.1设置例外域名后,设施被隔断后,如故能接见例外的域名;NAT网络设置NAT技术不只圆满地解决了IP地点不足的问题,而且还能够够有效地预防来自网络外面的攻击,隐蔽并保护网络内部的计算机。设置界面以以以下图:35杭州盈高科技有限企业图5。.5MVG网关设置MVG网关配置界面以下:基本参数设置:图5.12。8.11、当您在开启策略路由认证技术后又希望松开所有设施,则可“启用紧迫模式”。2、勾选日志等级;3、配置重定向URL地点:http:/eth2口IP地点。4

46、、配置隔断服务器:若您希望设施被隔断后如故能够接见指定的服务器,则能够在“开始IP”、“结束IP”处填写该服务器的IP地点,尔后选择“增添”按钮。同样,选择“删除”按钮进行删除.5、点击“达成配置。MVG互换机管理:当您配置好MVG基本参数后,才能开始配置MVG互换机管理。进入“MVG虚假网关36杭州盈高科技有限企业设置栏,选择“MVG互换机管理”,以下界面所示:图5。12。8.1点击“增添互换机”,能够配置您需要管理的互换机,界面以以以下图所示:图5。12.8.错误!不决义书签。输入您要管理的互换机的名称、IP地点等,点击“达成配置”成功增添互换机,增添完成后,互换机将显示在管理列表中如图。

47、2所示。点击互换机名称或许选择互换机点击配置互换机按钮,能够对互换机各个端口进行选择管理,界面以以以下图所示:图5.12。8.1选择需要管理的端口,点击“保留配置按钮,即可管理所选的端口。您能够点击管理mac列表来进行mac和端口的绑定,第一增添需要绑定的mac,以以以下图:37杭州盈高科技有限企业图5.12.8.错误!不决义书签。增添达成后,勾选可否绑定mac,以以以下图所示:图5。12.8。2VLAN照射配置:配置完互换机管理后,您还需要对Vlan照射进行配置,保证接入设施认证前后属于不同样权限的Vlan,进而达到接入控制的目的。图5.12。8.1例外域名设置图5。12.8.错误!不决义书

48、签。设置例外域名后,设施被隔断后,如故能接见例外的域名;38杭州盈高科技有限企业管理端口列表图5.12。8。2显示互换机管理的端口信息隔断端口列表图5。12.8.错误!不决义书签。显示隔断端口的信息5.10配置双机热备部署ASM系统后可保证入网人员的可信性及入网设施的安全性,可减少网络因攻击性危险造成的安全隐患,但网络自己仍是会因系统的硬件性危险、数据流失、网络单点故障而惹起安全风险。借于此,ASM系统已为您供给了双机热备功能来保障数据完满性、网络无单点故障、硬件冗余性.启用双机热备功能步骤为“系统设置”模块“双机热备管理”选项,进入以下界面:图5。13.错误!不决义书签。1、配置检测IP地点列表:该地点过去配置成ASM系统eth2口的网关IP地点。39杭州盈高科技有

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论