正反向隔离设备配置文档_第1页
正反向隔离设备配置文档_第2页
正反向隔离设备配置文档_第3页
正反向隔离设备配置文档_第4页
正反向隔离设备配置文档_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

正反向隔离设备配置文档项目编号-项目名称版本:生效日期:编写:批准:二〇一三年八月更改履历序号版本更改章节状态更改描述更改时间更改人1V1.0新建2013-08-09李洋状态:新建、增加、修改、删除。目录TOC\o"1-4"\h\z\u1.1. 正反向隔离设备配置 31.1.1. 正向隔离设备配置 31.1.2. 反向隔离设备配置 41.1.2.1. 反向隔离设备规则配置 41.1.2.2. 反向隔离设备导入发送端证书 51.1.2.3. 反向隔离设备密钥导出 61.2. 文件传输程序配置 61.2.1. 一区文件传输软件接收端 61.2.1.1. 配置文件路径 61.2.1.2. 启动图形模式配置接受端服务 61.2.2. 三区文件传输软件发送端 71.2.2.1. 配置文件路径 71.2.2.2. 启动图形模式配置发送程序 71.2.2.3. 文件发送软件导出密钥 81.2.2.4. 配置文件传输加密隧道 91.2.2.5. 配置发送任务 111.2.2.6. 文件发送系统选项 121.2.3. 启动文件传输的后台模式 12正反向隔离设备配置安装正反向隔离设备管理工具,能够连接到隔离设备。隔离设备与一三区交互机连接如下图所示。其中一区交换机连接一区正反向隔离设备的privateETH0或ETH1口,三区交换机连接三区正反向隔离设备的publicETH0或ETH1口。正向隔离设备配置根据隔离设备指导书配置消息总线服务器的正向规则。具体配置说明参考《StoneWall2000网络安全隔离设备(正向型)使用指南》。对正向隔离设备配置,首先在电脑上安装正向隔离设备客户端软件,电脑使用连接线连接正向隔离设备的privateconsole口,连接后启动隔离设备客户端软件,输入用户名密码,默认root/111111,串口选择设备管理器中识别的连接线的名称。登录成功之后,选择规则管理菜单配置正向隔离设备的正向规则如图所示。反向隔离设备配置反向隔离设备规则配置根据隔离设备指导书配置消息总线服务器的反向规则。具体配置说明参考《StoneWall2000网络安全隔离设备(反向型)使用指南》。对反向隔离设备配置,首先在电脑上安装反向隔离设备客户端软件,电脑使用连接线连接反向隔离设备的publicconsole口,连接后启动隔离设备客户端软件,输入用户名密码,默认root/111111,串口选择设备管理器中识别的连接线的名称。登录成功之后,选择规则管理菜单配置反向隔离设备的反向规则如图所示。反向隔离设备导入发送端证书启动三区反向发送软件,生成密钥导出证书后,要导入到反向隔离设备;反向隔离设备导入证书如下图所示。反向隔离设备密钥导出文件传输程序配置准备安装包hp-unix&linux进入hp-unix&linux文件夹有如下文件:[root@scd1hp-unix&linux]#lldrwx.5rootroot409612月310:55jreUpdatedrwx.5rootroot40961月3110:48recvdrwx.6rootroot40962月414:36send一区文件传输软件接收端配置文件路径进入安装包目录cd/home/hp-unix&linux执行java更新程序java-jarjreUpdate一区作为文件接收端,配置请进入recv目录,config目录下配置接收软件监听端口、启动方式、自动任务等,StoneWall-recv.jar为启动程序执行java-jarStoneWall-recv.jar启动[root@scd1recv]#lldrwx.2rootroot40963月415:45configdrwxr-xr-x.2rootroot40962月510:04logdrwxr-xr-x.2rootroot40962月512:49record-rwxr-xr-x.1rootroot6376456月232010StoneWall-recv.jar启动图形模式配置接受端服务进入目录:cd/home/hp-unix&linux/send/config[root@scd1config]#visetting.txt#StoneWall2000Option#MonFeb0414:36:56CST2013EFileCheckFlag=falseLastLoginPwd=g|tz^d39">s|o5ikh0}tg\!.{>0,vd;,wFailReSend=5Windows=trueTunnelFlag=trueKillPath=AutoLogin=trueLogRemainTime=30LastKeyPwd=nvhk|ne~\!g,-r\#uvf['60\!\=\=LogSavePath=EachLogFileSize=50BinaryFileFlag=trueLastLoginName=administratorSendBufferSize=2097152AllLogFilesCapacity=1IsPwdEncrypted=true修改Windows=true启动文件传输软件登录,启动程序执行java-jarStoneWall-recv.jar三区文件传输软件发送端配置文件路径进入安装包目录cd/home/hp-unix&linux执行java更新程序java-jarjreUpdate一区作为文件接收端,配置请进入recv目录,config目录下配置接收软件监听端口、启动方式、自动任务等,StoneWall-recv.jar为启动程序执行java-jarStoneWall-recv.jar启动[root@scd1recv]#lldrwx.2rootroot40963月415:45configdrwxr-xr-x.2rootroot40962月510:04logdrwxr-xr-x.2rootroot40962月512:49record-rwxr-xr-x.1rootroot6376456月232010StoneWall-recv.jar启动图形模式配置发送程序进入目录:cd/home/hp-unix&linux/send/config[root@scd1config]#visetting.txt#StoneWall2000Option#MonFeb0414:36:56CST2013EFileCheckFlag=falseLastLoginPwd=g|tz^d39">s|o5ikh0}tg\!.{>0,vd;,wFailReSend=5Windows=trueTunnelFlag=trueKillPath=AutoLogin=trueLogRemainTime=30LastKeyPwd=nvhk|ne~\!g,-r\#uvf['60\!\=\=LogSavePath=EachLogFileSize=50BinaryFileFlag=trueLastLoginName=administratorSendBufferSize=2097152AllLogFilesCapacity=1IsPwdEncrypted=true修改Windows=true启动文件传输软件登录文件发送软件导出密钥配置文件传输加密隧道配置隧道指定隔离设备密钥配置加密隧道的协商地址:(隔离设备的设备地址)具体隔离设备网线连接那个口,就指定哪个口的协商地址,本例隔离设备连接网口2。登陆隔离设备查看设备协商地址:配置链

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论