DCME-300售后指导手册-PPT

上传人:re****.1 文档编号:570915788 上传时间:2024-08-07 格式:PPT 页数:52 大小:2.49MB
返回 下载 相关 举报
DCME-300售后指导手册-PPT_第1页
第1页 / 共52页
DCME-300售后指导手册-PPT_第2页
第2页 / 共52页
DCME-300售后指导手册-PPT_第3页
第3页 / 共52页
DCME-300售后指导手册-PPT_第4页
第4页 / 共52页
DCME-300售后指导手册-PPT_第5页
第5页 / 共52页
点击查看更多>>
资源描述

《DCME-300售后指导手册-PPT》由会员分享,可在线阅读,更多相关《DCME-300售后指导手册-PPT(52页珍藏版)》请在金锄头文库上搜索。

1、神州数码网络有限公司2008年12月DCMEDCME多核引擎技术培训多核引擎技术培训多核引擎技术培训多核引擎技术培训DCME-300DCME-300培训提纲产品简介产品简介快速配置快速配置基本配置基本配置维护方法维护方法常见问题常见问题汇报提纲产品简介产品简介DCME-300多核引擎技术规格产品型号DCME-300DCME-300处理器多核64位存储器1GDDR2固定接口2个10/100M/1000M以太网WAN端口3个10/100M/1000M以太网LAN端口吞吐量网络吞吐量300MbpsIPSecVPN吞吐量100Mbps新建连接每秒新建连接数8000最大并发连接最大并发连接数100000

2、参考带机数量300台汇报提纲快速配置快速配置配置前准备电脑连接到安全路由器Lan口电脑设置为自动获取IP访问管理页面 http:/192.168.1.1缺省的用户名和密码admin点击进入“快速配置向导”忘记密码,或拿到配置过的设备请参见常见问题(恢复出厂设置)快速配置安装步骤一设置管理员密码,缺省密码为admin快速配置安装步骤二设置时间和时区建议使用同步,自动与计算机时间同步也可手动设置快速配置安装步骤三选择接口模式 请根据网络接入商提供的信息选择动态获取IP:在外网接入采用DHCP时选用静态指定IP:手动输入外网接入的IPPPPoE:拔号用户选用支持双出口(Wan),可分别进行设置 在只

3、有一个出口时,可跳过Wan2的设置请根据网络接入商提供的信息填写请根据网络接入商提供的信息填写快速配置安装步骤四确认配置点击“确定”,完成配置恭喜您已经完成了配置汇报提纲基本配置基本配置管理主页防火墙基本配置流程1.系统配置用户管理时间设定系统升级2.网络配置接口配置路由配置端口映射3.防火墙配置策略配置自定义服务4.扩展安全配置流量管理应用安全系统配置用户管理管理页面位置主菜单“系统”“管理员” “管理员配置”缺省的管理员:用户名和密码:admin(此用户不可删除,建议修改缺省密码)用户权限:读执行读写执行管理员登陆类型httphttps信任主机:只允许信任主机,对设备管理1.系统配置2.网

4、络配置3.防火墙配置4.扩展安全配置系统配置用户管理管理页面位置主菜单“系统”“时间”建议使用同步功能,自动与电脑同步1.系统配置2.网络配置3.防火墙配置4.扩展安全配置系统配置系统升级升级前,建议备份原系统配置将新的系统bin文件保存到硬盘升级前,请确认版本是否相符重新启动后,新的版本生效1.系统配置2.网络配置3.防火墙配置4.扩展安全配置网络配置接口配置管理位置:网络接口端口配置接口模式(与向导时相同)1.系统配置2.网络配置3.防火墙配置4.扩展安全配置网络配置广域网管理位置:网络接口广域网广域网配置:基本配置(与向导时相同)MTU(推荐自动)高级配置:DDNS、接口备援1.系统配置

5、2.网络配置3.防火墙配置4.扩展安全配置网络配置广域网v动态域名解析(DDNS),可以将域名绑定到用户的动态IP地址v使用前,需在DDNS服务商先注册1.系统配置2.网络配置3.防火墙配置4.扩展安全配置网络配置广域网可达性监控通过Ping包,智能检测广域网接口状态接口备援在多条广域网出口时,可选择备用线路可定义备援接口的使用时间可在指定时间进行平滑过渡1.系统配置2.网络配置3.防火墙配置4.扩展安全配置网络配置局域网管理位置:网络接口局域网缺省所有局域网都在Lan1网段最多支持3个Lan网段缺省3个Lan网段之间,不允许访问网段之间可以通过安全策略, 进行灵活访问控制1.系统配置2.网络

6、配置3.防火墙配置4.扩展安全配置网络配置局域网系统缺省启用DHCP当网络中有专用DHCP服务器时,可启用DHCP中继功能1.系统配置2.网络配置3.防火墙配置4.扩展安全配置网络配置DMZDMZ口当网络中有对外发布的服务器时,可启用DMZ口DMZ的服务器可被外部访问,同时DMZ区服务器缺省不能访问Lan区1.系统配置2.网络配置3.防火墙配置4.扩展安全配置防火墙配置1.系统配置2.网络配置3.防火墙配置4.扩展安全配置网络安全分析制定安全策略布署安全策略安全效果检验存在安全需求安全策略布署流程安全策略布署流程防火墙配置策略配置设定策略生效的时间其它允许通过,还是拒绝通过防火墙采取的动作什么

7、服务如:http、ftp等传输的内容信息源自哪个IP/段,到哪个IP/段如:从192.168.0.1192.168.2.1网络数据包的信息从哪个区段,到哪个区段如:从Lan1Lan2策略的位置防火墙配置策略配置1.系统配置2.网络配置3.防火墙配置4.扩展安全配置系统已经定义了缺省策略,无需定义即可使用:从任意LAN组到WAN组的所有流量:允许;从WAN组到任意LAN组的所有流量:拒绝;从一个LAN组到其它LAN组的所有流量:拒绝;从WAN组到DMZ组的所有流量:允许;从DMZ组到WAN组的所有流量:允许;从任意LAN组到DMZ组的所有流量:允许;从DMZ组到任意LAN组的所有流量:拒绝防火墙

8、配置策略配置1.系统配置2.网络配置3.防火墙配置4.扩展安全配置“策略配置”的位置: 防火墙策略新建策略策略的执行方法从上往下,比对策略,发现了匹配的策略就执行策略,并停止向下执行策略刚不匹配任何策略时,数据将被拒绝防火墙配置自定义服务1.系统配置2.网络配置3.防火墙配置4.扩展安全配置“自定义服务”的位置: 防火墙服务簿自定义新建自定义服务系统已定义常见的大多数服务,当用户有特殊网络服务时,可自定义服务自定义服务时,需清楚服务使用协议类型、相关网络端口信息扩展安全配置1.系统配置2.网络配置3.防火墙配置4.扩展安全配置DCME-300DCME-300多核引擎具备专业防火墙的高级安全多核

9、引擎具备专业防火墙的高级安全多核引擎具备专业防火墙的高级安全多核引擎具备专业防火墙的高级安全防护功能、带宽管理功能、应用层安全保护防护功能、带宽管理功能、应用层安全保护防护功能、带宽管理功能、应用层安全保护防护功能、带宽管理功能、应用层安全保护(IPS(IPS功能功能功能功能) )带宽管理带宽配置会话控制流量均衡应用安全攻击防护IP-MACP2P管理IM管理内容过滤扩展安全配置带宽管理1.系统配置2.网络配置3.防火墙配置4.扩展安全配置管理位置: QOS带宽管理带宽管理类型:接口带宽管理扩展安全配置基于IP1.系统配置2.网络配置3.防火墙配置4.扩展安全配置管理位置: QOSIP QOS带

10、宽管理类型:IP规则的带宽管理扩展安全配置会话控制1.系统配置2.网络配置3.防火墙配置4.扩展安全配置管理位置: QOS会话控制根据不同的接口,限定每IP最大会话数不受限IP:针对特殊网络需求用户,可不加限制扩展安全配置流量均衡1.系统配置2.网络配置3.防火墙配置4.扩展安全配置管理位置: QOS流量均衡均衡模式:按IP地址、按会话数权重:权重为均衡时占用的比率,权重值越大占的比率越大例:设WAN1权重10、WAN2权重30则,在分配出口占用情况时: WAN1流量占25%,WAN2占75%,扩展安全配置攻击防护管理位置: 应用安全攻击防护可针对不同的区段,开启攻击防护1.系统配置2.网络配

11、置3.防火墙配置4.扩展安全配置扩展安全配置主机防御管理位置: 应用安全主机防御设置发送免费ARP报文,避免ARP欺骗1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置ARP防护管理位置: 应用安全ARP防护ARP自动学习、MAC地址学习,开启及关闭。1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置IP-MAC管理位置: 应用安全IP-MACIP-MAC的绑定:可以将学习到的或手动指定的IP、MAC绑定可有效防护ARP病毒的攻击1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置P2P管理位置: 应用安全P2P支持丰富的P2P应用管理控制P2P应

12、用占用过多的带宽1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置即时通信管理位置: 应用安全即时通信支持丰富的IM应用管理控制IM的使用,提高员工工作效率1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置类型过滤管理位置: 应用安全文件类型过滤控制下载文件类型,可有效控制蠕虫病毒的传播为上网冲浪保驾护航1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置不受限IP管理位置: 应用安全不受限IP针对特殊网络需求用户,可以不加限制每种不同的应用安全(P2P/IM/文件类型过滤),可单独配置不受限IP 例如:IP为192.168.2.100 的用户不允

13、许P2P,但是可以IM1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置内容过滤管理位置: 应用安全内容过滤自定义关键字及类型,对相应内容进行过滤(拒绝/监控)1.系统配置2.网络配置3.防火墙配置4.扩展安全配置扩展安全配置URL过滤管理位置: 应用安全URL过滤导入相应的URL并可对其按名单分类进行控制1.系统配置2.网络配置3.防火墙配置4.扩展安全配置汇报提纲维护方法维护方法维护方法网络连接设备状态设备日志硬件接口配置路由配置网络配置策略配置防火墙配置网络攻击应用限制应用层安全汇报提纲常见问题常见问题常见问题 设备状态管理首页查看CPU、内存、接口状态主菜单系统监控查看

14、CPU、内存状态24小时接口流量信息系统日志查看系统监控流量监控针对IP、会话的详细流量监控开启此功能,会降低设备性能设备状态信息查看位置常见问题 恢复备份位置:主菜单系统配置文件可将配置保存在电脑上,并可恢复设备配置的备份与恢复常见问题 故障诊断位置:主菜单系统故障诊断可使用DNS解析、Ping、Traceroute工具网络故障诊断工具常见问题 恢复出厂CLR按键按键CLR按键位于前面板的针状小孔内,其功能为恢复路由器的出厂配置或者重启系统。恢复出厂配置恢复出厂配置当路由器上电后系统还未启动时,按住CLR按键持续5秒钟,可以将路由器恢复到出厂时的配置。用户忘记密码无法登录时,可通过此方法重新登录。恢复出厂配置的操作步骤如下:按住CLR按键,此时指示灯STA变为绿色,ALM 变为红色且不闪烁。按住CLR按键5秒后,指示灯STA变为红色且不闪烁,ALM变为红色且不闪烁。系统开始恢复配置。恢复完毕后,系统自动重新启动。恢复出厂设置,忘记密码时的恢复THANK YOU!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号