当前位置:文档之家› 深信服上网行为管理配置详解

深信服上网行为管理配置详解


控制台功能说明
2.1WebUI 配置界面
登录界面如下图所示:
控制台功能说明
2.1WebUI 配置界面
如何消除登录控制台的证书告警框?
首先,登录控制台,进入『系统配置』→『高级配置』→『WebUI选项 』页面,点击下载证书,将证书下载到本地安装。
控制台功能说明
主界面
控制台功能说明
2.2实时状态
控制台功能说明
2.2.1运行状态
【资源信息】主要用于显示设备资源的概况,包括CPU使用率,内存使 用率,磁盘使用率,设备会话数,在线用户数,无线热点数,系统时间 和当天日志汇总等信息。
点击
可以设置是否启用自动刷新以及自动刷新的时间。
控制台功能说明
2.2.1运行状态
【接口信息】主要用于显示设备各个网口的状态,是否接线以及各个网 口发送和接收实时流量。Biblioteka 点击可以设置自动刷新的时间。
控制台功能说明
2.2.1运行状态
【用户流量排名】用于显示前十名的用户流量排名情况,可以根据上下 行流量和总流量来排名,界面如下:选中上行则显示上行流量的百分比 ,选中下行则显示下行流量的百分比。
点击
可以设置自动刷新的时间。
控制台功能说明
2.2.1运行状态
【上网行为监控】主要用于显示实时的用户上网行为。
深信服上网行为管理配置
(AC v4.5)
• 硬件安装 • 控制台功能说明 • 案例分析
硬件安装
1.1产品外观
设备出厂的默认IP见下表:
硬件安装
1.2单设备接线方式
用标准的RJ-45以太网线将ETH0(LAN)口与内部局域网 电脑连接,对AC设备进行配置。 用标准的RJ-45以太网线将ETH2(WAN1)口与Internet接 入设备相连接,如路由器、光纤收发器或ADSL Modem等 。 多线路的AC设备可以支持多条Internet线路,此时将 WAN2口与第二条Internet接入设备相连,WAN3口与第三 条Internet线路相连,依此类推。
硬件安装
1.3双机备份接线方式
若采用 若采用 AC 双机热备的工作方式,按以下接线
控制台功能说明
2.1WebUI 配置界面
AC 支持安全的HTTPS 登录,使用的是HTTPS 协议的标准端口登录。如果初始 登录从LAN 口登录,那么登录的URL 为:https://10.251.251.251
首先为本机器配置一个10.251.251.X网段的IP(如配置 10.251.251.100),然后在IE浏览器中输入网关的默认 登陆IP及端口https://10.251.251.251。出现一个证书 告警框提示,点击是后出现登录界面。 在登陆框输入『用户名』和『密码』,点击登录按钮即 可登录AC设备进行配置,默认情况下的用户名和密码均 为Admin。 登录控制台不需要安装任何控件,支持用非IE的浏览器 登录控制台。
【实时状态】主要用于查看设备的基本状态信息,包括: 『运行状态』 『安全状态』 『流量状态』 『上网行为监控』 『在线用户管理』 『邮件延迟审计』 『DHCP运行状态』
控制台功能说明
2.2.1运行状态
『运行状态』主要用于查看设备的资源信息,接口吞吐率折线图,应用 流量排名,用户流量排名,应用流速趋势叠加图,接口信息,安全状态 和上网行为监控信息。
控制台功能说明
2.4用户与策略管理
点击
可以设置自动刷新的时间。
控制台功能说明
2.2.1运行状态
【安全状态】主要用于显示设备检测到不的行为
点击
可以设置自动刷新的时间。
控制台功能说明
2.2.2安全状态
『安全状态』主要用于显示设备检测到不安全的行为
分别有[病毒行为]、[DOS和ARP攻击]、[端口扫描]、[异常外发邮件(频繁外发 )]、[标准端口异常流量]、[协议异常]、[恶意脚本]、[拦截插件]、[恶意网 址]、[不受信任的ssl网站访问]、[组织外线路],会列出发生总数量,还有最 后发生的时间,和最后发生的用户/IP,以及最近发生的10条不安全日志及详 细事件信息。点击发生次数中的数值可以自动链接到数据中心,查看到对应的 详细日志。
代表网口状态是已连接状态, 击 可以设置自动刷新的时间。
代表网口状态是未连接状态,点
控制台功能说明
2.2.1运行状态
【接口吞吐率折线图】通过折线图的形式来动态显示外网接口实时发送 和接收数据的情况。
点击 可以设置[选择时间段]来显示相应时间段接口转发数据的情况 ,在[选择流量单位
控制台功能说明
2.2.1运行状态
【应用流速趋势叠加图】主要用于动态显示各个应用流速趋势叠加,不 同的应用用不同的颜色显示。
点击 可以在[选择流量单位]设置显示的流速单位,在[选择线路]选 择显示所有线路,线路1或者线路2等,在[流速类型]设置显示的是总流 速,上行或者下行。
控制台功能说明
2.2.1运行状态
【应用流量排名】用于显示前十名的应用排名情况,可以根据上下行流 量和总流量来排名,界面如下:选中上行则显示上行流量的百分比,选 中下行则显示下行流量的百分比。
控制台功能说明
2.2.3流量状态、上网行为监控
『流量状态』主要用于显示设备的在线用户的流量信息、各个应用的流 量信息、流量管理的通道状态信息和连接监控等信息。 『上网行为监控』主要用于查看最近产生的用户上网行为。
控制台功能说明
2.2.4在线用户管理、邮件延迟审计、DHCP运行 状态
『在线用户管理』主要用于管理已经通过设备认证的在线用户。 『邮件延迟审计』主要用于查看被延迟审计的邮件以及对其进行相关操 作,前提是『用户与策略管理』里有用户启用了邮件延迟审计的功能。 界面如下: 『DHCP运行状态』主要用于查看DHCP的分配情况,前提『DHCP』已经进 行了相关启用的配置,界面如下:
控制台功能说明
2.3对象定义
『对象定义』中定义的各种对象是设备做上网行为过滤、上网行为审计 和流量管理的基础,各种控制和审计都是基于对象来做的。
对象定义中包括: 『应用特征识别库』、『应用智能识别库』、『自定义应用』、『URL 分类库』、『准入规则库』、『网络服务』、『IP组』、『时间计划组 』、『黑白名单组』 、『关键字组』、『文件类型组』、『上网权限 策略』、『信任的证书颁发机构』
相关主题