×
Attention!
Your ePaper is waiting for publication!
By publishing your document, the content will be optimally indexed by Google via AI and sorted into the right category for over 500 million ePaper readers on YUMPU.
This will ensure high visibility and many readers!
PUBLISH DOCUMENT
No, I renounce more range.
Your ePaper is now published and live on YUMPU!
You can find your publication here:
Share your interactive ePaper on all platforms and on your website with our embed function
⬤
⬤
????????? - Trend Micro
????????? - Trend Micro
????????? - Trend Micro
SHOW MORE
SHOW LESS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
下一代应用安全网关管理员指南<br />
3-86<br />
选项 说明<br />
名称 键入一个名称以标识 IPSec 隧道。<br />
启用 选中该复选框可启用隧道。<br />
网关类型 为 IPSec 隧道选择发起(主动)或响应(被动)角色。<br />
接口名称 从下拉列表框中选择接口名称(eth0、eth1)。<br />
策略名称 从下拉列表框中选择策略名称,选择缺省策略或特定策略,<br />
该策略将应用于 IPSec 隧道。<br />
注意<br />
在网络 > 站到站 VPN > 策略中配置非缺省 IPsec 策略。<br />
认证类型 从下拉列表框中选择预共享密钥或 RSA 密钥。<br />
对于预共享<br />
密钥<br />
对于 RSA<br />
密钥<br />
指定密钥并确认。<br />
如果选择了“预共享密钥”,请指定下一代应用安全网关用<br />
于对远程对端或拨号客户端进行自身认证的预共享密钥。管<br />
理员必须为远程对端或客户端定义相同的值。该密钥必须至<br />
少包含 6 位可打印字符,且应该只有网络管理员知道该密<br />
钥。为获得可抵御当前已知攻击的最佳防护,密钥至少应包<br />
含 16 个随机选择的字母数字字符。<br />
指定公共密钥。<br />
如果选择了 RSA 密钥,请选择下一代应用安全网关将用于<br />
对远程对端进行自身认证的服务器证书的名称。<br />
VPN ID 如果 IPsec 网关位于 NAT 设备之后,请输入本地 IP 地址。<br />
4. 为本地网络(在添加本地网络下)或远程网络(在添加远程网络下)添加<br />
IP 地址和网络掩码。<br />
5. 单击确定。<br />
6. 验证新 IPsec 连接是否在网络 > 站到站 VPN > 连接中。
下一代应用安全网关管理员指南 3-86 选项 说明 名称 键入一个名称以标识 IPSec 隧道。 启用 选中该复选框可启用隧道。 网关类型 为 IPSec 隧道选择发起(主动)或响应(被动)角色。 接口名称 从下拉列表框中选择接口名称(eth0、eth1)。 策略名称 从下拉列表框中选择策略名称,选择缺省策略或特定策略, 该策略将应用于 IPSec 隧道。 注意 在网络 > 站到站 VPN > 策略中配置非缺省 IPsec 策略。 认证类型 从下拉列表框中选择预共享密钥或 RSA 密钥。 对于预共享 密钥 对于 RSA 密钥 指定密钥并确认。 如果选择了“预共享密钥”,请指定下一代应用安全网关用 于对远程对端或拨号客户端进行自身认证的预共享密钥。管 理员必须为远程对端或客户端定义相同的值。该密钥必须至 少包含 6 位可打印字符,且应该只有网络管理员知道该密 钥。为获得可抵御当前已知攻击的最佳防护,密钥至少应包 含 16 个随机选择的字母数字字符。 指定公共密钥。 如果选择了 RSA 密钥,请选择下一代应用安全网关将用于 对远程对端进行自身认证的服务器证书的名称。 VPN ID 如果 IPsec 网关位于 NAT 设备之后,请输入本地 IP 地址。 4. 为本地网络(在添加本地网络下)或远程网络(在添加远程网络下)添加 IP 地址和网络掩码。 5. 单击确定。 6. 验证新 IPsec 连接是否在网络 > 站到站 VPN > 连接中。
站到站 VPN 策略 处理和识别网络通信 下一代应用安全网关使管理员能够配置用于 VPN 策略的 IKE 加密和认证算 法。 添加 VPN 站到站策略 过程 1. 转到网络 > 站到站 VPN > 策略。 2. 单击新增。 3. 为新 IPsec 策略指定名称。 4. 从下拉列表框中选择 IKE 加密算法: 注意 数字加密标准 (DES) 是使用 56 位密钥的 64 位块算法。高级加密标准 (AES) 是支持 128 到 256 位长度的密钥和可变长度数据块的私有密钥算法。 选项 说明 DES-EDE3-CBC 三重 DES,即,使用三个密钥对纯文本加密三次。 AES 128 使用 128 位密钥的 128 位块密码分组链接 (CBC) 算法。 AES 192 使用 128 位密钥的 192 位块密码分组链接 (CBC) 算法。 AES 256 使用 128 位密钥的 256 位块密码分组链接 (CBC) 算法。 5. 从下拉列表框中选择 IKE 认证算法值。 • MD5 — 由 RSA Data Security 开发的消息摘要(版本 5)哈希算法(单 向哈希函数),设计用于数字签名应用程序,其中大型文件在使用私 有密钥/公共密钥算法加密前必须以安全方式进行压缩。 • SHA1 — 安全哈希算法 1,可生成 160 位消息摘要。大消息摘要可抵御 强力冲突攻击和逆推攻击。 3-87
Page 1 and 2: 下一代应用安全网关 管理
Page 3: 本文档介绍产品的主要功
Page 6 and 7: 下一代应用安全网关管理
Page 8 and 9: 下一代应用安全网关管理
Page 10 and 11: 下一代应用安全网关管理
Page 12 and 13: 下一代应用安全网关管理
Page 14 and 15: 下一代应用安全网关管理
Page 16 and 17: 下一代应用安全网关管理
Page 18 and 19: 下一代应用安全网关管理
Page 20 and 21: 下一代应用安全网关管理
Page 22 and 23: 下一代应用安全网关管理
Page 24 and 25: 下一代应用安全网关管理
Page 26 and 27: 下一代应用安全网关管理
Page 28 and 29: 下一代应用安全网关管理
Page 30 and 31: 下一代应用安全网关管理
Page 32 and 33: 下一代应用安全网关管理
Page 34 and 35: 下一代应用安全网关管理
Page 36 and 37: 下一代应用安全网关管理
Page 38 and 39: 下一代应用安全网关管理
Page 40 and 41: 下一代应用安全网关管理
Page 43 and 44: 处理和识别网络通信 本章
Page 45 and 46: 4. 进行更改后单击应用。 5
Page 47 and 48: 关于接入模式 接入模式允
Page 49 and 50: 处理和识别网络通信 如果
Page 51 and 52: 处理和识别网络通信 下一
Page 53 and 54: 4. 单击应用。 删除静态路
Page 55 and 56: 配置全局 RIP 设置 过程 1.
Page 57 and 58: 添加新 RIP 网络 过程 1. 转
Page 59 and 60: 处理和识别网络通信 息,并
Page 61 and 62: 区域类型 描述 处理和识别
Page 63 and 64: 处理和识别网络通信 4. 验
Page 65 and 66: 重新分发 OSPF 路由 管理员
Page 67 and 68: 处理和识别网络通信 则仅
Page 69 and 70: 目标 IP 转换 从下列选项中
Page 71 and 72: 更改 NAT 规则优先级 过程 1
Page 73 and 74: 配置 DNS 转发设置 过程 1.
Page 75 and 76: • 网关 — 指定 DHCP 服务
Page 77 and 78: . 选择一个供应商。 处理 Page 79 and 80: 用户 VPN 处理和识别网络通 Page 81 and 82: 查看 PPTP VPN 在线用户 过程 Page 83 and 84: 安全套接层虚拟专用网络 Page 85 and 86: 处理和识别网络通信 6. 验 Page 87 and 88: 处理和识别网络通信 10. 选 Page 89 and 90: 2. 打开 OpenVPN Connect 应用程 Page 91 and 92: 6. 点击“+”配置安全配置 Page 93 and 94: 处理和识别网络通信 此时 Page 95 and 96: 5. 选择从 SD 卡导入安全配 Page 97 and 98: 将显示 OpenVPN Connect 窗口。 Page 99 and 100: 移动 VPN 处理和识别网络通 Page 101 and 102: 注意 启用“按需 VPN (适用 Page 103 and 104: 处理和识别网络通信 电子 Page 105 and 106: 图 3-3. 移动 VPN 安全配置下 Page 107 and 108: 图 3-5. 确认未签名的安全 Page 109 and 110: 图 3-7. 已注销确认 更改苹 Page 111 and 112: 4. 键入有效的帐户和密码 Page 113 and 114: 图 3-10. 访问移动 VPN 门户 2 Page 115 and 116: 图 3-12. 设置选项 4. 点击此 Page 117 and 118: 图 3-14. 添加证书名称 6. 指 Page 119 and 120: 图 3-15. 配置新 VPN 连接 3. Page 121 and 122: 图 3-17. 新的移动 VPN 安全 Page 123 and 124: 图 3-19. 已连接状态 定制 VP Page 125 and 126: • 密码 • 密码确认 • 描 Page 127: • VPN 内核在该数据包指定 Page 131 and 132: 12. 单击应用。 13. 验证新 Page 133 and 134: 表 3-3. VPN 连接配置 位置 Page 135: 表 3-4. VPN 连接配置 位置 Page 138 and 139: 下一代应用安全网关管理 Page 140 and 141: 下一代应用安全网关管理 Page 142 and 143: 下一代应用安全网关管理 Page 144 and 145: 下一代应用安全网关管理 Page 146 and 147: 下一代应用安全网关管理 Page 148 and 149: 下一代应用安全网关管理 Page 150 and 151: 下一代应用安全网关管理 Page 152 and 153: 下一代应用安全网关管理 Page 154 and 155: 下一代应用安全网关管理 Page 156 and 157: 下一代应用安全网关管理 Page 158 and 159: 下一代应用安全网关管理 Page 160 and 161: 下一代应用安全网关管理 Page 162 and 163: 下一代应用安全网关管理 Page 164 and 165: 下一代应用安全网关管理 Page 166 and 167: 下一代应用安全网关管理 Page 168 and 169: 下一代应用安全网关管理 Page 170 and 171: 下一代应用安全网关管理 Page 172 and 173: 下一代应用安全网关管理 Page 174 and 175: 下一代应用安全网关管理 Page 176 and 177: 下一代应用安全网关管理 Page 178 and 179: 下一代应用安全网关管理
Page 180 and 181: 下一代应用安全网关管理
Page 182 and 183: 下一代应用安全网关管理
Page 184 and 185: 下一代应用安全网关管理
Page 186 and 187: 下一代应用安全网关管理
Page 188 and 189: 下一代应用安全网关管理
Page 190 and 191: 下一代应用安全网关管理
Page 192 and 193: 下一代应用安全网关管理
Page 194 and 195: 下一代应用安全网关管理
Page 196 and 197: 下一代应用安全网关管理
Page 198 and 199: 下一代应用安全网关管理
Page 200 and 201: 下一代应用安全网关管理
Page 202 and 203: 下一代应用安全网关管理
Page 204 and 205: 下一代应用安全网关管理
Page 206 and 207: 下一代应用安全网关管理
Page 208 and 209: 下一代应用安全网关管理
Page 210 and 211: 下一代应用安全网关管理
Page 212 and 213: 下一代应用安全网关管理
Page 214 and 215: 下一代应用安全网关管理
Page 216 and 217: 下一代应用安全网关管理
Page 218 and 219: 下一代应用安全网关管理
Page 220 and 221: 下一代应用安全网关管理
Page 222 and 223: 下一代应用安全网关管理
Page 224 and 225: 下一代应用安全网关管理
Page 226 and 227: 下一代应用安全网关管理
Page 228 and 229: 下一代应用安全网关管理
Page 230 and 231: 下一代应用安全网关管理
Page 232 and 233: 下一代应用安全网关管理
Page 234 and 235: 下一代应用安全网关管理
Page 236 and 237: 下一代应用安全网关管理
Page 238 and 239: 下一代应用安全网关管理
Page 240 and 241: 下一代应用安全网关管理
Page 242 and 243: 下一代应用安全网关管理
Page 244 and 245: 下一代应用安全网关管理
Page 246 and 247: 下一代应用安全网关管理
Page 248 and 249: 下一代应用安全网关管理
Page 250 and 251: 下一代应用安全网关管理
Page 252 and 253: 下一代应用安全网关管理
Page 254 and 255: 下一代应用安全网关管理
Page 256 and 257: 下一代应用安全网关管理
Page 258 and 259: 下一代应用安全网关管理
Page 260 and 261: 下一代应用安全网关管理
Page 262 and 263: 下一代应用安全网关管理
Page 264 and 265: 下一代应用安全网关管理
Page 266 and 267: 下一代应用安全网关管理
Page 268 and 269: 下一代应用安全网关管理
Page 270 and 271: 下一代应用安全网关管理
Page 272 and 273: 下一代应用安全网关管理
Page 274 and 275: 下一代应用安全网关管理
Page 276 and 277: 下一代应用安全网关管理
Page 278 and 279: 下一代应用安全网关管理
Page 280 and 281: 下一代应用安全网关管理
Page 282 and 283: 下一代应用安全网关管理
Page 284 and 285: 下一代应用安全网关管理
Page 286 and 287: 下一代应用安全网关管理
Page 288 and 289: 下一代应用安全网关管理
Page 290 and 291: 下一代应用安全网关管理
Page 292 and 293: 下一代应用安全网关管理
Page 294 and 295: 下一代应用安全网关管理
Page 296 and 297: 下一代应用安全网关管理
Page 298 and 299: 下一代应用安全网关管理
Page 301 and 302: 索引 #NUMERIC 2.0:overview, 1-2 A
Page 303 and 304: SNMP 管理, 7-6 启用, 7-6 Soluti
Page 305 and 306: 报告, 6-28 地址对象, 4-10 服
Page 307 and 308: 防恶意软件协议, 2-6 封装
Page 309 and 310: 系统资源, 通知, 7-10 静态
Page 311 and 312: 网络通信, 关于, 5-3 违例,
Page 313 and 314: W 网络 为 SSL VPN 配置, 3-42
Page 315 and 316: 组对象, 4-17, 4-18 应用程序
Page 317: 趋势科技 • 中国 趋势科
×
Inappropriate
Loading...
Flag as Inappropriate
Cancel
×
Inappropriate
You have already flagged this document. Thank you, for helping us keep this platform clean. The editors will have a look at it as soon as possible.
×
Mail this publication
Loading...
Delete template?
Are you sure you want to delete your template?
×
DOWNLOAD ePAPER
This ePaper is currently not available for download. You can find similar magazines on this topic below under ‘Recommendations’.