H3C SecPath ACG1000-IMW110-R6616P02 版本軟件及說明書 (支持2GB及以上內存硬件款型、2023年度穩定版本)
2024/1/9 19:27:58
H3C SecPathACG1000-IMW110-R6616P02 版本說明書
9.1 SecPathACG1000-IMW110-R6616P02版本解決問題列表·· 22
9.2 SecPathACG1000-IMW110-R6616版本解決問題列表·· 22
9.3 SecPathACG1000-IMW110-R6614P10版本解決問題列表·· 23
9.4 SecPathACG1000-IMW110-R6614P09版本解決問題列表·· 23
9.5 SecPathACG1000-IMW110-R6614P08版本解決問題列表·· 23
9.6 SecPathACG1000-IMW110-R6614L07版本解決問題列表·· 23
9.7 SecPathACG1000-IMW110-R6614L06版本解決問題列表·· 23
9.8 SecPathACG1000-IMW110-R6614P05版本解決問題列表·· 23
9.9 SecPathACG1000-IMW110-R6614P04版本解決問題列表·· 24
9.10 SecPathACG1000-IMW110-R6614P03版本解決問題列表·· 24
9.11 SecPathACG1000-IMW110-R6614L02版本解決問題列表·· 25
9.12 SecPathACG1000-IMW110-R6614P01版本解決問題列表·· 25
9.13 SecPathACG1000-IMW110-R6614版本解決問題列表·· 25
9.14 SecPathACG1000-IMW110-F6613P03版本解決問題列表·· 35
9.15 SecPathACG1000-IMW110-F6613P02版本解決問題列表·· 36
9.1 SecPathACG1000-IMW110-F6613P01版本解決問題列表·· 36
9.2 SecPathACG1000-IMW110-F6613版本解決問題列表·· 36
9.3 SecPathACG1000-IMW110-R6612版本解決問題列表·· 36
9.4 SecPathACG1000-IMW110-R6611P09版本解決問題列表·· 36
9.5 SecPathACG1000-IMW110-R6611P07版本解決問題列表·· 37
9.6 SecPathACG1000-IMW110-R6611P06版本解決問題列表·· 38
9.7 SecPathACG1000-IMW110-R6611L05版本解決問題列表·· 39
9.8 SecPathACG1000-IMW110-R6611P04版本解決問題列表·· 39
9.9 SecPathACG1000-IMW110-R6611P03版本解決問題列表·· 40
9.10 SecPathACG1000-IMW110-R6611P02版本解決問題列表·· 40
9.11 SecPathACG1000-IMW110-R6611P01版本解決問題列表·· 40
9.12 SecPathACG1000-IMW110-R6611版本解決問題列表·· 41
9.13 SecPathACG1000-IMW110-F6610P03版本解決問題列表·· 42
9.14 SecPathACG1000-IMW110-F6610P02版本解決問題列表·· 43
9.15 SecPathACG1000-IMW110-F6610P01版本解決問題列表·· 44
9.16 SecPathACG1000-IMW110-F6610版本解決問題列表·· 44
9.17 SecPathACG1000-IMW110-R6609P06版本解決問題列表·· 44
9.18 SecPathACG1000-IMW110-R6609P02版本解決問題列表·· 45
9.19 SecPathACG1000-IMW110-R6609版本解決問題列表·· 46
9.20 SecPathACG1000-IMW110-F6608P01版本解決問題列表·· 47
9.21 SecPathACG1000-IMW110-F6608版本解決問題列表·· 48
9.22 SecPathACG1000-IMW110-R6606P08版本解決問題列表·· 48
9.23 SecPathACG1000-IMW110-R6606P07版本解決問題列表·· 48
9.24 SecPathACG1000-IMW110-R6606P06版本解決問題列表·· 49
9.25 SecPathACG1000-IMW110-R6606P05版本解決問題列表·· 49
9.26 SecPathACG1000-IMW110-R6606P04版本解決問題列表·· 50
9.27 SecPathACG1000-IMW110-R6606P03版本解決問題列表·· 50
9.28 SecPathACG1000-IMW110-R6606P02版本解決問題列表·· 50
9.29 SecPathACG1000-IMW110-R6606P01版本解決問題列表·· 51
9.30 SecPathACG1000-IMW110-R6606版本解決問題列表·· 52
9.31 SecPathACG1000-IMW110-R6605P03版本解決問題列表·· 52
9.32 SecPathACG1000-IMW110-R6605P02版本解決問題列表·· 52
9.33 SecPathACG1000-IMW110-R6605P01版本解決問題列表·· 52
9.34 SecPathACG1000-IMW110-R6605版本解決問題列表·· 53
9.35 SecPathACG1000-IMW110-R6604P01版本解決問題列表·· 54
9.36 SecPathACG1000-IMW110-R6604版本解決問題列表·· 56
9.37 SecPathACG1000-IMW110-F6603P03版本解決問題列表·· 56
9.38 SecPathACG1000-IMW110-F6603P02版本解決問題列表·· 57
9.39 SecPathACG1000-IMW110-R6603P01版本解決問題列表·· 58
9.40 SecPathACG1000-IMW110-R6603版本解決問題列表·· 58
9.41 SecPathACG1000-IMW110-E6602版本解決問題列表·· 59
表目錄
本文介紹了SecPathACG1000-IMW110-R6616P02版本的特性、使用限製、存在問題及規避措施等,在加載版本前,建議您備份配置文件,並進行內部驗證,以避免可能存在的風險。
本文檔需和隨版本發布的《H3C SecPathACG1000-IMW110-R6616P02版本說明書(軟件特性變更說明)》,以及本文“相關資料”中的文檔一起配合使用。
版本號:i-Ware software,Version 1.10,Release 6616P02
注:該版本號可在任何視圖下執行display version命令查看。
版本號 | 基礎版本號 | 發布日期 | 版本類型 | 備注 |
R6616P02 | R6616 | 2023-12-28 | 正式版本 | 年度版本 |
R6616 | R6614P09 | 2023-09-26 | 正式版本 | 解決問題、合入新特性 |
R6614P10 | R6614P09 | 2023-08-18 | 正式版本 | 解決問題、合入新特性 |
R6614P09 | R6614P08 | 2023-06-30 | 正式版本 | 支持新款型、解決網上問題、新增特性 |
R6614P08 | R6614P05 | 2023-02-27 | 正式版本 | 解決問題、合入新特性 |
R6614L07 | R6614P05 | 2023-02-16 | 正式版本 | 新增特性 |
R6614L06 | R6614P05 | 2023-01-16 | 正式版本 | 新增特性 |
R6614P05 | R6614P04 | 2023-01-16 | 正式版本 | 解決問題 |
R6614P04 | R6614P03 | 2022-11-29 | 正式版本 | 解決問題 |
R6614P03 | R6614P01 | 2022-10-29 | 正式版本 | 解決問題、合入新特性 |
R6614L02 | R6614P01 | 2022-09-22 | 正式版本 | 合入新特性 |
R6614P01 | R6614 | 2022-09-02 | 正式版本 | 解決問題、新增特性 |
R6614 | F6613P03 | 2022-06-29 | 正式版本 | 解決問題、新增特性 |
F6613P03 | F6613P02 | 2022-03-31 | 特性版本 | 解決問題、新增特性 |
F6613P02 | F6613P01 | 2022-02-21 | 特性版本 | 解決問題、新增特性 |
F6613P01 | F6613 | 2021-08-30 | 特性版本 | 解決問題、新增特性 |
F6613 | R6612 | 2021-04-30 | 特性版本 | 新增特性 |
R6612 | R6611P09 | 2020-11-30 | 正式版本 | 新增特性 |
R6611P09 | R6611P07 | 2020-10-29 | 正式版本 | 解決問題、新增特性 |
R6611P07 | R6611P06 | 2020-09-16 | 正式版本 | 解決問題 |
R6611P06 | R6611P04 | 2020-06-24 | 正式版本 | 解決問題、新增特性 |
R6611L05 | R6611P04 | 2020-05-08 | 正式版本 | 解決問題:解決流量控製策略配置每IP限速,測試限速速率波動較大 |
R6611P04 | R6611P03 | 2020-03-30 | 正式版本 | 解決問題:解決升級特征庫後修改控製策略導致設備異常重啟 |
R6611P03 | R6611P02 | 2020-03-19 | 正式版本 | 解決問題 |
R6611P02 | R6611P01 | 2020-02-28 | 正式版本 | 解決問題、新增特性 |
R6611P01 | R6611 | 2020-01-06 | 正式版本 | 解決問題、新增特性 |
R6611 | F6610P03 | 2019-11-18 | 正式版本 | 解決問題 |
F6610P03 | F6610P02 | 2019-10-15 | 正式版本 | 解決問題:解決非經上報導致設備頻繁重啟;HA主備透明模式部署,接口狀態無法同步等問題 |
F6610P02 | F6610P01 | 2019-08-15 | 正式版本 | 解決問題:解決無法直接跳轉到Manager問題、解決HA主備係統配置顯示不同步問題等 |
F6610P01 | F6610 | 2019-07-25 | 正式版本 | 新增安全雲聯動特性、修複遺留問題 |
F6610 | R6609P06 | 2019-05-14 | 特性版本 | 新增特性 |
R6609P06 | R6609P02 | 2018-12-11 | 正式版本 | 解決問題:修複漏洞;解決LADP同步導致設備重啟問題;解決GRE配置失效問題等 |
R6609P02 | R6609 | 2018-09-17 | 正式版本 | 解決問題:修複任子行、中科新業、恒邦三家廠商的非經日誌無法顯示問題;超MTU值的非IP報文導致串聯ACG設備出現延遲與丟包 |
R6609 | F6608P01 | 2018-07-16 | 正式版本 | 解決問題;新增支持型號 |
F6608P01 | F6608 | 2018/05/31 | 特性版本 | 解決問題 |
F6608 | R6606 | 2018/01/24 | 特性版本 | 新增特性 |
R6606P08 | R6606P07 | 2017/12/28 | 補丁版本 | 解決問題 |
R6606P07 | R6606P06 | 2017/11/29 | 補丁版本 | 解決問題:未開啟免認證時可繞過;QOS模式下支持流保序 |
R6606P06 | R6606P05 | 2017/9/21 | 補丁版本 | 解決問題:snmp/ssh攻擊導致內存耗盡問題等 |
R6606P05 | R6606P04 | 2017/7/21 | 補丁版本 | 解決問題:支持保序功能,避免訪問某些網站頁麵異常;某些特定環境下係統異常問題 |
R6606P04 | R6606P03 | 2017/5/30 | 補丁版本 | 公司更名,支持新型號ACG1010-X1/ACG1030-X1/ACG1050-X1 |
R6606P03 | R6606P02 | 2017/3/30 | 補丁版本 | 修改問題:ALG FTP映射網絡不通問題 |
R6606P02 | R6606P01 | 2016/12/12 | 補丁版本 |
|
R6606P01 | R6606 | 2016/10/25 | 補丁版本 |
|
R6606 | R6605P03 | 2016/7/5 | 正式版本 |
|
R6605P03 | R6605P02 | 2016/5/24 | 補丁版本 |
|
R6605P02 | R6605P01 | 2016/3/18 | 補丁版本 |
|
R6605P01 | R6605 | 2015/12/31 | 補丁版本 |
|
R6605 | R6604P01 | 2015/12/2 | 正式版本 |
|
R6604P01 | R6604 | 2015/7/29 | 補丁版本 |
|
R6604 | R6603P03 | 2015/6/16 | 正式版本 |
|
F6603P03 | F6603P02 | 2015/4/27 | 特性版本 | 修複本地認證用戶修改用戶密碼可控性bug |
F6603P02 | R6603P01 | 2015/3/5 | 特性版本 |
|
R6603P01 | R6603 | 2015/2/3 | 補丁版本 | 本地Web認證、審計功能性能優化 |
R6603 | Ess 6602 | 2014/12/26 | 正式版本 | Release版本 |
Ess 6602 | 首次發布 | 2014/10/20 | ESS版本 | 無 |
在升級版本之前,請注意與本版本配套的軟、硬件條件必須符合下表的要求。
| H3C SecPath ACG1000係列 | |||||
| 型號 | ACG1005-PWR ACG1000-SE-PWR ACG1000-SE ACG1000-BE-PWR ACG1000-BE ACG1000-AK150 ACG1000-AK230 ACG1000-AK240 ACG1000-AK250 ACG1000-AK260 ACG1000-TE ACG1000-ME ACG1010-X1 ACG1030-X1 ACG1050-X1 ACG1060-X1 ACG1070-X1 ACG1000-C9130 ACG1000-C9150 ACG1000-C9160 ACG1000-AK215 ACG1000-AK225 ACG1000-AK255 ACG1000-AK265 ACG1000-B100 ACG1000-B200 ACG1000-B300 ACG1000-AI-10 ACG1000-AK2010 | ACG1000-AK270 ACG1000-AK280 ACG1000-AE ACG1000-C9170 ACG1000-AK275 ACG1000-AI-30 ACG1000-AK9201 | ACG1000-PE ACG1000-EE ACG1000-AK285 ACG1000-ME-G ACG1000-AK9203 ACG1000-AK9205 ACG1000-AK9210 | ACG1000-XE1 ACG1000-AE-G ACG1000-Blade-E | ACG1000-Blade-X |
內存 | 2GB | 4GB | 8GB | 16GB | 32GB | |
| 目標文件名稱及MD5校驗碼 | 1、ACG1000-ME-G&ACG1000-AE-G 升級包:SecPathACG1000-IMW110-R6616P02-ARM_FT.BIN MD5:FA23F236E2269AB60EE11A67DAD8ADD7 生產包:SecPathACG1000-IMW110-R6616P02-ARM_FT-ALL.BIN MD5: 46D6372C662A9E83E3415E0C3697EFB8
2、除“1”中型號外其他上表中列的型號 升級包:SecPathACG1000-IMW110-R6616P02.BIN MD5: D0F719A4A6F5337C587D4C5C7DAFA1A4 生產包:SecPathACG1000-IMW110-R6616P02-ALL.BIN MD5: DE0681BF8CE72CC536DBB361328482B9 | ||||
| SSL VPN客戶端 | 安卓:SSLVPNClient_20200519.apk MD5:9A6A75E7145BF91A8B3421341B672E4D Windows:SSLVPNClient_20220824.exe MD5:E31D21844A23977DA596A8CD04D36EA5 | ||||
| IC卡認證客戶端 | ic_card.exe MD5: 13D50425D832359798FA86E217E2984D | ||||
| BA配套版本號 | SecPathACG1000BA-IMW110-E6401P02及之後版本 | ||||
| ACG Manager配套版本號 | SecPathACG1000 SACG-7.0-R0306及之後版本 | ||||
| EBM配套版本號 | iNode PC 7.3 (E0589) | ||||
| XDR配套版本號 | XdrSetup-1.3.180.1_20230601.exe MD5:DC75FA38091057629A890A32A08A66F7 | ||||
| IMC配套版本號 | iMC PLAT 7.3 (E0710) | ||||
| 備注 | ACG1000-ME-G、ACG1000-AE-G 請務必使用SecPathACG1000-IMW110-R6616P02-ARM_FT.BIN版本。 其他款型設備,請使用SecPathACG1000-IMW110-R6616P02.BIN版本。 | ||||
1、版本升級前需備份原有配置文件,版本回退需清除配置導入原有配置文件即可。
ACG1000-ME-G、ACG1000-AE-G款型,請務必使用SecPathACG1000-IMW110-R6616P02-ARM_FT.BIN版本。
其他款型設備,請使用SecPathACG1000-IMW110-R6616P02.BIN版本。
2、內存1G設備不支持升級到R6611及以後版本。
R6614版本可用於2G內存及以上設備升級,不能用於升級1G內存設備。可以登錄設備命令行,執行display hardware info命令查看設備內存大小。
3、跨版本升級後訪問設備web頁麵前清除瀏覽器緩存,避免瀏覽器緩存導致登錄異常及登錄後頁麵顯示異常。
4、R6609P06及以前版本若直接升至F6613及之後版本,請通過通過命令行進行升級,具體方法請參見附錄B.4.1。
5、設備從R6611及後續版本升級到R6616版本及之後版本,版本升級配置兼容性說明:
1)版本及配置支持向上兼容,不支持向下兼容,為避免反複升降級版本或切換版本後出現配置丟失顯示異常等問題,務必在低版本升級之前先將配置文件導出備份,後續版本進行降級時直接導入備份的配置文件即可確保配置恢複和顯示正常
2)端口掃描立即條目隻做一次配置恢複,不支持降級,降級後再次升級需要重新配置條目
3)弱密碼掃描.立即掃描條目(弱密碼掃描模塊的立即掃描條目配置完成後立即開始掃描,掃描完成後,該條目變成曆史記錄,等於條目已經失效,不會寫配置文件。升級後弱密碼立即掃描條目不做恢複,重新配置即可。)
4)設備從R6616之前版本升級到R6616及之後版本時,本地創建的用戶配置“初次認證修改密碼”的,版本升級之後由於用戶架構修改,不管之前是否修改過密碼,版本升級之後初次認證仍需要修改密碼,後續再升級R6616及之後版本已修改密碼的不需要在修改密碼。如果升級R6616及之後版本後不想修改密碼,可以在本地用戶配置中取消勾選“初次認證修改密碼”項。
6、數據庫升級兼容性注意事項:
設備從R6611及後續版本升級R6616版本之後,數據庫隻支持升級一次,若數據庫升級後,回退到R6611及後續版本,再升級到R6616及之後版本,不再做日誌升級兼容操作。
l 以下幾個模塊的數據不做恢複:
1)弱密碼掃描.立即掃描條目和結果(弱密碼掃描模塊的立即掃描條目配置完成後立即開始掃描,掃描完成後,該條目變成曆史記錄,等於條目已經失效,不會寫配置文件。升級後弱密碼立即掃描條目不做恢複,重新配置即可。)
2)端口掃描立即條目隻做一次配置恢複,不支持降級,降級後再次升級需要重新配置條目
3)端口掃描結果
4)用戶信息中心模塊曆史的數據
5)終端發現日誌,移動終端管理模塊的移動終端管理數據和終端發現趨勢的曆史數據
這幾類數據從R6611及後續版本升級到R6616版本之後數據不會恢複也不能從CLI通過命令下載。
數據庫特性變化參考特性變更說明。
7、設備在三權模式下,從R6612係列及之前版本升級到R6614及之後版本,三權account、authority,audit和admin賬戶均被初始化,同時通過admin賬戶登錄設備web頁麵,無法顯示主頁信息,需要重新配置admin權限
8、R6611P21及之前版本配置DHCP服務器個數規格沒有限製,R6612及之後版本限製此規格為256個,升級後超過規格配置的DHCP服務無法配置啟用。
9、ACG1030、ACG1040、ACG1050、ACG1000-S、ACG1000-AK140等停產款型不支持升級R6612及之後版本。
其他升級事項請參考章節6 版本使用限製及注意事項。
無
有關本版本及曆史版本的軟件特性及命令行的變更信息說明,請參見隨版本發布的文檔《H3C SecPathACG1000-IMW110-R6616P02版本說明書(軟件特性變更說明書)》。
無
無
在更新軟件版本之前,強烈建議您通過《H3C SecPathACG1000-IMW110-R6616P02版本說明書(軟件特性變更說明書)》了解版本間的軟件特性變更情況,評估變更可能對業務造成的影響,同時請查閱相關的配套資料。
· 版本升級後,日誌恢複的形式如下:
1) “係統日誌,操作日誌,安全日誌,告警日誌, 資產日誌“可以恢複,即UI界麵上可以看到升級之前的日誌。這5種日誌,每種日誌最大恢複50W條。
2) 除以上5種日誌以外,“數據中心>日誌中心”的其它所有日誌升級之後,UI界麵上看不到,用戶想看升級之前的日誌,需要通過FTP導出成CSV文件來查看。單次最大導出50W條
3) 除上述兩類以外,其它存儲在數據庫裏麵的數據不做日誌兼容性處理,即升級到R6616版本後,數據不提供日誌恢複和導出。
4) 數據庫升級日誌兼容性列表:
升級後舊數據 | 日誌類別 | 數據表名稱 | |
處理方式 | |||
支持日誌恢複 | 係統日誌 | t_log_event |
|
操作日誌 | t_log_operate |
| |
安全日誌 | t_log_ips | 入侵防禦 | |
log_ips_high_alarm | ips高階告警-告警規則 | ||
t_log_av | 病毒防護 | ||
t_log_waf_ruledefend | WEB防護》規則防護 | ||
t_log_waf_advdefend | WEB防護》高級防護 | ||
t_log_attack | 安全防護 | ||
t_log_behavior_model | 行為模型 | ||
t_log_bfd | 防爆力破解 | ||
t_log_wpd | 弱密碼防護 | ||
t_log_servconn | 非法外聯防護 | ||
告警日誌 | t_log_alarm | 係統管理》係統告警 | |
t_log_alarm | 係統管理》告警日誌 | ||
資產日誌 | log_assets_mgt | 策略配置》對象管理 | |
log_assets_serv | 策略配置》資產管理 | ||
支持日誌導出(導入操作參考特性變更說明書) | 控製日誌 | t_log_app_filter | 應用控製 |
t_log_malware_app | 惡意URL | ||
審計日誌 | t_log_webaccess | 訪問網站 | |
t_log_im | IM聊天軟件 | ||
t_log_bbs | 社區日誌 | ||
t_log_search_engine | 搜索引擎 | ||
t_log_mail | 郵件 | ||
t_log_file_transfer | 文件傳輸 | ||
t_log_relax_stock | 娛樂/股票 | ||
t_log_proto_audit | 協議審計 | ||
t_log_other | 其它應用 | ||
終端日誌 | t_log_ushare | 共享接入 | |
t_log_login_logout | 用戶上下線 | ||
t_log_term_mgt | 移動終端 | ||
t_log_quota | 流量限額 | ||
t_log_ddi_user_online_offline | DDI終端用戶 | ||
t_log_user_reg | 用戶自注冊》用戶注冊申請 | ||
t_log_user_approval | 用戶自注冊》用戶注冊審批 | ||
終端審計日誌 | t_log_inode_cdburn | 光驅刻錄日誌 | |
t_log_inode_print | 打印審計日誌 | ||
t_log_inode_usb | USB設備識別日誌 | ||
t_log_inode_btfile | 藍牙文件審計日誌 | ||
t_log_inode_btchg | 藍牙配對改變日誌 | ||
t_log_inode_web | 網頁瀏覽記錄日誌 | ||
t_log_inode_forum | 論壇發帖記錄日誌 | ||
t_log_inode_mail | 郵件記錄日誌 | ||
t_log_inode_chat | 聊天記錄日誌 | ||
t_log_inode_app | 應用程序使用日誌 | ||
客戶端日誌 | t_log_xdr_im | 聊天 | |
(ui別名: terminalim) | |||
t_log_xdr_browser | 瀏覽器日誌 | ||
(ui別名: browser) | |||
t_log_xdr_mail | 郵件日誌 | ||
(ui別名:terminalmail) | |||
t_log_xdr_usb | USB事件日誌 | ||
(ui別名: usb) | |||
t_log_xdr_process | 進程列表日誌 | ||
(ui別名: progress) |
1、 設備從R6611及後續版本升級R6616及之後版本之後,數據庫隻支持升級一次,若數據庫升級後,回退到R6611及後續版本,再升級到R6616版本,不再做日誌升級兼容操作。
2、 以下幾個模塊的數據不做恢複:
1) 弱密碼掃描.立即掃描條目和結果(弱密碼掃描模塊的立即掃描條目配置完成後立即開始掃描,掃描完成後,該條目變成曆史記錄,等於條目已經失效,不會寫配置文件。升級後弱密碼立即掃描條目不做恢複,重新配置即可。)
2) 端口掃描立即條目隻做一次配置恢複,不支持降級,降級後再次升級需要重新配置條目
3) 端口掃描結果
4) 用戶信息中心模塊曆史的數據
5) 終端發現日誌移動終端管理模塊的移動終端管理數據和終端發現趨勢的曆史數據
這幾類數據從R6611及後續版本升級到R6616版本之後數據不會恢複也不能從CLI通過命令導出。
· 日誌每天記錄上限說明;
1) 對於無硬盤設備,所有支持的日誌的規格都是50萬條。即:單日日誌記錄不能超過50萬,累積日誌記錄也不能超過50萬條
2) 對於有硬盤設備,係統日誌和操作日誌的規格是150萬條。單日日誌記錄不能超過150萬,累積日誌記錄也不能超過150萬條
對於有硬盤設備,除係統日誌和操作日誌外,沒有規格限製。單日日記紀錄條數無限製,累積日誌記錄也無限製,但是會受製於磁盤容量限製
· 日誌導出上限說明;
1) 不查詢直接導出:導出的是所有日誌。最多支持導出100萬條數據(即如果日誌量超過100萬條,則導出最近的100萬條日誌),最多導出180天的數據(即如果日誌量跨度超過180天,則導出最近的180天的日誌)。
2) 查詢後導出:導出的是經過查詢後的日誌。最多支持導出100萬條最新的數據。
· 修改時間,日誌保存刪除說明:
預設條件:係統時間為2023-06-30,日誌保存期限為90天。(為了便於說明問題每個月按30天計算)
· 日誌保存期限的檢測:
1) 若修改的係統時間變小(值為2023-05-29),則日誌最大保存期限為[2023-02-30 至 2023-05-30]。
檢測過程簡述:
日誌保存期限的檢測任務,會在後台周期輪詢; 檢測日誌文件最後修改的時間是否在[ 至 2023-02-30 至 2023-05-30]之內,若不在此範圍則刪除此日誌文件。
說明:
日誌檢測的顆粒度是按照文件進行的(每個文件可以存儲5萬條日誌),即根據文件最後的修改時間進行判斷日誌文件是否在保存期限範圍[2023-02-30 至 2023-05-30]內;而不是對文件內的具體日誌內容進行檢測的,因此係統時間突然 變小會存在多刪除日誌的情況。
例如:
係統時間修改前2023-06-30 00:00:00,存在一個日誌文件 /t_log_event/20230601-144600.log,
文件大小為5萬條,最後一條日誌的時間2023-06-01 14:46:00 ,第一條日誌的時間是2023-05-01 14:46:00
係統時間修改成2023-05-29 00:00:00,則日誌最大保存期限為[2023-02-30 至 2023-05-30],
需要刪除 /t_log_event/20230601-144600.log 這個文件,則 [2023-05-01 至 2023-05-30 14:46:00]內的日誌也被刪除
2) 若修改的係統時間變大(值為2023-07-30),則日誌最大保存期限為[ 2023-04-30 至 2023-07-30 ]。
檢測過程簡述:
日誌保存期限的檢測任務,會在後台周期輪詢; 檢測日誌文件最後修改的時間是否在[ 2023-04-30 至 2023-07-30 ]之內,若不在此範圍則刪除此日誌文件。
說明:
日誌檢測的顆粒度是按照文件進行的(每個文件可以存儲5萬條日誌),即根據文件最後的修改時間進行判斷日誌文件是否在保存期限範圍[2023-04-30 至 2023-07-30]內;而不是對文件內的具體日誌內容進行檢測的,因此係統時間突然 變大會存在少刪除日誌的情況。
例如:
係統時間修改前2023-06-30 00:00:00,存在一個日誌文件 /t_log_event/20230430-144600.log,
文件大小為5萬條,最後一條日誌的時間2023-04-30 14:46:00 ,第一條日誌的時間是2023-03-01 14:46:00
係統時間修改成2023-07-30 00:00:00,則日誌最大保存期限為[2023-04-30 至 2023-07-30],
不需要刪除 /t_log_event/20230430-144600.log 這個文件,則 [2023-03-01 14:46:00 至 2023-04-30 14:46:00]內的日誌不會被刪除
特例:
若係統時間修改的範圍大於10天,則立即對係統和操作日誌進行是否超出日誌最大保存期限的檢測,其他日誌在淩晨4點進行日誌最大保存期限的檢測。係統和操作日誌進行是否超出日誌最大保存期限檢測時,會保留cur.csv文件不被刪除。
· 頁麵所有日誌最大隻展示最新的10000:
說明:
1) 若日誌數目少於1萬條,頁麵可以顯示所有日誌[通過翻頁查看]
2) 若日誌數目大於等於1萬條,頁麵可以顯示最新的1萬條日誌[通過翻頁查看]
· 磁盤使用率很高,從R6616之前的版本升級到R6616版本時候, 舊的PG數據庫日誌刪除機製:
說明:
根據R6616之前的版本中pg庫日誌原來的刪除機製,R6616刪除pg的邏輯設計如下:
硬盤使用率 >= 90%
- 獲取pg庫中,最老日誌的日期(min_date)
- 刪除/disk/mail/目錄下小於min_date的文件
- 刪除/disk/inode_file/log/目錄下小於min_date的文件
硬盤使用率 >= 80%
1. 獲取最老日誌的日期(min_date)
2. 刪除pg庫中min_date日期的日誌天表
3. 刪除/disk/mail/目錄下, min_date日期的文件
4. 刪除/disk/inode_file/log/目錄下, min_date日期的文件
5. 若此時硬盤使用率 >= 80%,且本輪刪除老日誌的循環次數小於20次,則重複(1-5)的步驟; 否則結束本輪老日誌的刪除。
說明:
1. logdb原來的刪除機製不變,隻對pg庫的刪除做了變更
2. pg庫完全刪除前,不刪除新產生的日誌
· R6611P03以前版本為:當磁盤使用率超過95%時開始進行刪除,到85%時停止刪除,隨著磁盤容量越來越大,支持審計記錄日誌的越來越多,如果集中刪除的同時又在寫入大量新日誌,可能會造成磁盤繁忙,存在風險。
· R6611P03及以後版本為:當磁盤使用率超過90%時就會刪除日誌,每半小時檢查一次磁盤利用率,每次刪除最老1天的日誌,同時對於郵件、郵件附件、網盤文件這種留存的原始文件進行文件個數限製,每天最多10萬個(郵件、郵件附件、網盤存儲的文件個數共用同一個10萬的規格),對於日誌沒有條數限製,即當此類日誌超過10萬時還會記錄相關日誌信息,但是無法下載原始文件。
默認情況下,設備對每秒產生的IM聊天軟件日誌、社區日誌、搜索引擎日誌、郵件日誌、命令日誌和其他應用日誌存在如下的閾值限製:
· ACG1000-SE-PWR ACG1000-ME/ACG1000-TE/ACG1060-X1/ ACG1000-C9130/ ACG1000-C9150/ ACG1000-C9160每秒25條。
· ACG1000-AK230/ ACG1000-AK240/ ACG1000-AK250/ ACG1000-AK260/ ACG1000-AK270/ ACG1000-AE/ACG1070-X1/ ACG1000-C9170/ ACG1000-AK215/ ACG1000-AK225/ ACG1000-AK255/ ACG1000-AK265/ ACG1000-AK275/ ACG1000-AK285/每秒50條。
· ACG1000-AK280/ ACG1000-AK285/ACG1000-EE/ACG1000-PE/ACG1000-XE1每秒100條。
對於基於MAC的轉發策略,隻支持PC與設備直連的組網(其中可以有二層交換機)。
大批量用戶導入時,導入操作會消耗大量的CPU資源,CPU資源無法滿足時會導致其他進程無法響應現象。
由於PHP性能導致RADIUS和LDAP第三方認證每秒超過20個用戶同時登錄認證時延約為5秒。當有大量用戶上線場景時建議選用iMC或本地認證方式。
在大流量係統負荷滿的情況下,詳細應用流量統計中,有些應用統計會出現統計為空的情況,影響查看應用流量統計中的應用及對應的用戶信息。
· 新設備不建議開啟實時保存,由於開啟後頻繁快速操作或者配合HA使用時對設備資源消耗過大,可能存在以下現象:
¡ SNMP用戶同步過程中,連續生成2次錄入用戶任務,第一次的用戶錄入大概率無法同步到備設備;
¡ IPv4控製策略引用一條空的url對象,然後在url對象頁麵添加內容,概率出現引用關係消失;
¡ 在自動保存配置的過程中,同時刪除多個用戶,提示信息有誤等問題。
· 如果開啟了實時保存,需要在每次執行完配置後等待1-2分鍾,設備完全保存好配置後再進行相關的操作。
· 審計策略:R6614版本審計策略>高級配置,多了終端型號參數、vlan、DSCP參數,manager上無這些參數。當前下發後,終端型號為any,vlan為any,DSCP為any。不影響下發。
· 控製策略:
· R6614版本控製策略描述下麵有個“日誌”選項,manager沒此參數。當前下發後不勾選此選項,不影響配置下發。
· R6614控製策略>入侵防禦配置,默認的規則模板有變,導致Manager這邊無論配置的事件集是什麼,下發到R6614 ACG規則模板都是ALL。另外R6614 ACG的入侵防禦配置界麵也有變化,R6614裁剪掉了一些功能。
· 控製策略>URL過濾>URL控製,R6614版本多了一個DNS過濾,而manager沒此參數。當前下發後不勾選此選項,不影響配置下發。
· 控製策略>應用過濾>郵件控製,R6614版本多了接收郵件參數和附件名關鍵字參數,而manager沒此參數,默認下發不勾選,不影響配置下發。
· 控製策略>應用過濾>web關鍵字>搜索引擎/http上傳/網頁內容,處理動作和ACG R6614版本有變化,R6614版本為放行、阻斷;但manager是告警、拒絕。導致manager模板上配置的是告警,實際下發到R6614 ACG上對應為放行,拒絕對應阻斷。不影響策略下發。
· ACG R6614版本上新增了控製策略>應用過濾>文件類型過濾和協議過濾功能,但Manager上無此參數配置。當前不影響下發。
· R6614版本控製策略>高級配置,多了終端型號、vlan、DSCP參數,manager上無此參數。當前下發後,終端型號為any,vlan為any,DSCP為any,不影響下發。
· 流量控製策略:流量控製策略>新建通道多了終端型號參數、vlan和DSCP參數,限製通道多了vlan和DSCP參數,manager上無此參數。當前下發後,終端類型為any,vlan為any,DSCP為any,不影響下發。
· 對象:應用對象,R6614版本和Manager的自定義應用配置界麵發生變化。當前不影響下發。
· Manager配置模板中對特殊字符處理同R6611係列版本,R6614係列和R6611係列部分輸出框對特殊字符的限製如果出現變化,會導致Manager端可以成功保存配置模板但是下發到ACG失敗。
· IPV6:ACG R6614多處支持IPV6,但是Manager不支持。如:地址對象、審計策略、控製策略。
· 從ACG側同步到BA的用戶無法刪除。可以根據ACG同步到BA的用戶組進行選擇分析或不分析,分析即占用授權,不分析不占用授權。
· 行為感知分析平台(BA)操作係統時區時間、ACG設備時間、瀏覽器時間要保持一致
· 請勿將R6614基線或F6613基線或6612基線版本對接BA後,再回退到到R6611基線版本對接BA使用。
1、EBM客戶端修改IP地址後,在線終端的IP顯示的還是修改之前的IP。
2、HA 主備環境中,備機可以修改插件模板, 防火牆的認證模板設置也是都可以配置的。
3、授權管理,在線終端 不支持HA主備環境。備機授權得重新導入,在線終端,流量同步過來會自動識別。
4、終端插件安裝後需要重啟才會生效。
5、聊天記錄日誌, 發送圖片或者文件的時候,文件上傳不是實時的 終端插件可能有延遲, 可能日誌產生了,但是文件還沒傳完,一開始點擊下載,可能存在 文件不存在的情況
6、論壇聊天記錄,未實現
7、光驅刻錄審計,必須指定特定的軟件:C:\iNode DAMAgent\components\LdCdBurn.exe
8、光驅刻錄日誌,刻錄文件大小 是指的總的文件夾的大小,詳情裏麵會有文件夾裏麵每個文件的大小,不會每一條顯示的某一個文件的大小。設計如此。
9、授權管理,在線終端 不支持HA主備環境。備機授權得重新導入,在線終端,流量同步過來會自動識。
10、藍牙傳輸審計,隻審計PC 發送的,不審計接收的。
11、終端插件客戶端一旦安裝了,授權使用數會加一,如果客戶端卸載了不會立即減一,按照注冊數判斷,一個月自動清理一次。
12、移動終端不支持插件安裝
13、郵件審計不支持 webMail 郵件審計目前未實現。
14、ACG上的EBM Server服務出現掛掉了,可能是下載hostid導致的。
15、當前設計EBM審計的圖片名稱會被改為其他字符串。
16、開啟聊天圖片監控,微信未審計到圖片日誌。
17、插件的安裝以及每次重啟inode會受到360殺毒軟件的攔截。
18、EBM連續發多條聊天記錄,存在漏審的現象。
19、EBM日誌上傳間隔和每次上報最大條數不準確。
20、微信版本僅支持3.4及之前版本審計
瀏覽器審計、控製支持的瀏覽器及推薦版本如下表。
瀏覽器 | 推薦版本 |
穀歌 64位 | 104.0.5112.81 |
火狐 64位 | 106.0.2 |
Microsoft Edge 64位 | 106.0.1370.52 |
IE11 64位 | 9.11.19041.0 |
360安全 64位 | 13.1.6230.0 |
360極速瀏覽器 32位 | 13.5.2036.0 |
搜狗瀏覽器 64位 | 11.0.1.34700 |
· 跨版本升級後訪問設備web頁麵前清除瀏覽器緩存,避免瀏覽器緩存導致登錄異常及登錄後頁麵顯示異常。
· 設備在三權模式下,從R6612係列及之前版本升級到R6614及之後版本,三權account、authority,audit和admin賬戶均被初始化,同時通過admin賬戶登錄設備web頁麵,無法顯示主頁信息,需要重新配置admin權限
· R6611P21及之前版本配置DHCP服務器個數規格沒有限製,R6612及之後版本限製此規格為256個,升級後超過規格配置的DHCP服務無法配置啟用。
· ACG1030、ACG1040、ACG1050、ACG1000-S、ACG1000-AK140等停產款型不支持升級R6612及之後版本。
· 內存1G設備不支持升級到R6611及以後版本,僅支持2G及以上內存設備升級到R6611及以後的版本
· R6609P06及以前版本通過web管理頁麵升級版本時有150M大小的限製,而R6611P01版本超過了此大小,因此需要通過命令行進行升級。
· R6609P06及以前版本升級到F6610及之後版本,其中IPv4策略模塊配置為審計時,子策略中應用審計、url審計,惡意站點兼容為IPv4控製策略和IPv4審計策略,其中關鍵字支持配置所有應用且為阻斷的兼容,其餘應用審計的關鍵字配置會丟失,需重新配置,升級後審計對象兼容為全部。
· R6609P06及以前版本升級到F6610及之後版本,由於數據庫表重新創建會丟失當天的審計日誌、無線非經日誌,升級版本之後新產生日誌正常,因此為減少影響建議版本淩晨升級。
· 首次由R6609係列版本升級至F6610及之後版本時,為保證兼容性,特征庫自動升級;後續繼續升級F6610係列版本,則不會更新原有版本特征庫,需要手動升級或開啟特征庫自動升級。
· R6609P06及以前版本升級到F6610及之後版本特征庫會變為F6610及之後版本帶的特征庫,F6610及之後回退R6609P06及以前版本的時候,特征庫會變為R6609P06版本及以前版本的特征庫,但特征庫版本號仍顯示為F6610及之後的版本號。
· R6611P06及以前版本升級到F6612P01及以後的版本,控製日誌、審計日誌丟升級當天的日誌,之前的日誌存在,升級後能正常記錄日誌,為防止當天日誌丟失建議在淩晨進行版本升級。
· R6611P06及以前版本升級到F6612P01及之後版本,IPv4地址對象和IPv6地址對象合並為地址對象,IPv4審計策略更名為審計策略,IPv4控製策略和IPv6控製策略合並為控製策略,合並後IPv4策略在前麵,IPv6策略在後麵,如果超過控製策略規格,會丟失部分控製策略配置。
· R6611P06及以前的版本升級到R6614黑名單曆史記錄頁麵去掉,黑名單頁麵變更為黑名單記錄,隻有永久黑名單才支持配置恢複
· R6611P06及以前的版本升級到R6614 版本IPS複製的模板丟失,除了自定義規則,其它所有配置不進行恢複,如果原來控製策略中配置了IPS策略,則默認恢複為引用All模板的IPS策略
· R6611P03以前版本為:當磁盤使用率超過95%時開始進行刪除,到85%時停止刪除,隨著磁盤容量越來越大,支持審計記錄日誌的越來越多,如果集中刪除的同時又在寫入大量新日誌,可能會造成磁盤繁忙,存在風險。
· R6611P03及以後版本磁盤使用率超高時刪除方式變更,R6611P03及以後版本為:當磁盤使用率超過90%時就會刪除日誌,每半小時檢查一次磁盤利用率,每次刪除最老1天的日誌,同時對於郵件、郵件附件、網盤文件這種留存的原始文件進行文件個數限製,每天最多10萬個(郵件、郵件附件、網盤存儲的文件個數共用同一個10萬的規格),對於日誌沒有條數限製,即當此類日誌超過10萬時還會記錄相關日誌信息,但是無法下載原始文件。
· 不適配Manager R0304及之前版本。
ACG1000-AK280在E6401P01及之前版本中萬兆口ID為XGE0/XGE1,為與設備外觀絲印保持一致,F6608及以上版本中萬兆口ID由XGE0/XGE1改為XGE24/XGE25,新版本升級時會造成萬兆口配置無法同步。可通過兩種方式處理:
a. 在升級前,將配置文件導出,將XGE0關鍵字替換為XGE24,將XGE1關鍵字替換為XGE25,之後保存配置,當設備升級後重新導入配置文件即可。
b. 若未能及時保存配置文件,升級新版本後,可將萬兆口相關配置重新配置。
· 由於F6607與F6608及以上版本非經日誌字段有較大差別,升級後會重新生成新表,丟失當天的表,這樣就會導致當天的審計日誌丟失,但不會影響之前的老數據,所以升級時建議在淩晨12點後進行,將影響降到最低。
· 不帶非經功能的版本可直接升級到F6608及以上版本,不需要清庫,但建議在淩晨12點後進行,因為當天的表會重建,導致丟失當天的審計日誌。
出接口MTU為1500時,報文不需要分片,可以達到最大限製帶寬;若自定義MTU小於1500,則由於分片導致QoS限製可能會出現未達到最大限製帶寬。盡量避免報文分片場景。
· HA環境下,不支持同步應用/用戶流量統計,當HA設備切換後,不能看到原有的應用/用戶流量統計數據。
· HA主備同步時無法同步Web Portal自定義配置。
· HA主主模式,同時配置監控地址同步和地址探測,接口down掉恢複正常後,主主狀態不能恢複到正常狀態,建議在HA主主模式避免配置地址探測,不影響業務使用。
· 微信認證一台設備下隻支持一個SSID,暫不支持多個SSID。
· 微信公眾號包含服務號、訂閱號、企業號,微信連wifi功能支持訂閱號和服務號,目前企業號本身沒有微信連wifi功能。
· 若使用訂閱號進行微信認證,PC在進行微信認證的時候,由於訂閱號限製,手機微信掃描PC Portal頁麵上的二維碼會提示未注冊的情況,此情況跟微信更新有關,有時候不存在此限製。
· 微信認證用戶IP必須在用戶識別範圍中,否則無法喚醒微信;因為在微信認證用戶上線之前,終端會發送一個放通流量的報文給設備,設備根據此報文的五元組來確定用戶IP,若用戶IP不在識別範圍內,設備IP在識別範圍內則會導致設備的IP被識別成用戶IP,終端流量不能放通,則無法喚起微信。
· 設備上的SSID是可選配置,可以為空,如果要設置,就一定要跟微信公眾上號設置的SSID保持一致,否則可能導致微信公眾號提示未注冊的情況。
· ACG下聯設備為二層設備時,認證用戶的網關不能是二層設備上的VLAN接口的IP地址,否則在ACG會出現用戶MAC來回切換,一會是二層設備VLAN接口的MAC,一會是用戶的真實MAC,導致不能喚起微信或認證成功後很快被踢下線。
· 微信認證支持手機掃描商戶二維碼自動連接SSID,有些IOS掃碼後可直接根據頁麵提示跳轉到設置裏,有些IOS則需要手動進到設置中配置,此為IOS限製,一般安卓手機無此限製。
· 部分安卓手機彈出Portal頁麵,點擊一鍵微信連WIFI後,頁麵無反應或者會有提示信息“該瀏覽器不支持自動跳轉微信請手動打開微信”,此時請更換瀏覽器嚐試,如果能自動跳轉,則忽略提示信息。
· 不支持HTTPS。
· 自定義廣告定義暫不支持ha同步,如HA切換後需要重新配置流量劫持。
· 自定義廣告配置僅可由WEB界麵來配置。
· 廣告推送域名白名單僅支持命令行配置。
· 流量劫持廣告彈出與出口網速帶寬、廣告過濾軟件等都關,網速慢的情況下圖片加載慢。
· 一個網頁多個跳轉後廣告無法彈出原因是同一條連接發起了多個get請求隻對第一個get請求作插入;302跳轉的情況可以處理。
· 網站彈出廣告頁麵顯示不完全受網速等條件限製,如廣告彈出較慢刷新頁麵或者等待頁麵加載完全後,廣告可以顯示。
· 個別網站在開啟流量劫持的情況下,網頁停留一段時間後,提示網頁已重置(網頁郵箱);這類網站會定期向服務器端發送請求報文,與流量劫持插入代碼衝突,導致網頁顯示重置。建議,在域名白名單排除掉該網站。
· 廣告Server IP務必保證全網用戶可達,否則無法進行廣告推送。
· 一些網站結構為frameset框架布局,主界麵裏包含多個其它請求,廣告圖片會顯示多個。建議:此類網站加入域名白名單排除掉該網站。
· 廣告不彈出的情況下開啟debug http hijack查看HTTP請求是否匹配到流量劫持。
· 問題原因:
HA配置導入同步流程,在主牆導入配置後,配置是按照條目批量寫入設備,有個時間差,此時立即刪除配置,再次導入,容易造成配置不一致
· 規避方案:
1、配置不一致後,手動點擊ha同步,配置發送給ha備機,備機重啟後,ha狀態一致(重啟過程中不要操作主機)
2、導入過程中,不要立即刪除配置,等導入配置並同步備機完成後,在進行操作
現象1:頁麵新建後頁麵未加載前,頻繁點擊新建,一段時間後頁麵”連接已重置“
現象2:分析類模塊,頁麵需要請求大量數據,頻繁切換,頁麵顯示空白等待不響應
現象3:頁麵提示”服務器響應出錯“
現象4:刷新頁麵後提示”無法訪問網站“
問題原因:
(1)、瀏覽器每次進入頁麵,會開啟一根請求進程
(2)、數據采用遞歸方式發起請求,直到數據獲取成功後才會停止請求,在此過程中會發起很多次請求
(3)、每個請求處理完成後才會處理下一個請求
(4)、頁麵沒響應完前,頻繁操作,導致頁麵顯示異常(瀏覽器的機製)
(5)、為了防止此類異常操作導致設備掛死影響正常轉發業務,對web進程做了保護,此時會進行重啟web進程後讓頁麵恢複正常
綜上,會出現服務器處理繁忙,部分請求響應失敗,瀏覽器提示“服務器響應出錯”的現象。
規避措施如下:訪問設備頁麵數據加載完前不要頻繁切換頁麵,等服務器響應完成後可以正常回顯。
License即授權,指bobty下载软件 授予用戶使用特定軟件功能的合法權限。
產品需要通過License授權的軟件功能以及License授權的相關屬性,請參見產品配套的
《H3C SecPath ACG1000係列應用控製網關License使用指南》。
H3C網站提供License的激活申請、設備授權遷移申請等功能:
//www.yolosolive.com/cn/License
有關License申請、激活文件安裝、License遷移等操作的使用指導及詳細信息,請參見《H3C SecPath ACG1000係列應用控製網關License使用指南》。
· 問題現象:策略配置-URL對象-自定義URL對象,對已有自定義URL對象進行編輯時,在關聯URL中加入.加空格可以提交成功,保存再次進入編輯頁麵,空格消失,再次提交報錯,新建自定義URL對象時也會報錯
· 問題產生條件:配置自定義URL對象
· 規避措施:避免使用.空格。
· 問題現象:設備存在大量數據表的情況下,導出數據統計,一直提示正在生成文件,等了很久也沒完成,刷新之後也沒有可以導出的文件。研發確認是數據庫裏數據表太多,在生成過程中已經出錯停止了,頁麵顯示正在生成,需要和日誌保存期限做關聯!
· 問題產生條件:設備存在大量數據表的情況下,導出數據統計
· 規避措施:無,設備長時間運行存在大量數據表的情況下才可能出現。
· 問題現象:自定義URL內容提示信息支持句號,實際配置的時候不支持此字符。
· 問題產生條件:自定義URL內容配置帶“。”
· 規避措施:避免自定義URL內容配置帶句號。
· 問題現象:郵件日誌點擊詳情,無法查看附件名。
· 問題產生條件:查看郵件日誌詳情
· 規避措施:無;僅顯示問題,影響範圍較小。
· 問題現象:微信認證使用小程序認證方式,部分手機型號通過瀏覽器進行認證偶發性出現小程序跳轉不過去。
· 問題產生條件:微信認證使用小程序認證方式
· 規避措施:通過打開無線網認證界麵進行認證。
· 問題現象:終端行為管理>業務插件>在線終端,統計計數比實際的記錄多1條,記錄不準確。
· 問題產生條件:使用EBM終端上線。
· 規避措施:無;僅顯示問題,影響範圍較小。
· 問題現象:微信認證,認證方式選擇小程序時,還會對認證URL認證方式下的認證步驟說明進行校驗。
· 問題產生條件:認證步驟說明配置不支持字符,微信認證選擇小程序。
· 規避措施:認證步驟說明配置支持的字符。
· 問題現象:軟件層麵版本升級時未校驗硬件平台。
· 問題產生條件:升級版本
· 規避措施:請web界麵升級正確的版本,若升級錯誤可在menboot下重新升級正確的版本。
無
· 問題現象:無線非經》廠商配置》應用關係對照表,在已存在應用關係對應配置情況下重複創建,可以直接提交,缺少判斷,隻能查詢到默認配置的應用關係對應情況,刪除時需要刪除兩次才能把默認的應用關係對應配置刪除。
· 問題產生條件:在已存在應用關係對應配置情況下重複創建,提交後查詢的還是係統默認的配置,需要刪除兩次才能刪除係統默認配置。
· 問題現象:在線用戶有0.0.0.0的在線用戶展示和統計,應該過濾,不展示也不顯示。
· 問題產生條件:網絡中存在0.0.0.0地址的用戶。
· 問題現象:釘釘認證,部分手機釘釘認證過程中,通過觸發的portal 跳轉釘釘頁麵失敗,概率出現無法跳轉的現象。
· 問題產生條件:手機進行釘釘認證。
· 問題現象:無硬盤設備頁麵修改日誌保存期限提交失敗。
· 問題產生條件:無硬盤設備頁麵修改日誌保存期限。
· 問題現象:設備出現斷網。
· 問題產生條件:設備配置EBM功能並長時間運行。
· 問題現象:web頁麵登錄時,輸入用戶名密碼驗證碼後雙擊回車鍵登錄主頁卡死。
· 問題產生條件:登錄時雙擊回車鍵。
· 問題現象:配置URL阻斷,使用瀏覽器訪問阻斷的URL可以訪問成功。
· 問題產生條件:使用穀歌瀏覽器訪問阻斷的URL。
無
無
· 問題現象:內網資產管理由於安全加固修改,導致無硬盤設備發現資產無法入庫,無資產數據。
· 問題產生條件:使用無硬盤的設備升級至R6614P04。
· 問題現象:進入到服務器管理》短信服務配置有些配置下發提交無反應,既不提示成功,也不提示失敗。
· 問題產生條件:開啟WAF防護,配置短信服務器。
· 問題現象:ARP/ND攻擊防護中,ARP表項展示,對於mac全0的有統計,但是web頁麵不顯示。
· 問題產生條件:構造mac全0的進行ARP攻擊。
· 問題現象:數據庫用戶同步,配置sql查詢語句為selct!@~%&^%$#@!*()_+[];'./{}:後,點擊提交沒反應,數據庫服務器列表也顯示不出來。
· 問題產生條件:數據庫用戶同步sql語句配置為異常字符。
· 問題現象:1、服務器管理-短信服務,網關地址,提示字符1-1024,但是實際輸入1024個字符提示,輸入的內容長度超過最長限製。2、服務器管理-短信服務-貝殼找房,短信內容前綴,提示輸入1-31字符,實際輸入32字符也可以成功保存3、服務器管理-短息服務-http協議-報文主體,參數值沒有提示支持的長度,響應成功標記缺少長度以及字符校驗。
· 問題產生條件:1、配置1024個字符。2、短信服務器短信內容前綴配置為32個字符。3、服務器管理http協議報文主體配置不在支持範圍的長度。
· 問題現象:1、 終端自注冊,注冊信息提交後提示“注冊信息提交成功,即可上網”,實際如果選擇的是審批,需要審批後才能上網。提示不合理。2、 審批列表如果查詢的用戶名較長,會導致web界麵排版顯示異常。
· 問題產生條件:1、終端自注冊配置為審批。2、審批列表查詢用戶名輸入超過支持的字符長度的內容。
· 問題現象:1、二維碼認證,訪客填寫用戶信息較長會導致二維碼展示不出來2、訪客填寫的用戶信息為 異常字符,會導致展示出來的二維碼掃描不出來。
· 問題產生條件:1、二維碼認證輸入的訪客信息信息超出實際支持的字符。2、二維碼認證訪客填寫的字符包含異常字符。
· 問題現象:ACG聯動IMC進行portal server 進行無感知認證,在IMC側強製下線用戶,ACG 側用戶下線失敗。
· 問題產生條件:ACG聯動IMC進行portal server進行無感知認證,並在IMC側強製用戶下線。
無
· 問題現象:版本由於snmp存在內存泄漏,導致設備異常重啟。
· 問題產生條件:網絡中有snmp攻擊,攻擊者使用帶有錯誤的snmp團體報文連接設備,觸發設備發送大量 snmp inform(trap)報文,inform報文需要等待服務器響應,acg等待處理響應的過程不會釋放內存,導致短時間大量攻擊時內存存在被耗盡的情況。
· 問題現象:流量下多次點擊導出用戶郵件審計報表,用戶上網行為次數統計報表後頁麵無響應,report進程異常,與xml vtysh交互無響應,同時配置丟失,隻能重啟恢複。
· 問題產生條件:流量下多次點擊導出報表。
· 問題現象:SNMP配置中的TRAP地址檢驗不準確,導致輸入0時,提交成功後,此處的字段不生效,且一些非法地址可以輸入並配置成功。
· 問題產生條件:TRAP地址輸入框檢驗不準確,非法輸入配置成功。
· 問題現象:自定義監測地址處輸入html實體字符後被反轉義導致輸入和顯示不一致。
· 問題產生條件:自定義監測地址處輸入html實體字符後被反轉義。
· 問題現象:認證策略,下載的模板裏麵,action裏的認證方式與數字序號匹配不一致。
· 問題產生條件:認證策略下載模板或導入認證策略。
· 問題現象:修改插件推送模板,係統日誌記錄內容有誤。
· 問題產生條件:修改插件推送模板,係統日誌記錄內容有誤。
· 問題現象:網管頁麵,認證配置設備注冊名稱長度範圍和注冊密碼長度範圍與manager上名稱和密碼長度範圍不一致,會影響manager和設備側對接,請統一。
· 問題產生條件:manager納管ACG。
· 問題現象:資產識別設定頁麵,排除地址間用;分隔時報ipv6子網掩碼範圍不對,提示錯誤。
· 問題產生條件:資產識別設定頁麵,配置排除地址。
· 問題現象:黑名單頁麵導入較長文件名時提示不明確。
· 問題產生條件:黑名單頁麵導入較長文件名。
· 問題現象:經過NAT64轉換的用戶流量,用戶實時流速掛在了目的V6地址和轉換後的源V4,上下行均有統計;而用戶流量統計在這兩個地址上分別隻了下行和上行有值,統計邏輯混亂需整改。
· 問題產生條件:用戶均沒有掛在原始的會話源IP上;實時統計和流量彙總統計上/下行矛盾。
· 問題現象:manager上控製日誌文件控製類型日誌的源端口和目的端口與設備上反了,應以設備為準。
· 問題產生條件:設備發送日誌到manager。
· 問題現象:流量穿過設備且無任何NAT,微信收消息的審計日誌,在manager上呈現的日誌,源/目的端口和設備反了,設備端的問題。
· 問題產生條件:設備發送日誌到manager。
· 問題現象:在用戶自注冊對象中,用戶自選所屬組的用戶組移動後,用戶組的路徑未更新。
· 問題產生條件:用戶組路徑信息沒有隨用戶組的變化而更新,獲取的還是以前的信息。
· 問題現象:配置源NAT,控製策略,審計策略等配置,流量下反複增刪源NAT,一段時間後設備重啟。
· 問題產生條件:配置源NAT,控製策略,審計策略等配置,流量下反複增刪源NAT。
· 問題現象:新建應用緩存,不勾選模糊匹配的情況下,對URL輸入的校驗存在問題導致無法下發URL配置。
· 問題產生條件:配置應用緩存。
· 問題現象:編輯包含1w條內容的URL分類“-1”,內容新增失敗,新建其它URL分類也無法添加類似內容,均提示配置已存在於分類-1,實際配置並不存在;配置URL內容時設備會對部分字符做轉義,導致下發內容與實際配置不符。
· 問題產生條件:編輯包含1w條內容的URL分類“-1”,內容新增失敗;配置URL內容時設備會對部分字符做轉義,導致下發內容與實際配置不符。
· 問題現象:在http協議的短信服務中,報文主體的參數設置,刪除中間參數後,無法提交。
· 問題產生條件:配置http協議的短信服務。
· 問題現象:入侵日誌未對X-Forward-For字段做校驗,可構造報文進行XSS注入攻擊。
· 問題產生條件:XSS注入攻擊。
· 問題現象:新建SNMP用戶,用戶名為~時,彈出的提示信息是操作失敗,錯誤信息不明確,請優化。
· 問題產生條件:配置SNMP用戶名為~。
· 問題現象:跑腳本增刪bgp配置,懷疑由於進程殘留,導致無法新建發布網段,導致流量不通,嚴重影響使用。
· 問題產生條件:後台執行no router bgp。
· 問題現象:SSLVPN策略導出後資源配置被截斷,導出內容不全;導入時長度限製為2047,導致導入策略無法引用所有資源。
· 問題產生條件:導入導出SSLVPN策略。
· 問題現象:代理策略匹配次數未做點擊清零,但是可點擊狀態且高亮,提單優化。
· 問題產生條件:點擊代理策略匹配次數。
· 問題現象:編輯SSLVPN全局配置,串口打印異常“ cp: can't stat 'mnt/syscfg.con': No such file or directory”。
· 問題產生條件:編輯SSLVPN全局配置。
· 問題現象:添加黑名單自定義時間秒數換算後的結果,換算單位與預定義不一致,展示風格與預定義不一致,不方便查看。
· 問題產生條件:查看黑名單。
· 問題現象:攻擊鏈查詢窗口處標題有誤。
· 問題產生條件:查看攻擊鏈查詢窗口。
· 問題現象:新建IKE策略選擇本地源端口時,接口下拉框僅可選擇4094個子接口,命令行配置則可選擇滿規格12287子接口中的任意接口,請修改。
· 問題產生條件:命令行配置新建IKE策略。
· 問題現象:黑名單頁麵,頁麵選擇每頁50時,全選的啟用、禁用按鈕不生效。
· 問題產生條件:全選黑名單的啟用、禁用按鈕。
· 問題現象:安全事件分析查看數據詳情的鏈接和日誌中心查詢數據的表格不一致,導致查看詳情時源/目的端口、源/目的Mac顯示為空,而日誌中心處數據顯示是原始日誌完全的,請修改。
· 問題產生條件:安全事件分析查看數據詳情的鏈接和日誌中心查詢數據的表格不一致。
· 問題現象:搜索關鍵字排名,關鍵字中含特殊字符,有排名結果,但點進去日誌內容為空。
· 問題產生條件:搜索關鍵字排名。
· 問題現象:自定義url,一個條目裏麵配置多個對象,編輯查看發現最後多了一個回車符,會導致數量+1,滿規格對象配置的時候編輯查看無法提交。
· 問題產生條件:自定義url配置多個對象。
· 問題現象:HA主備測試環境配置端口掃描任務,沒有存在在執行的任務,新建的立即執行的任務不執行,同時設備出現異常重啟,異常重啟後重新配置端口掃描任務可以執行,設備有大量子接口和策略配置,懷疑和設備重啟之前進程掛死有關,已收集異常信息同步進行確認,請優化說明!
· 問題產生條件:在沒有存在在執行的任務的HA主備環境中配置立即執行的端口掃描任務。
· 問題現象:短信服務http服務,如果中間有參數空著,提交後查看和之前配置的不一樣
· 問題產生條件:短信服務http服務中,中間空置一條參數。
· 問題現象:入侵防禦日誌有編碼問題。
· 問題產生條件:查看入侵防禦日誌。
· 問題現象:開啟應用緩存功能,配置大量接口(8000多子接口),測試儀打流,設備CPU 100%沒辦法訪問,流量基本不通,確認是應用緩存開了之後查找本地ip,遍曆所有接口導致,請修改!
· 問題產生條件:開啟應用緩存功能,配置大量接口,測試儀打流。
· 問題現象:Dhcp option 43配置之後無名稱記錄,查看存在多個無名稱的配置,保存配置重啟,打印Unknown command,重啟之後配置丟失,請修改!
· 問題產生條件:配置Dhcp option 43。
· 問題現象:登錄頁麵,驗證碼輸入中待特殊字符,登錄跳轉到404 - Not Found頁麵,請修改!
· 問題產生條件:登陸頁麵驗證碼輸入特殊字符點擊登錄。
· 問題現象:創建弱密碼掃描任務,開始日期顯示星期四(實際日期),刷新一下顯示星期五(日期有誤),再刷新就正常了,非必現,但是每次重新創建之後刷新出現概率很高,請修改!
· 問題產生條件:創建弱密碼掃描任務。
· 問題現象:R6611係列、R6612係列版本存在命令注入漏洞(CNVD-C-2022-201810、CNVD-C-2022-207904、CNVD-C-2022-239805),以及OpenSSL拒絕服務漏洞(CVE-2022-0778),同時F6613和R6614版本也涉及OpenSSL拒絕服務漏洞(CVE-2022-0778)和命令注入漏洞(CNVD-C-2022-239805)問題,請修改!
· 問題產生條件:存在相關漏洞。
· 問題現象:R6612係列版本存在命令執行漏洞(CNVD-C-2022-241034、CNVD-C-2022-220902、CNVD-C-2022-261204、CNVD-C-2022-296934),請修改!
· 問題產生條件:存在相關漏洞。
· 問題現象:策略配置-安全設置-安全防護-弱密碼防護的HTTP服務參數設置中URL字段未進行url合法輸入校驗,與其他模塊實現不一致。
· 問題產生條件:弱密碼防護的HTTP服務參數設置中URL字段輸入非法url。
· 問題現象:控製策略配置應用過濾-文件過濾,打ftp傳輸文件產生應用控製日誌,沒法識別行為,日誌導出的行為是(null),應該是上傳或下載。
· 問題產生條件:打ftp傳輸文件,導出產生的應用控製日誌。
· 問題現象:配置滿規格控製策略,刪除一條後再創建一條後保存配置重啟,由於再創建的策略id複用了已存在的策略id導致配置丟失。
· 問題產生條件:滿規格控製策略下,刪除一條再創建一條後保存配置重啟。
· 問題現象:點擊保存配置後開始保存的進度條展示頁麵,提交和取消按鈕沒有屏蔽,還可以點擊操作,但無效。
· 問題產生條件:主頁點擊保存配置。
· 問題現象:接口下配置主從ipv6地址為eui-64類型後,去使能eui-64,將該地址保存為靜態配置方式,主地址報衝突無法保存,從地址正常下發
· 問題產生條件:接口下配置主從ipv6地址。
· 問題現象:數據中心-統計報表-數據統計,IPS網絡安全分析處顯示了攻擊目的Top20的數據,導出文件時設置Top值300,實際導出的文件隻有Top10的數據,實現不明確,請修改。。
· 問題產生條件:導出IPS網絡安全分析Top值為300的報表。
· 問題現象:導出終端日誌-用戶自注冊日誌後,串口打印Failed to identify log type. 導致該動作無法被統計到操作日誌中。
· 問題產生條件:導出終端日誌-用戶自注冊日誌後,串口打印Failed to identify log type。
· 問題現象:主頁-行為管理-流量分析,展示的信息不可鏈接跳轉,但是鼠標是可點擊的小手狀態,請修改。
· 問題產生條件:鼠標挪移到流量分析上。
· 問題現象:數據中心-統計報表-數據統計,IPS網絡安全分析處,攻擊目的TOP的百分比全部顯示為“INF%”,無法正常顯示數據。
· 問題產生條件:查看IPS網絡安全分析。
· 問題現象:配置文件較大的情況下,修改一些配置,頁麵保存完配置進行重啟,配置沒有完全保存到。主備同步配置後,備機起來仍與主設備不同。
· 問題產生條件:主備環境下導入較大的配置文件。
· 問題現象:HA環境中,用戶生成ha對比的配置文件時過慢超過150s,導致主設備AAA模塊被lock,主設備異常重啟。
· 問題產生條件:HA環境中生成ha對比的配置文件。
· 問題現象:由於缺乏mysql數據庫登錄特征,導致無法審計到mysql數據庫登錄動作。
· 問題產生條件:特征庫問題。
· 問題現象:導入用戶,當excel中"綁定地址"格式錯誤時,設備校驗失敗導致一直處於“導入用戶”狀態,請修改。
· 問題產生條件:導入"綁定地址"格式錯誤的用戶excel。
· 問題現象:安全日誌中日誌分類名稱,隻有“入侵日誌”名稱未能和功能名稱統一,不完整,應該是“入侵防禦日誌”,請優化。
· 問題產生條件:查看安全日誌日誌分類名稱。
· 問題現象:保存配置,設備串口打印Error: Failed to send and receive message。
· 問題產生條件:保存配置。
· 問題現象:控製策略配置文件類型過濾,在論壇回帖回複內容包含文件類型關鍵字時被誤識別為文件並進行文件類型過濾動作處理。
· 問題產生條件:發送包含文件類型關鍵字的內容。
· 問題現象:用戶上網行為次數統計報表頁麵用戶上網統計數據為空。。
· 問題產生條件:查看用戶上網行為次數統計報表。
· 問題現象:控製策略配置文件類型過濾,然後上傳能命中過濾規則的超長名稱文件,應用控製日誌不更新,重啟後日誌顯示為空。
· 問題產生條件:上傳能命中過濾規則的超長名稱文件。
· 問題現象:屬性組下,選擇用戶所有頁,再點擊刪除,會錯誤的將自定義的用戶組刪除。。
· 問題產生條件:屬性組下,選擇用戶所有頁,再點擊刪除。
· 問題現象:在一個用戶組下,用選擇全部的所有頁選擇,移動到用戶子組下,用戶子組消失,創建同名用戶子組,提示已存在。
· 問題產生條件:將用戶組移動到用戶子組下。
· 問題現象:模板上對隔離和阻斷的關聯關係處理邏輯存在問題。
· 問題產生條件:配置入侵防禦模板。
· 問題現象:SSLVPN模塊多處導入功能存在異常,請統一修改。
· 問題產生條件:配置SSLVPN資源。
· 問題現象:監測對象處不支持屬性組,請裁剪屬性組子樹。
· 問題產生條件:配置故障監控中心。
· 問題現象:流量下查看資產安全分析-攻擊鏈詳情,源目的端口源目的mac信息為空,原始日誌數據中是有該信息的,停流後一段時間後才能查詢到
· 問題產生條件:大流量背景下查看攻擊鏈詳情
· 問題現象:惡意網站訪問排名和用戶惡意網站審計此時統計排名,百分比皆是INF%,功能失效。
· 問題產生條件:查看意網站訪問排名和用戶惡意網站審計排名。
· 問題現象:審計日誌-其他日誌,對同一個會話有報文交互生成2條相同源目的端口號的日誌,發送到manager其中一條日誌的源/目的端口號必然反。
· 問題產生條件:設備外發日誌到Manager。
· 問題現象:流控策略,新建線路和通道時修改帶寬單位,帶寬數值會變化,新建限製和懲罰通道修改帶寬單位,帶寬數值不會變化,實現不一樣。
· 問題產生條件:配置流控策略的帶寬數值。
· 問題現象:一定流量下,控製策略日誌中http應用被誤識別成了h.245 p2p流媒體應用。
· 問題產生條件:配置控製策略。
· 問題現象:統計報表-配置管理,新建IPS業務係統名稱是非法字符~或者和其他合法字符混用,彈出的提示信息為空。
· 問題產生條件:配置IPS業務係統名稱。
· 問題現象:adobe打開pdf報表,所有的“排名”,都渲染成了“排吊”。
· 問題產生條件:使用adobe打開pdf報表。
· 問題現象:Web防護-防護策略-精確訪問控製,精確訪問控製規則對於描述信息的校驗存在問題,導致可以新增含非法字符的精確訪問規則,但提交防護策略時報錯,且提示信息模糊,未指出具體錯誤模塊。
· 問題產生條件:配置精確訪問控製規則。
· 問題現象:配置IP-MAC綁定,名稱取最長,保存配置重啟後配置丟失
· 問題產生條件:配置超長的IP-MAC綁定名稱。
· 問題現象:高級防護頁麵,被攻擊URLTOP10懸浮url顯示的位置需要優化,稍微長點的url即使鼠標放在最右邊,也看不到完整的url
· 問題產生條件:鼠標查看較長的url
· 問題現象:規則防護和高級防護頁麵,被攻擊URL TOP10,後麵url懸浮顯示的次數不對,全部是第一條的次數。
· 問題產生條件:查看被攻擊URL TOP10
· 問題現象:認證策略頁麵,全選當前頁無法上下移動。
· 問題產生條件: 上下移動認證策略
· 問題現象:IPsec配置界麵,IKE查詢框須與該模塊其它查詢框名稱保持一致。。
· 問題產生條件:使用IKE查詢框
· 問題現象:入侵日誌-告警規則,瀏覽器的分辨率是100%時,打開的標簽隻能顯示6個,其他的4個標簽被隱藏,需要調整分辨率才能看到,需優化。
· 問題產生條件:查看告警規則
· 問題現象:新建角色授權為隻讀的數據中心或策略配置等管理用戶並登錄設備,多處業務模塊中,隻讀授權的角色管理員可以越權下載導出或刪除數據配置,隻讀角色管理員越權。
· 問題產生條件:使用隻讀權限管理員登錄
· 問題現象:持續配置200+個接口的ospf6,進程卡死,係統日誌報無法分配內存,命令行持續報錯卡住。
· 問題產生條件:配置較多子接口的ospf進程
· 問題現象:新建角色授權為“主頁”的管理用戶並登錄設備,多處有統計的數據可以點擊鏈接至詳情,之後內容為空,若未放開訪問權限請增加說明。
· 問題產生條件:使用授權主頁功能的用戶登錄設備
· 問題現象:新建角色授權為“數據中心”的管理用戶並登錄設備,各模塊對於“登錄用戶沒有操作權限”彈框格式不一致,請統一。
· 問題產生條件:使用授權數據中心功能的用戶登錄設備
· 問題現象:配置自定義IPS規則,HTTP協議字段取X-Forward-For時,配置方式選擇等於時實際實現為包含。
· 問題產生條件:配置IPS規則X-Forward-For字段
· 問題現象:在manager集中運維中,先將設備配置文件備份,再保存配置文件重啟,設備提示cp: can't stat '/mnt/cert_name': No such file or directory。。
· 問題產生條件:使用manager納管設備進行集中運維
· 問題現象:postgresql數據庫的表中有帶#的字段時,詳細內容中的#轉義有誤。
· 問題產生條件:使用postgresql數據庫
· 問題現象:http文件下載方向,從服務器下載到病毒文件後,日誌詳情歸屬地被錯誤標記到了源ip處了。
· 問題產生條件:http下載文件
· 問題現象:接口狀態同步組處理聚合口邏輯問題,在沒有刪除接口狀態同步組配置的情況下,依次刪除聚合口成員口,最後一個物理口不能up。
· 問題產生條件:配置接口狀態同步組
· 問題現象:安全域與接口名字一樣時,先創建接口,再創建安全域會提示不允許創建;先創建安全域後創建接口,可以創建成功。
· 問題產生條件:配置安全域和接口名字一致。
· 問題現象:新建一個立即執行的弱密碼掃描任務,配置剛下發在“待執行”狀態時開始日期為“星期四”,任務執行後才變為實際創建時間。
· 問題產生條件:新建弱密碼掃描任務
· 問題現象:背景流量下拷機反複增/刪、隧道口反複引用/去應用IPsec及IKE策略,一段時間後,IPsec內存占用不釋放。
· 問題產生條件:反複增刪、引用IPsec的IKE策略
· 問題現象:HA環境下,配置控製策略、nat、審計策略等,打七層和四層流量匹配,主設備跑控製策略啟停和保存配置腳本,一段時間後,主設備ifmd-1631 is locked,並生成nmi的core文件,主設備重啟。
· 問題產生條件:大量背景流下,反複啟用禁用策略
· 問題現象:禁用聚合接口,將物理口從聚合接口刪除,物理口狀態還是禁用。up的物理口加入到聚合接口仍然是up,實現不合理。
· 問題產生條件:禁用聚合接口
· 問題現象:控製策略、審計策略、流量控製策略等涉及VLAN匹配的地方,vlan配置邊界範圍和生效情況需要重新梳理,現在功能實現矛盾。
· 問題產生條件:策略處配置vlan
· 問題現象:域名類型的http代理請求,配合全局dns使用,修改dns服務器地址時,走了新的域名解析流程,未走dns緩存流程,需要修改。
· 問題產生條件:http代理配合全局dns使用
· 問題現象:Postgresql數據庫使用pgadmin4客戶端增刪改表中的數據時,審計日誌中的其他應用日誌沒有審計記錄。
· 問題產生條件:Postgresql數據庫使用pgadmin4客戶端增刪改表中的數據
· 問題現象:限製通道特定操作下,編輯限製通道提示“保障帶寬不能大於最大帶寬”,請修改!。
· 問題產生條件:配置限製通道
· 問題現象:ips模塊缺少嚴重程度字段,有些已有字段存在歧義,請修改!。
· 問題產生條件:配置ips模塊
· 問題現象:設備解析處理LDAP異常報文出錯,導致設備異常重啟。
· 問題產生條件:解析LDAP異常報文
· 問題現象:本地web認證界麵,偶發性出現輸入用戶名密碼後點擊登錄按鈕沒反應。經研發定位,初步定位未認證加密提交流程中加解密不對稱導致。
· 問題產生條件:進行本地認證
· 問題現象:設備正常運行一段時間後,出現異常重啟,導致業務中斷
· 問題產生條件:設備上長時間有大量日誌,占用內存較多缺少保護機製
· 問題現象:設備無法進行SSH或者Telnet登錄
· 問題產生條件:設備長時間運行並受到網絡攻擊SSH無法登錄,需要重啟設備
· 問題現象:對橋口進行ARP掃描,掃描結果中ARP表項不完整
· 問題產生條件:設備物理口加入橋,對橋口配置IP並進行ARP掃描
· 問題現象:進行LDAP認證設備重啟
· 問題產生條件:將兩個LDAP服務器加入到同一個組裏,並把用戶同步到本地,開啟第三方認證選擇LDAP服務器,用戶進行ldap認證,認證賬號使用同步到本地的用戶
· 問題現象:短信認證頁麵無法獲取驗證碼,portal頁麵提示未知異常
· 問題產生條件:設備配置先配置一個錯誤的DNS,然後在修改為正確的DNS,進行短信認證
· 問題現象:設備運行120多天,flow內存使用率很高且不釋放,導致出現業務異常中斷,web頁麵也無法訪問
· 問題產生條件:開啟用戶態協議棧及https彈portal,配置認證策略,認證的https請求不完整報文過設備(例如有TCP三次握手和GET等報文,但無後續RST、FIN結束報文),同時設備要長時間運行,至少要49天後才會開始內存泄漏
· 問題現象:從ACG manager管理ACG設備頁麵,登錄失敗,提示“你未登錄平台禁止訪問”
· 問題產生條件:ACG manager管理ACG設備頁麵
· 問題現象:使用綠盟漏掃掃描設備含OpenSSH 命令注入中危漏洞(CVE-2020-15778)漏洞
· 問題產生條件:使用綠盟漏掃掃描
無
· 問題現象:設備配置靜態NAT或目的NAT映射,通過SNMPwalk工具無法正常讀取映射設備接口流量節點oid(1.3.6.1.2.1.31.1.1.1.6.1)。
· 問題產生條件:設備做DNAT轉換讀取內部節點。
· 問題現象:新建自定義URL對象,裏麵包含200條自定義url,提交後再次點擊編輯進行修改,可以添加url或者不做修改再次提交會提示達到256的規格,配置無法正常下發。
· 問題產生條件:新建自定義URL,配置200條域名提交,再次編輯不做修改或添加域名提交。
· 問題現象:使用漏洞掃描軟件掃描ACG或者使用穀歌瀏覽器通過查看框架的源代碼查看首頁Jquery版本為3.3.1。
· 問題產生條件:使用漏洞掃描軟件掃描ACG或者使用穀歌瀏覽器通過查看框架的源代碼查看首頁Jquery版本。
· 問題現象:漏洞掃描軟件提示有中危漏洞,需要升級JQuery版本至3.5.0或者以上版本。
· 問題產生條件:使用洞掃描軟件掃描ACG設備。
· 問題現象:設備重啟後無法正常啟動。
· 問題產生條件:手動殺死進程,產生core文件,在mnt目錄下查看超出了5個core文件
· 問題現象:ACG設備執行立即同步LDAP用戶,查看設備上不能同步2500個用戶。
· 問題產生條件:AD服務器上配置2500個用戶,設備配置ldap服務器以及AD用戶同步配置,執行立即同步,查看設備同步用戶數。
· 問題現象:內網環境進行ping操作有丟包。
· 問題產生條件:250M背景流+15M dns流量,設備不斷新建地址對象,配置不能命中的域名,執行ping操作。
· 問題現象:在線用戶處查看用戶為靜態綁定,該用戶無流量在線時長顯示為70小時,不自動下線。
· 問題產生條件:本地創建用戶並配置IP地址,觸發流量使用戶上線後停掉流量。
· 問題現象:1、控製策略url過濾配置test2(www.zzzyjy.cn:8091)放通,訪問test2無法訪問。2、編輯地址對象test2時,報錯配置重啟。
· 問題產生條件:1、自定義url配置test2 (www.zzzyjy.cn:8091),控製策略設置url過濾規則,test2放通,拒絕所有url。訪問test2 可看到無法訪問。2、配置地址對象test2 為http://www.zzzyjy.cn:8091,提交後點擊編輯。
· 問題現象:1、導出設備抓包文件,提示404-Not Found。2、導出配置文件,提示配置文件導出失敗。
· 問題產生條件: 訪問設備,導出設備抓包文件有404提示;部分已停產設備導出配置文件失敗。
· 問題現象:設備重啟後發現綁定的用戶ip地址範圍丟失,設備串口有error信息打印。
· 問題產生條件:1、新建用戶test,配置主機地址為1.1.1.1。2、新建用戶test1,配置地址範圍1.1.1.1-1.1.1.100,排除地址1.1.1.1。3、保存配置重啟即可看到現象。
· 問題現象:客戶端本地認證頁麵輸入超長密碼後,設備連接不上。
· 問題產生條件:配置本地認證,測試儀打流,客戶端本地認證頁麵輸入超長密碼,具體數據為複製的一篇超長txt文本內容,點擊提交。
· 問題現象:第三方LDAP認證,認證策略配置自動錄入,在線用戶處查看隻有屬性組ldap用戶,組織結構中無該用戶。
· 問題產生條件:配置web本地認證,啟用第三方LDAP認證,認證策略配置自動錄入,查看在線用戶組織結構顯示。
· 問題現象:設備健康統計整機轉發流量頁麵選擇最近一小時,麵積圖呈現齒輪狀。
· 問題產生條件:設備健康統計整機轉發流量頁麵選擇最近一小時。
· 問題現象:設備開啟QOS相關策略,查看CPU使用率偏高。
· 問題產生條件:設備開啟QOS策略,測試儀打入流量。
· 問題現象:CPU使用率過高,設備異常重啟。
· 問題產生條件:現網流量200M的情況下,開啟審計cpu 100%,設備低概率重啟。
· 問題現象:本地認證配置中頁麵跳轉設置為之前訪問的網站,在認證時訪問https的網站進行認證,但是認證完成之後不會跳轉到之前訪問的頁麵。
· 問題產生條件:開啟本地認證,頁麵跳轉設置配置為之前訪問的頁麵
· 問題現象:設備HA主備透明模式部署,用戶反饋上網卡頓丟包,終端Ping出口設備延遲有丟包。
· 問題產生條件:配置每用戶限速流控策略、流量超過配置的每用戶限速流量、WEB界麵修改已配置的流控通道優先級
· 問題現象:設備配置流量控製策略,1.引用組織結構下兩個相同名稱的用戶組,策略提交之後,再次點擊編輯提交,隻顯示一個用戶組;2.引用組織結構下兩個相同的用戶組中的一個,策略提交之後,再次點擊編輯提交,然後查看並不是剛開始配置引用的那一個用戶組了。
· 問題產生條件:用戶組織結構中存在相同的用戶組名、流量控製策略進行引用配置
· 問題現象:觸發防暴力破解後,頁麵日誌不顯示,導出可以看到相應的日誌。
· 問題產生條件:啟用防暴力破解功能,點擊服務,選中已勾選的服務,不做修改提交,查看服務選中情況;觸發防暴力破解,查看日誌記錄情況。
· 問題現象:WEB防護策略,禁用第一條策略,啟用第二條策略的網頁防篡改功能,防篡改網頁緩存頁麵無法正常顯示緩存數據;導出web防護的高級防護日誌,日誌級別為“錯誤”的沒有值。
· 問題產生條件:配置WEB防護策略,禁用第一條策略,啟用第二條策略的網頁防篡改功能,查看防篡改網頁緩存頁麵;日誌級別選擇“錯誤”,觸發WEB防護策略,導出查看WEB防護的高級防護日誌。
· 問題現象:未開啟解密策略的情況下,URL控製配置拒絕訪問“商業”類網站,但是訪問https://www.taobao.com類加密網站仍可以訪問成功。
· 問題產生條件:不開啟解密策略,配置拒絕的URL控製策略,可以成功訪問。
· 問題現象:流量控製策略配置每IP限速,測試限速速率波動較大。
· 問題產生條件:配置流量控製策略,使用每IP限速。
· 問題現象:背景流下在較老的特征庫升級到新特征庫後,刪除或者修改引用應用分類的控製策略,大概率出現設備異常重啟。
· 問題產生條件:升級的新特征庫較老特征庫分類中有新增加的應用,且此分類升級前被策略進行了引用。
· 問題現象:設備配置審計、控製策略,測試儀長時間打混合應用流量,產生各種日誌,在磁盤使用較高(90%以上)的情況下出現異常重啟。
· 問題產生條件:大量的smtp郵件審計文件,磁盤使用率超過95%觸發刪除日誌文件。
· 問題現象:與openldap服務器對接無法認證成功。
· 問題產生條件:開啟第三方ldap認證,ldap服務器使用openldap。
· 問題現象:設備升級到R6611P01版本一直卡住不動,無法正常啟動,然後再次掉電重啟可正常啟動。
· 問題產生條件:配置文件中帶有日誌相關配置項升級新版本啟動。
· 問題現象:設備運行一段時間後出現了異常重啟現象。
· 問題產生條件:大量現網業務長時間運行。
· 問題現象:原OpenSSL版本存在安全隱患,存在open ssl漏洞以及rsa數字證書漏洞,故升級到OpenSSL 1.0.2t版本。
· 問題產生條件:無。
· 問題現象:LDAP認證,輸入錯誤的用戶名密碼之後,認證頁麵無響應,無提示信息。
· 問題產生條件:第三方認證選擇LDAP服務器組。
· 問題現象:審計日誌下任一類型日誌超過50000條之後,一定操作下查詢,數據顯示異常。
· 問題產生條件:審計日誌下任一類型日誌超過50000條之後,查詢後返回到第一頁。
· 問題現象:IP-MAC綁定\認證策略導入功能未對異常字符校驗,導入大量異常字符導致頁麵異常,導入少量異常字符則無法修改。
· 問題產生條件:IP-MAC綁定\認證策略導入異常字符。
· 問題現象:HA主備環境下,創建報表管理任務後通過ftp方式發送,主備設備首次會生成同名的文件,無法兩個都正常發送成功。
· 問題產生條件:HA主備環境,創建報表管理任務,並通過FTP發送。
· 問題現象:審計日誌查詢頁麵下,通過SQL注入攻擊查詢含有大量返回項的過濾項,網頁掛死,一段時間後設備狗叫重啟。
· 問題產生條件:審計日誌存在大量日誌,查詢輸入’--的SQL注入攻擊。
· 問題現象:配置廠商配置與場所配置並導出,修改廠商配置的對接廠商為“請選擇”並提交,再導入場所配置文件,導入失敗後設備重啟。
· 問題產生條件:將無線非經的廠商修改為請選擇,然後導入廠商配置。
· 問題現象:配置256個聚合子接口,通過pppoe協商獲得IP,第253、254子接口pppoe 會話持續震蕩,串口在輸入任何命令後持續打印2019/08/15 02:44:11 unknown: can"t accept app socket : accept_sock 5, Too many open files,影響使用。
· 問題產生條件:配置256個聚合子接口,通過pppoe協商獲得IP。
· 問題現象:HA主主環境下,流量匹配源nat、目的nat、ipv4控製策略、dns服務,打流到設備cpu100%,其中一台設備重啟啟。
· 問題產生條件:HA主主環境,打sip業務流量。
· 問題現象:HA主備環境下,主設備曾經切換為備有備過來的會話,配置了SNAT、dnat、GRE隧道口,打ftp、sipng、http混合流停流後,清除會話,主設備NAT模塊段錯誤死機。
· 問題產生條件:HA主備。
· 問題現象:負載均衡->鏈路負載均衡,沒有流量,Control Memory很高的情況下,命令行配置鏈路負載均衡,web界麵一定操作下,設備狗叫重啟。
· 問題產生條件:CLI下隻配置一個接口,在頁麵編輯鏈路負載均衡策略下發。
· 問題現象:網絡時斷時續,後來發現對端設備上顯示連接ACG的端口up/down、up/down,再登錄ACG的網管地址,發現設備剛啟動兩分鍾,也就是ACG設備異常重啟了。
· 問題產生條件:開啟無線非經功能,配置上報周期為5分鍾,網絡不好導致非經FTP上報的zip文件上傳失敗,而且失敗累積的次數小於10次。
· 問題現象:設備HA主備透明模式部署,25/26接口配置了接口狀態同步組,在開啟fdb refresh enable命令後,出現將25口拔掉後,26接口不down的情況。
· 問題產生條件:HA主備透明模式部署,開啟fdb refresh enable,配置接口狀態同步組。
· 問題現象:設備HA主備透明模式部署,HA監控顯示兩端配置不相同,手動同步配置,備機啟動後依然顯示不相同。
· 問題產生條件:將接口加入到聚合口或橋口,然後在HA主機同步配置到備機,備機重啟後加入到橋口或聚合口的物理口下會自動出現允許https訪問的配置。
· 問題現象:用戶上下線日誌中存在大量用戶下線原因為“未知”。
· 問題產生條件:imc第三方同步用戶發送過來的同一IP對應用戶發生改變,導致前一用戶被踢出時出現下線原因顯示為“未知”。
· 問題現象:將所有業務流量停止,清除所有會話後,DP內存使用率一直顯示97%以上不釋放。
· 問題產生條件:某接口上配置了大量的子接口,每個子接口上都配置了IP地址,然後在對端設備頻繁shutdown、no shutdown所連接口,此時會造成設備物理口及其子接口頻繁shutdown、no shutdown,一段時間後出現DP內存不釋放的現象。
· 問題現象:無線非經上報設備資料中屬性create_time有問題,出現24:07:57,導致平台報錯。
· 問題產生條件:設備資料創建時間字段添加了錯誤的時間,導致出現上述問題,目前修改為上報時獲取設備當前的時間點進行上報,不會在出現此問題。
· 問題現象:F6610及以上版本被R0304版本Manager納管後,web界麵上存在數據中心的按鈕,但是不支持跳轉。
· 問題產生條件:無。
· 問題現象:一定配置下,主機手動同步配置,備機重啟後,兩者顯示配置不同。
· 問題產生條件:主機手動同步配置。
· 問題現象:在SSL VPN的資源池頁麵,選擇多個資源後點擊“導出”按鈕,web頁麵刷新後實際無導出,也沒有任何錯誤提示。
· 問題產生條件:選擇5個左右的SSL VPN資源進行導出。
· 問題現象:在上網行為管理/證書管理/自動獲取CRL頁麵,點擊“立即獲取”後,即使網絡不可達無法正常獲取,頁麵也隻單純刷新一次,無失敗的提示。
· 問題產生條件:自動化獲取CRL失敗。
· 問題現象:web認證、單點登錄認證、portal認證和免認證的用戶被ACG管理員強製下線後,用戶上下線日誌中顯示下線原因為未知。
· 問題產生條件:web認證、單點登錄認證、portal認證和免認證的用戶被ACG管理員強製下線敗。
· 問題現象:在IPsec快速配置頁麵,保護網段配置選擇“保護接口”,掩碼空白的情況下提示“保護網段不能為空”的錯誤提示信息。
· 問題產生條件:在IPsec快速配置頁麵,保護網段配置選擇“保護接口”,掩碼留為空白。
· 問題現象:某懲罰通道被防共享模塊引用,點刪除按鈕,頁麵沒有任何提示;類似的,刪除被引用的公告頁麵,也無提示消息。
· 問題產生條件:懲罰通道和公共頁麵被防共享模塊引用後,點擊刪除按鈕。
· 問題現象:ACG F6610命令行配置郵箱服務器收件地址命令行中receiver拚寫錯誤,2、配置審計策略,out-interface下的參數顯示IF_IN,參數錯誤應為OUT_IN。
· 問題產生條件:ACG F6610,命令行配置郵箱服務器;配置審計策略時,查看out-interface的參數顯示。
· 問題現象:在靜態路由配置界麵,新增一條與已有配置相同目的地址,不同出接口的配置,保存無任何提示,列表頁麵也無顯示。
· 問題產生條件:新增一條與已有配置相同目的地址,不同出接口的靜態路由。
· 問題現象:FTP服務器設置密碼中包含“@#”等特殊字符時,無法驗證通過。
· 問題產生條件:FTP服務器設置密碼中包含“@#”等特殊字符時。
· 問題現象:修改微信認證用戶名為tid,非經平台收到的終端上下線日誌存在異常,日誌中用戶名信息為openid。
· 問題產生條件:配置微信認證取tid為用戶名,查看非經日誌用戶名內容為openid。
· 問題現象:開啟混合認證移動終端使用微信認證有認證過程,但無法認證成功,切換為單獨的微信認證可以成功。
· 問題產生條件:開啟混合認證。
無,首次發布。
· 問題現象:radius管理員用戶登錄WEB界麵,提示與第三方認證服務器連接失敗,但是登錄到設備上查看日誌提示用戶名或密碼錯誤,與實際不符合。
· 問題產生條件:radius管理員登陸ACG設備。
· 問題現象:網絡配置->DHCP服務器->排除範圍中編輯第一條信息顯示第二條信息的內容,編輯第二條信息顯示第一條信息內容。
· 問題產生條件:使用DHCP排除範圍地址功能。
· 問題現象:存在curl-remote buffer漏洞和openssh漏洞。
· 問題產生條件:無。
· 問題現象: LDAP+web認證測試時,有時出現設備重啟。
· 問題產生條件:openldap庫的私有連接connect超時。
· 問題現象:ACG中開啟認證策略,接口未開啟任何服務時,輸入http://X.X.X.X(設備IP):8000端口可以打開ACG web認證頁麵。
· 問題產生條件:ACG開啟認證策略,在接口未開啟任何服務時,輸入http://X.X.X.X(設備IP):8000。
· 問題現象:配置廣告對象,需添加圖片中包含特殊字符?和=時,提示圖片URL格式錯誤。
· 問題產生條件:URL配置含有特殊字符?和=。
· 問題現象:當cpu 0核很高的時候,導致監聽用戶無法上線,產生大量匿名用戶可以上網 。
· 問題產生條件:cpu 0核使用率將近100%。
· 問題現象:配置GRE over IPSec時,GRE隧道無法建立 。
· 問題產生條件:配置GRE VPN 隧道。
· 問題現象:設備串接進網絡中,網絡延遲大,丟包嚴重。
· 問題產生條件:網絡中存在超過MTU值的非IP報文。
· 問題現象:任子行、中科新業、恒邦三家廠商的非經日誌無法顯示。
· 問題產生條件:使用非經功能,商場選擇為任子行、中科新業、恒邦中任何一家。
· 問題現象:HA環境下,僅支持本地認證用戶同步,不支持微信認證用戶和短信認證用戶的同步。
· 問題產生條件:HA環境下,用戶認證方式為短信認證和微信認證。
· 問題現象:為兼容之前的版本,負載均衡策略中存在“應用”欄,可配置但不生效。R6609P02版本將“應用”欄置灰以避免誤解。
· 問題產生條件:無。
· 問題現象:LDAP服務器隻同步AD域用戶的登錄名,而不是通過通用名標識cn和upn區分AD域用戶的顯示名和登錄名。
· 問題產生條件:LDAP服務器同步AD域用戶。
· 問題現象:ACG認證過程中用戶名稱不區分大小寫,導致與區分用戶名大小寫的LDAP服務器同步時策略無法使用。R6609P02版本默認LDAP認證時用戶名稱區分大小寫,但可通過命令行進行修改。
· 問題產生條件:部分LDAP服務器區分用戶名大小寫,部分不區分。
· 問題現象:不開Https解密策略的情況下無法審計主流https網站。
· 問題產生條件:無。
· 問題現象:修改無線非經配置後小概率出現設備web界麵無法訪問。
· 問題產生條件:修改無線非經配置。
· 問題現象:PC訪問服務器時,在TCP三次握手後會話被異常刪除,導致連接斷開,數據無法加載。
· 問題產生條件:無。
· 問題現象:接口同步組中的接口在頻繁執行shutdown/no shutdown操作後概率性不UP。
· 問題產生條件:使用腳本頻繁shutdown/no shutdown接口狀態同步組中的接口。
· 問題現象:設備運行一段時間概率 性出現短信認證點擊發送驗證碼無反應,已經認證上線的用戶可以正常上網。
· 問題產生條件:設備長時間運行,CPU使用率較高時會出現php-cgi進程異常退出無法自啟動導致認證異常。
· 問題現象:防共享功能,IOS11.3誤識別被阻斷。
· 問題產生條件:IOS11.3及以上終端使用時間戳 方式進行識別,一個終端會被識別成多個用戶。
· 問題現象:設備運行一段時間後web認證界麵彈不出來,手動輸入認證界麵的URL也無法加載認證界麵。
· 問題產生條件:大量認證用戶的場景中開啟本地認證。
· 問題現象:開啟非經功能長時間運行,硬盤使用率很高,達到95%以上後沒有自動清除數據庫中的非經日誌。
· 問題產生條件:開啟非經功能長時間運行。
· 問題現象:使用360wifi共享熱點,手機上網斷開後使用PC上網,審計日誌中的終端類型仍然為手機。
· 問題產生條件:使用共享熱點上網,多終端接入。
· 問題現象: ping down接口時頁麵和後台提示不一致。
· 問題產生條件:將接口shutdown,然後分別在CLI和UI上ping此接口的IP地址。
· 問題現象:四層背景流量下,新建子接口的主IP與從IP衝突後多次提交,設備異常重啟。
· 問題產生條件:配置DDNS,同時創建大量子接口,子接口下主從IP衝突,然後不停的點擊提交。
· 問題現象:ACG1000配置微信白名單,阻斷http網頁瀏覽之後微信無法正常發送圖片。
· 問題產生條件:配置微信白名單,通過IPV4策略阻斷網頁瀏覽應用。
· 問題現象:LDAP認證慢,輸入賬號名密碼之後需要10s左右完成認證。
· 問題產生條件:配置本地認證,認證服務器配置為LDAP。
· 問題現象:用戶信息中心根據用戶名查詢隻能查詢第一頁的記錄,其他頁的數據查詢後無結果返回。
· 問題產生條件:用戶信息中心根據用戶名查詢,查詢的數據在其他頁。
· 問題現象:主主組網,當HA綁定的地址探測狀態是正常的情況下,設備的HA狀態依然是N。
· 問題產生條件:HA環境綁定地址探測,備機地址探測不生效。
· 問題現象:創建一個密碼為a1<>+=/^*:[{)的用戶,無法登陸設備進行管理,並彈出空白提示框。
· 問題產生條件:創建管理員賬號,密碼使用特殊字符會存在轉義問題。
· 問題現象: HA主備環境測試儀打新建同時回放微信流量,一段時間後出現內存泄露crash。
· 問題產生條件:開WEB認證,同時回放微信流量。
· 無
· 問題現象:兩台ACG設備做HA,發現狀態顯示配置不同步;手動點擊同步,備機重啟後狀態仍顯示配置不同步。
· 問題產生條件:兩台ACG設備開啟HA功能,並手動修改備機設備的管理員密碼使其主備管理員密碼不一致。
· 問題現象:ACG設備有三個出口,其中一條出口配置基於應用(P2P流量)的策略路由,設備在網運行過程中不定時出現基於應用的策略路由出口流量瞬間降為零的現象,導致部分網絡業務不通。
· 問題產生條件:ACG設備配置三個出口,其中一條配置基於應用的策略路由,內網訪問外網產生該應用流量就會有該問題現象。
· 問題現象:clear database無法清除後台郵件日誌數據。
· 問題產生條件:ACG中接收大量郵件日誌,例如郵件日誌占用磁盤空間50%時,執行clear database清楚數據庫命令後,硬盤使用空間不會完全釋放。
· 問題現象:用戶綁定了兩個靜態MAC地址,通過csv文件導入設備,導入後發現隻成功導入了一個MAC地址。
· 問題產生條件:在用戶頁麵添加一個賬號綁定三個MAC地址,導出之後,打開csv文件看有三個MAC地址,將設備原有配置刪除再次導入csv文件,查看用戶綁定的MAC地址隻有最後一個。
· 問題現象:特定條件下設備異常重啟。
· 問題產生條件:向設備打入特殊的telnet報文,概率出現重啟情況。
· 問題現象:設備開啟免認證和Portal認證,Portal認證可修改URl可以跳過Portal認證,進行上網。
· 問題產生條件:設備開啟免認證和Portal認證,修改Portal認證的URL,手動訪問free認認證的Portal頁麵。
· 問題現象:跨三層認證成功mac再同步時會把用戶踢出。
· 問題產生條件:開啟跨三層MAC地址學習,關閉MAC地址學習,用戶進行認證,再開啟MAC地址學習。
· 問題現象:開啟QOS策略後,HTTP服務器外網下載文件速度慢。
· 問題產生條件:ACG設備橋模式部署,設備開啟QOS功能,外網PC通過Http下載內網服務器資源。
· 問題現象:設備開啟了SNMP功能,在遭到SNMP攻擊時異常重啟。
· 問題產生條件:大量SNMP報文衝擊造成snmpd內存泄露。
· 問題現象:設備開啟了SSH端口,在遭到SSH攻擊時異常重啟。
· 問題產生條件:SSH每用戶登陸或不登陸都會創建一個ssh進程,所以遇到ssh攻擊時,會創建大量的ssh進程,最後導致係統內存耗盡,設備重啟。
· 問題現象:ACG1000設備光口shutdown後,仍然會發光,有時導致對端設備端口不能聯動關閉。
· 問題產生條件:硬件在shutdown的時候,沒有關光,對端設備檢測到有光的情況下就是UP的。
· 問題現象:ACG1000設備開啟免認證功能,使用蘋果手機彈出認證界麵後WiFi圖標無法點亮。
· 問題產生條件:Apple用戶在通過網絡身份認證後,重新向APPLE服務器發起連接,由於沒有域名探測機製,導致再次被設備重定向。
· 問題現象:有些情況下在menuboot下重置管理員密碼,密碼重置不成功。
· 問題產生條件:管理員密碼忘記或者admin狀態被禁用,有時在menuboot中重置不生效。
· 問題現象:IPSec穿越NAT場景下,分支結構有可能出現隧道接口down掉情況從而導致vpn業務中斷。
· 問題產生條件:分支機構收到源端口號500到目的端口號4500的二階段SA刪除信息,接著又收到源端口號4500到目的端口號4500的二階段SA刪除信息。
· 問題現象:ACG斷網時內存使用突增到100%,之後內存下降到15%,cpu下降到趨於0。
· 問題產生條件:當一個流很大,並且傳輸速率很快的時候,該問題有時出現。
· 問題現象:HA主主模式下,設備出現死機重啟現象。
· 問題產生條件:HA主主模式配置下,未配置NAT功能,其中一台設備收到另外設備的同步流量中包含有NAT相關信息。
· 問題現象:訪問百度網頁有打不開主頁的情況。
· 問題產生條件:當設備收到亂序的IP報文後,沒有進行保序操作。
· 問題現象:通過mib browser讀取設備相關mib節點信息,無法獲取到設備的版本信息。
· 問題產生條件:開啟SNMP,在mib browser中導入設備對應的mib庫。
· 問題現象:通過漏掃設備對ACG設備進行漏洞掃描,發現OpenSSH存在漏洞;
· 問題產生條件:對設備進行漏洞掃描。
· 問題現象:對某些iMC用戶,用戶信息中心和在線用戶管理顯示的所屬組不一致。
· 問題產生條件:用戶登陸成功後注銷下線,下線後在iMC上修改該用戶用戶組名稱,修改後再次登錄上線。
· 問題現象:客戶端通過ACG的目的NAT訪問內網FTP服務數據連接不通(FTP服務器端口為21,目的NAT配置為非21轉換為21),FTP被動模式訪問。
· 問題產生條件:FTP客戶端通過被動模式連接映射後的服務器和端口。
· 問題現象:與MSR等硬件設備對接光口不亮。
· 問題產生條件:MSR等設備對接。
· 問題現象:PC的分辨率是1024*760或者更低就被錯誤識別成移動端,導致認證不成功。
· 問題產生條件:PC分辨率為1024*760。
· 問題現象:無法在Web和CLI中查看SN序列號。
· 問題產生條件:升級到R6606P01版本。
· 問題現象:迅雷誤識別。
· 問題產生條件:使用迅雷下載並阻斷。
· 問題現象:用戶信息中心顯示用戶組與在線用戶組顯示組別不一致。
· 問題產生條件:使用iMC同步用戶認證。
· 問題現象:微信認證跳轉URL有誤問題。
· 問題產生條件:客戶從demo版本升級到新版本後使用微信跳轉頁麵。
· 問題現象:無法認證成功,點擊登錄按鈕重新彈出認證界麵。
· 問題產生條件:開啟強製登錄間隔後。
· 問題現象:防共享誤識別。
· 問題產生條件:客戶針對防共享識別率測試 。
· 問題現象:認證點擊提交按鈕無反映。
· 問題產生條件:IOS設備進行本地Web認證。
· 問題現象:頁麵一直顯示加載中。
· 問題產生條件:使用審計用戶登錄,IPsec快速配置後提交。
· 問題現象:頁麵未提示無權限。
· 問題產生條件:審計用戶登錄,係統維護下的信息收集,點擊刪除按鈕,彈出提示框後點擊確定。
· 問題現象:頁麵未提示無權限。
· 問題產生條件:使用審計用戶登錄,SSL VPN監控下的清除按鈕。
· 問題現象:微信認證二維碼圖片預覽顯示異常。
· 問題產生條件:微信認證預覽功能開啟HTTPS未開啟HTTP的情況下。
· 問題現象:訪問加入白名單的URL會出現不能訪問。
· 問題產生條件:添加URL白名單。
· 問題現象:PPPoE撥號成功狀態下掉線,無法自動重連PPPoE。
· 問題產生條件:PPPoE服務器發送報文異常,致不能重新撥號。
· 問題現象:無法刪除帶空格的用戶。
· 問題產生條件:配置文件導入時用戶名帶空格。
· 問題現象:顯示異常,無法顯示完全。點擊操作打開之後為空白,並且無法刪除此用戶。
· 問題產生條件:本地用戶導入操作時,用戶名超過10個字符導致。
· 問題現象:設備不斷重啟。
· 問題產生條件:接口接收缺少字節的異常報文,導致設備重啟。
· 問題現象:在係統信息和命令行查看設備型號,字符k顯示小寫。
· 問題產生條件:這個問題是由於沒注意字符大小些導致的。
· 問題現象:非認證用戶用戶IP凍結功能不生效。
· 問題產生條件:目前凍結動作凍結的是用戶,然後匿名用戶沒有用戶名,所以導致無法凍結匿名用戶。
· 問題現象:用戶被禁用後配置被清空。
· 問題產生條件:這個問題是 由於源碼設計不易用導致的,具體原因為在禁用時後台會將該用戶信息清楚僅保留用戶名稱。
· 問題現象:App緩存,上傳大量文件,包含一些大文件,清除配置重啟設備,webui上顯示文件刪除,其實後端仍占用存儲空間,需要進入後才能清理。
· 問題產生條件:進行erase 清除配置時,隻是清除了配置信息,並沒有對文件進行清除,所以導致bug中問題。
· 問題現象:HA主主,配置同步session,其中一台設備上線,另外一台設備不實時同步。
· 問題產生條件:用戶同步時,狀態檢查錯誤,造成同步用戶的ipc被deny掉。
· 問題現象:最近一天橫軸顯示時間點間隔不是整2小時,前後會差幾分鍾。
· 問題產生條件:在掛載定時器時,為了減少地址器的誤差,減了一部分誤差產生的時間,實際不需要。
· 問題現象:設備向網管端注冊,注冊地址為0.0.0.0。
· 問題產生條件:設備自動注冊,源IP地址獲取方式有點問題,不是從socket獲取的,而是通過查路由得到,某些情況下會出問題。
· 問題現象:配置基於優先級的負載均衡(未開啟會話保持),其中某個接口不配置帶寬, 修改策略為基於帶寬,策略仍然生效。
· 問題產生條件:基於帶寬比的負載均衡策略,如果組下有未配置帶寬的接口,則該負載均衡組不會生效。而對於策略為優先級的負載均衡組,則沒有該要求。
· 問題現象:測試儀打流,靜態綁定的MAC用戶,流停止後,40分鍾後,綁定MAC的用戶老化後,無下線日誌。
· 問題產生條件:用戶超時下線時,會先做一些清理動作,其中就有識別結果recog與它所屬的用戶解綁定,將識別結果中的。
用戶置空,然後會發下線日誌。發日誌時需要用到識別結果中的用戶信息,但是在之前已將用戶置空,所以未能發送日誌;
· 問題現象:三權模式下,當已經存在用戶名為test的係統管理員賬號時,把另一個賬號管理員修改為test的用戶名,修改成功。
· 問題產生條件:針對新修改的用戶名稱沒有進行重名判斷,所以導致bug中問題;
· 問題現象:ACG審計郵件時,使用QQ郵箱發送郵件,郵件接收者地址有單數的反斜杠且反斜杠剛好在第1024個字符時設備重啟。
· 問題產生條件:當使用QQ發郵件時,郵件接收者地址有單數反斜杠且反斜杠剛好在第1024個字符時導致。
· 問題現象:係統信息收集導出後查看配置信息,路由信息無法顯示。
· 問題產生條件:信息導出,路由部分為show 而非dispaly。
· 問題現象:當在線用戶同步顯示IPv4及IPv6地址時,凍結v6地址無法生效。
· 問題產生條件:由於用戶凍結實現隻對v4地址凍結,未對用戶做處理。
· 問題現象:DHCP排除範圍地址段提交錯誤報錯後為新建,易用性較差。
· 問題產生條件:由於重新提交錯誤地址,前台未與後台交互,先行在前台創建用戶下發後台;
· 問題現象:上傳同一URL不同文件的app緩存,顯示剩餘存儲空間不正確。
· 問題產生條件:後台文件存儲為同一文件,導致文件覆蓋。
· 問題現象:新建管理IP,操作日誌為modify。
· 問題產生條件:後台沒有對應新建管理IP日誌。
· 問題現象:使用安卓係統V6.1後的微信版本進行微信認證,首次認證時會彈出認證導航頁麵,需進行第二次認證操作才可通過認證。
· 問題產生條件:微信V6.1之後版本,微信端更改了交互報文的格式,設備未對新格式的URL適配而導致。
· 問題現象:配置P2P下載、流媒體策略拒絕後,網頁上無法查看百度文庫PPT和豆丁網內容。
· 問題產生條件:流媒體預定義組中包含了flash特征,致使配置流媒體阻斷策略後無法訪問PPT等內容。
· 問題現象:使用安卓係統V6.1後的微信版本進行微信認證,首次認證時會彈出認證導航頁麵,需進行第二次認證操作才可通過認證。
· 問題產生條件:微信V6.1之後版本,微信端更改了交互報文的格式,設備未對新格式的URL適配而導致。
· 問題現象:使用安卓係統V6.1後的微信版本進行微信認證,首次認證時會彈出認證導航頁麵,需進行第二次認證操作才可通過認證。
· 問題產生條件:微信V6.1之後版本,微信端更改了交互報文的格式,設備未對新格式的URL適配而導致。
· 問題現象:ACG接收iMC下發的用戶信息後,ACG會在17、8個小時會自動將該用戶強製下線。
· 問題產生條件:設備端未對iMC推送的用戶類型做特殊控製,致使iMC下發的用戶在線時長是默認值,超出默認值後設備將會對該用戶進行強製下線操作。
· 問題現象:設備中存在本地認證配置的背景下,用戶使用迅雷在某些特殊的服務器上進行下載。將該在用戶本地認證的狀態下強製下線,迅雷仍可下載。
· 問題產生條件:本地認證用戶下線後,ACG會清除該用戶的所有會話。但公網上的某些迅雷服務器會主動向內網建立會話,這些由外到內的報文沒有匹配到用戶策略而直接放行。
· 問題現象:使用微信認證策略,向已關注的公眾號中發送關鍵字。收到的回複信息時間較長。
· 問題產生條件:微信V6.1版本發送關鍵字時,某些報文使用非80、8080端口。設備端收到非80、8080端口的報文會進行重傳。重傳次數較多,導致發送關鍵字延遲大。
· 問題現象:新建和編輯用戶類型為靜態綁定IP,提交後類型顯示為空。
· 問題產生條件:新建和編輯用戶類型前後台參數不一致導致,後台對前端配置的參數不識別。出現配置為空的現象。
· 問題現象:正常配置自定義Portal頁麵功能,完成後使用IE9瀏覽器進行本地認證。輸入用戶名、密碼後點擊登錄按鈕無反應。
· 問題產生條件:IE9瀏覽器對JS調試代碼的不兼容導致在該瀏覽器下認證異常。
· 問題現象:用戶配置不允許修改密碼,自定義Portal界麵仍然出現修改密碼按鈕,能夠進行修改密碼操作。
· 問題產生條件:自定義認證界麵未判斷用戶修改密碼的參數,導致問題的產生。
· 問題現象:創建IPv4策略,在此策略中添加20條以上的應用審計策略。點擊策略的展開按鈕(按鈕在ID後麵有顏色的方塊處),翻頁查看應用審計策略時,第二頁仍顯示第一頁的審計策略,第三頁、第四頁也是相同的情況。
· 問題產生條件:因Web中的策略索引信息沒有上傳到CP,導致查看應用審計策略分頁顯示失效。
· 問題現象:開啟應用識別後新建性能比未開啟下降約70%。
· 問題產生條件:開啟應用識別後測試新建性能與未開啟做比對。
· 問題現象:曾引用的RADIUS組可以被刪除。
· 問題產生條件:RADIUS組在被引用後做修改為不再引用,再對該RADIUS組執行刪除動作。
· 問題現象:接口為非PPPoE接口仍可被策略路由引用,導致路由失效。
· 問題產生條件:接口為PPPoE接口被策略路由引用,修改為物理接口後該路由仍可引用該接口。
· 問題現象:本地始發ping從等價路由轉發有丟包。
· 問題產生條件:新建兩條等價路由,ping包從本地始發,指定本地IP為源ping對端環回口時會一通、一不通的回顯。
· 問題現象:策略路由僅可選則單個應用無法選擇應用組。
· 問題產生條件:策略路由僅可選擇單個應用,無法選擇類似“P2P下載”這類應用組。
· 問題現象:管理設備後綴為/webui/?g=main登錄框顯示為3個。
· 問題產生條件:管理IP後綴為/webui/?g=main。
· 問題現象:RADIUS認證限製用戶登錄數為2,3個用戶認證登錄均可成功。
· 問題產生條件:第三方用戶由於沒有添加登陸限製,導致該用戶登錄數無效。
· 問題現象:微信認證時,當跳轉URL中同時含有host和path字段時,認證失敗。
· 問題現象:配置本地認證用戶並禁止該用戶修改密碼,使用創建的用戶認證,認證成功後刷新計時頁麵就會出現修改密碼按鈕。
· 問題產生條件:刷新頁麵同時,如果用戶已登錄會發送keepalive請求,但keepalive接口裏未增加是否允許修改密碼的屬性。
· 問題現象:ACG與iMC做聯動Portal認證,設備重啟後,顯示iMC服務器上用戶仍然在線。
· 問題產生條件:ACG與iMC做聯動Portal認證,用戶已經認證成功,可正常使用網絡,設備重啟,顯示設備認證用戶已下線,但iMC服務器上顯示認證用戶仍在線。
· 問題現象:Portal Server端用戶未下線,導致再次上線時失敗。
· 問題產生條件:ACG與iMC做聯動Portal認證,用戶已經認證成功後,iMC強製用戶下線,ACG未同步下線報文給Portal Server,導致下一次用戶上線將無法成功。
· 問題現象:用戶處於root組內,而沒有歸屬於正確的用戶組內。
· 問題產生條件:用戶下線後在短時間內(大概五分鍾)再次上線時,ACG1000上查看在線用戶時,用戶處於root組下,而沒有歸屬於正確的用戶組內。
· 問題現象:用戶處於root組內,而沒有歸屬於正確的用戶組內。
· 問題產生條件:用戶下線後在短時間內(大概五分鍾)再次上線時,ACG1000上查看在線用戶時,用戶處於root組下,而沒有歸屬於正確的用戶組內。
· 問題現象:iMC聯動認證時,在認證頁麵輸入錯誤的密碼,認證不成功,提示“設備拒絕請求”,而不是“密碼錯誤”。
· 問題產生條件: iMC聯動認證時,在認證頁麵輸入錯誤的密碼。
· 問題現象:當請求方向報文不經過ACG轉發,而響應報文通過ACG轉發時,默認ACG會將SYN ACK報文丟棄,導致業務不通。
· 問題產生條件: iMC聯動認證時,請求方向報文和響應報文轉發路徑不一致導致。
· 問題現象:當配置本地認證用戶策略,多用戶使用同一個用戶登錄時,如某個用戶更改當前用戶密碼後其他用戶均無法使用該用戶登錄。
· 問題產生條件:配置本地認證用戶策略時,未對是否修改密碼選項進行控製。
· 問題現象:開啟本地Web認證功能後,CPU core0利用率達到100%。
· 問題產生條件:開啟本地Web認證功能,並發30個以上的認證用戶。
· 問題現象:開啟審計所有模塊審計功能後,CPU core0利用率達到100%。
· 問題產生條件:開啟所有模塊的審計功能並記錄到本地數據庫,按照產品規格打入背景流量。
· 問題現象:本地Web認證成功後,頁麵不再跳轉到配置的URL頁麵。
· 問題產生條件:本地Web認證成功後修改密碼。
· 問題現象:本地Web認證密碼存放在第三方RADIUS服務器上,認證時設備異常重啟
· 問題產生條件:進行本地Web認證時將用戶名密碼存放在第三方服務器上,認證時輸入錯誤的用戶名和密碼。
· 問題現象:流量監控統計有偏差。
· 問題產生條件:某種應用的連接長時間保持或存在跨天的情況;在應用的連接斷開之前,無法看到該業務的流量統計,流量監控統計有偏差。
· 問題現象:被拒絕的應用連接仍統計少量流量。
· 問題產生條件:被IPv4策略拒絕的流量在流量排名界麵上仍然能夠查看到少量流量。流量匹配到動作為阻斷的IPv4策略,產生的流量阻斷會話包含部分流量。
· 問題現象:無法看到部分特殊應用的流量統計信息。
· 問題產生條件:應用連接維持時間小於1秒時,無法統計該類應用流量。
· 問題現象:首頁流量統計存在偏差。
· 問題產生條件:應用連接保持時間小於10秒,首頁流量統計存在偏差。
· 問題現象:配置IPv6隧道時,無法在頁麵中直接修改。
· 問題產生條件:配置IPv6隧道時,使用地址或接口方式配置產生錯誤後,無法在頁麵中直接修改。
· 問題現象:在用戶組中添加大量用戶時,用戶選擇框被清空。
· 問題產生條件:用戶組添加用戶數最大為1024,當添加超過1024個用戶到用戶組時,會導致成員選擇框被清空。
· 問題現象:創建與匹配關鍵字對象時大小寫區分實現不一致。
· 問題產生條件:用戶組添加用戶數最大為1024,當添加超過1024個用戶到用戶組時,會導致成員選擇框被清空。
· 問題現象:用戶認證通過以後定時被設備踢下線。
· 問題產生條件:用戶通過iMC做認證,ACG做為Portal設備,用戶認證成功以後會定期被ACG踢下線。
· 問題現象:在iMC踢出用戶不生效
· 問題產生條件:ACG與iMC做聯動Portal認證時,在iMC上踢出用戶,ACG上並未踢出用戶,用戶仍在線,可正常通信。
· 問題現象:ACG與iMC做聯動Portal認證,iMC上用戶在線時長全部為0。
· 問題產生條件:ACG與iMC做聯動Portal認證,用戶已經認證成功,可正常使用網絡,但是在線時長信息有誤,全部為0。
· 問題現象:ACG上提出用戶無法再次認證,重複登錄後才能認證。
· 問題產生條件:在ACG上踢出用戶後,如果再重新打開頁麵認證,會出現“Portal認證失敗,該用戶正在認證中,請稍後重試。”,需要重新上線二三次才可以正常上線。
首次發布,無問題列表。
您可以通過訪問如下鏈接獲取幫助:
· 請訪問網址//www.yolosolive.com/cn/Technical_Documents ,選擇產品類型和產品型號,在“診斷維護”分類下查詢相關案例。
· 請訪問知了社區網址https://zhiliao.h3c.com/,輸入產品型號或功能關鍵字,搜索相關案例。
· H3C SecPath ACG1000係列應用控製網關 快速安裝指南
· H3C SecPath ACG10X0[BX00]係列應用控製網關 快速安裝指南
· H3C SecPath ACG1000-X[AK2X0][AK2X5]係列應用控製網關 快速安裝指南
· H3C SecPath ACG1000-C9000係列應用控製網關 快速安裝指南
· H3C SecPath ACG1000係列應用控製網關 安裝指導
· H3C SecPath ACG1000係列應用控製網關 License使用指南
· H3C SecPath ACG1000係列應用控製網關 Web配置指導(R6614)
· H3C SecPath ACG1000係列應用控製網關 典型配置舉例(R6614)
· H3C SecPath ACG1000係列應用控製網關 命令參考(R6614)
· H3C SecPath ACG1000係列應用控製網關 配置指導(R6614)
您可以通過H3C網站(www.yolosolive.com)獲取最新的產品資料:
(1) 請訪問網址://www.yolosolive.com/cn/Technical_Documents;
(2) 選擇產品類別和產品型號,即可查詢和下載與該產品相關的手冊。
用戶支持郵箱:[email protected]
技術支持熱線電話:400-810-0504(手機、固話均可撥打)
項目 | SecPath ACG1000-AK230 | SecPath ACG1000-AK240 | SecPath ACG1000-AK250 | SecPath ACG1000-AK260 | SecPath ACG1000-AK270 | SecPath ACG1000-AK280 |
管理接口 | 任一業務接口 | 任一業務接口 | 專用帶外管理GE口 | 專用帶外管理GE口 | 專用帶外管理GE口 | 專用帶外管理GE口 |
業務接口 | 4GE(Combo)+10GE(電) | 4GE(Combo)+10GE(電) | 12GE+12SPF | 12GE+12SPF | 12GE+12SPF | 12GE+12SPF+2XFP |
BYPASS接口 | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) |
擴展槽 | 2 | 2 | 1 | 1 | 1 | 1 |
接口模塊 | 無 | 無 | 無 | 無 | 無 | 無 |
PoE供電接口 | 無 | 支持8個口POE | 無 | 無 | 無 | 無 |
尺寸(長×高×深/mm) | 440*86*300mm | 440*86*300mm | 440*86*300mm | 440*86*300mm | 440*86*300mm | 440*86*300mm |
額定功率 | 25W | 120W(POE)+25W | 60W*2 | 60W*2 | 60W*2 | 60W*2 |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 4.7KG | 5.1KG | 5.1KG | 5.1KG | 5.1KG | 5.1KG |
項目 | ACG1000-SE-PWR | ACG1000-SE | ACG1030-X1 | ACG1050-X1 |
管理接口 | 任一業務接口 | 任一業務接口 | 任一業務接口 | 任一業務接口 |
業務接口 | 4GE(Combo)+10GE(電) | 4GE(Combo)+10GE(電) | 4GE(Combo)+10GE(電) | 4GE(Combo)+10GE(電) |
BYPASS接口 | ge0、ge1支持斷電bypass | ge0、ge1支持斷電bypass | ge0、ge1支持斷電bypass | ge0、ge1支持斷電bypass |
擴展槽 | 無 | 無 | 1 | 1 |
接口模塊 | 無 | 無 | 無 | 無 |
PoE供電接口 | 支持8口POE Port 6-13支持POE | 無 | 無 | 支持8口POE Port 6-13支持POE |
尺寸(長×高×深/mm) | 440*44*263 | 440*44*263 | 440*44*263 | 440*44*263 |
額定功率 | 25W+120W(POE) | 25W | 25W | 125W+25W |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 3.1KG | 2.9KG | 2.9KG | 3.1KG |
項目 | ACG1000-TE | ACG1000-ME | ACG1060-X1 | ACG1070-X1 | ACG1000-AE | ACG1000-PE | ACG1000-EE | ACG1000-XE1 |
管理接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 |
業務接口 | 12GE(光)+12GE(電) | 12GE(光)+12GE(電) | 12GE(光)+12GE(電) | 12GE(光)+12GE(電) | 12GE(光)+12GE(電)+2萬兆 | 12GE(光)+12GE(電)+4萬兆 | 12GE(光)+12GE(電)+4萬兆 | 12GE(光)+12GE(電)+8萬兆 |
BYPASS接口 | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持2對bypass(GE0和GE1、GE2和GE3) | 支持2對bypass(GE0和GE1、GE2和GE3) | 支持2對bypass(GE0和GE1、GE2和GE3) |
擴展槽 | 無 | 無 | 無 | 無 | 1 | 無 | 無 | 無 |
接口模塊 | 無 | 無 | 無 | 無 | 無 | 無 | 無 | 無 |
PoE供電接口 | 無 | 無 | 無 | 無 | 無 | 無 | 無 | 無 |
尺寸(長×高×深/mm) | 440*44*263 | 440*44*263 | 440*44*263 | 440*44*263 | 440*86*300 | 440*86*415 | 440*86*415 | 440*86*415 |
額定功率 | 120W | 120W | 120W | 120W | 120W | 300W | 300W | 300W |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 3.85kg | 3.85kg | 3.85kg | 3.85kg | 5.2kg | 8.2kg | 8.2kg | 8.2kg |
項目 | ACG1000- C9130 | ACG1000- C9150 | ACG1000- C9160 | ACG1000- C9170 |
管理接口 | 任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 |
業務接口 | 4GE(Combo)+10GE(電) | 12GE(光)+12GE(電) | 12GE(光)+12GE(電) | 12GE(光)+12GE(電)+2萬兆 |
BYPASS接口 | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) |
擴展槽 | 1TF卡擴展 | 無 | 無 | 1 |
接口模塊 | 無 | 無 | 無 | 無 |
PoE供電接口 | 無 | 無 | 無 | 無 |
尺寸(長×高×深/mm) | 440*44*263 | 440*44*263 | 440*44*263 | 440*86*300 |
額定功率 | 25W | 120W | 120W | 120W |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 2.9kg | 3.85kg | 3.85kg | 5.2kg |
項目 | ACG1000-AK215 | ACG1000-AK225 | ACG1000-AK255 | ACG1000-AK265 | ACG1000-AK275 | ACG1000-AK285 |
管理接口 | 任一業務接口 | 任一業務接口 | 專用帶外管理GE口 | 專用帶外管理GE口 | 專用帶外管理GE口 | 專用帶外管理GE口 |
業務接口 | 10GE(電) | 10GE+1SFP | 12GE+12SPF | 12GE+12SPF | 12GE+12SPF | 12*GE+12*SPF+4*SFP+ |
BYPASS接口 | 無 | 無 | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持一對GE口(GE0和GE1) | 支持2對GE口(GE0和GE1;GE2和GE3) |
擴展槽 | 2 | 2 | 1 | 1 | 1 | 無 |
接口模塊 | 無 | 無 | 無 | 無 | 無 | 無 |
PoE供電接口 | 無 | 支持4個口POE | 無 | 無 | 無 | 無 |
尺寸(長×高×深/mm) | 440*86*300mm | 440*86*300mm | 440*86*300mm | 440*86*300mm | 440*86*300mm | 440*86*415mm |
額定功率 | 25W | 60W(POE)+25W | 60W*2 | 60W*2 | 60W*2 | 300W |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 4.5KG | 4.5KG | 5.1KG | 5.1KG | 5.1KG | 8.2KG |
項目 | ACG1000-AI-10 | ACG1000-AI-30 | ACG1000-AK2010 |
管理接口 | 任一業務接口 | 1*GE(電)和任一業務接口 | 1*GE(電)和任一業務接口 |
業務接口 | 8GE(電) | 8GE(Combo)+24GE(電)+2萬兆光 | 8GE(電) |
BYPASS接口 | 無 | 無 | 無 |
擴展槽 | 0 | 0 | 0 |
接口模塊 | 無 | 無 | 無 |
PoE供電接口 | 無 | 無 | 無 |
尺寸(長×高×深/mm) | 330*230*43.6mm | 440*360*43.6mm | 330*230*43.6mm |
最大功耗 | 20W | 48W | 120W |
電源 | 100V~240V;50/60Hz;1.0A | 100V~240V;50/60Hz;2.0A | 100V~240V;50/60Hz;1.0A |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 2.8Kg | 3.7Kg | 2.8Kg |
項目 | ACG1000-ME-G | ACG1000-AE-G |
管理接口 | 任一業務接口 | 任一業務接口 |
業務接口 | 6GE(電)+4GE(光) | 6GE(電)+4GE(光) |
BYPASS接口 | 無 | 無 |
擴展槽 | 3 | 3 |
擴展槽類型 | 9803A080(NS-NIM-TG4C)、9803A082(NS-NIM-GT8B)、9803A084(NS-NIM-GP8B) | 9803A080(NS-NIM-TG4C)、9803A082(NS-NIM-GT8B)、9803A084(NS-NIM-GP8B) |
PoE供電接口 | 無 | 無 |
尺寸(長×高×深/mm) | 440*438*44.2 | 440*438*44.2 |
最大功耗 | 108.4w | 108.4w |
電源 | 100V~240V;50/60Hz;4A | 100V~240V;50/60Hz;4A |
可靠性 | ≥100,000小時 | ≥100,000小時 |
重量 | 5.64Kg | 5.64Kg |
項目 | SecPath ACG1000-AK9201 | SecPath ACG1000-AK9203 | SecPath ACG1000-AK9205 | SecPath ACG1000-AK9210 |
管理接口 | 任一業務接口 | 任一業務接口 | mgt0 | mgt0 |
業務接口 | 8個千兆電接口,2個Combo接口,2個Bypass接口 | 8個千兆電接口,2個Combo接口,2個Bypass接口 | 18個電口,4個bypass電口,8Combo口,2個萬兆SFP+ | 18個電口,4個bypass電口,8Combo口,2個萬兆SFP+ |
BYPASS接口 | 2個 | 2個 | 4個 | 4個 |
擴展槽 | 無 | 無 | 無 | 無 |
接口模塊 | 無 | 無 | 無 | 無 |
PoE供電接口 | 無 | 無 | 無 | 無 |
尺寸(長×高×深/mm) | 440*230*44mm | 440*230*44mm | 440*360*43.6mm | 440*360*43.6mm |
額定功率 | 30W | 30W | 48W | 48W |
電源 | 100~240V AC | 100~240V AC | 100~240V AC | 100~240V AC |
可靠性 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 | ≥100,000小時 |
重量 | 3Kg | 3Kg | 3.7Kg | 3.7Kg |
(1) 使用管理員賬戶登錄設備命令行
(2) 全局配置下執行display hardware info命令,查看當前設備Memory大小
H3C# display hardware info
hardware info:
------------------------------------------------------------------------
Hardware Version: NCNFXX_V110
POWER 1 : abnormal
POWER 2 : normal
HW Platform: SAPL_CN71XX_NC03
cpu info: CUST_SAPL_NC03 (CN7130p1.2-1500-AAP)
cpu MHz: 1500.0MHz
HW Boot is soft restart
Memory: 4096M
Flash: 3.63G
Disk: 961G
CPU Num: 4
功能 | 子功能 | 描述 |
係統組成 | 架構設計 | 支持cavium多核架構設計; |
係統組件 | 支持集中管理中心(行為管理 manager)和設備(行為管理)分離的架構,一個管理中心可以管理單台或者多台設備 | |
組網部署 | 路由模式 | 支持路由模式接入網絡,主要覆蓋網關轉發,網關出口場景 |
透明模式 | 支持透明網橋模式接入網絡,主要覆蓋串行接入網絡,不影響客戶網絡接入。 | |
旁路模式 | 支持旁路模式,無需更改網絡配置,實現上網行為審計,覆蓋核心交換流量鏡像,設備接收審計。 | |
支持多路監聽 | ||
混合模式 | 支持透明、混合(透明+路由)、支持多路橋接功能、一路橋接中可以支持多個接口,以上三種接入方式可以混合接入。 | |
Web管理 | Web瀏覽器支持 | IE9-IE11、Chrome53版本及以上、Firefox58版本及以上Edge。 |
目錄樹 | 橫向導航一級目錄 | 主頁、數據中心、策略配置、用戶管理、網絡配置、係統管理 |
授權提醒 | 授權提醒 | 支持自定義授權提醒時間 |
硬件資源展示信息優化 | 硬件資源展示信息優化 | 增加磁盤的詳細信息展示功能,增加磁盤有無的判斷 |
首頁設置 | 首頁設置 | 管理員可根據需要設置首頁的哪些模塊開啟展示 |
係統告警 | 係統告警 | 顯示係統最近的10條告警信息 |
配置保存 | 配置保存 | 點擊保存設備配置 |
鎖定會話 | 鎖定會話 | 管理員可通過設定密碼來鎖定/解鎖當前WEBUI上的交互會話 |
管理員修改密碼 | 管理員修改密碼 | 完成設備的管理員密碼修改 |
管理員退出 | 管理員退出 | 點擊退出管理員 |
行為管理 | 在線用戶 | 統計通過行為管理設備的用戶數,由認證用戶和匿名用戶兩個維度組成 |
點擊用戶數支持跳轉到對應在線用戶功能頁麵 | ||
審計日誌 | 實時統計係統產生的審計日誌條數,包含:IM聊天;郵件收發;社區論壇;文件傳輸;引擎搜索;股票娛樂;網站訪問;其他 | |
點擊審計日誌條目數支持跳轉到對應審計日誌功能頁麵 | ||
流量分析 | 展示係統前兩條流控通道的配置值和實時值,根據相關算法得出目前係統鏈路狀態 | |
點擊鏈路狀態支持跳轉到對應的流控配置功能頁麵 | ||
違規用戶數 | 統計策略違規、共享終端違規、限額違規等觸發的用戶數 | |
點擊支持跳轉到對應的功能頁麵 | ||
係統信息 | 設備信息 | 顯示軟件S/N;硬件S/N;主機名稱;產品型號;係統版本;係統時間;運行時間、雲維護、授權區域、離線使用說明 |
主機名稱支持編輯 | ||
授權信息 | 顯示APP版本信息;IPS版本信息;AV版本信息;無線非經版本信息;Web防護版本信息 | |
HA狀態信息 | 顯示HA模式;HA通信接口;本地設備狀態;対端設備狀態 | |
係統資源 | 係統信息 | 默認顯示CPU;內存;硬盤的實時數據 |
通過設置可以顯示CPU;內存;硬盤的使用趨勢圖 | ||
接口狀態 | 接口狀態 | 默認顯示係統所有接口的狀態信息 |
信息包含:接口;IP地址;IPv6地址;工作模式;發送速率;接口速率 | ||
通過設置可以僅顯示連接接口或未連接接口 | ||
實時流量 | 實時流量 | 模式顯示整機的轉發流量 |
通過設置可以顯示任意接口的實時轉發流量趨勢圖 | ||
用戶流量 | 用戶流量 | 默認顯示用戶實時流量,包含上行和下行 |
通過設置可以完成用戶列表方式顯示 | ||
默認顯示top20的用戶 | ||
相關信息包含:用戶;用戶組;上行;下行;總轉發流速 | ||
應用流量 | 應用流量 | 默認顯示top20應用的實時應用 |
默認使用熱度圖方式顯示,可以設置顯示列表方式 | ||
相關內容包含:應用類型;上行;下行;總轉發流速;百分比 | ||
點擊支持跳轉到對應應用的監控頁麵 | ||
係統日誌 | 係統日誌 | 顯示係統日誌 |
審計日誌 | 審計日誌 | 顯示係統產品的審計日誌,包含:IM聊天;郵件收發;文件傳輸;搜索引擎 |
入侵防禦 | 入侵防禦 | 顯示係統入侵防禦分析功能 |
默認首頁不開啟顯示該模塊 | ||
攻擊趨勢 | 攻擊趨勢 | 顯示係統攻擊趨勢分析功能 |
默認首頁不開啟顯示該模塊 | ||
威脅日誌 | 威脅日誌 | 顯示入侵防禦日誌、病毒防護日誌、安全防護日誌 |
默認首頁不開啟顯示該模塊 | ||
會話數 | 會話數 | 顯示當前設備的會話數和新增會話數 |
默認首頁不開啟顯示該模塊 | ||
係統監控 | 在線用戶 | 支持管理員在線監控和強製下線 |
通過係統樹形結構顯示係統所有在線用戶 | ||
顯示用戶名;所屬組;IP地址;認證方式;終端類型;登錄時間;在線時長;狀態;操作 | ||
支持查詢功能 | ||
支持多選批量操作 | ||
接口狀態 | 支持查詢功能 | |
接口統計計數清除、刷新 | ||
接口狀態:名稱、鏈路狀態、屬性、工作速率、雙工模式、IP地址、IPv6地址、接收速率、發送速率、接收總包數、接收總字節數、發送總包數、發送總字節數、MAC地址 | ||
黑名單記錄 | 支持通過IP/域名/MAC和生命周期新建黑名單信息 | |
記錄新建的黑名單信息:啟用狀態;IP/域名/MAC;生命周期;剩餘時間;生效時間;添加方式;狀態;操作 | ||
支持黑名單記錄的導入、導出、下載模板 | ||
黑名單導入可以選擇對原有數據進行覆蓋或跳過,導出的格式為CSV | ||
支持黑名單記錄的啟用、禁用 | ||
支持黑名單的查詢(基於IP/域名/MAC、添加方式以及生效時間範圍) | ||
記錄生成的黑名單信息:啟用狀態、IP/域名/MAC;生命周期;剩餘時間;生效時間;添加方式;狀態、操作、查詢 | ||
支持IPv6地址的黑名單 | ||
SSL VPN在線用戶 | 顯示SSL VPN客戶端接入的用戶狀態 | |
顯示用戶名稱;源IP;源端口;虛擬IP;發送字節數;接收字節數;登錄時間;在線時長;狀態;操作 | ||
支持針對某一用戶或某些用戶凍結和強製注銷 | ||
支持查詢功能 | ||
實時流速監控 | 統計用戶的實時流速以及連接數 | |
顯示用戶名;用戶組;上行速率;下行速率;總速率;當前會話數 | ||
統計應用的實時流速以及連接數 | ||
顯示應用名;上行速率;下行速率;總速率;當前會話數 | ||
支持查詢功能 | ||
內網資產管理 | 主動監控網絡的虛擬資產信息 | |
資產的新建(資產IP、資產描述、用戶、部門、重要度、操作係統) | ||
資產的導入、導出,導入支持對原有資產進行覆蓋或者跳過,導出文件格式CSV | ||
資產配置的查詢(資產IP、資產描述、用戶、部門、重要度、操作係統、可用服務、狀態、來源、服務標識) | ||
支持IPv6資產識別 | ||
資產識別的開啟關閉 | ||
資產的識別範圍設置(子網、範圍、主機、排除地址) | ||
服務標識的添加(50個) | ||
顯示資產IP;資產描述;用戶;部門;重要度;操作係統;可用服務;來源;狀態;操作 | ||
故障監控中心 | 單用戶檢測 | |
設置檢測對象(用戶名或IP地址) | ||
默認訪問“www.ce.cn”完成檢測的重定向 | ||
設置所有頁麵重定向(http)、自定義檢測地址 | ||
網絡故障排查:支持統計自定義時間內的流量或接口異常事件,事件類型包括:內網DOS、網口丟包、ARP/ND異常、流量告警事件 | ||
解密策略故障排查:支持查詢用戶名、故障狀態、解密策略 | ||
解密策略故障排查:顯示用戶名、終端MAC、所屬組、主機IP地址、匹配解密策略、證書安裝情況、異常詳情、準入客戶安裝情況 | ||
數據分析 | 用戶流量統計 | 支持以柱狀圖、表格形式展示用戶流量 |
支持統計TOP50用戶明細流量 | ||
支持統計最近1小時、最近1天或最近1周的應用流量,支持統計雙向、上行或下行應用流量 | ||
支持點擊用戶名跳轉至該用戶的應用趨勢圖和應用詳細列表 | ||
應用流量統計 | 支持以趨勢圖、餅狀圖、表格形式展示應用流量 | |
支持統計TOP15應用明細流量 | ||
支持統計最近1小時、最近1天或最近1周的應用流量,支持統計雙向、上行或下行應用流量 | ||
支持根據實際流量值動態調整趨勢圖縱軸流量大小,可點擊應用名選擇去除或展示該應用流量 | ||
支持分析TOP15應用流量占用比例,可點擊應用名選擇去除或展示該應用流量占用比例 | ||
支持展示TOP15 應用上行、下行和總流量,可點擊應用名跳轉至該應用流量趨勢圖和流量詳細列表 | ||
用戶信息中心 | 支持時間軸方式記錄賬號網絡訪問過程 | |
支持將客戶多種審計條件統一管理查看 | ||
支持以時間和用戶的維度進行查詢 | ||
顯示用戶名;用戶組;IM聊天;社區;搜索引擎;文件傳輸;郵件;網絡娛樂;其它;網站訪問 | ||
設備流量統計 | 支持接口上下行統計,包含最近1小時、最近1天、最近1周 | |
支持設備轉發數據曆史的可視化 | ||
支持每個接口收發數據曆史的可視化 | ||
設備健康統計 | 支持對設備整機轉發流量,會話數,CPU使用率,內存、會話信息5項統計趨勢圖 | |
支持時間篩選查閱曆史使用情況 | ||
支持通過顯示時間段逐級鑽取相關數據,直到最近1小時範圍 | ||
會話監控統計 | 支持IPv6會話監控 | |
支持統計設備的會話趨勢圖 | ||
支持統計曆史最近1小時,最近1天,最近1周的曆史會話趨勢去 | ||
實時會話支持源維度排名 | ||
實時會話支持目的維度排名 | ||
會話支持基於源的統計排名,且支持作為條件查詢實時會話 | ||
實時會話信息展示:用戶;用戶組;源地址;源端口;目的地址;目的端口;協議;類型;應用;發送流量;接收流量;總流量;創建時間 | ||
安全分析 | 安全事件分析 | 分析最近一天、最近一周、最近一月、自定義時間範圍的數據 |
安全分析功能的開啟、關閉 | ||
支持展示攻擊源地域分布、攻擊源地域TOP10/50 | ||
支持安全事件的查詢,維度包括:開始時間、結束時間、級別、事件類型、攻擊源、歸屬地以及攻擊目的 | ||
支持安全事件的展示,維度包括:攻擊源、歸屬地、級別、攻擊次數、開始時間、結束時間以及操作 | ||
資產安全分析 | 安全分析功能的開啟、關閉 | |
支持資產風險級別的展示,維度為低、中、高和無 | ||
支持資產操作係統的展示,維度為:Windows、ios、android | ||
支持資產的風險重置和查詢,維度包括:資產IP、風險級別、資產描述、用戶、部門、重要度、操作係統、來源以及狀態 | ||
支持資產信息的展示,維度包括:資產IP、資產描述、用戶、部門、風險級別、重要度、操作係統、來源、狀態以及操作 | ||
WEB防護分析 | 分析最近一天、最近一周、最近一月、自定義時間範圍的數據 | |
安全分析功能的開啟、關閉 | ||
統計防護規則的攻擊趨勢每天一個時間點 | ||
攻擊類型分布 | ||
被攻擊Top10的URL | ||
高級防護支持防護策略的篩選 | ||
統計精確訪問控製、防盜鏈、CSRF攻擊防護、CC攻擊防護的防護數量和被攻擊URL TOP10 | ||
日誌中心 | 係統日誌 | 支持記錄係統關鍵事件日誌,支持中文顯示、支持導出功能 |
操作日誌 | 支持記錄管理員操作日誌,支持中文顯示,支持導出功能 | |
日誌查詢 | 支持分頁查詢、查詢的暫停和繼續 | |
日誌導出 | 支持基於用戶查詢的結果,進行導出操作;隻允許導出14天數據 | |
控製日誌-應用控製日誌 | 支持記錄產生的應用控製日誌,支持導出功能 | |
控製日誌-惡意URL日誌 | 支持記錄用戶、用戶MAC、源地址、目的地址、網站名、URL、終端類型和時間等 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-訪問網站日誌 | 記錄用戶訪問網絡的行為日誌,支持記錄:用戶;用戶mac;URL分類;網頁標題;URL;級別;時間;操作 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-IM聊天軟件日誌 | 支持記錄用戶、用戶MAC、應用、用戶ID、行為、終端類型、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-社區日誌 | 支持審計用戶、用戶MAC、應用、賬號、行為、內容、終端類型、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-搜索引擎日誌 | 支持審計用戶、用戶MAC、應用、行為、內容、終端類型、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-郵件日誌 | 支持審計用戶、用戶MAC、應用、行為、發件人、收件人、主題、內容、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-文件傳輸日誌 | 支持審計用戶、用戶MAC、應用、賬號、行為、文件、終端類型、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-娛樂/股票日誌 | 支持審計用戶、用戶MAC、應用、行為、終端類型、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-協議審計日誌 | 支持基礎協議審計用戶、用戶MAC、應用、賬號、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
審計日誌-其它應用日誌 | 支持審計用戶、用戶MAC、應用、行為、終端類型、級別、時間和操作等內容 | |
查詢,可自定義查詢條件;支持日誌導出;支持中文顯示 | ||
安全日誌-入侵檢測日誌 | 支持記錄IPS日誌,支持中文顯示,支持查詢、查詢條件重置、導出功能 | |
支持日誌聚合,聚合方式:不聚合、按規則聚合、按源IP聚合、按目的IP聚合、按源目的IP聚合 | ||
支持告警規則的新建、刪除、清除、啟用、禁用等功能 | ||
支持告警規則的展示,包含:狀態、規則名稱、事件類型、動作、告警方式、級別、頻率、日誌條數、命中次數、詳情、操作 | ||
支持告警規則新建時的維度:規則名稱、源地址、目的地址、代理地址、源端口、目的端口、級別、動作、事件類型、發生頻率、外發設置、告警郵件 | ||
安全日誌-安全防護日誌 | 支持記錄攻擊防護日誌,支持中文顯示,支持導出、查詢、查詢條件重置 | |
支持顯示:時間、日誌級別、源MAC、源IP、源端口、歸屬地、目的IP、目的端口、協議、威脅名稱、威脅類型、攻擊次數、接口、開始時間 | ||
安全日誌-病毒防護日誌 | 支持記錄AV日誌,支持中文顯示,支持導出、查詢、查詢條件重置 | |
支持顯示:時間、日誌級別、用戶名稱、源地址、源端口、目的地址、目的端口、歸屬地、病毒名稱、文件名、協議類型、行為、病毒類型、操作 | ||
安全日誌-WEB防護日誌 | 支持規則觸發的防護日誌,支持查詢,導出、查詢條件重置 | |
規則防護日誌支持顯示:時間、日誌級別、源地址、歸屬地、請求方法、請求URL、事件類型、事件描述、處理動作、操作 | ||
支持高級防護日誌,支持查詢,導出、查詢條件重置 | ||
高級防護日誌支持顯示:時間、日誌級別、源地址、歸屬地、請求方法、請求URL、事件類型、事件描述、處理動作、操作 | ||
安全日誌-防暴力破解日誌 | 支持暴力破解日誌,支持查詢,導出、查詢條件重置 | |
支持顯示:時間;源地址;歸屬地;目的地址;服務;破解成功;破解賬號;防禦動作 | ||
安全日誌-弱密碼防護日誌 | 支持記錄弱密碼防護日誌,支持查詢,導出、查詢條件重置 | |
支持顯示:時間;源地址;服務器地址;服務;用戶名稱;弱密碼類型 | ||
安全日誌-行為模型日誌 | 支持行為模型日誌的查詢、導出、查詢條件重置 | |
支持顯示:時間、日誌級別、源地址、源端口、目的地址、目的端口、歸屬地、協議類型、行為類型、詳細信息、行為描述、動作、操作 | ||
安全日誌-非法外聯防護日誌 | 支持非法外聯防護日誌的查詢、導出、查詢條件重置 | |
支持顯示:時間、名稱、服務器地址、外聯地址、歸屬地、端口、協議、行為 | ||
終端日誌-共享接入日誌 | 支持記錄共享接入日誌,支持查詢,導出 | |
支持顯示:用戶名;所屬組;IP;用戶mac;終端數量;懲罰方式;發現時間;操作 | ||
終端日誌-用戶上下線日誌 | 支持記錄用戶上下線日誌;支持查詢;導出 | |
支持顯示:時間;日誌級別;日誌內容 | ||
日誌內容分列為:用戶名、IP、MAC及用戶組; | ||
終端日誌-移動終端日誌 | 支持記錄移動終端日誌;支持查詢;導出 | |
支持顯示:用戶名;主機IP地址;所屬組;終端類型;狀態;發現時間;操作 | ||
終端日誌-流量限額日誌 | 支持記錄流量限額日誌;支持查詢;導出 | |
支持顯示:用戶名;所屬組;用戶mac;策略名稱;行為類別;事件類型;動作;日誌級別;時間;操作 | ||
終端日誌-DDI終端用戶日誌 | 支持記錄終端上下線日誌;支持查詢;導出 | |
支持顯示:時間;日誌級別;日誌內容 | ||
終端日誌-用戶自注冊日誌 | 支持用戶注冊申請日誌的查詢、重置和導出功能 | |
用戶注冊申請日誌的查詢維度包含:開始時間、結束時間、用戶名、用戶IP、用戶mac、用戶組以及手機號 | ||
支持用戶注冊日誌的信息展示,維度包含:申請時間、用戶名、用戶IP、用戶mac、手機號、郵箱以及用戶組 | ||
支持用戶注冊審批日誌的查詢、重置和導出 | ||
用戶注冊審批日誌的查詢維度包含:開始時間、結束時間、用戶名以及審批結果 | ||
支持用戶注冊審批日誌的信息查看,維度包含:審批時間、申請時間、申請類型、用戶名、用戶組、賬號有效期、詳細信息以及審批結果 | ||
客戶端日誌-聊天日誌 | 支持查詢;導出 | |
支持記錄:用戶IP;用戶MAC;聊天軟件;發送昵稱;行為;聊天摘要;產生時間;文件名;文件大小;操作;詳細 | ||
客戶端日誌-瀏覽器日誌 | 支持查詢;導出 | |
支持記錄:用戶IP、用戶MAC;URL;域名;標題;行為;產生時間 | ||
客戶端日誌-郵件日誌 | 支持查詢;導出 | |
支持記錄:用戶IP、用戶MAC;行為;發件人;收件人;主題;產生時間;是否有附件;附件名;郵件大小;操作 | ||
客戶端日誌-USB事件日誌 | 支持查詢;導出 | |
支持記錄:用戶IP、用戶MAC;事件類型;產生時間;文件名;文件大小;文件路徑;操作 | ||
客戶端日誌-進程列表日誌 | 支持查詢;導出 | |
支持記錄:用戶IP、用戶MAC;產生時間;進程 ID;進程名稱;描述;用戶;CPU;內存 | ||
終端審計日誌-光驅刻錄日誌 | 支持光驅刻錄日誌的查詢和重置 | |
支持顯示:IP、MAC地址、刻錄時間、刻錄驅動器名稱、刻錄盤名稱、刻錄文件大小(MB)、詳細信息以及文件下載 | ||
終端審計日誌-打印審計日誌 | 支持打印審計日誌的查詢和重置 | |
支持顯示:IP、MAC地址、打印時間、打印機名稱、文件大小(B)、文件名稱、打印總頁數、打印份數以及文件下載 | ||
終端審計日誌-USB設備識別日誌 | 支持USB設備識別日誌的查詢和重置 | |
支持顯示:IP、MAC地址、事件類型、插拔時間、設備描述信息、設備類別以及設備類型 | ||
終端審計日誌-藍牙文件審計日誌 | 支持藍牙文件審計日誌的查詢和重置 | |
支持顯示:IP、MAC地址、操作時間、文件名稱、文件大小(KB)、操作類型以及文件下載 | ||
終端審計日誌-藍牙配對改變日誌 | 支持藍牙配對改變日誌的查詢和重置 | |
支持展示:IP、MAC地址、變更時間、設備地址、設備名稱、設備類型以及變更類型 | ||
終端審計日誌-網頁瀏覽記錄日誌 | 支持網頁瀏覽記錄日誌的查詢和重置 | |
支持展示:IP、MAC地址、網頁瀏覽時間、網頁瀏覽URL、網站名稱以及網頁標題 | ||
終端審計日誌-論壇發帖記錄日誌 | 支持論壇發帖記錄日誌的查詢和重置 | |
支持展示:IP、MAC地址、發帖時間、帖子URL、帖子標題、作者以及文件下載 | ||
終端審計日誌-郵件記錄日誌 | 支持郵件記錄日誌的查詢和重置 | |
支持展示:IP、MAC地址、郵件接收/發送時間、郵件收發標誌、郵件標題、郵件發送者、郵件接收者、郵件是否有附件、文件大小(B)、文件名稱、閱讀標誌以及文件下載 | ||
終端審計日誌-聊天記錄日誌 | 支持聊天記錄日誌的查詢和重置 | |
支持展示:IP、MAC地址、消息時間、聊天會話信息、聊天記錄類型、聊天工具類型、文件名稱、文件大小(KB)、詳細信息以及文件下載 | ||
終端審計日誌-應用程序使用日誌 | 支持應用程序使用日誌的查詢和重置 | |
支持顯示:IP、MAC地址、操作時間、日誌類型、日誌描述以及進程名稱 | ||
係統會話日誌 | 針對係統會話生成會話日誌 | |
統計報表 | 報表管理 | 支持新建,刪除報表任務 |
報表任務支持報表名稱;報表類型;統計時間;報表格式;外發設置;外發郵箱; | ||
報表模板:內置自定義模板;網絡概況;工作效率;數據統計多種模板 | ||
自定義模板支持:設備;數據統計;網絡質量;網絡安全 | ||
支持報表任務的啟用;禁用 | ||
支持針對曆史報表進行管理 | ||
數據統計 | 支持實時統計數據實時生成報表 | |
實時數據包含: | ||
配置管理 | 支持配置報表空間大小 | |
支持配置報表統計top數 | ||
IPS業務係統管理新建刪除 | ||
控製策略 | 策略分組 | 針對策略支持按照一定條件分組管理 |
會話查詢功能增強 | 控製策略點擊匹配次數可跳轉至會話監控統計 | |
策略分析 | 支持分析衝突策略、冗餘策略、隱藏策略、可合並策略、空策略、過期策略、忽略策略 | |
支持策略分組,進行區分化管理和運維 | ||
支持實時或者周期性對所有安全策略進行分析,支持關閉策略分析 | ||
支持檢測策略寬鬆度,支持總體、單策略寬鬆度分析 | ||
支持圖形化展示策略分析概況,問題策略分布,總體策略寬鬆度評分 | ||
支持問題列表式顯示問題策略,展示問題策略與正常策略的對照關係 | ||
支持忽略問題策略,減少幹擾 | ||
基礎配置 | 支持控製策略的新建、刪除、查詢、啟用、禁用、優先級調整、匹配數清零等操作 | |
支持控製策略的複製 | ||
支持策略動作為允許時記錄日誌 | ||
支持設置設備的默認規則的動作:允許、拒絕、分時訪問(規則支持彈Portal、阻斷) | ||
控製策略的條件支持:用戶;接口;源地址(新增IP歸屬地維度);目的地址(新增IP歸屬地維度);應用;服務等維度 | ||
策略動作包含:入侵防禦;病毒防護;URL過濾;應用過濾;終端公告提醒; | ||
入侵防禦 | 支持調用入侵防禦事件集完成入侵防禦 | |
支持配置防護模式控製是否進行阻斷,可選擇僅檢測記錄日誌不阻斷,也可以選擇根據模板進行阻斷 | ||
病毒防護 | 支持針對HTTP;FTP;IMAP;POP3;SMTP協議完成AV病毒查殺 | |
URL過濾 | 支持URL過濾控製、審計規則的新建、刪除、修改 | |
支持規則的啟用禁用 | ||
支持惡意URL過濾 | ||
支持預定義和自定義URL分類過濾 | ||
支持URL阻斷和審計(動作:允許 、拒絕) | ||
URL日誌選項:不記錄、緊急、告警、嚴重、錯誤、警告、通知、信息、調試 | ||
應用過濾-應用控製 | 支持選擇任意一種應用完成應用控製;阻斷;允許 | |
支持應用控製策略的新建、刪除、啟用、禁用、查詢、優先級調整 | ||
每條控製策略支持新建64條應用控製策略 | ||
應用過濾-郵件控製 | 控製發送郵件時是否過濾(隻支持SMTP發送郵件) | |
控製接收郵件時是否過濾(隻支持POP3、IMAP接收郵件) | ||
支持針對發郵件的發件人黑白名單過濾 | ||
支持針對發郵件的收件人黑白名單過濾 | ||
支持針對收、發郵件的標題和內容關鍵字過濾 | ||
支持針對收、發郵件的附件名關鍵字過濾 | ||
支持針對收、發郵件的郵件大小完成控製,範圍支持0-100M | ||
支持針對收、發郵件的附件個數控製,範圍支持0-100個 | ||
支持設置郵件控製的日誌級別 | ||
應用過濾-WEB關鍵字控製 | 支持基於搜索引擎的關鍵字過濾 | |
搜索引擎的關鍵字過濾支持新建、新建、刪除、查詢、啟用、禁用、優先級調整 | ||
每條控製策略支持新建64條搜索引擎關鍵字策略 | ||
支持基於http上傳內容的關鍵字過濾 | ||
http上傳的關鍵字過濾支持新建、新建、刪除、查詢、啟用、禁用、優先級調整 | ||
每條控製策略支持新建64條HTTP上傳關鍵字策略 | ||
支持基於網頁內容的關鍵字過濾 | ||
網頁內容的關鍵字過濾支持新建、新建、刪除、查詢、啟用、禁用、優先級調整 | ||
每條控製策略支持新建64條網頁內容策略 | ||
應用過濾-虛擬賬號 | 支持QQ賬號的黑白名單控製 | |
支持設置QQ賬號控製日誌的級別設置 | ||
應用過濾-文件類型過濾 | 支持基於文件類型進行文件傳輸控製:阻斷;允許 | |
支持添加文件類型 | ||
支持基於文件傳輸方向進行過濾 | ||
支持排除網站 | ||
支持設置文件類型過濾的日誌級別 | ||
文件類型過濾支持新建、刪除、查詢、啟用、禁用、優先級調整 | ||
支持對HTTP和FTP傳輸進行限製 | ||
協議過濾 | 支持FTP協議過濾;啟用、禁用 | |
支持配置命令、處理動作、日誌級別 | ||
支持Telnet協議過濾 | ||
支持配置文件名、命令、處理動作、日誌級別 | ||
支持DNS過濾 | ||
支持配置域名、處理動作、日誌級別 | ||
終端公告提醒 | 支持通過策略完成終端公告推送設置 | |
支持設置終端公告的時間間隔或者定時推送 | ||
時間間隔範圍支持10-1440分鍾 | ||
支持管理員指定公告頁麵 | ||
支持調用外部公告頁麵 | ||
高級配置 | 支持配置連接的時間、老化時間、終端選擇、終端型號、VLAN、DSCP | |
支持IPv6協議,支持IPv6擴展頭識別、控製功能、flow標簽控製 | ||
IPv6控製策略 | 支持IPv6網絡的控製策略 | |
審計策略 | 基礎配置 | 審計策略支持新建,刪除,啟用,禁用,優先級調整;匹配次數清零 |
支持審計策略的複製 | ||
支持基於:用戶;接口;源地址;目的地址維度的匹配條件 | ||
支持基於時間維度、終端類型嚴格管理 | ||
審計對象-HTTP類審計 | 支持基於訪問網頁的行為審計 | |
支持針對微博、論壇等相關網絡社區的審計 | ||
支持網頁搜索內容的審計 | ||
支持HTTP協議外發文件的審計 | ||
支持HTTP協議文件下載的審計 | ||
支持Web網盤上傳文件的審計 | ||
支持Web網盤下載文件的審計 | ||
審計對象-郵件類審計 | 支持基於SMTP協議發送郵件的整體郵件審計 | |
支持基於IMAP;POP3協議的收郵件整體審計 | ||
支持Web mail的外發郵件內容審計 | ||
支持Web mail的外發郵件附件審計 | ||
支持Web mail的接收郵件內容審計 | ||
支持Web mail的接收郵件附件審計 | ||
審計對象-即時通訊類審計 | 支持PC版QQ聊天內容和傳輸文件審計 | |
支持PC版微信聊天內容和傳輸文件審計 | ||
支持QQ:Win 7和微信:Win10 操作係統 | ||
支持推送終端插件頁麵 | ||
支持未安裝插件禁止上網和允許上網配置 | ||
支持網頁版微信聊天內容審計(配置SSL解密) | ||
支持移動版飛信內容審計(配置SSL解密) | ||
支持其他即時通訊軟件行為審計 | ||
審計對象-基礎協議類審計 | 支持FTP基礎網絡協議賬號、命令、文件名審計 | |
支持列表形式展現審計內容 | ||
支持會話形式展現審計內容 | ||
審計對象-娛樂股票類審計 | 支持審計娛樂股票類應用的賬號、評論等 | |
支持基於自定義關鍵字控製賬號登錄 | ||
審計對象-網絡應用類審計 | 支持審計其他28大類應用升級 | |
支持審計類的選擇刪除 | ||
高級配置 | 支持時間、日誌級別、終端、終端型號、VLAN、DSCP | |
IPv6審計策略 | 支持IPv6網絡的審計策略 | |
NAT轉換策略 | 源NAT | 支持配置的新建、刪除、修改、啟用、禁用、優先級調整、匹配次數清零 |
支持調整源NAT策略的匹配順序 | ||
地址類型支持IPv4和IPv6的選擇 | ||
源地址轉換類型:支持基於出接口、地址池或不轉換 | ||
支持日誌記錄開啟、關閉 | ||
目的NAT | 支持配置的新建、刪除、修改、啟用、禁用、優先級調整、匹配次數清零 | |
支持調整目的NAT策略的匹配順序 | ||
地址類型支持IPv4和IPv6的選擇 | ||
目的地址轉換類型:地址映射、端口映射、不轉換 | ||
支持NAT Mapping的開啟關閉 | ||
支持日誌記錄開啟、關閉 | ||
靜態NAT | 支持配置的新建、刪除、修改、啟用、禁用、優先級調整、匹配次數清零 | |
支持調整靜態NAT策略的匹配順序 | ||
地址類型支持IPv4和IPv6的選擇 | ||
支持日誌記錄開啟、關閉 | ||
地址池 | 支持NAT地址池的新建、刪除、修改 | |
地址類型支持IPv4和IPv6的選擇 | ||
NAT64 | 支持配置的新建、刪除、修改、啟用、禁用、匹配次數清零 | |
支持轉換前目的地址前綴和轉換後源地址的配置 | ||
支持日誌記錄開啟、關閉 | ||
支持靜態地址轉換 | ||
NAT46 | 支持配置的新建、刪除、修改、啟用、禁用、匹配次數清零 | |
支持轉換前目的地址、轉換後源地址前綴和轉換後目的地址的配置 | ||
支持日誌記錄開啟、關閉 | ||
IPv6 NAT | 支持NAT66 | |
ALG | 動態端口支持協議ALG:H.323、SIP、FTP、TFTP、PPTP | |
FTP、TFTP、SIP支持非標準端口設置 | ||
FTP、TFTP支持IPv6 | ||
負載均衡策略 | 鏈路負載均衡 | 基於七元組的鏈路負載均衡策略 |
基於域名的負載均衡策略 | ||
基於接口,接口組的負載均衡策略 | ||
支持排除直連網段和特定網段的負載均衡 | ||
鏈路負載均衡策略支持新建,修改、刪除 | ||
負載均衡接口支持PPPoE,DHCP,TUNNEL、聚合鏈路、三層接口 | ||
支持負載均衡策略啟用、禁用 | ||
支持負載均衡策略優先級調整 | ||
負載均衡接口支持DNS-DNAT功能 | ||
基於ICMP的接口探測機製 | ||
支持基於源地址HASH的鏈路負載均衡 | ||
支持配置排除地址、地址段不做負載均衡 | ||
支持負載均衡測試命中次數統計 | ||
支持基於優先級的鏈路負載均衡 | ||
服務器負載均衡 | 支持服務器負載均衡策略新建、修改、刪除 | |
服務器負載均衡策略支持啟用、禁用 | ||
服務器負載均衡策略支持優先級調整 | ||
支持基於端口和地址轉換的負載均衡策略 | ||
支持負載均衡策略命中次數統計 | ||
支持一個公網IP映射到內網多台服務器,服務器間支持連接和源地址HASH,支持服務器健康檢查 | ||
流量控製策略 | 線路管理 | 支持基於接口的上下行帶寬管理,可基於接口配置多級通道 |
支持動態流控,監控線路流量情況,大於等於鏈路閥值,線路下的通道流控工作,小於線路閥值,線路下的通道流控不工作 | ||
線路/通道詳細信息 | 支持流控通道中的線路/通道的詳細信息的查看,支持流量使用Top10應用和用戶的信息展示 | |
策略匹配 | 支持源地址和目的地址分別匹配策略 | |
流控分級分權 | 流控策略區分超級管理員和普通管理員;線路和一級通道僅支持超級管理員創建和修改;超級管理員可將一級通道指定分配給普通管理員 | |
限速通道 | 支持建立全局的限速通道 | |
支持VLAN和DSCP等條件的匹配 | ||
懲罰通道 | 支持建立全局的懲罰通道,供需要的功能調用 | |
通道管理 | 支持高、中、低優先級通道設置 | |
支持用戶/組、應用、服務、地址、時間的通道匹配 | ||
支持保障帶寬(最小帶寬) | ||
支持限製帶寬(最大帶寬) | ||
支持每IP限速 | ||
支持每用戶限速 | ||
支持自動支持流量整形 | ||
支持匹配條件:匹配用戶/組、應用、服務、地址(支持匹配源地址和目的地址,二者新增IP歸屬地維度配置)、終端型號、時間、VLAN、DSCP | ||
排除策略 | 支持用戶、IP地址排除,不做流量控製。 | |
流量監控 | 支持每個線路、通道的流量情況,支持查詢,支持顯示優先級和狀態 | |
IPv6 QoS | 支持IPv6流量控製策略 | |
用戶限額策略 | 限額策略 | 支持限額策略的新建、刪除、修改(用戶時長,流量額度限製策略) |
支持限額策略啟用、禁用 | ||
限額策略支持優先級調整 | ||
限額策略支持用戶、源地址、目的地址、時間、應用五個維度的條件匹配 | ||
限額策略支持流量和時長兩種類型 | ||
限額策略支持日限額和月限額兩種統計維度 | ||
限額策略支持閥值提醒,閥值自定義,啟用、禁用 | ||
限額策略閥值提醒支持終端網頁提醒 | ||
支持超過限額策略的時長懲罰、禁止上網懲罰,以及懲罰的啟用、禁用 | ||
限額用戶支持統計,統計內容支持單個和批量刪除 | ||
SSL解密策略 | 通用功能 | 支持針對HTTPS網站、HTTPS門戶搜索等內容進行審計、支持審計HTTPS加密郵箱,支持審計主題、內容、附件等,支持本地下載郵件原件 |
配置管理 | 解密策略(基於SSL加密流量解密策略,包括HTTPS網站解密和SSL加密郵箱解密)支持新建、刪除、修改 | |
解密策略支持啟用、禁用 | ||
支持基於入接口,源地址,目的地址多維度的解密策略 | ||
支持解密類型:HTTPS解密、郵箱解密 | ||
解密策略支持全局解密證書的選擇 | ||
支持解密策略排除特定的站點 | ||
HTTPS網頁解密 | 支持預定義HTTPS頁麵解密 | |
支持自定義HTTPS頁麵解密 | ||
SSL加密郵箱解密 | 支持SSL加密網頁版郵箱解密 | |
支持SSL加密客戶端郵箱解密 | ||
廣告推送策略 | 通用功能 | 支持配置在用戶上網時彈出廣告頁麵,可配置點擊廣告後的返回頁麵和廣告彈出時間 |
支持PC端支持推送4個方位的廣告,手機端支持推送全屏廣告 | ||
廣告對象 | 支持廣告對象的新建、刪除、修改 | |
支持廣告對象描述0-127字符 | ||
支持本地廣告圖片上傳 | ||
支持本地和第三方廣告(支持邁普AAS)設置廣告對象 | ||
廣告策略 | 廣告策略支持新建、刪除、修改 | |
廣告策略支持啟用、禁用 | ||
廣告策略支持優先級調整 | ||
廣告策略支持:用戶、源接口、目的接口、源地址、目的地址、時間維度的匹配 | ||
廣告策略支持廣告推動間隔的配置 | ||
廣告策略支持廣告對象的引用 | ||
會話控製管理 | 每IP會話限製 | 支持新建會話限製條目 |
條目顯示支持:地址對象;會話限製;每秒新建限製 | ||
支持IPv6會話監控,會話控製 | ||
限製阻斷 | 支持查詢 | |
支持記錄係統阻斷的IP | ||
支持顯示:IP地址;連接數;會話限製;每秒新建;每秒新建限製;限製阻斷統計;地址對象 | ||
共享接入管理 | 通用功能 | 支持識別通過硬件和軟件共享網絡的行為,根據預定義終端閥值,限製用戶私接網絡行為 |
共享接入監控 | 提供查詢功能,查詢維度:用戶名、終端數量、MAC地址、IP地址 | |
顯示維度:用戶名、所屬組、IP、MAC、終端數量、終端類型、狀態、發現時間、操作 | ||
頁麵提供刷新功能 | ||
提供基於用戶的凍結、解鎖功能 | ||
共享接入配置 | 共享檢測功能開啟、關閉 | |
自動阻斷功能開啟、關閉 | ||
支持設置懲罰動作為:阻斷、限速 | ||
懲罰動作是否發送日誌、終端閥值設置、凍結時長設置 | ||
例外:基於單IP電腦終端數和移動終端數自定義 | ||
阻斷提示信息自定義,長度1-1024 | ||
支持基於主機和地址範圍的白名單添加方式 | ||
移動終端管理 | 移動終端管理 | 支持統計係統設備的移動終端 |
支持針對識別條目添加受信任IP | ||
支持針對凍結終端批量解除凍結 | ||
支持顯示:IP地址;用戶名;終端類型;詳情;狀態;發現時間 | ||
終端接入配置 | 支持終端接入配置功能的啟用、禁用 | |
支持發現移動終端後:郵件告警;凍結上網;設置凍結時長 | ||
凍結時長默認5分鍾;範圍支持1-1440分鍾 | ||
支持配置受信任用戶 | ||
受信任列表支持查詢 | ||
終端發現趨勢 | 支持統計最近1小時、最近1天或最近1周終端發現趨勢 | |
支持列表顯示具體的終端日誌 | ||
支持管理員自定義時間範圍 | ||
全局白名單 | 全局白名單 | 全局白名單的新建、刪除、啟用、禁用 |
全局白名單的查詢 | ||
基於IP、範圍、子網、MAC、域名的全局白名單 | ||
支持填寫IPv6地址,支持IPv6網絡 | ||
增加對域名地址的識別匹配和放通 | ||
對象管理 | 應用對象 | 支持應用總數和支撐規則總數的展示 |
對象管理-應用對象 | 預定義應用 | 顯示預定義分類,支持30個分類 |
支持基於應用名稱的查詢 | ||
顯示分類下應用的屬性:名稱、平台、風險級別、流行度、描述 | ||
應用標簽對象 | 支持新建、刪除、修改 | |
係統內置多種常用應用標簽:降低工作效率;高帶寬消耗;限速應用;移動應用;智能識別應用;保障應用;安全風險;外發文件泄露風險;論壇和微博發帖;發送電子郵件、海外應用 | ||
自定義應用 | 應用的自定義、支持IPv6 | |
支持配置應用的名稱、描述、風險級別、應用類、數據包方向、協議、端口、IP地址、目標域名、關鍵字的識別(文本和正則表達式兩種匹配模式) | ||
支持DNS的域名學習模式(引用數據包特征中的目標域名或指定域名) | ||
識別模式 | 支持修改識別模式以達到對應識別目的 | |
智能模式:應用引擎將盡可能多的方法識別應用流量 | ||
快速模式:應用引擎關閉部分智能分析以提高性能 | ||
關閉模式:應用引擎關閉 | ||
應用智能識別 | 支持P2P行為的智能設備設置 | |
支持迅雷行為的智能識別設置 | ||
覆蓋智能識別應用學習結果,對於訪問不同網站的相同學習結果,覆蓋舊學習結果,保存最新學習結果 | ||
真實文件類型識別,通過文件頭部特定字段識別文件真實類型(支持標準MIME格式上傳和下載網站) | ||
URL策略支持Referer字段查詢匹配,支持放行域名下包含的外部資源鏈接 | ||
支持web在線代理識別,默認關閉;開啟時識別代理流量,關閉時,識別真實應用流量 | ||
對象管理-地址對象 | 地址對象 | 顯示預定義地址對象,支持6類,內容包含ISP路由 |
支持新建、刪除、修改,支持批量刪除;批量導入導出 | ||
支持子網地址、範圍地址、主機地址、域名的添加方式 | ||
支持排除地址 | ||
地址對象支持IPv6地址 | ||
地址組對象 | 支持新建、刪除、修改,支持批量刪除 | |
支持組嵌套 | ||
IP歸屬地 | 支持新建、刪除、修改、查詢 | |
新建項:子網地址、範圍地址、主機地址、實際歸屬地 | ||
地址探測 | 支持地址探測的新建,刪除 | |
地址探測配置項包含:名稱、探測目標、探測類型、出接口、間隔時間、重試次數 | ||
探測類型:ping、tcp、dns | ||
地址探測組 | 支持地址探測組的新建,刪除,修改 | |
配置項包含:名稱、描述、是否開啟嚴格模式、選擇成員 | ||
對象管理-服務對象 | 預定義服務 | 支持89種預定義服務(例如BGP協議預定義端口為179,FTP協議預定義端口為21) |
自定義服務 | 支持新建、刪除、修改,支持批量刪除;批量導入導出 | |
支持協議類型:TCP、UDP、ICMP、其他協議號 | ||
服務組 | 支持新建、刪除、修改,支持批量刪除 | |
支持預定義自定義服務添加 | ||
支持組嵌套 | ||
非標準端口配置 | 非標準端口ALG(FTP、TFTP、SIP、RTSP) | |
對象管理-時間對象 | 通用 | 支持新建、刪除、修改時間對象,支持批量刪除 |
支持預定於日計劃always,時間為全天 | ||
時間類型 | 支持定義日計劃、周計劃、月計劃、單次計劃 | |
單次計劃支持定義循環時間,包括日計劃、周計劃或月計劃 | ||
對象管理-URL對象 | 惡意URL白名單 | 支持對惡意URL手工排除 |
惡意URL黑名單 | 支持對惡意URL手工加入 | |
預定義 | 支持57種預定義URL分類 | |
HTTPS對象 | 支持配置HTTPS對象 | |
URL白名單 | 支持配置全局的URL白名單 | |
阻斷提示 | 支持基於任何URL相關的阻斷的提示自定義 | |
自定義 | 支持新建、刪除、修改,支持批量刪除和導入/導出 | |
對象管理-關鍵字對象 | 自定義 | 支持新建、刪除、修改,支持批量刪除 |
對象管理-文件類型對象 | 自定義 | 支持新建、刪除、修改,支持批量刪除 |
預定義 | 支持8種預定義文件類型:電影;音頻;文本;圖片;壓縮文件;應用程序;office係列;其他 | |
對象管理-公告頁麵 | 公告頁麵 | 支持終端頁麵的設置 |
終端公告頁麵支持預覽 | ||
其他頁麵 | 其他頁麵支持管理員自定義 | |
支持其他頁麵預覽 | ||
URL控製界麵明確提示:被阻斷的URL、該URL分類以及觸發了哪條策略 | ||
對象管理-CA服務器 | 根CA配置管理 | 支持生成和刪除根CA證書,證書支持選配部門、組織、位置、省、地區、電子郵件和密碼等內容,支持設置證書有效期(1-18000天) |
證書秘鑰大小支持:1024/1536/2048位 | ||
支持導入、導出CA根證書 | ||
支持更新CRL,導出CRL列表 | ||
支持CRL周期設置和CA本地CRL下載URL配置 | ||
用戶證書管理 | 支持生成和刪除證書,證書支持選配部門、組織、位置、省、地區、電子郵件等內容 | |
對象管理-本地證書 | 本地證書 | 支持本地證書導入 |
CA | 支持CA導入 | |
CRL | 支持CRL導入 | |
國密 | 支持國密導入 | |
自動獲取CRL | 支持自動獲取CRL | |
支持HTTP和LDAP兩種下載方式 | ||
支持自動下載周期管理員自定義(1-720小時) | ||
安全設置-入侵防禦 | 模板 | 顯示預定義的最大規則模板、Windows規則模板、類Unix規則模板、Web規則模板 |
預定義模板不支持編輯,支持派生,對派生的版本可以進行編輯、刪除 | ||
點擊預定義模板顯示詳細規則列表,包括規則的嚴重程度、啟用狀態、日誌級別、是否阻斷、隔離、抓包、CVE、CNNVD、操作係統、發布年份、廠商、操作、協議 | ||
支持展示的入侵防禦規則,可點擊跳轉至防禦規則說明網頁,網頁內容包括:防禦規則名稱、事件信息、影響係統、事件詳細、處理建議等信息 | ||
支持通過規則ID、名稱、CVE、CNNVD進行查詢 | ||
支持自定義高級查詢 | ||
支持配置HTTP、DNS、SMTP、POP3、FTP等協議的異常檢查 | ||
支持模板的新建、編輯、刪除,點擊新建模板可以自定義添加規則 | ||
支持5000+預定義入侵防禦規則,包括用戶提權、任意代碼執行、木馬/後門、Web攻擊、拒絕服務、信息泄露、蠕蟲/病毒、挖礦、緩衝區溢出、SQL注入、Web序列化、Webshell、木馬外聯、其它等 | ||
支持IPv6網絡的IPS入侵防禦以及生成日誌 | ||
規則庫 | 顯示預定義的16類規則庫 | |
支持IPS規則中低風險默認動作設置為放行 | ||
支持自定義入侵防禦規則,包括名稱、嚴重程度(低、中、高、緊急)、檢測方向(雙向檢測、向客戶端、向服務端)、協議字段配置(協議、協議字段、配置方式、配置內容),協議字段配置支持與方式添加,協議字段支持或方式添加 | ||
新建的自定義規則會自動添加到預定義模板 | ||
安全設置-病毒防護 | 防病毒設定 | 默認支持20萬病毒特征庫,高端型號支持拓展至800萬特征庫(行為管理1000-PE和行為管理1000-XE1型號)。默認為全庫加載,如果高端型號需要,可以單獨提供全庫 |
支持HTTP,FTP,POP3,SMTP,IMAP協議的病毒查殺 | ||
支持掃描預定義的文件類型,包括exe、doc、wps、ppt、xl、com、bat、dll、hta、tar、scr、pif、cpl、vb等;支持自定義添加文件類型,可進行啟用或禁用的操作。 | ||
支持查殺郵件正文/附件、網頁及下載文件中包含的病毒 | ||
支持ZIP/RAR等壓縮文件的病毒查殺,最大解壓層數的設置。默認值5;範圍:5-20 | ||
支持IPv6網絡的病毒防護以及生成日誌 | ||
病毒列表 | 支持展示和搜索病毒特征庫 | |
安全設置-安全防護 | ARP/ND攻擊防護 | 支持關閉ARP/ND學習功能 |
通過主動保護的啟用禁用來控製防ARP/ND功能的開啟和關閉 | ||
支持設置時間間隔1-10秒 | ||
支持新建主動保護的接口列表 | ||
支持ND反向查詢 | ||
支持每MAC的IP個數檢查配置,數量為0-1024,0為不檢查 | ||
支持顯示設備的ARP表 | ||
支持顯示設備的ND表 | ||
支持ARP表的清除、查詢、IP-MAC綁定、一鍵綁定 | ||
支持ND表的清除、查詢、IP-MAC綁定、一鍵綁定 | ||
支持顯示IP-MAC綁定列表,支持新建、選擇、刪除、導入、導出、下載模板、唯一性設置、支持查詢 | ||
支持設置ARPFlood/NDFlood攻擊防護啟用、禁用 | ||
支持設置閾值和抑製時長 | ||
ARP/ND學習控製新建 | ||
支持接口級ARP/ND控製 | ||
支持IPv6 ND攻擊防護 | ||
異常包攻擊防禦 | IPv4異常包防禦:Ping of Death;Land-Base;Tear Drop;Tcp fl行為管理;Winnuke;Smurf;IP選項;IP Spoof;Jolt2;tcp sack | |
IPv6異常包防禦:Winnuke;Land-Base;Tcp fl行為管理;Fr行為管理gle;IP Spoof | ||
掃描攻擊防禦的新建、刪除 | ||
接口級掃描攻擊防禦 | ||
啟用、禁用端口掃描防護 | ||
設置掃描頻率 | ||
是否加入黑名單 | ||
加入黑名單時間設置 | ||
啟用、禁用IP掃描防護 | ||
設置掃描頻率 | ||
是否加入黑名單 | ||
加入黑名單時間設置 | ||
支持IPv6掃描攻擊防禦 | ||
DoS攻擊防護 | 目的IP防禦和接口防禦 | |
新建目的IP防禦規則 | ||
目的IP防護規則:設定保護主機的IP地址;設定SYN flood閾值;設定UDP flood閾值;設定ICMP flood閾值;設定DNS flood閾值 | ||
新建接口防禦規則 | ||
設置接口防禦的規則 | ||
接口防禦SYN flood閾值,基於源主機、目標主機設置 | ||
接口防禦UDP flood閾值,基於源主機、目標主機設置 | ||
接口防禦ICMP flood閾值,基於源主機、目標主機設置 | ||
接口防禦DNS flood閾值,基於源主機、目標主機設置 | ||
防暴力破解 | 支持防暴力破解的啟用、禁用 | |
支持服務的選擇,內置12種服務可以設置 | ||
支持web登錄的保護 | ||
支持設置攻擊者加入黑名單的時間 | ||
支持IPv6網絡的防暴力破解 | ||
弱密碼防護 | 弱密碼防護的啟用、禁用 | |
弱密碼防護服務的選擇,內置6種服務,telnet、ftp、imap、pop3、smtp、http | ||
弱密碼規則選擇,內置7中弱密碼規則 | ||
支持管理員自定義弱密碼 | ||
支持IPv6網絡的弱密碼防護 | ||
非法外聯防護 | 支持非法外聯防護規則的新建、刪除、啟用、禁用、匹配次數清零 | |
非法外聯規則支持日誌、動作、名稱、服務器地址對象、服務器外聯地址等的設置 | ||
非法外聯學習支持服務器地址設置、外聯地址白名單設置、學習時長設置、外聯協議白名單編輯、進度統計 | ||
支持添加服務器合法連接 | ||
支持連接的刪除 | ||
支持IPv6網絡的非法外聯防護 | ||
行為模型 | 支持DNS隧道的行為模型檢測 | |
支持開啟日誌、檢測寬鬆度設置、檢測方式、處理動作設置、支持使用預置白名單、支持自定義白名單IP | ||
安全設置-WEB防護 | 防護策略 | 支持防護策略的增、刪、改、查、啟用、禁用、優先級調整 |
策略新建支持:名稱(1-31字符);源地址;目的地址;服務端口;域名、描述(0-127字符);規則防護;精確訪問控製;防盜鏈;CSRF攻擊防護;CC攻擊防護;應用隱藏;網頁防篡改 | ||
規則防護支持啟用;禁用;日誌開啟關閉;防護等級設置:高中低;防護類型設置:通用攻擊、SQL注入攻擊、XSS攻擊、目錄遍曆、惡意掃描與爬蟲、WebShell攻擊、會話劫持、敏感信息泄露、服務器防護、CMS漏洞防護 | ||
精細訪問控製支持啟用;禁用;支持新建控製規則,刪除控製規則,調整規則優先級; | ||
防盜鏈支持啟用;禁用 | ||
CSRF攻擊防護支持啟用;禁用 | ||
CC攻擊防護支持啟用;禁用 | ||
應用隱藏支持啟用、禁用 | ||
網頁防篡改支持啟用、禁用 | ||
支持IPv6網絡的Web防護 | ||
規則庫 | 支持:通用攻擊、SQL注入攻擊、XSS攻擊、目錄遍曆、惡意掃描與爬蟲、WebShell攻擊、會話劫持、敏感信息泄露、服務器防護、CMS漏洞防護等10種類型 | |
支持查詢,維度為:名稱、規則ID以及級別 | ||
支持命中次數清零 | ||
防篡改網頁緩存 | 支持緩存和清理 | |
安全設置-風險掃描 | 端口掃描 | 端口掃描任務新建 |
新建任務支持:任務名稱;掃描地址項目;資產發現同步;掃描端口自定義或模糊端口;掃描類型;任務描述 | ||
端口掃描僅支持TCP | ||
掃描結果支持顯示、刪除 | ||
支持IPv6網絡的端口掃描 | ||
弱密碼掃描 | 支持新建掃描任務 | |
支持:任務名稱;掃描地址項目;服務;掃描方式;空密碼檢測;用戶名和密碼相同檢測;掃描類型;任務描述 | ||
支持預定義login_default、fast_scan_dic、full_scan_dic三個字典 | ||
支持字典新建、刪除、批量刪除、查找條目 | ||
新建字典支持:名稱;描述;自定義字典 | ||
支持顯示掃描結果、刪除 | ||
支持IPv6網絡的弱密碼掃描 | ||
用戶管理 | 用戶組織結構 | 樹形用戶組織結構,左側展示樹,右側展示節點信息 |
左側樹形組織結構支持查詢 | ||
樹的深度最多支持8層 | ||
右側顯示組路徑、組信息、用戶數等相關信息 | ||
支持新建用戶組,用戶 | ||
支持選擇完成批量操作 | ||
支持用戶、用戶組的刪除,移動 | ||
支持用戶、用戶組的導入、導出 | ||
支持右側組節點信息的查詢 | ||
支持屬性組概念,可以將屬性相同的用戶劃分到一個屬性組統一引用處理 | ||
係統內置認證屬性 | ||
支持自定義屬性,對組織架構(用戶屬性)進行精確劃分,通過屬性值對用戶分配精細權限 | ||
用戶識別支持IPv6 | ||
用戶同步 | 支持SNMP、ARP、LDAP、數據庫同步三種用戶同步方式 | |
支持同步用戶任務的新建和刪除 | ||
在進行LDAP用戶同步時,支持一個用戶同屬於多個安全組的情況 | ||
SNMP方式同步的用戶,支持在“操作-同步結果”處進行IP-MAC查詢 | ||
第三方用戶同步支持第三方用戶同步、radius用戶同步、web用戶同步、其他用戶同步、未同步用戶portal推送、數據庫用戶同步 | ||
IP-MAC綁定 | 支持顯示IP-MAC綁定列表,支持新建、選擇、刪除、導入、導出、下載模板、唯一性設置、支持查詢 | |
高級選項 | 新建和刪除屬性,列表項:屬性、屬性值、操作 | |
認證管理 | 認證策略 | 認證策略支持新建、刪除、啟用、禁用、移動、導入、導出、下載模板、查詢 |
認證策略包含名稱、描述、源接口、源地址、目的接口、目的地址、認證方式、用戶範圍、時間、用戶組、用戶有效時間、IP-MAC綁定、錄入用戶綁定、啟用自注冊 | ||
錄入用戶綁定支持IP、MAC,支持進行認證有效期的設置 | ||
認證方式包含:本地WEB認證、微信認證、短信認證、Portal Server、免認證、SAM認證、單點登錄、訪客二維碼認證、IC卡認證、APP認證、POP3認證、釘釘認證、酒店會員認證、第三方小程序認證、企業微信認證、CAS認證、OAUTH認證、混合認證 | ||
混合認證包含:微信認證、本地WEB認證、短信認證、訪客二維碼認證、免認證、APP認證、POP3認證、釘釘認證、IC卡認證、CAS認證、OAUTH認證 | ||
本地WEB認證支持指定用戶組織結構,結構內的用戶完成認證,結構外的用戶不支持認證 | ||
支持IPv6本地認證 | ||
認證方式-本地WEB認證 | 本地認證用戶唯一性檢查,一個賬號僅允許一個終端登錄,一個賬號允許重複登錄,可配置登錄終端數 | |
本地WEB認證支持加密通道傳輸認證信息 | ||
客戶端超時機製:心跳超時、流量超時 | ||
強製重登錄時間間隔設置 | ||
無感知生效時間間隔設置 | ||
認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
認證方式-微信認證 | 微信認證超時時間設置 | |
微信認證無感知時間設置 | ||
微信認證用戶名設置:IP地址;OpenID;手機號 | ||
微信認證公眾號相關參數設置 | ||
微信認證支持通過公眾號菜單或發消息完成認證,僅支持手機端認證 | ||
新增小程序認證方式 | ||
認證方式-短信認證 | 短信認證超時時間設置 | |
短信認證無感知時間設置 | ||
短信認證數據傳輸使用HTTPS | ||
認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
短信接口設置 | ||
支持:億美軟通、淩凱、一信通、佳諾、阿裏雲、夢網科技、移動雲MAS、諾爾、銀泰定製短信、融合雲信、名傳無線、君隆科技、東軟平台、玄武科技、貝殼找房 | ||
支持HTTP和SOAP通用短信網關 | ||
認證方式-Portal Server | 支持配置認證服務器、portal服務器 | |
支持快速無感知功能 | ||
支持超時時間設置 | ||
支持認證URL填寫 | ||
支持Portal逃生功能(不啟用、全部逃生、認證用戶逃生) | ||
支持探測portal服務器 | ||
認證方式-免認證 | 支持免認證超時時間 | |
認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
免認證會彈出portal頁麵,終端用戶確認之後可以繼續上網 | ||
認證方式-單點登錄 | 功能的啟用、禁用 | |
單點登錄程序下載 | ||
單點登錄會話秘鑰設置 | ||
支持數據庫單點登錄 | ||
AD域支持基於日誌的單點登錄,AD域認證的環境中支持通過讀取AD的日誌,獲取用戶和IP的上線信息 | ||
支持AD域單點登錄:支持新建、刪除、啟用、禁用 | ||
AD域單點登錄配置項:是否啟用、名稱、域DNS服務器、域名、域服務器IP、域賬號、域賬號密碼、日誌ServerID | ||
AD域單點登錄列表項:名稱、域控製器、域名、最近獲取時間、最近獲取人數、狀態、操作 | ||
認證方式-訪客二維碼認證 | 超時時間設置 | |
二維碼超時時間設置 | ||
無感知時間設置 | ||
認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
審核配置設置,選擇審核權限的用戶 | ||
審核方式選擇:彈出頁麵,審核人備注;不彈頁麵以審核人身份登錄;訪客填寫用戶信息,審核人掃碼,授權訪客上網 | ||
認證方式-IC卡認證 | 支持德卡的卡機刷卡認證 | |
支持提前錄入IC卡信息,隻允許提前錄入卡號的用戶認證上線 | ||
設置超時時間、是否本地檢查 | ||
認證方式-APP認證 | APP認證的啟用、禁用 | |
APP認證的超時時間設置 | ||
APP認證的無感知時間設置 | ||
APP認證的服務器白名單設置:IP或域名 | ||
支持用戶名提取規則的配置 | ||
支持推送APP下載地址的設置:PC下載地址、IOS下載地址、Android下載地址 | ||
針對http的登錄方式可以管理獲取用戶登錄行為完成APP認證 | ||
認證方式-POP3認證 | 配置POP3認證服務器 | |
配置POP3認證超時時間 | ||
配置POP3認證無感知時間 | ||
認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
認證方式-釘釘認證 | 支持釘釘認證的啟用禁用 | |
支持釘釘認證超時時間的配置 | ||
支持認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
支持釘釘接口參數的配置(詳細可點擊配置指導查看) | ||
支持自動獲取所屬組的配置 | ||
認證方式-酒店會員認證 | 支持配置設備ID、超時時間、Portal URL、認證URL、公鑰以及私鑰 | |
CAS認證 | 支持配置認證服務器、超時時間、強製重登陸間隔、無感知、頁麵跳轉設置 | |
認證方式-OAUTH認證 | 支持配置認證服務器、超時時間、強製重登陸間隔、無感知、頁麵跳轉設置 | |
認證方式-第三方小程序認證 | 支持配置超時時間和加密秘鑰 | |
認證方式-企業微信認證 | 支持功能的啟用、禁用 | |
支持配置超時時間 | ||
支持認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | ||
支持接口參數配置向導的展示 | ||
支持接口參數的配置(回調地址、AppID、AppSecret以及AgentId) | ||
支持“自動獲取所屬用戶組”的開啟或者關閉 | ||
支持用戶組的選擇 | ||
認證方式-混合認證 | 認證後頁麵跳轉設置:之前訪問的頁麵、重定向URL、認證結果頁麵 | |
認證方式-認證模板設置 | 支持設置本地認證模板、微信認證模板、短信認證模板、免認證模板、二維碼認證模板、APP認證模板、POP3認證模板、釘釘認證模板、企業微信認證模板、CAS認證模板、OAUTH認證模板、混合認證模板,支持Portal認證模板導入和導出 | |
支持PC端和終端認證頁麵的預覽 | ||
支持對所有模板的編輯和重置,微信認證模板支持對認證成功頁麵的編輯,混合認證模板支持對短信認證發送按鈕顏色的配置以及對免認證進行描述 | ||
認證服務器 | 支持認證服務器的新建、刪除 | |
支持LDAP服務器、RADIUS服務器、POP3服務器、數據庫服務器、CAS服務器和OAUTH服務器 | ||
支持認證服務器組的新建、刪除 | ||
支持LDAP組、RADIUS組和POP3組的設置 | ||
用戶自注冊 | 支持自注冊用戶的新建、刪除 | |
支持用戶賬號注冊和終端注冊 | ||
支持用戶自注冊對象的對象名稱、注冊內容項、審批方式、對象類型、操作等維度信息的查看 | ||
用戶自注冊-審核列表 | 支持管理員對自注冊用戶相關信息的查看 | |
支持管理員對自注冊用戶查詢、重置、(批量)通過、(批量)拒絕等操作 | ||
高級選項 | 支持配置用戶認證的識別範圍和識別模式 | |
支持設置第三方認證,Radius和Ldap | ||
支持配置https彈portal | ||
支持https彈portal告警消除 | ||
支持加密認證告警消除 | ||
支持用戶MAC無感知的開啟關閉 | ||
支持偽Portal抑製的選擇:HTTP 302和Html-refresh | ||
支持用戶認證驗證碼(隻對本地認證、免認證、POP3認證和混合認證中的本地認證、免認證、POP3認證生效) | ||
支持用戶認證方式:綁定範圍與密碼同時校驗 | ||
高級選項-第三方用戶同步 | 標準第三方用戶同步接口UDP9999 ,支持兩個服務器設置 | |
Radius用戶同步支持設置啟用禁用、認證和計費端口,選擇歸屬用戶組 | ||
web認證監聽用戶同步支持設置啟用禁用、web服務器、認證類型等相關參數(設備監聽http的認證) | ||
支持深瀾、城市熱點、PPPoE、安美、DDI終端用戶認證服務器的用戶同步 | ||
未同步用戶彈Portal:支持啟用、同步用戶IP範圍、重定向URL | ||
數據庫用戶同步:支持啟用、同步IP範圍、支持配置數據庫服務器相關參數、同步間隔 | ||
高級選項-認證策略白名單 | 支持配置主機名、是否排除 | |
支持對名單進行新建、刪除 | ||
客戶端審計 | 插件推送 | 插件推送支持是否啟用、源IP地址範圍、插件上傳 |
插件模板配置列表顯示:插件名稱、描述、預覽、操作 | ||
可查看插件推送頁麵、可修改或更新插件 | ||
終端審計 | 終端審計支持配置監聽服務、HTTPS加密傳輸、保活周期、是否啟用審計、IM審計相關配置、是否開啟瀏覽器上網審計、客戶端郵件審計配置、USB審計配置、進程列表審計是否開啟 | |
在線終端支持查看和查詢,列表字段包含:IP地址、MAC地址、係統版本、係統補丁 | ||
終端行為管理 | 插件推送 | 支持啟用,禁用終端插件推送功能 |
支持上傳終端插件 | ||
支持終端插件基於源IP範圍進行推送 | ||
源IP範圍內支持終端未安裝插件允許上網 | ||
支持插件推送,對常用軟件提供插件進行審計或控製行為,將信息傳輸給設備端,以設備+終端插件的方式解決信息審計問題 | ||
插件模板 | 係統內置插件終端推送模板 | |
插件模板區分pc和手機端 | ||
模板支持預覽功能 | ||
插件模板支持管理員修改 | ||
業務配置 | 支持啟用、禁用終端行為管理功能 | |
支持配置策略請求周期 | ||
支持配置終端日誌上報間隔、上報最大條數、保留時長 | ||
授權管理 | 默認支持5台終端設備的管理 | |
支持通過license授權增加終端管理的設備 | ||
顯示授權數、使用數、在線終端數、license失效時間等信息。 | ||
在線終端 | 支持在線終端IP、MAC信息的查看 | |
終端行為-外設監控策略 | 支持啟用、禁用終端外設監控管理功能 | |
支持限製終端可移動磁盤、網絡盤(網上鄰居)、光盤(光驅)等硬盤的使用 | ||
支持限製終端光驅驅動器、USB設備等驅動器的使用 | ||
支持審計USB設備類型、限製藍牙文件備份,支持設置藍牙文件備份閾值 | ||
支持終端打印權限控製 | ||
支持光驅刻錄限製 | ||
終端行為-上網行為審計 | 支持對終端上網行為進行管理 | |
支持終端聊天附件發送控製 | ||
支持設置發送文件備份閾值 | ||
支持對終端聊天內容、圖片、工具文件的審計 | ||
支持終端網頁瀏覽記錄的審計 | ||
支持終端論壇發帖審計 | ||
支持終端PopMail郵件內容審計 | ||
支持終端WebMail網頁郵件審計 | ||
IM內容審計 | ||
郵件審計 | ||
瀏覽器內容審計 | ||
U盤保衛 | ||
進程監控 | ||
終端行為-應用程序限製 | 支持基於窗口標題對應用程序進行限製 | |
支持基於軟件版本對應用程序進行控製,維度包括:進程名稱、限製方式、軟件原始文件名、軟件MD5 | ||
終端行為-水印策略 | 支持終端水印策略的啟用、禁用 | |
支持打印水印和屏幕水印的設置 | ||
支持定製水印內容 | ||
接口配置 | 物理接口 | 支持物理接口的查詢 |
支持物理接口的啟用/關閉、查詢 | ||
IPv4地址類型:靜態(支持主從)、DHCP動態獲取IP、PPPoE動態獲取IP | ||
IPv6地址類型:靜態(支持主從)、DHCP動態獲取IP、無狀態自動獲取 | ||
IPv6地址類型:PPPoE動態獲取IP、ND-RA獲取 | ||
接口配置為DHCP方式獲取地址,支持接受下發的DNS | ||
接口管理方式:HTTPS、SSH、Http、Telnet、Ping、Center-monitor | ||
電口協商模式:自動、強製(可設置雙工和速率);光口協商模式:自協商 | ||
工作模式:路由模式、橋模式 | ||
接口描述:描述字符長度(0-127) | ||
接口支持設置為內網、外網口,便於鏈路流量統計 | ||
MTU支持修改範圍1280-1500 | ||
支持vlan trunk功能 | ||
子接口 | 支持子接口的新建、刪除、批量刪除、查詢、修改 | |
子接口ID範圍支持1-4094 | ||
支持接口的啟用/關閉 | ||
IPv4地址類型:靜態(支持主從)、DHCP動態獲取IP、PPPoE動態獲取IP | ||
IPv6地址類型:靜態(支持主從)、DHCP動態獲取IP、無狀態自動獲取 | ||
IPv6地址類型:PPPoE動態獲取IP、ND-RA獲取 | ||
接口描述:描述字符長度(0-127) | ||
接口管理方式:HTTPS、SSH、Http、Telnet、Ping、Center-monitor | ||
MTU支持修改範圍1280-1500 | ||
網橋接口 | 支持網橋接口的新建、刪除、批量刪除、查詢、修改 | |
橋接口ID:0-255 | ||
支持接口的啟用/關閉 | ||
IPv4地址類型:靜態(支持主從)、DHCP動態獲取、PPPoE動態獲取 | ||
IPv6地址類型:靜態(支持主從)、DHCP動態獲取IP、無狀態自動獲取 | ||
IPv6地址類型:PPPoE動態獲取IP、ND-RA獲取 | ||
接口描述:描述字符長度(0-127) | ||
接口管理方式:HTTPS、SSH、Http、Telnet、Ping、Center-monitor | ||
MTU,修改範圍1280-1500 | ||
聚合接口(ACG) | 支持聚合接口的新建、刪除、批量刪除、查詢、修改 | |
負載分擔支持配置逐流分擔(可配置源IP、目的IP、源端口、目的端口)、逐包分擔 | ||
模式支持配置手工、LACP | ||
LACP支持配置:優先級、超時模式、最大激活鏈路數、最小激活鏈路數 | ||
聚合接口ID:0-255 | ||
支持多接口嵌套 | ||
支持接口的啟用/關閉 | ||
IPv4地址類型:靜態(支持主從)、DHCP動態獲取、PPPoE動態獲取 | ||
IPv6地址類型:靜態(支持主從)、DHCP動態獲取IP、無狀態自動獲取 | ||
IPv6地址類型:PPPoE動態獲取IP、ND-RA獲取 | ||
接口描述:描述字符長度(0-127) | ||
接口管理方式:HTTPS、SSH、Http、Telnet、Ping、Center-monitor | ||
MTU支持的修改範圍1280-1500 | ||
聚合接口支持加入到接口狀態同步組 | ||
隧道接口(Tunnel) | 隧道模式:IPv6隧道、IPsec隧道、SSL隧道、GRE | |
支持key和校驗檢查 | ||
IPv4地址類型:支持靜態配置 | ||
IPv6地址類型:支持靜態配置 | ||
接口管理方式:HTTPS、SSH、Http、Telnet、Ping、Center-monitor | ||
MTU支持的修改範圍1280-1480 | ||
無線接口 | 支持聯通4G上網卡 | |
安全域 | 支持安全域的新建、修改、刪除 | |
支持啟用、禁用域內接口互訪;默認域內接口互相訪問,域間訪問需IPv4策略針對相關域配置為允許 | ||
支持將接口、子接口和二層接口加入對應的域 | ||
虛擬網線 | 虛擬網線的新建、刪除、批量刪除 | |
支持將一對接口添加到一條虛擬網線中 | ||
虛擬網線的接口支持聯動 | ||
虛擬網線支持基於vlan允許範圍的過濾 | ||
路由管理 | 路由信息 | 顯示設備IPv4路由表,支持查詢 |
支持顯示配置的VRF | ||
支持非對稱路由(數據傳輸時去和回經過的節點不同)(底層特性,界麵無相關配置) | ||
靜態路由 | 支持靜態路由的新建、刪除、批量刪除、啟用/禁用、查詢 | |
支持基於路由權重的多鏈路負載均衡 | ||
支持路由優先級 | ||
支持顯示配置的VRF | ||
支持修改靜態路由,無需刪除後重建 | ||
RIP信息 | 支持啟用禁用 | |
支持RIP版本v1、v2 | ||
RIP定時器修改(更新、超時、失效) | ||
支持缺省路由發布和路由重發布 | ||
RIP網絡新建、刪除 | ||
支持RIP Keychain 新建、刪除 | ||
支持RIP擴展 | ||
支持接口下發送版本和接收版本的設置 | ||
支持認證方式:Text、MD5、HMAC-SHA256、不需要認證 | ||
OSPF信息 | 支持啟用禁用 | |
支持路由器ID的指定 | ||
支持缺省路由發布、路由重發布 | ||
支持OSPF網絡區域信息的新建、查詢、刪除、修改 | ||
支持基於接口配置OSPF協議,配置內容包括優先級、發送開銷、網絡類型、認證和老化計時等信息 | ||
支持認證方式:Text、MD5、HMAC-SHA256、不需要認證 | ||
支持OSPFv3鄰居認證 | ||
策略路由 | 支持策略路由的新建、刪除、批量刪除、修改 | |
支持調整策略路由的匹配順序 | ||
支持基於5元組、時間、入接口策略路由 | ||
基於用戶的策略路由 | ||
基於應用的策略路由 | ||
支持基於路由權重的多鏈路負載均衡 | ||
支持IPv6的策略路由 | ||
ISP路由 | 支持內置中國聯通、中國電信、教育網、中國移動ISP地址段信息 | |
支持自定義ISP信息 | ||
自定義運營商地址對象支持新建、刪除和修改 | ||
支持ISP路由策略創建,刪除 | ||
BGP信息 | 支持啟用和禁用 | |
支持AS號和路由標識的設置 | ||
OSPF6信息 | 支持啟用和禁用 | |
支持路由器ID的指定 | ||
支持路由重發布:直連路由、靜態路由 | ||
支持OSPF6網絡區域信息的新建、查詢、刪除、修改 | ||
支持OSPF6接口的新建,維度包含:接口和區域 | ||
支持OSPF6接口的信息展示,維度包含:接口名稱、域以及操作 | ||
VPN-IPSec VPN | IKE第一階段協商模式 | 支持IKEv1 |
支持主模式和野蠻模式 | ||
IKE身份認證 | 預共享密鑰 | |
數字證書 | ||
國密認證 | ||
加密/HASH算法 | 算法包括SM3、SM4、SM4_SHA1、SM4_SM3、AES128、AES128_SHA1、AES128_SM3、AES192、AES192_SHA1、AES192_SM3、AES256、AES256_SHA1、AES256_SM3 | |
IPsec冷備份 | 支持IPsec冷備份,主VPN斷開,備VPN觸發開始建立。主VPN建立連接期間,備VPN不接收和發送報文。 | |
IPSec封裝模式和協議 | 支持隧道模式 | |
支持ESP和AH封裝(ESP協議號50;AH協議號51,AH對全部數據認證,ESP對不包含IP頭的數據認證) | ||
部署模式 | 支持快速配置模式,可與同品牌產品快速對接IPsecVPN;支持第三方標準IPsec對接,可與其他廠商標準IPsecVPN進行對接 | |
VPN對端地址支持設置為靜態IP、動態IP或域名 | ||
支持星型組網結構,即一個中心節點,多個分支節點 | ||
支持IPsecVPN客戶端遠程接入,可配置接入用戶組、DNS和用戶WINS | ||
配置方式 | 基於路由(隧道口)配置 | |
支持Ipsec端口的修改 | ||
其他特性 | 支持啟用DPD檢測(對等體狀態探測)功能,用於探測對端VPN是否存活。支持設置檢測間隔、失敗重試間隔和失敗重試次數。 | |
支持NAT穿越,即支持與NAT設備下聯設備建立VPN連接 | ||
支持配置本地ID值,用於VPN雙方身份校驗,ID值支持選擇:無、FQDN、U-FQDN或IP地址 | ||
支持配置DH組算法,用於對稱密鑰交換,可選擇DH1、DH2或DH5 | ||
支持配置PFS,用於提高協商過程的安全性,可選擇無、PFS1、PFS2或PFS5 | ||
支持IPv6 | ||
維護手段 | 支持展示IPsecVPN一階段(IKE SA)的連接狀態,內容包括“對端網關”、“本地網關”、“狀態”、過期時間等 | |
支持展示二階段(IPsec SA)的連接狀態,內容包括包括“對端網關”、“本地網關”、“狀態”、過期時間/過期流量、流量(入/出)、源網絡、目的網絡等 | ||
流量統計 | 支持統計VPN入和出方向的流量 | |
用戶功能 | 支持用戶強製下線 | |
IPsec快速配置1 | 支持設備作為VPN分支節點和中心節點 | |
支持基於預共享秘鑰配置 | ||
設備做為分支節點,最多支持配置4個中心地址 | ||
支持分支到同一個中心多條鏈路優先級調整 | ||
支持分支到中心保護網段,網段一對一映射 | ||
支持基於保護接口和保護子網動態發布到對端 | ||
設備作為中心節點,支持指定本段IP地址 | ||
支持中心端保護網段的網段一對一映射 | ||
支持動態Ipsec功能的監控 | ||
支持IPv6 | ||
VPN-SSL VPN | SSL VPN | 支持IPv6 |
資源 | 支持配置資源IP,資源IP範圍 | |
支持資源導入導出 | ||
支持配置預定義資源類型,自定義資源類型 | ||
門戶頁麵 | 支持配置門戶頁麵,標題,logo,公告 | |
支持配置客戶端下載鏈接 | ||
策略 | 支持對用戶授權資源,進行訪問控製 | |
支持撥入時間段限製 | ||
支持配置強製下線時間 | ||
策略支持導入導出 | ||
全局配置 | 支持選擇2個SSL VPN撥入接口 | |
支持配置SSL VPN端口,全局DNS,地址池,默認路由 | ||
支持用戶多處登錄 | ||
支持防暴力破解功能 | ||
SSL VPN 加密類型 | 支持OpenSSL加密庫中的SSLv3/TLSv1協議函數庫 | |
基礎網絡-DHCP服務 | DHCP服務類型 | 支持開啟、關閉接口的DHCP服務 |
支持DHCP SERVER | ||
支持DHCP中繼代理 | ||
服務器屬性 | 支持DHCP服務器的新建、刪除、修改 | |
DHCP服務器網絡配置包括:網關、子網、開始及結束IP地址 | ||
租約可以配位無限、有限時長 | ||
高級屬性:DNS支持2個,Wins支持2個,根據不同的作用域分別響應DHCP請求,支持AC1和AC2,支持選項252和選項253兩個私有字段 | ||
支持排除地址、排除地址支持新建、修改、刪除 | ||
支持IP-MAC綁定、支持新建、修改、刪除 | ||
DHCP監視器 | 顯示、查詢DHCP服務已經分配的IP地址、MAC地址/DUID、、開始時間、結束時間 | |
可以手動清除已經分配的DHCP地址 | ||
DHCP v6 | 支持IPv6 DHCP服務 | |
支持client、server、relay模式 | ||
基礎網絡—DNS服務 | DNS server | 支持DNS代理的啟用,禁用功能 |
支持4個DNS服務器 | ||
支持IPv6 DNS服務器 | ||
DNS 透明代理 | 代理接口支持三層接口 | |
支持DNS透明代理的啟用、禁用 | ||
支持DNS透明代理的新建、刪除、修改 | ||
實現基於優先級的dns代理算法 | ||
實現基於權重的dns代理算法 | ||
實現基於接口流量的DNS代理算法 | ||
支持靜態域名配置 | ||
支持特定域名特定dns服務器解析 | ||
靜態域名和特定域名支持模糊匹配 | ||
支持dns透明代理緩存管理 | ||
基礎網絡-DDNS服務 | DDNS | DDNS策略支持新建、刪除、修改 |
支持DDNS的啟用禁用 | ||
支持花生殼、阿裏雲DDNS客戶端以及域名IP綁定功能 | ||
基礎網絡-應用緩存 | 應用緩存 | 支持應用的本地緩存,常用的應用直接通過設備下載,無需通過互聯網來下載。(如QQ,可以自定義URL路徑及文件) |
APP動態緩存 | 支持配置到特定服務器的APP下載,設備自動根據配置域名下載APP,並緩存到本地 | |
支持統計APP動態緩存命中總數,每個下載鏈接下的下載數之和 | ||
支持自動回收機製 | ||
支持管理員進行選擇刪除功能 | ||
APP模糊匹配 | 支持終端請求URL的模糊匹配(用戶每次下載APP時,請求域名的host字段可能會不一樣,但是path字段是不變的,當設備檢測path字段與配置URL的path字段相同時,則匹配應用緩存規則) | |
基礎網絡-服務質量管理 | 服務質量管理 | 支持通過PING、TCP、DNS探測,統計探測目標(IP地址或者域名)的響應來進行服務質量評估 |
支持指定接口探測 | ||
支持自定義間隔時間探測 | ||
基礎網絡-端口鏡像 | 鏡像接口 | 支持鏡像接口的新建、修改和刪除 |
物理接口支持作為鏡像接口和被鏡像接口 | ||
鏡像功能 | 支持將多個物理接口的流量鏡像到一個接口 | |
支持基於接口全部流量,上行流量,下行流量的鏡像 | ||
基礎網絡-部署方式 | 旁路部署 | 支持設定任意物理接口為旁路接口 |
高級配置 | 支持旁路阻斷、旁路認證 | |
基礎網絡-VRF配置 | 接口虛擬化 | VRF支持新建、修改、刪除 |
接口默認屬於root(public),創建VRF後可把接口添加到VRF內,一個接口隻能屬於一個VRF。 | ||
IP地址重疊 | 不同VRF下的接口可以配置相同的IP地址 | |
靜態路由 | 支持靜態路由 | |
基礎網絡-IPv6網絡 | 基礎功能 | IPv6路由通告 |
IPv6靜態路由 | ||
支持基於五元組安全策略 | ||
支持擴展報文頭中的逐跳報文的處理、分片報文處理 | ||
支持手工隧道,6to4隧道,ISATAP | ||
防畸形報文攻擊 | ||
基礎網絡-代理上網 | 代理服務 | 支持HTTP代理、SOCKS4/SOCKS5代理 |
支持代理中代理端口和代理認證的配置 | ||
支持自動配置、編輯PAC腳本 | ||
代理策略 | 支持HTTP代理、SOCKS4/SOCKS5代理策略的配置 | |
支持策略配置中是否啟用、名稱、描述、源地址、目的地址、動作、二級代理服務器、代理上網IP的配置 | ||
支持配置策略的新建、查詢、刪除、啟用、禁用、優先級調整、匹配次數清零、默認規則更改 | ||
二級代理服務器 | 支持新建、刪除、查詢 | |
新建項:名稱、描述、服務器地址、端口、服務器認證、用戶名、密碼 | ||
展示項:名稱、描述、索引、服務器地址、端口、引用、操作 | ||
基礎網絡-網絡引流 | GRE網絡引流 | 支持是否啟用、引流接口、引流對象 |
IPSec網絡引流 | 支持是否啟用、引流接口、引流對象 | |
係統設定 | 管理員 | 支持管理員的新建、修改、刪除以及展示管理員信息 |
管理員信息包含:用戶名、角色、創建者、用戶組、認證類型、描述以及管理地址 | ||
管理員參數:用戶名、描述、認證類型(本地、Radius、LDAP)、密碼、確認密碼、三個管理IP網段、管理員角色、用戶組(非admin角色可選) | ||
支持管理員分級分權:支持按照層級創建管理員,並為其綁定用戶組和角色 | ||
管理員角色支持:admin、audit(隻有讀權限)和自定義管理員 | ||
自定義管理員包含:名稱、描述、權限管理以及權限列表,支持指定讀寫權限 | ||
管理員密碼要求:密碼必須包括數字、字母以及字符(!@#$%',-.),8-31 字符 | ||
支持顯示在線管理員信息 | ||
在線管理員信息包含:用戶名、管理地址、訪問方式、登錄時間、操作 | ||
支持剔除在線管理員 | ||
顯示阻斷的管理員信息(多次密碼嚐試錯誤的管理員) | ||
阻斷的管理員信息包含:用戶名、登錄地址、訪問方式、開始阻斷時間、解除阻斷時間、操作 | ||
管理設定 | 配置實時保存功能的開啟、關閉 | |
管理員唯一性檢查的開啟和關閉 | ||
管理員雙因子認證功能,支持Ukey | ||
最大登錄嚐試次數設置1-5、默認為5次 | ||
登錄失敗阻斷時間間隔設置10-3600秒,默認60秒 | ||
頁麵超時時間設置1-480分鍾 | ||
Web在線管理員數設置1-20個,默認20個 | ||
管理員認證方式配置:本地認證和外部認證 | ||
管理員外部認證支持Radius和Ldap兩種服務器 | ||
可以配置外部管理服務器異常是否開啟本地認證 | ||
HTTPS管理端口設置 | ||
HTTP管理端口設置 | ||
TELNET管理端口設置 | ||
SSH管理端口設置 | ||
密碼周期功能的開啟和關閉,支持設置1-180天 | ||
設備管理模式切換:普通模式(默認)、三權模式 | ||
時間設定 | 當前係統時間顯示 | |
手動設定係統設計:日期、時間、時區 | ||
NTP時間同步設定:主服務器、備服務器、時間同步間隔 | ||
支持NTPv6 | ||
SNMP配置 | SNMP代理功能的啟用、禁用 | |
SNMP版本信息選擇:v1、v2c、v3 | ||
支持IPv6環境的SNMP協議 | ||
TRAP版本的信息選擇:v1;v2c notification;v2c inform | ||
trap地址設置 | ||
位置設置 | ||
讀團體名設置 | ||
寫團體名設置 | ||
SNMP用戶的新建、刪除、查詢 | ||
SNMP用戶參數包含:用戶名、認證類型、認證密碼、加密 | ||
認證類型包含:none、md5、sha、sha256 | ||
加密方式支持:none、AES、DES | ||
快速配置 | 支持快速配置設備 | |
默認首次登錄設備顯示快速配置 | ||
快速配置支持設置下次登錄不再顯示 | ||
快速配置支持網關模式、網橋模式、旁路模式 | ||
網管配置 | 支持與NMS、BIMS、CMTUNNEL三種設備類型進行對接 | |
配置與網管端一致的用戶名和密碼 | ||
支持syslog和ftp兩種協議傳輸,可配置端口和網管地址 | ||
日誌設定-日誌服務器 | 日誌服務器支持啟用禁用 | |
日誌服務器支持配置三台 | ||
日誌服務器支持發送普通syslog日誌和非經日誌,二選一 | ||
日誌服務器指端端口設置默認udp 514端口 | ||
支持設置日誌發送的源IP地址 | ||
syslog日誌支持IPv6地址格式 | ||
日誌設定-日誌過濾 | 支持日誌發送的統一配置 | |
支持設定係統日誌、安全日誌、流日誌、Ipsec日誌、上網行為日誌的發送設定 | ||
支持設置日誌的存儲時間範圍1-180天,默認90天 | ||
日誌設定-保存期限 | 支持設置審計日誌、係統日誌、操作日誌、安全日誌、係統會話日誌的保存期限,審計、係統、安全日誌默認90天,操作日誌默認365天,係統會話日誌默認7天,範圍90-365天 | |
日誌設定-係統會話日誌設定 | 支持會話創建日誌、會話結束日誌、長連接會話日誌、DNS會話日誌 | |
匹配條件:源地址、源端口、目的地址、目的端口、協議(TCP、UDP、ICMP、ICMP6、IGMP、其他) | ||
高可用性-HA全局配置 | HA工作模式選擇:不啟用、主備、主主 | |
主備模式:支持配置同步、運行狀態同步、庫同步 | ||
主主模式:支持運行狀態同步、監控接口地址同步 | ||
主備模式支持搶占模式的開啟和關閉,支持配置模式的延遲時間默認60秒,範圍1-180秒 | ||
主主模式下新增支持主控和備控模式,支持配置與庫同步 | ||
支持HA主主配置同步 | ||
支持HA配置不同步時,收集信息文件(信息收集-手動采集,下載diff文件,來查看區別) | ||
HA通信接口配置 | ||
被監控接口配置 | ||
地址探測配置 | ||
HA狀態監控,顯示本地和對端設備,顯示:設備名稱、主備狀態、係統配置、WAF庫、IPS庫、AV庫、APP庫、URL庫、TI庫 | ||
HA接口管理地址配置支持新建刪除 | ||
高可用性-接口狀態同步組 | 接口狀態同步組支持新建、刪除 | |
接口狀態組支持配置名稱,選擇組成成員 | ||
在選擇組員成員時,支持選擇聚合口 | ||
高可用性-接口狀態探測 | 接口狀態探測的新建、刪除 | |
接口狀態探測支持選擇監控接口和地址探測對象 | ||
無線非經 | 支持國標(GA/WA3011.1-2015)數據格式對接 | |
支持任子行、派博、華三、虹旭、愛思、銳安、寬廣智通、網博、雲辰、攜網、兆物、恒邦、中新、博網、派博-上海、網博(加密)、美亞柏科、盛世光明、烽火科技、中科新業、新網程、網盾、海康、白虹、西軟、興容、佰安、珠海網盈、網絡督察、安博通、納斯威爾、中科新業(國標)、任子行(加密)、浙江青興等主流後端公安平台的直接對接 | ||
支持任子行非經SDK | ||
BA平台配置 | 支持啟用BA分析平台的對接 | |
BA分析平台可以針對行為管理的數據二次加工,更加貼近業務。 | ||
支持配置BA平台的地址、同步策略名、接入秘鑰 | ||
係統維護 | 係統升級 | 支持管理員手動升級相關庫:係統軟件、補丁、URL分類、應用庫、入侵防禦庫、病毒庫、無線非經庫 |
支持係統自動審計,自動升級支持:入侵防禦庫、病毒庫、URL庫、應用庫、WEB防護庫 | ||
支持使用默認升級服務器和指定特定升級服務器 | ||
支持設定定時升級,選擇每周的時間,每月的時間,每天的時間點 | ||
顯示補丁上傳記錄,支持補丁執行 | ||
支持通過代理服務器進行升級,支持配置:是否開啟該功能、主機IP、端口、是否開啟驗證用戶、用戶、密碼 | ||
顯示升級曆史記錄 | ||
係統重啟 | 支持係統重啟和恢複出廠設置 | |
支持保存配置開關的開啟和關閉 | ||
配置文件 | 支持配置文件的導入、導出 | |
支持拷貝主配置文件到備份配置文件 | ||
支持恢複備份配置文件到主配置文件 | ||
授權管理 | 支持許可證的導入 | |
授權模塊包含:基礎功能、應用監控、URL分類、SSL VPN、入侵防禦、病毒防護、應用監控升級、URL分類庫升級、SSL VPN接入數、入侵防禦庫升級、病毒防護庫升級 | ||
係統告警 | 支持事件告警的啟用、禁用 | |
事件告警支持:CPU告警、內存告警、硬盤告警、會話告警、整機流量告警、證書過期告警、Ipsec 連接斷開告警、移動終端管理告警、LDAP服務器對接失敗告警、配置變更報警、負載均衡出接口報警、授權提醒 | ||
告警方式支持郵件 | ||
支持以短信形式告警,支持配置:短信對象、短信接收號碼 | ||
支持配置郵件告警的啟用、禁用 | ||
支持配置收件地址列表和收件標題 | ||
支持配置立即發送和間隔時間發送 | ||
支持記錄告警日誌,支持查詢和導出功能 | ||
係統診斷工具 | 支持Ping探測 | |
支持Traceroute探測 | ||
支持TCP Syn探測 | ||
支持上網故障檢測,針對常用的問題排錯手段實現頁麵化使用 | ||
信息收集 | 設置方式:手動搜集和自動收集 | |
收集內容操作:下載、查看、刪除 | ||
抓包工具 | 支持按照過濾條件抓取數據報文 | |
支持將報文下載到本地保存查看 | ||
支持多接口同時抓包 | ||
支持僅抓取新建會話,以及設置會話數 | ||
支持選擇應用抓包 | ||
服務器管理 | FTP服務器 | 支持設置FTP服務器供係統其它功能調用 |
郵件服務器 | 支持設置郵件服務器供係統其它功能調用 | |
短信服務 | 提供15家短信平台、HTTP和SOAP通用短信網關等短信服務供係統其他功能調用 | |
區域防竄貨 | 初始狀態 | 首次登錄設備,在未完成快速接入Internet配置,連接雲平台前,設備將一直處在初始狀態下,初始狀態下的設備並發連接數將限製為100。 |
正常狀態 | 當設備已完成雲平台連接,且設備的物理地址和設備允許的接入地域一致時,設備將正常使用,功能不受限。 | |
竄貨狀態 | 當設備已完成雲平台連接,但設備的物理地址和設備允許的接入地域不一致時,判定設備為竄貨,並發連接數將限製為100。 | |
離線已授權 | 當設備在授權區域內使用,申請離線授權通過後,設備將與雲平台斷開連接,設備可以正常使用,功能不受限。 | |
離線未授權 | 當設備在授權區域內使用,但並未申請離線授權或離線授權未通過時,設備將在有限時間內正常使用,超過並發連接數將限製為100。 |
· 本章顯示信息僅為軟件升級過程的舉例說明,實際顯示信息與設備版本的實際情況相關,可能會略有差別,請以設備版本實際顯示信息情況為準。
· 設備的默認存儲介質為CF卡。
設備軟件主要包括係統啟動文件和MenuBoot文件。
啟動文件是用於引導設備啟動的程序文件。
通常情況下,啟動文件是後綴名為.bin的文件(例如:SecPathACG1000-IMW110-R6603P02.BIN)。
配置文件是保存設備配置信息的文件。配置文件主要用於:
· 將當前配置保存到配置文件,以便設備重啟後,這些配置能夠繼續生效。
· 使用配置文件,用戶可以非常方便地查閱配置信息。
設備的配置文件名為syscfg.con、syscfg.bcp,其中,syscfg.con用於保存同時支持通過命令行與Web所做的配置,syscfg.bcp用於備份配置文件。
· 執行copy running-config backup-config 命令將當前運行文件拷貝到備份配置中。
· 執行copy startup-config backup-config 命令將已保存的配置文件拷貝到備份配置中。
· 執行copy backup-config startup-config 命令將備份配置文件恢複到啟動文件中。
升級對象 | 升級方式 | 說明 |
升級啟動文件 | 通過命令行升級啟動文件 | · 對於Web方式升級啟動文件,無需開啟TFTP/FTP Server功能 · 由於不同軟件版本之間配置文件信息不兼容,會造成升級後設備的配置與升級前不相同,請您仔細查閱相應章節內容,以便確認待升級版本的特性變更情況 |
通過Web升級啟動文件 | ||
通過MenuBoot菜單升級啟動文件 |
TFTP/FTP Server由用戶自己購買和安裝,設備不附帶此軟件。
TFTP(Trivial File Transfer Protocol,簡單文件傳輸協議)是TCP/IP協議族中的一個用來在客戶機與服務器之間進行簡單文件傳輸的協議,提供不複雜、開銷不大的文件傳輸服務。設備作為TFTP Client,文件服務器(通常為PC)作為TFTP Server,用戶通過在終端輸入相應命令,可將本設備的啟動文件上傳到文件服務器上,或者從文件服務器下載啟動文件到設備中。
FTP(File Transfer Protocol,文件傳輸協議)在TCP/IP協議族中屬於應用層協議,主要向用戶提供遠程主機之間的文件傳輸。設備作為FTP Client,文件服務器(通常為PC)為FTP Server。
在升級設備啟動文件前,請完成如下準備工作:
· 配置ACG的管理口IP地址。
· 開啟文件服務器的TFTP/FTP Server功能。
· 通過配置終端登錄到命令行配置界麵中。
· 將升級啟動文件拷貝到文件服務器上,並正確設置TFTP/FTP Server的訪問路徑。
B.4.1 通過命令行升級啟動文件
· 通過命令行升級啟動文件,可以采用以下方式:使用FTP協議升級設備的啟動文件
· 使用TFTP協議升級設備的啟動文件
· 使用FTP協議升級設備的啟動文件
1. 使用TFTP協議升級設備的啟動文件
設備作為TFTP Client,訪問TFTP文件服務器的指定路徑,完成啟動文件的備份與升級操作,具體操作步驟如下:
(1) 備份當前啟動文件和配置文件
步驟1 在命令行配置界麵的任意視圖下,執行save命令保存設備當前配置信息:
H3C# save config
Building configuration...
Save configuration ok !
步驟2 在命令行配置界麵的用戶視圖下,執行display version命令,確認當前版本號:
H3C# display version
i-Ware software,Version 1.10, Release 6605, Build time is Jan 28 2015 17:31:46
System uptime: 0 days 0 hours 42 minutes
Firmware is SecPathACG1000-IMW110-R6605.BIN
Application signature version: ACG-APP-R3.1.4
Software S/N : 110100100115022860784559
Model : ACG1000-S
Platform : PLATFORM_MC1220
Basic Functionality : License valid
Application Audit and Control : License valid
Malware URL Category : License valid
Virtual Private Network : License valid
Application Audit and Control Update Service : License valid
Malware URL Category Update Service : License valid
Virtual Private Network Tunnel Limit : License valid
步驟3 在命令行配置界麵的用戶視圖下,執行copy startup-config將配置文件syscfg.con備份到TFTP文件服務器上:
H3C# copy startup-config tftp 192.168.0.2 syscfg.con
H3C#
(2) 升級啟動文件
本節中,以即將升級的啟動文件SecPathACG1000-IMW110-F6603P02.BIN,版本1.10, Release 6603P02為例,介紹升級啟動文件的過程。實際使用時,請根據啟動文件的實際文件名稱進行配置。
步驟4 在命令行配置界麵的用戶視圖下,執行copy tftp命令將啟動文件SecPathACG1000-IMW110-F6603P02.BIN 導入到CF卡中:
H3C# copy tftp 192.168.2.185 SecPathACG1000-IMW110-F6603P02.BIN ver
Download file SecPathACG1000-IMW110-F6603P02.BIN ....
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
#####################################################
Download file(SecPathACG1000-IMW110-F6603P02.BIN) success.
Checking images valid success.
Install system................................................ success
Update images success.
步驟5 在命令行配置界麵的用戶視圖下,執行reboot命令重啟設備:
H3C# reboot
Save current configuration? Please enter "y/n" to confirm: y
Building configuration...
Save configuration ok !
The system will be rebooted! Please enter "y/n" to confirm: y
……略……
步驟6 設備重啟後,通過display version命令查看設備的當前版本信息是否與升級的版本一致
i-Ware software,Version 1.10, Release 6603P02, Build time is Mar 5 2015 15:32:26
System uptime: 0 days 0 hours 5 minutes
Firmware is SecPathACG1000-IMW110-F6603P02.BIN
Application signature version: ACG-APP-R3.1.4
Software S/N : 110100100115022860784559
Device S/N : 219801A0QQ914AP00001
Model : ACG1000-S
Platform : PLATFORM_MC1220
Basic Functionality : License valid
Application Audit and Control : License valid
Malware URL Category : License valid
Virtual Private Network : License valid
Application Audit and Control Update Service : License valid
Malware URL Category Update Service : License valid
Virtual Private Network Tunnel Limit : License valid
2. H3C#使用FTP協議升級設備的啟動文件
設備作為FTP Client,訪問FTP文件服務器的指定路徑,完成啟動文件的備份及升級操作,具體操作步驟如下:
(1) 備份當前啟動文件和配置文件
步驟7 在命令行配置界麵的用戶視圖下,執行save命令保存設備當前配置信息:
H3C# save config
Building configuration...
Save configuration ok !
步驟8 在命令行配置界麵的用戶視圖下,執行display version命令,確認當前版本號:
H3C# display version
i-Ware software,Version 1.10,Release 6603P01, Build time is Jan 28 2015 17:31:46
System uptime: 0 days 0 hours 42 minutes
Firmware is SecPathACG1000-IMW110-R6603P01.BIN
Application signature version: ACG-APP-R3.1.4
Software S/N : 110100200114052620813527
Model : ACG1000-M
Platform : PLATFORM_MC5200
Basic Functionality : License valid
Application Audit and Control : License valid
Malware URL Category : License valid
Virtual Private Network : License valid
Application Audit and Control Update Service : License valid
Malware URL Category Update Service : License valid
Virtual Private Network Tunnel Limit : License valid
步驟9 在命令行配置界麵的用戶視圖下,執行copy startup-config將配置文件syscfg.con備份到FTP文件服務器上:
H3C# copy startup-config ftp anonymous test 192.168.0.2 syscfg.con
(2) 升級啟動文件
本節中,以即將升級的啟動文件SecPathACG1000-IMW110-F6603P02.BIN,版本1.10,Release 6603P02為例,介紹升級啟動文件的過程。實際使用時,請根據啟動文件的實際文件名稱進行配置。
步驟10 在命令行配置界麵的用戶視圖下,執行copy ftp命令將啟動文件SecPathACG1000-IMW110-R6603.BIN導入到設備的CF卡中:
H3C# copy ftp user password 192.168.2.185 SecPathACG1000-IMW110-F6603P02.BIN ver
Download file SecPathACG1000-IMW110-F6603P02.BIN ....
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
#####################################################
Download file(SecPathACG1000-IMW110-F6603P02.BIN) success.
Checking images valid success.
Install system................................................ success
Update images success.
步驟11 在命令行配置界麵的用戶視圖下,執行reboot命令重啟設備:
H3C# reboot
Save current configuration? Please enter "y/n" to confirm: y
Building configuration...
Save configuration ok !
The system will be rebooted! Please enter "y/n" to confirm: y
步驟12 設備重啟後,通過display version命令查看設備的當前版本信息是否與升級的版本一致
i-Ware software,Version 1.10, Release 6603P02, Build time is Mar 5 2015 15:32:26
System uptime: 0 days 0 hours 5 minutes
Firmware is SecPathACG1000-IMW110-F6603P02.BIN
Application signature version: ACG-APP-R3.1.4
Software S/N : 110100100115022860784559
Device S/N : 219801A0QQ914AP00001
Model : ACG1000-S
Platform : PLATFORM_MC1220
Basic Functionality : License valid
Application Audit and Control : License valid
Malware URL Category : License valid
Virtual Private Network : License valid
Application Audit and Control Update Service : License valid
Malware URL Category Update Service : License valid
Virtual Private Network Tunnel Limit : License valid
設備支持Web網管功能,管理員可以使用Web界麵方便直觀地管理、維護和升級。
設備在出廠前,已經設置了缺省的Web登錄信息,用戶可以直接使用該缺省信息登錄Web界麵。
表4 設備缺省Web登錄信息表
登錄信息項 | 設備默認配置 |
用戶名 | admin |
密碼 | admin |
接口IP地址 | 192.168.1.1/24 |
(1) 連接設備和PC。
用以太網線將PC和設備的以太網口相連。
(2) 為PC配置IP地址,確保能與設備互通。
修改IP地址為192.168.1.0/24(除192.168.1.1),例如192.168.1.2。
(3) 啟動瀏覽器,輸入登錄信息。
在PC上啟動瀏覽器,在地址欄中輸入IP地址“192.168.1.1”後回車,即可進入設備的Web登錄頁麵,輸入設備默認的用戶名、密碼和驗證碼,單擊<登錄>按鈕即可登錄。
(4) 在導航欄中選擇“係統管理 > 係統設定>係統升級”,進入如下圖所示的頁麵。
(5) 單擊<上傳>按鈕開始進行軟件升級。
軟件升級需要一定的時間。升級完成後,手動執行重啟命令重啟設備。
B.4.3 通過MenuBoot菜單升級啟動文件
通過MenuBoot菜單升級啟動文件,可以采用以下方式:
· 通過以太網口利用FTP升級啟動文件
1. 連接console線纜進入MenuBoot菜單
以下顯示信息與設備實際情況相關,可能會略有差別。
設備上電和重新啟動的過程中,在配置終端的屏幕上首先將顯示 輸入Ctrl+C進入menuboot 菜單,
PrRss Ctrl+C to stop auto start : 03
reading menuboot
.......................................[ 25.391419] tmp421 0-004c: Could not read configuration register (-5)
/sbin/rc starting
Mounting file systems
Setting up loopback
……
===============================================================
| BOOT MENU(V2.0-20140812) |
| 1. Upgrade image by FTP. |
| 2. Upgrade menuboot by FTP. |
| 3. Check and repare file system. |
| 4. Reset administrator passowrd. |
| 5. Producing test. |
| 6. Aging test. |
| 7. Display production and aging recored. |
| 8. Advance functions. |
| 0. Reboot. |
| |
===============================================================
該菜單含義如下:
表5 MenuBoot主菜單
說明 | |
<1> Upgrade image by FTP | 通過FTP升級啟動文件 |
<2> Upgrade menuboot by FTP | 通過FTP升級menuboot |
<3> Check and repare file system | 檢測/修複文件係統 |
<4> Reset administrator passowrd | 恢複管理員默認密碼 |
<5> Producing test | 裝備測試,檢查端口基礎通訊功能 |
<6> Aging test | 老化測試,長時間進行收發報文壓力測試 |
<7> Display production and aging recored | 顯示裝備測試和老化測試的結果 |
<8> Advance functions | 暫不支持 |
<0> Reboot | 重新啟動設備 |
2. 通過以太網口利用FTP升級啟動文件
(1) 在MenuBoot主菜單下鍵入<1>,可以進入通過FTP升級啟動文件,分別輸入如下信息:
Please input your choice[0-8]:1
Local IP[A.B.C.D/M]:192.168.0.1/24
Server IP[A.B.C.D]:192.168.0.2
Gateway IP[A.B.C.D]:192.168.0.254
image name[xxx.bin]:SecPathACG1000-IMW110-F6603P02.BIN
顯示 | 說明 |
LOCAL IP | 設備自己的IP地址 |
Server IP | FTP服務器IP地址 |
Gateway IP | 網關IP地址,當與服務器不在同一網段時需要配置網關地址 |
image name | 升級版本名稱 |
(2) 升級完成後,鍵入<0>重啟設備使新升級文件生效:
Download file SecPathACG1000-IMW110-F6603P02.BIN ....
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
################################################################
##############################################
Download file(SecPathACG1000-IMW110-F6603P02.BIN) success.
Checking images valid success.
Install system......................................................................... success
Update images success.
===============================================================
| BOOT MENU(V2.0-20140812) |
| 1. Upgrade image by FTP. |
| 2. Upgrade menuboot by FTP. |
| 3. Check and repare file system. |
| 4. Reset administrator passowrd. |
| 5. Producing test. |
| 6. Aging test. |
| 7. Display production and aging recored. |
| 8. Advance functions. |
| 0. Reboot. |
| |
===============================================================
Please input your choice[0-8]: 0
設備加載升級文件,需要2分鍾左右
設備重啟,需要3分鍾左右
升級失敗後,用戶可以通過以下方式嚐試解決軟件升級失敗問題。
(1) 請檢查物理接口是否連接完好,請確保接口物理連接正確,並觀察指示燈是否正常。
(2) 通過Console口登錄設備時,請檢查超級終端相關參數是否設置正確,如波特率、數據位等。
(3) 請檢查FTP Server或者TFTP Server等軟件是否正常運行,相關設置是否正確。
(4) 如果文件在加載結束後出現如下提示:image desc magic check fail.請檢查文件是否可用。
(5) 如果上述檢查均正常,請聯係H3C技術服務人員。
C.1 存儲器規格差異說明
因為部分設備存在不同的硬件版本,所以其存儲器的規格存在差異,具體差異請參考圖3表7中的詳細信息。
通過圖3中的方式,可以獲取設備的硬件版本信息,比如B0是此設備的硬件版本。
設備 | 存儲器類型 | 規格 |
ACG1000-SE-PWR ACG1000-SE ACG1030-X1 ACG1050-X1 ACG1000-AK230 ACG1000-AK240 ACG1000-AK250 ACG1000-AK260 ACG1000-C9130 | Flash | 4GB Nand Flash |
內存 | · DDR3 · 2GB | |
硬盤 | 500GB(B0以下版本) 1TB(B0及B0以上版本) | |
ACG1000-BE-PWR ACG1000-BE ACG1010-X1 | Flash | 4GBNand Flash |
內存 | · DDR3 · 1GB(B0以下版本) · 2GB(B0及B0以上版本) | |
硬盤 | N/A | |
ACG1005-PWR | Flash | 4GBNand Flash |
內存 | · DDR3 · 1GB · 2GB(C0及C0以上版本) | |
硬盤 | N/A | |
ACG1000-AK270 ACG1000-AK280 | Flash | 4GB Nand Flash |
內存 | · DDR3 · 4GB | |
硬盤 | 500GB(D0以下版本) 1TB(D0及D0以上版本) | |
ACG1000-XE1 | Flash | 4GB Nand Flash |
內存 | · DDR4 · 16GB | |
硬盤 | 1TB(B0以下版本) 2TB(B0及B0以上版本) | |
ACG1000-PE ACG1000-EE | Flash | 4GB Nand Flash |
內存 | · DDR4 · 8GB | |
硬盤 | 1TB(B0以下版本) 2TB(B0以及B0以上版本) | |
ACG1000-AE ACG1000-C9170 | Flash | 4GB Nand Flash |
內存 | · DDR3 · 4GB | |
硬盤 | 1TB(B0以下版本) 2TB(B0及B0以上版本) | |
ACG1000-ME ACG1000-TE ACG1060-X1 ACG1070-X1 ACG1000-C9150 ACG1000-C9160 | Flash | 4GB Nand Flash |
內存 | · DDR3 · 2GB | |
硬盤 | 1TB(B0以下版本) 2TB(B0及B0以上版本) | |
ACG1000-AK215 ACG1000-AK225 | Flash | 4GB Nand Flash |
內存 | · DDR3 · 2GB | |
硬盤 | · 500GB(B0以下版本) · 1TB(B0及B0以上版本) | |
ACG1000-AK255 ACG1000-AK265 | Flash | · 4GB Nand Flash |
內存 | · DDR3 · 2GB | |
硬盤 | · 1TB(B0以下版本) · 2TB(B0及B0以上版本) | |
ACG1000-AK275 | Flash | · 4GB Nand Flash |
內存 | · DDR3 · 4GB | |
硬盤 | · 1TB(B0以下版本) · 2TB(B0及B0以上版本) |
1. 任何從本網站下載的軟件都是H3C公司受著作權保護的產品。
2. 使用軟件必須受最終用戶許可協議的條款的約束,該許可協議隨軟件附上或包含在軟件中。
3. 除非最終用戶首先同意許可協議的條款,否則不能安裝任何附有或內含許可協議的軟件。
4. 軟件僅供最終用戶根據許可協議的規定下載使用。
5. 最終用戶在用下載軟件進行升級及使用的過程中,應嚴格遵守操作指導書,對於未按指導書而引起的問題,責任由使用者自負。
6. 對於任何與許可協議條款不符的軟件複製或再分發均被法律明確禁止,並可導致嚴重的民事及刑事處罰。
7. 所下載的軟件版本僅限美國以外的地區使用。