AC 5.6 用户手册
2014 年 7 月
SANGFOR AC v5.6 Manual
ii
目录
声明....................................................................................................................................................vi
前言...................................................................................................................................................vii
手册内容...................................................................................................................................vii
本书约定...................................................................................................................................vii
图形界面格式约定.......................................................................................................... vii
各类标志.......................................................................................................................... vii
技术支持................................................................................................................................. viii
致谢..........................................................................................................................................viii
第 1 章 安装指南...............................................................................................................................1
1.1.环境要求...............................................................................................................................1
1.2.电源.......................................................................................................................................1
1.3.产品外观...............................................................................................................................1
1.4.配置与管理...........................................................................................................................2
1.5.单设备接线方式...................................................................................................................2
1.6.双机备份接线方式...............................................................................................................4
第 2 章 控制台的使用.......................................................................................................................5
2.1.登录 WebUI 配置界面......................................................................................................... 5
2.2.配置和使用...........................................................................................................................8
第 3 章 功能说明.............................................................................................................................10
3.1.实时状态.............................................................................................................................10
3.1.1 运行状态..................................................................................................................10
3.1.2 安全状态..................................................................................................................16
3.1.3 流量状态..................................................................................................................17
3.1.4 上网行为监控..........................................................................................................26
3.1.5 在线用户管理..........................................................................................................27
3.1.6 防共享上网.............................................................................................................31
3.1.7 邮件延迟审计..........................................................................................................32
3.1.8 DHCP 运行状态......................................................................................................35
3.2.对象定义.............................................................................................................................35
3.2.1 应用特征识别库......................................................................................................37
3.2.2 应用智能识别库......................................................................................................44
3.2.3 自定义应用..............................................................................................................49
3.2.4 URL 分类库.............................................................................................................52
3.2.5 准入规则库..............................................................................................................64
3.2.6 网络服务..................................................................................................................81
3.2.7 IP 组......................................................................................................................... 83
3.2.8 时间计划组..............................................................................................................84
3.2.9 黑白名单组..............................................................................................................86
3.2.10 关键字组................................................................................................................87
3.2.11 文件类型组............................................................................................................88
3.2.12 信任的证书颁发机构........................................................................................... 90
3.3.用户与策略管理.................................................................................................................90
SANGFOR AC v5.6 Manual
iii
3.3.1 上网策略..................................................................................................................91
3.3.2 用户管理................................................................................................................208
3.3.3 用户认证................................................................................................................268
3.4. 流量管理.........................................................................................................................322
3.4.1 概述........................................................................................................................322
3.4.2 流量通道匹配及优先级....................................................................................... 323
3.4.3 通道配置................................................................................................................323
3.4.4 线路带宽配置........................................................................................................347
3.4.5 虚拟线路配置........................................................................................................348
3.5.安全防护...........................................................................................................................355
3.5.1 防 DOS 攻击..........................................................................................................355
3.5.2 防 ARP 欺骗..........................................................................................................357
3.5.3 网关杀毒................................................................................................................358
3.5.4 移动终端管理........................................................................................................360
3.6.防火墙...............................................................................................................................362
3.6.1 过滤规则................................................................................................................362
3.6.2NAT 代理上网........................................................................................................364
3.6.3 端口映射................................................................................................................370
3.7.网络配置...........................................................................................................................376
3.7.1 部署模式................................................................................................................376
3.7.2 网口配置................................................................................................................405
3.7.3 静态路由................................................................................................................410
3.7.4 策略路由................................................................................................................411
3.7.5 高可用性................................................................................................................417
3.7.6DHCP......................................................................................................................425
3.7.7 网络协议扩展........................................................................................................427
3.8.VPN 配置..........................................................................................................................429
3.8.1DLAN 运行状态.................................................................................................... 429
3.8.2 基本设置................................................................................................................430
3.8.3 用户管理................................................................................................................432
3.8.4 连接管理................................................................................................................444
3.8.5 虚拟 IP 池..............................................................................................................446
3.8.6 多线路设置............................................................................................................448
3.8.7 多线路选路策略................................................................................................... 450
3.8.8 本地子网列表........................................................................................................452
3.8.9 隧道间路由设置................................................................................................... 453
3.8.10 第三方对接..........................................................................................................456
3.8.11 通用设置..............................................................................................................461
3.8.12 高级设置..............................................................................................................462
3.9.系统配置...........................................................................................................................472
3.9.1 序列号....................................................................................................................472
3.9.2 管理员账号............................................................................................................474
3.9.3 系统时间................................................................................................................488
3.9.4 自动升级................................................................................................................489
SANGFOR AC v5.6 Manual
iv
3.9.5 告警选项................................................................................................................490
3.9.6 全局排除地址........................................................................................................493
3.9.7 配置备份与恢复................................................................................................... 495
3.9.8 终端提示页面定制............................................................................................... 496
3.9.9 数据中心配置........................................................................................................502
3.9.10 高级配置..............................................................................................................505
3.10.系统诊断.........................................................................................................................519
3.10.1 日志......................................................................................................................519
3.10.2 抓包工具..............................................................................................................520
3.10.3 命令控制台..........................................................................................................522
3.10.4 上网故障排除......................................................................................................523
3.10.5 重启操作..............................................................................................................526
第 4 章 案例集...............................................................................................................................527
4.1.策略配置案例...................................................................................................................527
4.1.1 针对某用户组设置封堵 P2P 的策略...................................................................527
4.1.2 针对某用户组设置 IM 监控的策略.................................................................... 530
4.1.3 针对某用户组设置开启审计功能....................................................................... 535
4.2.安全桌面案例...................................................................................................................536
4.3.DMZ 口重定向案例.........................................................................................................548
4.4.单点登录配置案例...........................................................................................................554
4.4.1AD 域单点登录功能配置案例..............................................................................554
4.4.2 PROXY 单点登录配置案例.................................................................................585
4.4.3 POP3 单点登录配置案例.....................................................................................595
4.4.4 Web 单点登录配置案例....................................................................................... 601
4.4.5 PPPoE 单点登录配置案例................................................................................... 606
4.5 第三方设备结合认证配置案例...................................................................................... 609
4.5.1 锐捷 Sam 系统结合认证...................................................................................... 609
4.5.2 支持 HTTP 单点登录的接口的设备结合认证...................................................616
4.5.3 H3C CAMS 系统结合认证.................................................................................. 619
4.5.4 城市热点结合认证............................................................................................... 620
4.5.5 H3C IMC 系统结合认证...................................................................................... 622
4.6 深信服设备结合认证......................................................................................................624
4.7 数据库系统结合认证......................................................................................................627
4.8 短信认证配置案例..........................................................................................................630
4.8.1 通过设备内置短信模块发送............................................................................... 630
4.8.2 通过安装在外部服务器上的短信模块发送.......................................................634
4.8.3 使用运营商短信网关........................................................................................... 641
4.8.4 使用 webservice 方式发送短信校验码............................................................... 641
4.9.综合案例...........................................................................................................................643
4.9.1 客户网络环境与需求........................................................................................... 643
4.9.2 配置思路................................................................................................................644
4.9.3 配置步骤................................................................................................................644
附录:SANGFOR 设备升级系统的使用.....................................................................................660
产品升级步骤.........................................................................................................................663
SANGFOR AC v5.6 Manual
v