H3C CMW340-R1608 User Manual

H3C SECPATH F 系列-CMW340-R1608
版本说明书
杭州华三通信技术有限公司
H3C SECPATH F系列-CMW340-
杭州华三通信技术有限公司
R1608版本说明书
H3C SECPATH F系列-CMW340-R1608版本说明书
关键词: H3C, SecPath, 防火墙,版本说明书
摘 要:本文档用以描述 SecPath F 系列版本说明,包括版本信息、变更说明书、存在问题以
及规避措施、解决问题单、配套资料以及升级指导等内容。
缩略语:
缩略语 英文全名 中文解释 CMW Comware VPN Virtual Private Network
GRE
IPSec IP Security IKE Internet Key Exchange
ASPF
NAT
L2TP Layer 2 Tunnel Protocol SSL Secure Socket Layer
VRRP
ARP Address Resolution Protocol
General Route Encapsulation
Application State Packet Filter
Network Address Translation
Virtual Route Redundant Protocol
虚拟专用网
通用路由封装
IP 安全 因特网密钥交换
应用层状态包过滤
网络地址转换
二层隧道协议 安全套接层
虚拟路由冗余协议
地址解析协议
2007-4-20
1
H3C SECPATH F系列-CMW340-
杭州华三通信技术有限公司
R1608版本说明书
1 版本信息....................................................................................................................................4
2 版本使用限制及注意事项 ..........................................................................................................6
3 版本特性说明 ............................................................................................................................8
4 版本变更说明 ..........................................................................................................................14
4.4.1 SecPath F 系列-CMW340-R1608 版本操作方式变更 ...............................................32
4.4.2 SecPath F 系列-CMW340-R160702 版本操作方式变更...........................................32
4.4.3 SecPath F 系列-CMW340-R160701 版本操作方式变更...........................................32
4.4.4 SecPath F 系列-CMW340-R1607 版本操作方式变更 ...............................................32
4.4.5 SecPath F 系列-CMW340-R1606P01 版本操作方式变更 ........................................32
4.4.6 SecPath F 系列-CMW340-R1605P03 版本操作方式变更 ........................................32
4.4.7 SecPath F 系列-CMW340-E1605 版本操作方式变更 ...............................................32
4.4.8 SecPath F 系列-CMW340-E1604P03 版本操作方式变更.........................................32
4.4.9 SecPath F 系列-CMW340-E1604P01 版本操作方式变更.........................................32
4.4.10 SecPath F 系列-CMW340-E1604版本操作方式变更 .............................................32
5 存在问题与规避措施 ...............................................................................................................33
6 解决问题列表 ..........................................................................................................................34
7 配套资料..................................................................................................................................37
8 版本升级操作指导 ...................................................................................................................38
8.1.1 SecPath F100C防火墙 Boot 菜单 ............................................................................39
8.1.2 SecPath F100A/F100S/F100E/F1000S/F1000A/F100M 防火墙 Boot菜单..............40
2007-4-20
2
H3C SECPATH F系列-CMW340-
杭州华三通信技术有限公司
R1608版本说明书
表目录
1 历史版本信息表............................................................................................................4
2 版本配套表 ...................................................................................................................5
3 产品硬件特性 ...............................................................................................................8
4 产品软件特性 ...............................................................................................................9
5 特性变更说明 .............................................................................................................14
6 命令行变更说明..........................................................................................................23
7 MIB文件变更说明 ......................................................................................................30
8 配套手册清单 .............................................................................................................37
9 从网站查询和下载资料的说明....................................................................................38
2007-4-20
3
杭州华三通信技术有限公司
1 版本信息
版本号
1.1
SecPath F100-M Comware software, Version 3.40, Release 1608 SecPath F1000-A Comware software, Version 3.40, Release 1608 SecPath F1000-S Comware software, Version 3.40, Release 1608 SecPath F100-A Comware software, Version 3.40, Release 1608 SecPath F100-E Comware software, Version 3.40, Release 1608 SecPath F100-S Comware software, Version 3.40, Release 1608 SecPath F100-C Comware software, Version 3.40, Release 1608
注:该版本号可在命令行任何视图下用 display version命令查看,见注
H3C SECPATH F 系列-CMW340-
R1608版本说明书
历史版本信息
1.2
表1 历史版本信息表
版本号 基础版本号 发布日期 备注
CMW340-R1608 CMW340-R1607P02 2007-04-21 CMW340-R1607P02 CMW340-R1607P01 2007-03-08 SECPATH1000FA-
CMW340-R1607P01
CMW340-R1607 CMW340-R1606P01 2007-01-31
CMW340-R1606P01 CMW340-R1606 2006-12-11 CMW340-R1606 CMW340-R1605P03 2006-11-27 CMW340-R1605P03 CMW340-E1605 2006-11-21
CMW340-E1605 CMW340-E1604P03 2006-10-25
CMW340-E1604P03 CMW340-E1604P01 2006-10-15
CMW340-E1604P01 CMW340-E1604 2006-09-25
CMW340-R1607 2007-02-07
其中 F100-M首次发布
只发布 F1000-A
发布,ASPFNat Server 等问题
发布 正发布 正发布 F 系列解决 IPSec 大
F 系列解决 IP-Spoof
VPN 存在问题
F 系列增加百兆口支持 Vlan 透传功能
2007-4-20
4
杭州华三通信技术有限公司
版本配套表
1.3
H3C SECPATH F 系列-CMW340-
R1608版本说明书
2 版本配套表
产品系列
型号
内存需求
FLASH 需求
BOOTROM 版本
(版本号可
命令行任 何视图下用
display version 命令
看,如
F100-C 见注 ②)
目标文件名 称
H3C SecPath Series SecPath
F1000-
最小
512M
最小
16M 126
以上
SECPA TH1000 FA­CMW34 0­R1608.b in
A
SecPath
F1000-
S
最小
512M
最小
16M 126
以上
SECPA TH100F S­CMW34 0­R1608.b in
SecPath
F100-E
256M 256M 128M 64M
最小
16M 126
以上
SECPA TH100F E­CMW34 0­R1608.b in
SecPath
F100-A
最小
16M 116
以上
SECPA TH100F A­CMW34 0­R1608.b in
SecPath
F100-S
最小 8M 最小 8M
114 以上
SECPA TH100F S­CMW34 0­R1608.b in
SecPath
F100-C
205 以上
SECPA TH100F C­CMW34 0­R1608.b in
SecPath
F100-M
256M
最小
16M 116
及以上
SECPA TH100F M­CMW34 0­R1608.b in
SecPath F100-M Quidview DM 3.10-R3112P06 Quidview NMF 3.10-R3112P09
QUIDVIEW 版本
Xlog 版本 CAMS 版本
Quidview DM 3.10-R3112 Quidview BIMS 3.10-R3112 Quidview VDM 3.10-R3112 Quidview VSM 3.10-R3112 Quidview NCC 3.10-R3112 Quidview NMF 3.10-R3112
XLog 2.10-R0120
不支持
示例:SecPath F100-C软件版本和 Bootrom 版本号方式
2007-4-20
5
杭州华三通信技术有限公司
[H3C]display version H3C Comware Platform Software Comware software, Version 3.40, Release 1608------- 注① Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. Without the owner's prior written consent, no decompiling nor reverse-engineering shall be allowed. H3C SecPath F100-C uptime is 0 week, 0 day, 0 hour, 19 minutes
CPU type: PowerPC 859DSL 80MHz 64M bytes SDRAM Memory 8M bytes Flash Memory 0K bytes NvRAM Memory Pcb Version:3.0 Logic Version:1.0 BootROM Version:2.05 ------- 注② [SLOT 1] 1FE (Hardware)3.0, (Driver)1.0, (Cpld)1.0 [SLOT 2] 1ETH (Hardware)3.0, (Driver)1.0, (Cpld)1.0 [H3C]
H3C SECPATH F 系列-CMW340-
R1608版本说明书
2 版本使用限制及注意事项
1. LFD17847
内容过滤http 过滤smtp 过滤不支持分片、重传报,不支持中编码的 过滤
2. LFD17846
文件系统中,最大的文件名长度不能超64 字节,径名加文件名长度不能超 127
3. LFD17844
IPSEC 模板方式不支持多个策略。
4. LFD17843
获取的 IP不能被其他口所借
5. LFD17842
NAT ASPF 时使时,清除 ASPF 表项,需同时除快转表否则会 引起某些还是通过防火墙
2007-4-20
6
杭州华三通信技术有限公司
6. LFD17760
硬件是一MAC,SecPaht F100-A的所LAN口只能置一个 VRRP
7. LFD18248
NAT VRRP合使时, VRRP 虚拟地址和 NAT 在同中。
8. LFD18396
SECPATHF100A-CMW340-E1604及以版本,不支持 128M内存的设备
9. LFD14087
COMWARE 支持标的正但是于复杂命令行表,可能存在问题
10. LFD21716
SECPATH不支持设备侧BIMS 443 2125
H3C SECPATH F 系列-CMW340-
R1608版本说明书
11. LFD15632
SECPATH设备不支持管 NCC 组升级功能
12. LFD19751
SECPATH 设备防火墙日志送给 XLOG 日志老化段是以分
13. LFD15632
SECPATH设备不支持管 NCC 组升级功能
14. LFD19751
SECPATH 设备防火墙日志送给 XLOG 日志老化段是以分
2007-4-20
7
杭州华三通信技术有限公司
3 版本特性说明
版本硬件特性
3.1
项目 属性
H3C SECPATH F 系列-CMW340-
R1608版本说明书
3 产品硬件特性
SePath
插槽
FLASH 16MB 16MB 16MB 16MB 16MB 8M 8M
SDRAM
1F1000 A
1 CON1 备份AUX
2 10/100/ 1000M
1 MIM
,支 持的模
1FE/2F E/4FE/ 1GBE/ 2GBE/ 1GEF/2 GEF/S SL
缺省
512MB
最大:
1GB
SePath F1000 S
4 10/100/ 1000M
2 MIM
,支 持的模
1FE/2F E/4FE/ 1GBE/ 2GBE/ 1GEF/2 GEF
缺省
512MB
最大:
1GB
SePath F100E
4 10/100
1 MIM
,支 持的模
1FE/2F E/4FE/ 1GBE/ 2GBE/ 1GEF/2 GEF
缺省
256MB
最大:
512MB
SePath F100A
7 10/100
1 MIM
,支 持的模
1FE/2F E/4FE/ NDEC
256MB 256MB 128MB 64MB
SePath F100M
3 10/100
1 MIM
,支 持的模
1FE/2F E/4FE/ NDEC
SePath F100S
4 10/100
SePath F100C
5 10/100
436mm
尺寸(W×D ×H
电源
2007-4-20
× 420mm × 44mm
5.5kg 6kg 5kg 4.5kg 4.5kg 2kg 1kg 额定电压范围:100-240V a.c. 50/60Hz
AC
额定电流1.0A 额定电压范围-48- -60V d.c.
DC
额定电流:1.5A
436mm
×44mm ×420m
m
436mm
×44mm ×430m
m
332mm
×44mm ×432m
m
332mm
×44mm ×432m
m
NA 12V
300mm
×42mm ×220m
m
300mm
×
180mm
×
45mm
8
杭州华三通信技术有限公司
项目 属性
H3C SECPATH F 系列-CMW340-
R1608版本说明书
版本软件特性
3.2
额定率 工作环境温度 040℃ 环境相湿度 10~90%(结露)
100W 100W 57W 54W 54W 11W 10W
4 产品软件特性
属性 说明
网络安全性
验证授权计帐 (AAA)服务
RADIUS HWTACACS CHAP 验证
PAP 验证 域认证
防火墙 包过滤
基于口的访问控制列表 基于间段访控制列表
ASPF 状态防火墙 防特性
LandSmurfFraggleWinNukePing of DeathTear DropIP SpoofingSYN Flood ICMP FloodUDP FloodARP FloodARP
ARP 反向查询 TCP 志位不合
2007-4-20
超大 ICMP 报文 地址/扫描的防 DoS/DDoS 击防
9
杭州华三通信技术有限公司
属性 说明
H3C SECPATH F 系列-CMW340-
R1608版本说明书
反向路由功能
件过滤 SMTP 邮件地址过滤
/网页过滤
安全
SMTP 标题过滤 SMTP 内容过滤 SMTP 件过滤
支持 SQL/Java Applet/ActiveX 过滤 网页过滤
HTTPURL 过滤 HTTP 内容过滤
击实日志 黑日志 地址绑定日志 流量告警日志 流量功能
局/基于安全局/基于安全协议 安全功能
E-Mail 告警功能 E-Mail 信息发布功能
2007-4-20
10页
杭州华三通信技术有限公司
属性 说明
H3C SECPATH F 系列-CMW340-
R1608版本说明书
数据安全
NAT
L2TP VPN
IPSec/IKE
IPSec IKE
支持地址方式的地址变换 支持使用 ACL控制地址转换 支持 Easy IP 支持 NAT Server 可支持地址转换 支持多种 ALG括 FTP,H323,DNS 等 可以根据 VPN 户完整户名和用向指
LNS 发 可以为 VPN 户分配地址 可以行 LCP 重和二次 CHAP 验证 支持 AH、ESP 协议 支持通过 IKE 协商自动建立安全联盟 ESP 支持 DES、3DES AES 种加算法 支持 MD5 及 SHA-1 验证算法 支持 IKE 主模及野蛮模
VPN
网络互连
GRE VPN
DVPN
网协议
路层协议
支持 NAT 穿越
支持建立隧道技术 支持 UDP 封装,以实现 NAT 穿越 支持提供对报 支持态 MAP 支持 client 认证及节的加认证 支持使态 IP 地址构建 VPN 个节可以不同的 VPN 支持多个 VPN 支持数据
通过建立隧道省 Server 带宽 Ethernet_II Ethernet_SNAP
VLAN PPP
2007-4-20
11页
杭州华三通信技术有限公司
FTP Server/Client
可以使
FTP
下载、上载配
属性 说明
PPPoE
H3C SECPATH F 系列-CMW340-
R1608版本说明书
ARP ARP Proxy 解析
IP 地址
网络协议
网络
服务证 (QoS)
IP 服务
IP 路由
VRRP
流量 拥塞理 FIFOPQCQWFQCBWFQRTPQ 拥塞避免
流量整形
DHCP DHCP 服务 DHCP 客户 L3 Monitor
HWPing 态路由
RIP-1/RIP-2 OSPF BGP
路由策略 策略路由
Traffic Policing
WRED GTS
LRCAR
置管
2007-4-20
命令行接 通过 Console 进行本地配
通过 AUX 进行远程 通过 Telnet SSH 行本地或远程
命令保护确保未授权用置设备
提供帮助信息 详尽调试信息帮助诊断网络故障 提供网络测试,如 TracertPing 命令等,迅
速诊断网络是否
Telnet 命令登录并网络设备
12页
杭州华三通信技术有限公司
属性 说明
H3C SECPATH F 系列-CMW340-
R1608版本说明书
支持 TFTP 上传下载文件 支持通过 BIMS 文件和应用程序 支持通过 VPN Manager VPN 的部署和配
支持日志功能
文件系
WEB
统资源管 设备软件升级支持
浏览存,下载,上传支持
态路由服务支持 IPSec 支持防火墙 ACL
名单 安全
IP/MAC 地址
2007-4-20
支持网页过滤 HTTP URL 过滤
13
HTTP 内容过滤
杭州华三通信技术有限公司
属性 说明
H3C SECPATH F 系列-CMW340-
R1608版本说明书
4 版本变更说明
特性变更说明
4.1
版本号
NAT DHCP SNMP
支持PingTracert 帮助信息
销身 支持标SNMPV3且兼SNMP V2C、SNMP V1 支持 NTP 时
5 特性变更说明
H3C SecPath F 系列- CMW340
­R1607P0 2
H3C SecPath F 系列- CMW340
­R1607P0 2
H3C SecPath F 系列- CMW340
­R1607P0 1
软件特性更
硬件特性变更
软件特性更
硬件特性变更 增加F100-M
软件特性更
硬件特性变更
2007-4-20
14页
杭州华三通信技术有限公司
版本号
H3C SECPATH F 系列-CMW340-
R1608版本说明书
H3C SecPath F 系列- CMW340
-R1607
H3C SecPath F 系列- CMW340
-R1607
软件特性更
硬件特性变更
增特性 流日志软件特性
软件特性更
通过实现特性防火墙设备防火墙的所务流
日志的能而使日志防火墙日志细粒度的
2007-4-20
15页
Loading...
+ 37 hidden pages