Replacing a Lithium Battery更換系統內建電池......................................................10
Setting up the Chassis-將FVR9416 安裝於標準 19”機架上 ...................................10
Rack-Mounting the Chassis.................................................................................10
Wall-Mounting the Chassis-將FVR9416 設備安裝在牆上 ....................................11
Connecting the FVR9416 to your Network-連接路由器到您的網路上....................12
4. How To Manage FVR9416............................................................................................................................ 13
Sample VPN Environment 1: Gateway to Gateway.............................................104
Sample VPN Environment 2: Gateway to Gateway.............................................105
Sample VPN Environment 3: Client to Gateway (Tunnel)...................................106
Sample VPN Environment 4: Client to Gateway (GroupVPN)............................. 107
1. Introduction
FVR9416 為一台符合 SME 等級經濟型,高效能整合型之全功能新一代設計之防火牆系統, 除了具備絕大多
數寬頻市場適用的對外聯機能力外,還內建了 16 Port 10/100Mbps QoS 交換器,以滿足多數企業對防火牆的市
場需求,FVR9416 提供了硬體 DMZ 埠口為防火牆的標準配備使用外,並且提供四個 WAN ports.此四個 WAN
ports 不僅可以支援高效能網路自動負載平衡模式( Intelligent Balancer by auto mode),亦可針對特定使用者
的 IP 群組, 以提供分級服務 classes of service (CoS) (IP Group by Users).
FVR9416 IPSec VPN 適用於各辦公室, 事業夥伴及遠端使用者一個安全便利的網路加密方式. 包括 168
bit Data Encryption S tandard (3DES), 56 bit Data Encryption Standard (DES), 以及 AH/ESP方式. VPN
提供了各分支點間或大多數遠端使用者采 VPN 方式將資料自動加密解密的通訊方式,支援 Gateway To
Gateway ,Client To Gateway 與 Group VPNs 等模式
網頁模式管理與政策設定-Comprehensive web based management and polic y setting
支援網路管理通訊協定 SNMP v1/v2c
線上動態即時系統日誌 Monitoring, Logging, 系統告警功能 Alarms of system activities
具備由 Web 方式的韌體升級備份(Fault-tolerance Web upgrade new software)
具備雙份的可置換韌體儲存空間備份(Dual Firmware Backup or Restore)
Supports filter capability (Service and IP)
支援系統日誌以及電子郵件自動告警功能(Support Syslog & E-Mail Alert.)
防火牆功能:
防火牆主動封包檢測技術-Stateful Packet Inspection Firewall
IP 位置過濾功能-IP filtering; allows you to configure IP address filters
埠口位置過濾功能-Port filtering; allows you to configure TCP/UDP port filters
支援硬體式的 DMZ 獨立埠口-Support Hard ware DMZ to protect your network
阻斷式攻擊-Denial of Service (DoS) prevention Dos attack prevention
網頁內容過濾機制-Inappropriate URL command line filter
可設定網路存取時間控制-Set Internet accessing time schedule
網路攻擊模式偵測-Syn Flooding/IP Spoofing/Win Nuke/Ping Of Death
VPN 虛擬私有網路功能:
支援高速 3DES VPN 聯機效能速率可達 70Mbps-IPSec VPN 3DES Throughput 70Mbps UP.
支援 VPN 聯機通道數 200 條-Support up to 200 VPN tunnels
支援 2 組群組 VPN 功能-Up to 2 Group VPNs support
簡單易懂的 VPN 設定與管理介面-Friendl y VPN Tunnel Management
支援 IKE 功能-IKE : Pre-Shared keys
支援 IPSec 標準的 DES/3DES 加密-IPSec Encryption DES/3DES
支援以 IPSec 為標準的 MD5/SHA1驗證-IPSec Authentication MD5/SHA1
支援 PMTU 的密鑰管理-Support PMTU Key management: IKE
支援網功能變數名稱稱轉換 IP 位置 DNS Resolve
第 6 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
支援 PPTP 協定建立 VPN 通道
支援 VPN 透通功能-VPN Pass-through
其他功能:
虛擬主機 Virtual Server –Port Forwarding.
特殊應用軟體 Port-Triggering Support
支援內建軟體式非軍事管制區 DMZ 功能-Support Software DMZ.
支持國際標準即插即用功能-UPnP Support
支援一對一的網路位置轉譯功能-One to One NAT Support.
動態 DNS 支援-DDNS Sup port
可變更的 WAN 網路實體位置-MAC Clone Change Support
線上對外線路測試功能-Diagnostic with DNS Lookup & Ping.
路由器參數設定備份或是儲存-Setting Backup with Import & Export.
封包傳輸效能:
防火牆效能-Firewall: 200Mbps
VPN 虛擬私有網路效能-3DES 168bit VPN: Up to 70Mbps.
示目前該埠口設定狀態如, 網路連接 Link (up or down), 埠口 Port 開啟或關閉 Disable(on or off), 高低優先
權 Priority (高 High or 一般 Normal), 連接速率 Speed Status(10Mbps or 100Mbps), 工作模式 Duplex
Status(半雙工 half or 全雙工 full), 乙太網路自動偵測 Auto negotiation(Enabled or Disabled). 於此專案表
格中(statistics table), 他將會顯示此埠口的接收 receive/傳送 transmit 的封包數以及 Byte數/封包錯誤率等
並計算總數量
.
第 16 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
第 17 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
General Setting Status(一般設定狀態顯示)
LAN IP: 此為顯示路由器的LAN端目前的IP位置設定資訊,系統預設為 192.168.1.1,並且可以按下該超連結直
接進入該設定項目中.
WAN1 ~4 IP : 此為顯示路由器的WA N 1 端目前的IP位置設定資訊,並且可以按下該超連結直接進入該設定項目
中.當使用者選擇自動取得IP位置時( Obtain an IP automatically), 他會顯示二個按鈕分別為釋放-release 與
更新-renew. 使用者可以按下釋放- release 按鈕去做釋放ISP端所核發的IP位置,以及按下更新- renew 按鈕
去做更新ISP端所核發的IP位置. 當選擇WAN端聯機使用如 PPPoE 或是 PPTP的話,他會變為顯示 連接
-Connect 與中斷聯機-Disconnect.
DMZ IP: 此為顯示路由器的DMZ目前的IP位置設定資訊,並且可以按下該超連結直接進入該設定項目中.
Default Gateway: 此為顯示路由器的預設閘道IP位置設定資訊,並且可以按下該超連結直接進入該設定項目中
DNS: 此為顯示路由器的DNS(Domain Name Server)的IP位置設定資訊,並且可以按下該超連結直接進入該設定項目中.
QoS: It shows the QoS used in WAN1~4 and hype rlinks to QoS in General Setting page.
VPN Summary: 此為顯示路由器的VPN功能選項內容資訊,並且可以按下該超連結直接進入該設定項目中.
Tunnel(s) Used: 此為顯示路由器的 VPN 功能目前已經設定的 Tunnel 數量.
Tunnel(s) Ava ilable: 此為顯示路由器的 VPN 功能目前可使用的 Tunnel 數量..
Current Connected (The Group Name of GroupVPN1) use rs: 為顯示路由器的 VPN 1 目前線上使用 Tunnel數量
Current Connected (The Group Name of GroupVPN2) use rs: 為顯示路由器的 VPN 2 目前線上使用 Tunnel數量
第 19 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
若是 GroupVPN 為無設置的狀態,會顯示“No Group VPN was defined.”-沒有 GroupVPN 被設定的資訊..
PPTP server: It shows the status (Disabled/Enabled) of PPTP server and hyperlinks to PPTP page.
Log Setting Status: (系統日誌設定狀態顯示)
E-Mail 的超連結將會連到系統日誌設定畫面中:
1.若您無設定電子郵件伺服器(Mail Server)于系統日誌設定中(Log page), 他將顯示您無設定電子郵件伺服器
所以無法發送系統日誌電子郵件-“E-mail cannot be sent because you have not specified an outbound SMTP
server address.”
2.若您已經設定電子郵件伺服器(Mail Server)于系統日誌設定中(Log page), 但是 Log 尚未達到設定傳送的條件時,它將顯示電子郵件伺服器已經設置-“E-mail settings have been configured.”
3.若您已經設定電子郵件伺服器(Mail Server)于系統日誌設定中(Log page), Log 也已經傳送出去時,它將顯示電子郵件伺服器已經設置,並且已經發送- “E-mail settings have been configured and sent out normally.”
4. 若您已經設定電子郵件伺服器(Mail Server)于系統日誌設定中(Log page), 但是 Log 無法正確傳送出去時,它將顯示電子郵件伺服器已經設置,但是無法傳送出去,可能是設定有問題-“E-mail cannot be sent out,
probably use incorrect settings.”
Host Name & Domain Name: 可輸入路由器的名稱-Host name 以及網功能變數名稱稱-Domain Name,於大
多數的環境中不需做任何設定即可使用,國外有一些 ISP 可能需要用到!
LAN Setting
此為顯示路由器的 LAN 端內部網路目前的 IP 位置設定資訊,系統預設為 192.168.1.1,子網路遮罩為
255.255.255.0.,可以依照您實際網路架構更動!
WAN Setting
.
Please choose how
many WAN ports you
prefer to use
Interface:
Connection T ype
請輸入您要設定 WAN 埠口的數目,預設值為 4.您可以依照自己的需要
加以更改.
顯示為第幾個 WAN 埠口
廣域網路 Internet 聯機型態設定:可以區分為四種.
Obtain an IP automatically:自動取得 IP 位置; Static IP: 固定 IP 位置
聯機; PPPoE (Point-to-Point Protocol over Ethernet):PPPoE 撥號聯
機; PPTP (Point-to-Point Tunneling Protocol): PPTP 撥號聯機
第 21 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
Config.:
顯示進一步更改設定:點選
Edit進入近一步設定畫面
WAN Connection Type:廣域網路 Internet 聯機型態設定
Obtain an IP automatically: 自動取得 IP 位置(常用在 Cable Modem 或是 DHCP Client 聯機型態上)
此為路由器系統預設的聯機方式,此聯機方式為 DHCP Client 自動取得 IP 模式,多為應用於如 Cable Modem 等
連接,若您的聯機為其他不同的方式,請依照以下介紹並選取相關的設定.或是使用者自訂DNS的 IP位置(Use the
Following DNS Server Address),與此選項勾選並自訂填入 DNS 的 IP 位置
.
Use the Following DNS
選擇使用自訂的 DNS 伺服器 IP 位置.
Server Address:
Domain Name Server (DNS):
輸入您的 ISP 所規定的名稱解析伺服器 IP 位置,最少頃填入一組,
最多可填二組.
Static IP: 固定 IP 位置聯機
若您的 ISP 有核發固定的 IP 位置給您(如 1 個 IP 或是 8 個 IP 等),請您選擇此種方式聯機,將 ISP 所核發的 IP
資訊分別依照以下介紹填入相關設定參數中
第 22 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
Notes:請注意,有一些 ISP 雖會提供固定如一個 IP 位置給您,但是有可能是使用如 DHCP 自動取得 IP 或是
PPPoE 撥接取得一個固定 IP 模式,雖是每次都取得相同 IP 位置,但聯機模式您依然要選擇相關之模式才可!
Specify WAN IP Address:
Subnet Mask:
輸入您的 ISP 所核發的可使用固定 IP 位置
輸入您的 ISP 所核發的可使用固定 IP 位置的子網路遮罩,如:
發放 8 個固定 IP 位置:255.255.255.248
發放 16 個固定 IP 位置:255.255.255.240
Default Gateway IP Address:
輸入您的 ISP 所核發的可使用固定 IP 位置的預設通訊閘,若您是
使用 ADSL 的話,一般說來都是 ATU-R 的 IP 位置.
Domain Name Server (DNS):
輸入您的 ISP 所規定的名稱解析伺服器 IP 位置,最少頃填入一組,
最多可填二組.
PPPoE (Point-to-Point Protocol over Ethernet): (Point-to-Point Protocol over Ethernet):PPPoE 撥號聯機
此項為 ADSL 計時制使用(適用於 ADSL PPPoE),填入 ISP 給予的使用者聯機名稱與密碼並以路由器內建的
PPP Over –Ethernet軟體聯機,若是您的 PC 之前已經有安裝由 ISP所給予的 PPPoE 撥號軟體的話,請將其移除,
(1)Generate the Error Condition in the System Log:在系統日誌
中會產生錯誤訊息的資訊: 當偵測到與 ISP 連結失敗時,系統就會在系
統日誌中將這項錯誤訊息紀錄下來..
(2)Remove the Connection 忽略此項訊息: 當偵測到與 ISP 連結失
敗時,系統不會在系統日誌中將這項錯誤訊息紀錄下來.原本在此 WAN
端的封包傳遞會自動轉換到其他預設成 Auto Mode的 WAN 端.等到原
本 WAN 端重新連結,則封包傳遞會自動轉換回來.
近端的預設通訊網關位置,如 ADSL
ISP 端的偵測位置,如 ISP 的 DNS IP 位置等
遠端的網路節點偵測位置.
路由器的 IP 位置
DNS Lookup Host:
網功能變數名稱稱端 DNS 的偵測位置.
第 28 頁,共 96 頁
FVR9416 SME Firewall/VPN Router
Protocol Binding -
它提供使用者可將特定的 IP 或/和特定的應用服務 Service 限定經由特定的 WAN port 出去,而其他的非特定的
IP 或/Service 也可走此 WAN