Все права защищены.
Изделия и программы, описанные в этом Руководстве пользователя - лицензированные изделия PLANETTechnology,
Это Руководство пользователя является собственностью фирмы и защищено авторским правом, и это Руководство
пользователя со всеми сопроводительными аппаратными средствами, программным обеспечением, и документацией защищены авторским правом.
Никакая часть этого Руководства пользователя не может быть скопирована, сфотографирована, воспроизведена,
переведена, или уменьшена до любой электронной средней или машинно-читаемой формы каким
-либо образом
электронным или механическим. Включая фотокопирование, запись или размещение в системах хранения и поиска
информации и для любых других целей без предварительного разрешения PLANET Technology, кроме личного использования покупателем.
Оговорка
PLANET Technology не гарантирует, что аппаратные средства будут работать должным образом во всех средах и приложениях, и
не дает гарантий подразумеваемых или выраженных, относительно качества, рабочих характеристик, повышенных требований,
или здоровья при использовании для специфических целей.
PLANET приложил все усилия, чтобы сделать это Руководство пользователя наиболее точным и полным; PLANET отказывается
от ответственности за любые опечатки или пропуски, которые, возможно, произошли.
Информация в этом Руководстве пользователя может быть изменена без уведомления конечного пользователя и PLANET не берёт
на себя таких обязательств. PLANET не берёт на себя ответственности за погрешности, которые могут содержаться в этом Руководс тве пользователя. PLANET не берёт на себя ответственности и не дает гарантий в выпуске обновлений или сохранения
какой либо информации
пользователя и/или в изделиях, описанных в этом Руководстве пользователя, в любое время без уведомления.
Если Вы обнаружите информацию в этом руководстве, которая является неправильной, вводит в заблуждение, или неполной, мы
с удовольствием ознакомились бы с ваши комментариями и предложениями.
в этом Руководстве пользователя, и оставляет за собой право делать изменения в этом Руководстве
CE mark Warning
This is a class B device, In a domestic environment, this product may cause radio interference, in which case the user may be required to
take adequate measures.
Торговые марки
Логотип PLANET этозарегистрированнаяторговаямарка PLANET Technology.
This documentation may refer to numerous hardware and software products by their trade names. In most, if not all cases, these designations are claimed as trademarks or registered trademarks by their respective companies.
Поддержка
Для получения информации относительно сервиса и поддержки для Шлюза Управления Пропускной способностью, пожалуйста
обратитесь к следующему Сайту:
http://www.planet.com.ru
Перед обращением в техподдержку, пожалуйста, подготовьте следующую информацию:
♦ Серийный номер и MAC адрес вашего оборудования
♦ Сообщения об ошибках, которые появлялись с момент возникновения проблемы
♦ Какое программное обеспечение работало, ко гда возникла проблема
♦ Произведённые Вами действия (по шагам), сделанные для самостоятельного разрешения проблемы
Ревизия
Инструкция по эксплуатации для PLANET BM-500
Модель: BM-500
Ревизия: 1.0 (Март, 2004)
Перевод 1.02 (Апрель 2005) Бекетов О.Э.
Каталожный номер: RM-BM500
Перевод на русский язык
Данный перевод сделан на основе оригинального описания. В текст внесены необходимые дополнения и изменения. При подготовке перевода в качестве тестового экземпляра использовался BM-500 с прошивкой версии 2.08.
Автор не несёт ответственности за какие-либо разночтения, которые могли возникнуть при переводе специальных
терминов и информацию, которая может быть воспринята двояко, ввести в заблуждение
подготовке перевода была проделана большая работа по проверке всевозможных режимов и настроек, описанных в
данном руководстве, которая позволила выявить ряд недочётов, но я не исключаю наличие в нём ошибок, недоработок и опечаток. Если таковые будут обнаружены, то просьба сообщить мне на e-mail:
илибытьошибочной. При
support@planet.com.ru
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Оглавление
ЧАСТЬ 1: Введение ___________________________________________ 1
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
ЧАСТЬ 1: Введение
BM-500 разработан специально для сетей небольших предприятий. Он имеет 4 встроенных 10/100Мбит/с
порта LAN Ethernet с функцией NAT. Таким образом, не требуется маршрутизатор для пользователей,
которые имеют только один публичный IP адрес. Он также поддерживает виртуальный сервер, Multi-DMZ и
динамическую функцию доменной системы имен (DNS), которая является очень полезной для разделения
использования локальных ресурсов для использования Интернет.
Для управления пропускной способностью, пакеты можно разделить по тематическими категориям, основанными на адресе IP, подсети IP и номере порта TCP/UDP. Устройство знает более 40 наиболее распространённых протоколов типа H.323, Oracle, HTTP, FTP, и т.д. для удобства настройки; администратор
может сам определить политику, чтобы гарантировать передачу и обеспечить максимальный уровень
пропускной способности для входящего и исходящего трафика
также определить три уровня приоритета для каждой политики, чтобы гарантировать пакетам с высоким
приоритетом максимально доступную пропускную способность. Кроме того, каждая политика может быть
сопоставлена с периодами, когда политика активизирована или выключена (минимальный интервал
настройки 30 минут).
Поддерживаются режим NAT и прозрачный (transparent) режим, что позволяет установить устройство без
изменения настроенной сетевой структуры. BM-500 обеспечивает защиту подключения межсетевым экраном и защиту от хакеров, чтобы предотвратить проникновение в Вашу сеть. Кроме того, разнообразные
функции оповещения о событиях и функции ведения логов позволяют Шлюзу Управления сетью повысить защиту местной сети.
в каждой категории. Администратор может
1.1 Особенности
Имеетчетыре 10/100Mbps порта LAN иодин 10/100Mbps порт WAN
Поддерживаетрежим NAT и прозрачный режим (transparent mode)
Прозрачныйрежимнетребует изменения первоначальной сетевой структуры
Классификациятрафика базируется на IP, IP диапазон/подсеть, TCP/UDP диапазонах порта
Гарантируемаяимаксимальнаяпропускнаяспособностьс 3 уровнямиприоритетов
Динамическаяирасположеннаяпоприоритетампропускнаяспособность, реализованнаяпопринципу
равнодоступности между приоритетами одинакового уровня
Устанавливаемое ежедневное и еженедельное расписание доступа к каждой из индивидуальных политик
ПоддерживаетФильтр Содержимого с заданием диапазона времени
ПоддерживаетВиртуальныйСервер и отображение IP (Хост Multi-DMZ)
Многоязыковой интерфейс с простым управлением
Поддерживаютидентификациюпользователей, основанную на имени пользователя и пароле
1.2 Комплектация
Оборудование поставляется в следующей комплектации:
♦ ШлюзУправления Пропускной способностью
♦ Адаптерпитания
♦ Руководство по быстрой установке
♦ Инструкцияпоэксплуатациинакомпактдиске
Если Вы обнаружите некомплектность, пожалуйста, свяжитесь с вашим дилером или дистрибутором.
ИндикаторНазначение
PWR Индикатор включения питания.
STATUS
Мигает, показывая, что устройство загружается. Через одну минуту светодиодный
индикатор перестанет мигать, это значит, что устройство готово к работе.
100 Еслигоритпостоянно, топортработаетнаскорости 100 Мбит/сWAN & LAN
LNK/ACT Еслигоритпостоянно, топортподключенккакому-либосетевому
1.4 Задняяпанель
Порт или
кнопка
RESET Нажмите кнопку для сброса настроек.
WAN
LAN 1 to 4
Подключите к Вашему xDSL/Cable модему или к другому оборудованию, подключенному к Интернет
Подключите к Вашему компьютеру, коммутатору или другому оборудованию в Вашей локальной сети
устройству. Если мигает, то через этот порт идёт трафик.
Описание
1.5 Спецификация
Продукт Шлюз управления пропускной способностью
Модель BM-500
Технические спецификации
Подключение
Кнопка Нажмите кнопку для сброса настроек
Индикация
Питание 5V постоянного тока, 2.4A
Окружающая Среда
Габариты Шир. x Гл уб. x
Выс.
Соответствие FCC, CE Mark
WAN 1 x 10/100Base-TX
LAN 4 x 10/100Base-TX, Auto-MDI/MDI-X
Системные: PWR, STATUS
Сетевые: LNK/ACT, 100
Температура: 0~50°C
Влажность: 5%~90% без конденс ат а
Максимальная параллельная
сессия
Управление WEB интерфейс (English, Traditional Chinese, Simplified Chinese )
Режим работы Transparent, NAT
Тип подключений WAN в
режиме NAT
Классификация трафика IP, IP подсеть, TCP/UDP порт
Распределение Пропускной
способности
Лог
Статистика Статистика порта WAN и статистика политик в графическом представлении
Межсетевая Защита (Fire-
Политика правил с управлением Входящим/Исходящим трафиком
Гарантированная и максимальная пропускная способность
Планировщик с интервалами от 30 минут
3 Приоритета
Лог Трафика, Лог событий, Лог Подключений, Лог отправляется на почтовый
ящик или syslog сервер
Управление доступом на основе политики
Межсетевой экран с контролем открытых соединений (SPI)
Планировщик с интервалами от 30 минут
Обнаружение SYN атак, обнаружение флуда ICMP и UDP, обнаружение Pingof Death атак, обнаружение Tear Drop атак и IP Spoofing атак, фильтрация IP
маршрутизации, обнаружение сканирования портов и Land атак
Traffic alarm срабатывает припревышениипользователемквоты на уровень
трафика
Event alarm сигнализируетобатакехакера
Сигнальноесообщениеможетбытьотправленоадминистратору по элек-
тронной почте
Обновление прошивки через Web
Поддержка NTP
Сохранение и восстановление конфигурации через Web
Поддержка Dynamic DNS
Поддержка Multiple NAT и multiple DMZ (отображение IP)
Множественное балансирование загрузки сервера
ЧАСТЬ 2: Аппаратная Инсталляция
2.1 Требованиякустановке
Перед установкой Шлюза Управления Пропускной способностью, удостоверьтесь, что ваша сеть отвечает следующим требованиям.
- МеханическиеТребования
Шлюз Управления Пропускной способностью (далее по тексту BM-500) должен быть установлен между вашим подключением Internet и местной локальной сетью. Шлюз Управления Пропускной способностью может
быть помещен в шкаф или стойку. Расположите шлюз неподалёку от розетки питания. Необходимо предусмотреть меры для обеспечения температурного режима работы устройства.
- ЭлектрическиеТребования
BM-500 – устройство, требующеепитания, этоозначает, что BM-500 не будетработатьбезподключения к сети
питания. Для обеспечения бесперебойной работы Вашей сети следует подключать Шлюз Управления пропускной
способностью через источник бесперебойного питания и сетевой фильтр. Это защитит Вас от потери данных и
защитит BM-500 от сбоев и возможных повреждений при всплесках и
тания.
Такое развертывание позволяет сетевым администраторам контролировать всю пропускную способность, основанную на необходимых приоритетах и гарантировать обеспечение важных деловых и чувствительных ко времени приложений, пропускной
получить максимальный приоритет, в то время как другой менее важные приложения будут получать трафик по
остаточному принципу (исходя из пропускной способности). BM-500 имеет: встроенную защиту (межсетевой
экран); функции логов и статистики, для контроля сети и оптимального использования её пропускной способности; позволяет
осуществлять настройку политик управления пропускной способностью.
способностью с более высоким приоритетом. Важные деловые приложения могут
2.2 РежимРаботы (Operation)
BM-500 поддерживает два режима работы, Transparen t (Прозрачный) и NAT (Трансляция сетевых адресов).
В прозрачном режиме, работы BM-500, работает как прокси-сервер с отправкой пакетов LAN –> WAN и отправляет
пакеты WAN к LAN. LAN и WAN адреса IP находятся в одной подсети. В режиме NAT, пользователи со стороны
LAN совместно используют лишь один публичный IP адрес порта WAN, чтобы осуществить подключение к Интернет. Следующие два
IP адреса LAN и IP адреса WAN находятся в разных подсетях.
ЧАСТЬ 3: Начальная настройка
3.1 WEB Конфигурация
Шаг 1. Подключите и КОМПЬЮТЕР Администратора и порт LAN BM-500 к коммутатору. Уд о с то в е р ьт е с ь ,
что оба подключения выполнены правильно (есть линки). BM-500 имеет встроенный web сервер,
используемый для управление и конфигурирования. Используйте web-браузер, чтобы посмотреть
конфигурацию BM-500 (типа Internet Explorer 4 (или выше) или Netscape 4.0 (или выше) с полной
поддержкой сценария java). По умолчанию IP адрес BM-500 - 192.168.1.1 с маской подсети
255.255.255.0. Поэтому, IP адрескомпьютераАдминистраторадолженбытьвдиапазонемежду
192.168.1.2-192.168.1.254
Если IP адрес LAN ком пании не совпадает с настройками по умолчанию BM-500,(например, у Вас используется
диапазон IP - 172.16.0.0), то Администратор должен изменить IP адрес BM-500 чтобы быть в пределах того же самого
диапазона подсети LAN (172.16.0.1). Перезагрузите КОМПЬЮТЕР в случае необходимости.
По умолчанию на BM-500 включена функция DHCP Сервера. Это означает, что все компьютеры клиента в сети
LAN, включая компьютер Администратора следует настроить на использование динамической адресации, что позволит настроить их TCP/IP параметры, автоматически получив IP адрес от Шлюза Управления Пропускной способностью.
Следующая таблица - список частных адресов IP. Эти адреса не могут быть использованы как IP адрес WAN.
Шаг 2. Когда Вы настроили IP адрес в соответствии с настройками Шлюза Управления запустите WEB
браузер и в строке адреса введите http://192.168.1.1.
На экране появится всплывающее окно и запросом имени пользователя и пароля. Имя пользователя и пароль необходимы для подключения к Шлюзу Управления. Введите имя пользователя и пароль установленные по умолчанию (смотрите ниже).
Username: admin
Password: admin
Нажмите OK.
3.2 НастройкавПрозрачномрежиме (Transparent)
Шаг 1. После ввода имени пользователя и пароля в окне браузера откроется WEB интерфейс Шлюза
Управления. Выберите закладку Interface в меню расположенном слева, чтобы открыть страницу
System Interface.
Выберите Режим Transparent.
Введите требуемую информацию в соответствующие поля.
Интерфейс LAN IP Addr ess (IP Адрес)
Net Mask (маскаподсети)
Default Gateway (Шлюззаданныйпоумолчанию)
DNS Server (СерверДоменной
системы имен)
.
Внимание: Все показанные в описание скриншотыприведены в качествепримера. Пожалуйста, заполнитеполя в
соответствии с настройками необходимыми для Вашей сети.
Шаг 2. Нажмите на закладкуPolicy в менюрасположенномслева и далеенажмитеназакладкуOutgoing в
Удостоверьтесь, что все компьютеры, которые связаны с портом LAN, настроены на IP адрес шлюза
по умолчанию (Default Gateway), аналогичный установленному в настройках LAN Шлюза Управления Пропускной способности (то есть 192.168.1.1). При правильной настройке все компьютеры на
сети LAN должны немедленно получить доступ в Интернет.
функции фильтрации, то обратитесь, пожалуйста, к разделу Политики в данном руководстве пользователя.
Если Вам необходимо использовать
3.3 Настройкаврежиме NAT
Шаг 1. После ввода имени пользователя и пароля в окне браузера откроется WEB интерфейс Шлюза
Управления. Выберите закладку Interface в меню расположенном слева, чтобы открыть страницу
System Interface.
Выберите Режим NAT.
Введите требуемую информацию в соответствующие поля.
Конфигурация успешно завершена, если Вы увидите аналогичный скриншот, как показано ниже.
Удостоверьтесь, что все компьютеры, которые связаны с портом LAN, настроены на IP адрес шлюза
по умолчанию (Default Gateway), аналогичный установленному в настройках LAN Шлюза Управления
Пропускной способности (то есть 192.168.1.1). При правильной настройке все компьютеры на сети
LAN должны немедленно получить доступ к Интернет. Если Вам
фильтрации, то обратитесь, пожалуйста, к разделу Политики в данном руководстве пользователя.
необходимо использовать функции
ЧАСТЬ 4: Web конфигурация
4.1 Система
Администрирование BM-500 и конт роль управления возможны только Системным администратором. Системный
администратор может добавить или изменить Системные параметры настройки и режимы контроля. sub Администраторы могут только читать Системные параметры настройки, но не изменять их. На закладке System, Системный
администратор может:
1. Добавитьиизменитьимя sub Администратораипароль;
3. Ус т а н ов и ть предупреждения при вторжении Хакеров.
" System " - управление параметрами настройки типа привилегий пакетов, которые проходят через BM-500и мо-
ниторингуправления. Администраторможетуправлять, контролировать, иконфигурироватьпараметрынастройки
BM-500. Всеостальные пользователи (sub Администраторы) не могут изменить настройки шлюза, им разрешён
доступ в режиме «только чтение».
Admin: управление пользовательским доступом к Шлюзу Управления Пропускнойспособности. Здесьможнодобавить или удал ить пользователей и изменить пароли.
Setting: Администратор можетиспользоватьэтуфункцию, чтобысоздатьрезервнуюкопиюконфигурацииBM-500,
и сохранить её на компьютере "Администратора" или где-нибудь в сети; или восстановить файл конфигурации из
резервной копии; или восстановить BM-500 к настройкам заданными по умолчанию фабричным параметрам настройки. В режиме Setting Администратор может разрешить отправку уведомлений на почтовый ящик. Административные предупреждения отсылаются автоматически всякий раз, когда была зафиксирована попытка несанкционированного доступа или сетевая атака (взлом или флуд). Если разрешено, то требуется указать IP адрес SMTP
(Простой протокол передачи почты) Сервера. Для аварийных уведомлений может быть указано два адреса электронной почты.Date/Time: Эта функция разрешает BM-500синхронизировать время с Сервером Времени в Интернете или с часами
компьютера клиента.
многоадресную подсеть и подключаться к Интернет всем пользователям LAN с одного IP Адреса WAN.
Permitted IPs: Дает возможность Администратору разрешить определенныевнутренниеиливнешние IP адреса (для
Управления Шлюзом).Hack Alert: Когда происходят аварийныеситуации BM-500пошлетпочтовоепредупреждение, чтобыуведомить
Администратора, а также покажет предупреждающее сообщение Alarm в окне сообщений.
Route Table: Используйте этуфункциюдлядобавлениястатическихмаршрутов в сети, когдадинамическиймаршрут не эффективен.
DHCP: Администратор может конфигурировать параметрынастройки DHCP (ДинамическийПротокол Конфигурации Хоста) для сети LAN.Dynamic DNS: Динамическая доменнаясистемаимен (требуетналичияслужбыДинамическойдоменнойсистемы
имен), позволяет Вам привязать динамический адрес IP к статическому имени хоста. Когда эта функция разрешена,
Ваш IP адрес в DNS сервере будет автоматически модифицирован в новый IP адрес, обеспеченным поставщиком
интернет-сервиса DNS.
Logout: Завершение сеансаАдминистратора. ЭтафункцияпредохраняетСистемуотвторжения, ко гдаВаснет
на месте.
Software Update: Администратор может обновить программное обеспечение BM-500 нановуюверсию.
Администраторы могут посетить WEB сайт производителя, чтобы загрузить новую версию программного обеспечения. Администраторы могут модифицировать встроенное программное обеспечение устройства, чтобы оптимизировать его рабочие характеристики и защитить
от обнаруженных уязвимостей.
4.1.1 Admin (Администратор)
Выберите закладку Setup в меню расположенном слева, в открывшемся нажмите Admin. Откроется список зарегистрированных Администраторов.
Настройка таблицы администраторов
Administrator Name: Имя пользователя Администратор в Шлюзе Управления. Пользовательadminнеможет
быть удал ён.
Privilege: Привилегии администратора (Администратор or Sub администратор)
Имя пользователя главно го Администратора admin он сможет как просматривать, так и изменять конфигурацию.
Sub администраторможетбытьсоздантолькоглавнымАдминистратором. Дляэтогонажмите
Sub администраторимеетпривилегию «толькочтение».
Configure: Нажмите Modify , чтобы изменить пароль Sub Администратора, нажмите Remove, чтобы уд алит ь Sub
Администратора.
New Sub Admin
.
- 9 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Изменение пароля главного Администратора и Sub Администратора
Администратор может использовать эту функцию, чтобы создать резервную копию конфигурации BM-500 и
сохранить её на компьютере "Администратора" или на сетевом компьютере; или восстановить файл конфигура-
ции из ранее сохранённой копии; или восстановить BM-500 к заданным по умолчанию фабричным параметрам
настройки.
Web Management (Интерфейс WAN, Удаленное Управление)
Настройка Web Уп равл е ния (Интерфейс WAN). Администратор может изменитьномерпорта, используемыйдля
доступа по HTTP в любое время.
Authentication Management (Идентификация)
Администратор может определить номер порта и время простоя пользователя LAN, при обращении к сети WAN.
(ранее введенные в таблицу идентификации)
Функции Идентификации:
Authentication Port: номер порта используемый для отображения страницы пользовательского входа в систему.
Когда пользователь обращается к сети WAN, и включена функция идентификации пользователей (Политика->
Исходящие), пользователь должен послать запрос http с номером этого порта. BM-500 откроет пользовательскую
страницу входа в систему с запросом Имени и Пароля пользователя. Например, если шлюзу присвоен IP адрес
192.168.1.1 и
строке адреса, чтобы отобразилась пользовательская страница входа в систему.
Re-Login if Idle: Когда пользователь LAN подключен к сети WAN и не использует подключение определённое
время, подключение будет заблокировано. Пользователь должен войти снова. Время, заданное по умолчанию - 30
минут. Вы можете его изменить открыв страницу " System "-> " Setting ".
MTU Setting (установка длинны сетевых пакетов)
порт идентификации - 82, пользователь должен открыть web-браузер и ввести <http://192.168.1.1:80> в
Администратор может изменить длину сетевого пакета.
Если разрешить эту функцию, то будут записываться логии для всех входящих пакетов проходящих через этот
шлюз. Благодаря этому администратор может отследить логи входящих подключений.
System Reboot (Перезагрузка Системы)
Эта функция используется для перезагрузки BM-500.
Для перезагрузки нажмите кнопку Reboot.
Появится всплывающее окно. Нажмите кнопку OK для перезагрузки BM-500
или Cancel для отмены действия.
4.1.3 Date/Time (дата/время)
Синхронизация BM-500 с системным временем
Администратор может настроить синхронизацию даты и времени Шлюза Управления Пропускной способностью
через Интернет на Сетевой Сервер Времени (NTP) или синхронизировать с часами вашего компьютера.
Следуйте этим шагам, чтобы настроить синхронизацию на Сервер Времени Internet
Шаг 1.ПоставьтегалочкувполеслеваотнадписиEnable synchronization with an Internet time Server.
Шаг 2.ВыберитеВашчасовойпояспо Гринвичу нажав стрелку вниз справа от надписи Set offset или вос-
пользуйтесь помощником (Assist). Например для Москвы следует установить «+3».
Шаг 3. Введите IP Адрес Сервера Времени
часы (Вы можете воспользоваться помощником для выбора сервера времени из перечисленных в его
базе данных).
Шаг 4.Периодичностьобновлениясистемноговремени Вы можете установить интервал времени между
синхронизациями времени с внешними серверами. Если Вы установите 0, то время автоматически
синхронизироваться не будет.
или название Сервера, с которым Вы хотите синхронизировать
Следуйте этим шагам, чтобы синхронизировать время с часами вашего компьютера.
Шаг 1. Нажмите на кнопку Sync.
Нажмите OK чтобы подтвердить синхронизацию или Cancel, чтобы отказаться от изменений.
4.1.4 Language (Язык)
Шаг 1. По умолчанию установлен англоязычный интерфейс. Ещё есть два варианта Китайского… Я думаю
что китайский язык Вам не нужен. ☺ Поэтому данный раздел не переведён.
Толь ко с разрешённых IP адресов разрешено управлять Шлюзом Управления Пропускной способностью.
Add Permitted IP Address (Добавление разрешённого IP адреса)
Шаг 1.Нажмитекнопку New Entry.
Шаг 2.В области IP Address, введите LAN или WAN адрес IP.
1. IP addr es s: Введите LAN адрес IP или WAN адрес IP.
2. Netmask: введитемаскусети LAN/WAN.
3. Ping: Разрешите, чтобы проходили пинги с указанного IP адреса.
4. WebUI: Еслиразрешить, тобудетразрешеноуправлениечерез Web интерфейспопротоколу HTTP
для данного IP.
Шаг
3. Нажмите OK длясохранениянастроекили Cancel дляотмены.
Примечание: Вы можетезапретитьуправление и прохождениепингасовсехадресов, заисключениемуказанных
Вами. Для этого в настройках режимов NAT и Transparent следует отключить управление через WEB для LAN и
WAN (см. разделы 3.2 и 3.3) предварительнонастроивуправлениесразрешенного IP.
BM-500 хотябысодного IP адресаиполностьюотключитьвозможностьуправленияпо LAN и WAN – Вы поте-
ряете возможность подключиться к Шлюзу и изменять настройки. В этом случае получить доступ можно, только
произведя сброс настроек кнопкой Reset.
Если не разрешить доступ к
Изменение разрешённого IP адреса
Шаг 1.В таблице Permitted IPs выберите нужный адрес и нажмите Modify.
Шаг 2.Внеситеизменениявоткрывшемсяокне (другой IP адрес, Маска подсети ит.п.).
Шаг 3.НажмитеOKдлясохранениянастроекили Cancel для отмены.
Удаление разрешённого IP адреса
Шаг 1.В таблице Permitted IPs выберите нужный адрес и нажмите
Remove.
Шаг 2. Откроется окно с подтверждением илиотменойдейст-
вия.
Шаг 3. Нажмите OK для удаления выбранного IP адреса или Cancel
Multiple NAT разрешает локальному порту сопоставить несколько подсетей и подключаться к Интернет с других IP
Адресов WAN.
ОБРАТИТЕВНИМАНИЕ: Эта функция доступна, когда устройство работает в режиме NAT.
Например, компания арендует канал Интернет, имеющий несколько реальных IP адресов W A N (168.95.88.0/24), и компания
разделена на IT отдел, Сервисная служба, коммерческий отдел, отдел приобретения, бухгалтерский отдел. Компания
может разделить отделы, выделив каждый в отдельную подсеть и сопоставить подсети с разными внешними IP
адресами ради удоб ства настройки и конт роля. Вот пример настройки:
1. Подсеть IT отдела: 192.168.1.11/24 (Внутренний) <-> 168.95.88.253 (WAN)
Первый отдел (IT отдел) был установлен при настройке интерфейса IP, другие четыре должен быть добавлены в
Multiple NAT
Сервис IP адрес: 192.168.2.1
Маска подсети: 255.255.255.0
Заданный по умолчанию Шлюз: 192.168.2.11
Другие отделы также установлены группами с помощью функции Multiple NAT.
External Interface IP: IP адрес WAN порта.
Alias IP of Int. Interface / Net mask: IP адреслокальногопортаимаскаподсети.
Configure: Изменение настроек Multiple NAT. Нажмите Modify для изменения параметров Multiple NAT или на-жмите Delete дляудалениянастройки.
Добавление Multiple NAT
Шаг 1.НажмитекнопкуAddдлядобавления Multiple NAT.
Шаг 2.Введите IP адресвимяновоговебсайта в новом окне.
1. External interface IP Address: Выберите Глобаль ный IP адрес порта.
Шаг 3.НажмитеOKдлядобавления Multiple NAT или Cancel для отмены настроек.
Локальный IP адреспорта.
- 16 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Изменение Multiple NAT
Шаг 1.Выберите IP адресдлявнесенияизмененийинажмитеModify
Шаг 2.Внеситенеобходимые изменения Multiple NAT воткрывшемсяокне.
Шаг 3.НажмитеOKдлясохраненияизмененийилиCancelдляотмены.
Удаление Multiple NAT
Шаг 1.Выберите IP адресдляудаленияинажмитеRemove.
Шаг 2.В открывшемся окне нажмите OK для удаления настроек или
Cancel дляотмены.
4.1.7 Hacker Alert (Предупреждения об атаке хакеров)
В этом разделе Администратор может разрешить функцию автоматического обнаружения устройством атак хакеров. Когда происходят подобные события, BM-500 пошлет почтовое предупреждение, чтобы уведомить Администратора, и покажет предупреждающее сообщения Event в окне Alarm.
Функции Автоматического обнаружения атак
Detect SYN Attack Flood: Выберите эту опцию, чтобы обнаружить TCP SYN атаки, которые хакеры посылают
компьютерам сервера непрерывно, для блокирования или дестабилизации подключения серверов. Такие нападения
мешают пользователям соединяться с серверами. После активации этой функции, Системный администратор может
ввести число SYN пакетов в секунду, которой разрешено входить в сеть Шлюза Управления пропускной способностью. Как
только SYN пакеты
Администратору будет выслано предупреждение на e-mail. По умолчанию значение SYN имеет порог 200 Pkts/Sec.
Detect ICMP Flood:выберите этаопцию, чтобы обнаружить ICMP флудатаки. Когдахакеры непрерывнопосылаютпакеты
PING всеммашинамсетей LAN иликШлюзуУправленияПропускнойспособности, вашасетьиспытывает ICMP флуд
атаку. Она может вызвать
администратор может ввести число пакетов ICMP в секунду, которое разрешено ввести в сети Шлюза Управления
превысятэтотпредел, деятельностьбудетзарегистрированавпредупреждениях Alarm, и
Пропускной способностью. Как только число ICMP пакетов в секунду превышают этот предел, деятельность будет
зарегистрирована в предупреждениях Alarm, и Администратору будет выслано предупреждение на e-mail. По умолчанию
значение ICMP имеет порог 1000 Pkts/Sec.
Detect UDP Flood: выберите эта опцию, чтобы обнаружить UDP флуд атаки. UDP флуд подобен флуду ICMP. После
активации этой функции, Системный администратор может ввести число UDP пакетов в секунду
ввести в сети Шлюза Управления Пропускной способностью. Как только число UDP пакетов в секунду превышают этот
предел, деятельность будет зарегистрирована в предупреждениях Alarm, и Администратору будет выслано
предупреждение на e-mail. По умолчанию значение UDP имеет порог 1000 Pkts/Sec.
Detect Ping of Death Attack: Выберите эта опцию, чтобы обнаружить атаки большими пакетами данных с мусором в
пакетах PING, их
подключения, или даже заставить перезагрузиться компьютер, чтобы восстановить нормальное сетевое подключение.
Detect Tear Drop Attack: Выберите эту опцию, чтобы обнаружить tear drop атаки. Это - пакеты, которые сегментированы
мелкими пакетами с отрицательной длиной. Некоторые Системы обрабатывают отрицательное значение как очень
большую величину
завершения работы или перезапуска.
Detect IP Spoofing Attack: Выберите эту опцию, чтобы обнаружить атаки обмана. Хакеры маскируют себя как
пользователи, которым доверяет сеть, атаками Обмана. Они используют поддельный идентификатор, чтобы попробовать
пройти через Систему BM-500 и вторгнуться в сеть.
Filter IP Source Route Option
который может отличаться от исходного адреса, установленного в заголовке пакета. Хакеры могут использовать это поле
адреса на замаскированных пакетах, для вторжения в сети LAN и перенаправить данные из сетей LAN к себе.
Detect Port Scan Attack: Выберите эту опцию, чтобы обнаружить сканирование портов
атака применяется хакерами чтобы обнаружить компьютеры и уязвимые порты, которые открыты этими компьютерами.
Detect Land Attack: Некоторые Системы завершают работу при получении пакетов с одинаковыми адресами источникика
и назначения, одинаковыми исходным портом и портом предназначения, когда сегмент, используемый для синхронизации
на заголовке TCP отмечен. Дайте возможность этой функции
Default Packet Deny: Запрещает прохождение всех пакетов от Шлюза Управления Пропускной способности. Пакет может
пройти только, когда есть политика, которая разрешает проходить данному пакету.
посылают хакеры чтобы вызвать сбой Системы. Эта атака может сильно снизить скорость сетевого
(бесконечность), и копируют огромные данные в Систему, что вызывает сбой Системы, типа
: Каждыйпакет IP можетнестидополнительноеполе, которое определяет адрес для ответа,
вашейсетиизинтернет. Данная
обнаружитьтакиеаварийныепакеты
, котороеразрешено
Посленастройкивсехнеобходимыхфункцийнажмите OK длясохраненияизменений.
4.1.8 Route Table /Таблица Маршрутизации/
В этомразделе, Администраторможетдобавитьстатическиемаршрутыдлясети.
Отображение окна Route Table
Шаг 1. Нажмите на кнопкеSystem в левомпеню, азатемвыберитевоткрывшемсяспискеRoute T able. От-
кроется окно Route Table с текущими параметрами настройки.
Функции Route Table
Interface:Сетьпредназначения: одна локальная (LAN) или глобальная (WAN) сеть.
Destination IP: IP адресвсетипредназначения.
Net Mask:Маскаподсетивсетипредназначения.
Gateway: IP адресшлюзапоумолчаниюдляподключенияксетипредназначения.
Configure:Изменениенастроеквтаблицемаршрута.
Шаг 1.В окне Route Table, нажмите кнопку New Entry.
Шаг 2.В окне New Static Route Add, введите информацию для нового статического маршрута.
Шаг 3.В ниспадающем меню поля Interface, выберите сеть для подключения (LAN, WAN)..
Шаг 4.НажмитеOKдлядобавлениястатическогомаршрутаилиCancelдляотмены.
Изменение Статического Маршрута:
Шаг 1.В меню Route Table, выберите маршрут для редактирования и нажмите Modify в
Шаг 2.В окне Modify Static Route, измените необходимые адреса маршрутизации.
Шаг 3.НажмитеOKдлясохраненияизмененийилиCancelдляотмены.
Удаление Статического Маршрута:
Шаг 1. Выберите в окне Route Table маршрут, которы йнеобходимо
удал ить и нажмите
строке соответствующей удаляемому маршруту.
Шаг 2. Для удаления маршрута нажмите OK на всплывающем окне
или Cancel для отмены.
Remove встолбцетаблицы Configure на
поле Configure.
4.1.9 DHCP
В этом разделе Администратор может настроить параметры DHCP (Протокол динамической конфигурации
хост-машины) для сети LAN (LAN).
Отображение окна DHCP
Нажмите кнопку System в меню расположенном слева и в открывшемся подменю выберите DHCP . откроется
окно настроек DHCP.
- 19 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Функция Динамического распределения IP адресов (Dynamic IP Address functions)
Subnet: Подсеть сети LAN
NetMask: Маскаподсети LAN
Gateway: IP адресшлюзапоумолчаниювпосети LAN
Broadcast: Широковещательныйадресвподсети LAN
Включение поддержки DHCP
1. В окне Dynam i c IP Address включите Enable DHCP Support.
Domain Name: Администратор, если необходимо, может ввести название Домена сети LAN.
DNS Server 1 : Введите распределенный IP адрес DNS Сервера 1.
DNS Server 2 : Введите распределенный IP адрес DNS Сервера 1.
WINS Server 1 : Введите распределенный IP адрес WINS Сервера 1.
WINS Server 2 : Введитераспределенный IP адрес WINS Сервера 2.
Client IP Address Range 1: Введитеначальныйиконечный IP адресдинамическиназначаемый DHCP
клиентам.
Client IP Address Range 2: Введите начальный и конечный IP адрес динамически назначаемый DHCP
клиентам. (Опционально)
Администратор Шлюза Управления Пропускной способности может использовать функцию Proxy DNS, чтобы
BM-500 работал как Сервер DNS для сетей DMZ и LAN. Все DNS обращающиеся к определенномуИменидомена,
будет направлены на IP адрес Шлюза Управления Пропускной способностью. Например, организация имеет свой
Почтовый Сервер (то есть, mail.planet.com.ru) в сети DMZ (то есть 192.168.10.10). Из Интернета можно обратиться к
почтовому серверу организации через
туальный Сервер или параметры настройки Mapped IP. Однако, для пользователи сети LAN, их WAN сервер DNS
назначен на публичный IP адрес для почтового сервера. Следовательно, для пользователей сети LAN, чтобы обратиться к почтовому серверу (mail.planet.com.ru) они должны выйти в Интернет, а затем вернуться обратно через
BM-500, чтобы
альный, публичный адрес IP , в то время как почтовый сервер обслуживает их запрос NAT адресом, который не является реальным.
Эта странная ситуация происходит, когда есть серверы в сети DMZ, и они связаны с реальными IP адресами. Чтобы
избежать этого, установите Прокси-сервер DNS, так чтобы все компьютеры сети LAN использовали BM-500 как
сервер DNS, который действует как Прокси-сервер DNS.
обратиться к почтовому серверу. По существу, сеть LAN обращается к почтовому серверу на ре-
имя её Домена при условии, что Администратор правильно установил Вир-
ЕслиВыхотитеиспользоватьфункцию Proxy DNS устройства, IP адресконечногопользователяглавного
DNS серверадолженсовпадатьс IP Адресомустройства.
Нажмите кнопку System в меню расположенном слева и в открывшемся подменю выберите DNS Proxy. Откроется окно настройки DNS Proxy.
Ниже - информация, необходимая для настройки DNS Proxy:
Domain Name: Имядоменасервера
Virtual IP Address: Виртуальный IP адрес соответствующий DNS Proxy
Configure: изменениеилиудаление политик DNS Proxy
- 20 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Добавление новой записи DNS Proxy
Шаг 1.НажмитекнопкуNew Entry, откроетсяокноAdd New DNS Proxy.
Шаг 2.ВведитевсоответствующихполяхнастройкиИмяДоменаивиртуальный IP адрес.
Шаг 3.НажмитеOKдлясохраненияилиCancelдляотмены.
Шаг 1.В окне DNS Proxy выберите политику, которуюнеобходимо уда лить и нажмите Remove вполе Con-
figure.
Шаг 2.Дляудаления DNS Proxy нажмите OK на всплывающемокнеили Cancel дляотмены.
4.1.11 DDNS
Динамический DNS (требует Службы Dynamic DNS) разрешаетВамиспользоватьпсевдоним, которыйсопоставляет Ваш динамический IP адрес статическому Имени Хос та, позволяя Вам обращаться к оборудованию из
Интернет по Имени Хоста . Обычно используется, когда провайдер выделил Вам динамический IP адрес. Ко гда эта
функция используется, адрес IP на Сервере Dynam i c DNS будет автоматически сопоставлен с Вашим текущим IP
адресом, предоставленным провайдером.
Нажмите DDNS в меню System и откроется окно настройки Dynamic DNS.
Важные термины Dynamic DNS:
!: Состояниеобновления,
ная ошибка.
Domain name: Введите пароль, предоставленный поставщиком интернет-сервиса.
WAN IP Ad dress: IP адресдляпорта WAN.
Modify: Изменение настроек dynamic DNS . Нажмите Modify длявыборапараметров DNS; нажмите Delete для
удал ения настроек.
Как использовать dynamic DNS:
BM-500 поддерживает множество провайдеровданногосервиса, укоторыхВыможетезарегистрироваться, чтобы
использовать данную функцию. Для получения подробных инструкций по настройке смотрите информацию
сайте выбранного провайдера.
Как зарегистрироваться:
Нажмите Dynamic DNS в меню System, чтобы открыть окно Dynamic DNS, затем нажмите кнопку New Entry. В
открывшемся окне выберите в ниспадающем меню Service Provider провайдера и нажмите Sign_up, Откроется
сайт провайдера. Зарегистрируйтесь на нем и следуя инструкциям на сайте.
Подключение; Процесс обновления; Обновление неудачное; Неопознан-
на
- 21 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Нажмите, чтобы перейти на сайт,
выбранный слева
Ввод настроек Dynam ic DNS
Шаг 1.Нажмитекнопку New Entry.
Шаг 2.Введитеинформациювоткрывшемсяокне.
Service providers: Выберитепровайдера сервиса.
Sign-up: открываетсайтвыбранного провайдера.
External IP : IP адрес порта WAN.
automatically fill in the WAN IP: Нажмитедляавтоматического определения WAN IP.
User Name: Введитезарегистрированноеимяпользователя.
Password: Введитепарольпредоставленный ISP (Провайдером Интернет Сервиса).
Domain name: Вашеимяхостадомена
предоставленное Провайдером Интернет-сервиса.
Нажмите OK для сохранения dynamic DNS или Cancel для отмены настроек.
Изменение dynamic DNS
Шаг 1.Выберитенастройку, которую необходимо изменить и нажмите Modify.
Шаг 2.Внеситеизменениявоткрывшемсяокне Dynamic DNS.
Ноек.ажмите OK для сохранения dynamic DNS или Cancel для отмены настр
C помощью Software Update администратор может обновить программное обеспечение на новую версию.
Вы можете посмотреть текущий номер версии программного обеспечения в V ersi on Number. Администраторы
могут посетить сайт изготовителя, чтобы загрузить новую версию и сохранить её на жестком диске компьютер а.
ЗАМЕЧАНИЕ: Процесс обновления программного обеспечениязанимаетпримернотриминуты. Послеобновления программного обеспечения система автоматически перезапустится.
шлюза.
4.2 Интерфейс (Interface)
В этом разделе, Администратор может настроить IP адреса для офисной сети. Администратор может
конфигурировать IP адреса Внутренних (LAN) сетей, и Внешнюю (WAN) сеть. Так же в этом разделе на-
страиваются маска подсети и шлюз, используемый по умолчанию.
Используя Внутренний Интерфейс, Администратор настраивает Внутреннюю (LAN) сеть. Внутренняя сеть будет
использовать приватную IP адресацию. Внутренние IP адреса не видны из Интернета.
Transparent Mode: Все пользователи Интернет используют реальные IP Адреса.
NAT Mode: Все IP адреса пользователей работающих в Интернет используют NAT (Трансляция
Что позволяет пользователям получить приватный доступ в Интернет через один внешний IP адрес (WAN) выделенный провайдером для подключения к Интернету.
IP Address: Приватный внутренний IP адрес Межсетевого экрана - IP адрес Внутренних (LAN) портовШлюза
Управления Пропускной способности. Значение по умолчанию IP адрес - 192.168.1.1. ВНИМАНИЕ: IP Адрес ВнутреннегоИнтерфейса и Интерфейса DMZ используюттолькоприватные IP адреса.
Если новый Внутренний IP Адрес отличается от 192.168.1.1, Администратор должен установить Адрес IP на компьютере, чтобы он находился в той же самой подсети, как и Межсетевой экран и перезапустить систему или сетевое
Сетевого адреса).
подключение, чтобы активировать новый IP адрес. Например, если новый Внутренний Адрес IP Межсетевого
- 172.16.0.1, то введите новый Внутренний IP Адрес 172.16.0.1 в поле URL браузера, чтобы соединиться с Межсетевым экраном.
NetMask: Этомаскаподсетидлявнутреннейсети. Значение по умолчанию: 255.255.255.0.
Ping: Ус т а но в ит е галочку, чтобыразрешитьизвнутреннейсетипинговать IP Адрес BM-500. Если разрешено,
BM-500 будетотвечать на пинг из внутренней сети.
WebUI: Уст а но в и те галочку, чтобы разрешить управление с помощью WEB интерфейса из внутренней сети (LAN)
по IP адресу присвоенному в настройках IP Addre ss.
For PPPoE (ADSL User): Эта опция предназначена для пользователи PPPoE, которыеобязанывводитьимя
пользователя и пароль для подключения к Сети Интернет, например пользователей ADSL.
Current Status: Показываеттекущее состояние подключения PPPoE.
IP Addr ess: ПоказываетАдрес IP подключения PPPoE
Username: Введите PPPoE имяпользователяпредоставленное провайдером.
Password: Введите PPPoE парольпользователя предоставленый провайдером.
IP Address provided by ISP (тип IP адреса предоставленного провайдером):
Dynamic: Выберитеэтотпункт, если IP адрес автоматически назначается провайдером.
Fixed: Выберитеэтотпункт, еслиВампредоставилистатический IP адрес. Введите IP адрес, маскуподсетии
шлюз, используемый по умолчанию в соответствии с данными предоставленными Вам провайдером.
Upload/Download Bandwidth: Максимальная пропускнаяспособностьподдерживаемаясоединением с поставщиком услуг интернета. (У BM-500 максимальная пропускная способность для Входящего
/Исходящего трафика
составляет 10Мбит/с)
Service-On-Demand (Служба по требованию):
Auto Disconnect: Подключение PPPoE автоматически разъединится в случае простоя свыше указанного времени.
Введите время бездействия до разрыва подключения в минутах. Введите ‘0’ , если Вы не хотите, чтобы подключение PPPoE когда-либо разрывалось.
Ping: Выберите эту функцию, чтобы разрешить пинги из внешней сети (WAN) IP Адреса шлюза. Что
позволит
пользователям Интернет пинговать Ваш шлюз. Если разрешено, то BM-500 будет отвечать на пакеты эхо-запроса
из внешней сети.
WebUI: Выберите эту функцию, чтобы разрешить использование WEB интерфейса BM-500 из Внешней (WAN)
сети. Данная опция разрешит управлять и настраивать шлюз из Интернет, используя внешний (WAN) IP адрес.
Имейте в виду, что BM-500 всегда требует ввода имени
пользователя и пароля для подключения. Использование
данной возможности нежелательно, так как Вы существенно повышаете риск взлома Вашего шлюза. При использовании данной опции обязательно установите пароль, отвечающий мерам безопасности, длинной не менее 8
символов.
По завершению изменений нажмите OK.
For Dynamic IP Address (Cable Modem User): Эта опция предназначена для пользователей, котор ым автома-
тически назначен IP адрес их провайдером, типа пользователей кабельного модема. Ниже основные опции настройки:
IP Address: Здесь отображается Динамический IP адрес, полученный шлюзом от провайдера. Это - адрес IP
Внешнего (WAN) порта Шлюза Управления Пропускной способностью сети.
MAC Address: Здесьотображается MAC адресШлюзаУправленияПропускной способностью сети.
User Name (Некоторые
провайдеры могут требовать ввода имени пользователя): Введите имя пользователя пре-
доставленное провайдером.
Hostname: Имя хоста назначенное Шлюзу Управления Пропускной способностью. Некоторые провайдерыназначают определенное имя хоста, для подключения к их сети. Введите, если это необходимо здесь имя хоста. Если
Ваш провайдер не требует для подключения указания имени хоста, то поле
следует оставить пустым.
Максимальная пропускная способность поддерживаемая соединением с поставщиком услуг интернета. (У BM-500
максимальная пропускная способность для Входящего/Исходящего трафика составляет 10Мбит/с)
Renew: Запросы, дляполучениянового WAN IP адреса.
Release: Запросы, дляотключенияполученного WAN IP адреса.
Ping: Выберитеэтуфункцию, чтобыразрешитьпингиизвнешнейсети (WAN) IP Адреса шлюза. Что позволит
пользователям
Интернет пинговать Ваш шлюз. Если разрешено, то BM-500 будет отвечать на пакеты эхо-запроса
из внешней сети.
WebUI: Выберите эту функцию, чтобы разрешить использование WEB интерфейса BM-500 из Внешней (WAN)
сети. Данная опция разрешит управлять и настраивать шлюз из Интернет, используя внешний (WAN) IP адрес.
Имейте в виду, что BM-500 всегда требует ввода имени пользователя и
пароля для подключения. Использование
данной возможности нежелательно, так как Вы существенно повышаете риск взлома Вашего шлюза. При использовании данной опции обязательно установите пароль, отвечающий мерам безопасности, длинной не менее 8
символов.
По завершению изменений нажмите OK.
For Static IP Addres s: Эта опция предназначена для пользователи, котор ым назначен статический IP Адрес их
провайдером. Ваш провайдер предоставит Вам всю информацию для настройки IP Адреса, Маски Подсети,
Шлюза, и DNS. Используйте эту опцию, если Вы имеете более одного публичного IP адреса.
IP Addr ess: Статический IP адрес назначенный Вам провайдером. Это публичный IP адрес внешнего (WAN)
порта Шлюза Управления Пропускной Способностью Сети.
Netmask: ЭтоМаскавнешнейподсети (WAN). (то есть. 255.255.255.0)
Default Gateway: IP адрес шлюза по умолчанию.
DNS Server 1/2: Введитеадреса DNS 1/2, серверовпредоставленныхпровайдером. (См. Замечание.)
Upload/Download Bandwidth: Максимальная пропускная способность поддерживаемая соединением с постав-
щиком услуг интернета. (У BM-500 максимальная пропускная способность для Входящего/Исходящего трафика
составляет 10Мбит/с)
Ping: Выберитеэтуфункцию, чтобыразрешитьпингииз
внешнейсети (WAN) IP Адреса шлюза. Что позволит
пользователям Интернет пинговать Ваш шлюз. Если разрешено, то BM-500 будет отвечать на пакеты эхо-запроса
из внешней сети.
WebUI: Выберите эту функцию, чтобы разрешить использование WEB интерфейса BM-500 из Внешней (WAN)
сети. Данная опция разрешит управлять и настраивать шлюз из Интернет, используя внешний (WAN) IP адрес.
Имейте в виду
, что BM-500 всегда требует ввода имени пользователя и пароля для подключения. Использование
данной возможности нежелательно, так как Вы существенно повышаете риск взлома Вашего шлюза. При использовании данной опции обязательно установите пароль, отвечающий мерам безопасности, длинной не менее 8
символов.
По завершению изменений нажмите OK.
Замечание: Если Вы хотите установить DNS Сервер, Вы должны настроить Virtual Server, чтобы реальный IP ад-
рес от сервера DNS подменялся соответствующим приватным IP адресом внутреннего сервера DNS. Введите сопоставленный IP адрес внутреннего сервера в поле адреса сервера DNS.
4.3 Адреса (Address)
BM-500 позволяет Администратору настраивать адресасети LAN, группыдлясети LAN, адресасети WAN, группы
для сети WAN. Эти параметры настройки используются для настройки политик.
Что такое Таблица Адресов?
IP Адресом в Таблице Адресов может быть как адрес компьютера так и Адрес подсети. Администратор легко может
назначить легко запоминающееся название соответствующее IP адресу. Данная функция основана на сетевой адресации IP - это может быть как LAN IP адрес, так и WAN IP адрес. Если Администратору нужно создать политику
управления, для пакетов с
WAN Network Group, а затемдобавить IP адреса в недавно созданную группу. Использование адресов группы может сильно упростить процесс создания политики управления.
Благодаря легко запоминающимся названиям IP адресов и названиям групп адресов, отображаемых в таблице адресов, Администратор может использовать эти названия как
управления. Адресная таблица должна быть сформирована, до создания политики управления, так, чтобы Администратор мог выбрать названия необходимых IP адресов в адресной таблице при настройке политики управления.
разных IP адресов, он может сначала добавить новую группу в Network Group LAN или
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Определения:
Name: Названиесетевого адреса LAN.
IP: IP Адрес сети LAN
Netmask: Маскаподсети LAN.
MAC Address: MAC адрес ассоциированный с данным IP адресом LAN.
Configure: Выможетеконфигурировать параметры настройки сети LAN. Нажмите Modify, чтобы изменить пара-
метры сети LAN. Нажмите Remove, чтобы удали ть параметры настройки.
В окне LAN, если один из членов был добавлен к какой-либо Политике(Policy) или LAN группе
(LAN Group),
столбец Configure покажет сообщение – In Use (используется). В этом случае, Вам не разрешат изменить или
удал ить запись.
Добавление нового адреса LAN
Шаг 1.НажмитеNew Entryдлядобавленияновогоадреса.
Шаг 2.В окне Add New Address введите необходимые значения. После ввода IP адреса и маски подсети
нажмите кнопку Clone MAC Address и MAC адрес указанного хоста будет автоматически введён в
соответствующее поле. (См. Примечание)
Шаг 3. Нажмите OK для сохранения введённых данных или Cancel для отмены.
Примечание: Если Вынеправильноввелиданные IP и Маскиподсети, топоявитсясообщениеобошибке Can’t
find the MAC Address.
Если Вы хотите разрешить добавление адресов в Статическую таблицу DHCP, то введите MAC адрес, и поставьте
галочку напротив Add in Static DHCP.
Изменение LAN адреса
Шаг 1.В окне LAN выберите нужную запись для изменения и нажмите на ссылку Modify в нужной
строке
таблицы в колонке Configure. Откроется окно Modify Address.
стройки группы LAN. Нажмите Remove, чтобы уда лить группу.
В окне LAN Group, если один из членов был добавлен к какой-либо Политике(Policy) столбец Configure покажет
сообщение – In Use (используется). В этом случае, Вам не разрешат изменить или
уда лить запись LAN Group.
Добавление LAN Group
Шаг 1. В окне LAN Group, нажмите кнопку New Entry, чтобы открыть окно добавления новой группы
адресов (Add New Address Group).
Шаг 2. Откроется окно Add New Address Group:
• A vailable Address:перечисление имён всех членов сети LAN.
Шаг 3.
Шаг 4.Удалениечленов: Выберитеименачленоввспискевыбранныхадресовинажмите <<Remove для
Шаг 5.НажмитеOKдлядобавленияновойгруппыили
Добавление членов: Выберитеимена, которыебудутдобавленывСпискеадресов <-Available
Address->, и нажмите кнопкe Add>>, чтобы добавить их в список выбранных адресов.
удаленияихизспискавыбранныхадресов.
Cancel дляотмены.
Изменение LAN Group
Шаг 1. В окнеLAN GroupвыберитегруппукоторуюнеобзодимоизменитьинажмитенассылкуModifyв
нужной строке таблицы в колонке Configure.
Шаг 2. Откроется окно Modify Address Group.
Available Address:перечислениеимёнвсехчленовсети LAN.
Selected Address:списокимен, ассоциированныхсданнойгруппойадресов.
Шаг 3.Добавлениечленов: Выберитеимена, которые
Address->, и нажмите кнопкe Add>>, чтобы добавить их в список выбранных адресов.
Name: Названиесетевого адреса WAN.
IP/ Netmask: IP Адрес/Маска подсети сети WAN
Configure: Выможетеконфигурировать параметры настройки сети WAN. Нажмите Modify, чтобы изменить па-
раметры сети WAN. Нажмите Remove, чтобы уда лить параметры настройки.
В окне WAN, если один из членов был добавлен к какой-либо Политике(Policy) или WAN группе (WAN Group),
столбец Configure покажет сообщение – In Use (используется)
удал ить запись.
. В этом случае, Вам не разрешат изменить или
- 30 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Добавление, изменение и удаление WAN Address производится
аналогично настройке LAN Address.
Ниже приведены только скриншоты. Смотрите описание в разделе LAN Address
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Определения:
Name: Имя WAN группы.
Member: Членыгруппы.
Configure: Изменениепараметровнастройки WAN Group. Нажмите Modify, чтобыизменитьпараметрына-
стройки WAN Group. Нажмите Remove, чтобы удали ть группу.
В окне WAN Group, если один из членов был добавлен к какой-либо Политике(Policy) столбец Configure пока-
жет сообщение – In Use (используется). В этом случае, Вам не разрешат изменить
или удал ить запись WAN
Group.
Добавление, изменение и удаление WAN Group производится
аналогично настройке LAN Group.
Ниже приведены только скриншоты. Смотрите описание в разделе LAN Group
В этом разделе определены сетевые сервисы, так же могут быть добавлены новые сетевые сервисы. Есть три подменю в меню Service, это: Pre-defined, Custom, и Group. Администратор может просто следовать за командам и,
описанными ниже, чтобы определить протоколы и номера портов для настройки сетевых приложений. Если данные
настройки включить в соответствующие политики, то
компьютерами используя только разрешённые сетевые сервисы.
Что такое Service?
TCP и UDP протоколы поддерживают множество сервисов, и каждая служба определённые номера TCP или UDP
портов, например: TELNET (23), SMTP (21), POP3 (110), и т.д. BM-500 имеет два вида сервиса: pre-defined service
(предопределенные сервисы) и custom service (произвольный сервис). Наиболее часто используемые сервисы, подобно TCP и UDP перечислены
пользователи могут определить другие номера порта TCP и UDP, которых нет в меню pre-defined service согласно
своим потребностям. При настройке custom service, порт клиента располагается в диапазоне от 1024 до 65535, а
диапазон портов сервера от 0 до 1023.
Как использовать Service?
Администратор может добавить новые сервисные названия группы в опции Group
необходимые сервисы для данной группы. Использующая Группу Сервисов Администратор может упростить
процессы настройки политики управления. Например, есть 10 компьютеров, которым необходимо использовать для
работы 5 сервисов: HTTP, FTP, SMTP, POP 3, и TELNET. При отсутствии информации о сервисных группах Администратор должен будет настроить 50 (10x5) политик управления, но сопоставив 5 сервисов к одному названию
группы в
50.
s поле ervice, требуется толькооднаполитикауправлениядлядостижениятогожесамогоэффектавместо
в pre-defined service и не могут быть изменены или удален ы. В меню custom service,
Пользователи смогут соединиться с серверами и другими
под меню Service, и назначить
4.4.1 Типичные настройки (Pre-defined)
Отображение окна Pre-defined
Шаг 1. Нажмите Pre-defined. Появится окно со списком сервисов и используемыхимипортов. Этотсписок
Шаг 1. Нажмите Custom . Появится окно с таблицей, показывающее все службы, внастоящеевремяоп-
ределённые Администратором.
Определения:
Service name: Назначенноеназваниесервиса.
Protocol: Сетевой протокол, использованный в настройке сервиса. Это TCP, UDP или другой.
Client port: ДиапазонпортовКлиентасопоставленныйсервису.
Если номера портов, введенных в два поля портов Клиента, отличаются, то все номера портов находящиеся между
этими двумя портами открыты. Если номера портов, введенных в два поля портов Клиента
открыт только этот порт.
Service port: Диапазон Service портов в определенном сервисе.
Если номера портов, введенных в два поля Service port, отличаются, то номера портов между этими двумя номерами
открыты. Если номера портов, введенных в два поля Service port одинаковые, то открыт введенный номер порта.
Configure: Изменение параметров настройки в процессе эксплуатации таблица. Нажмите Modify, чтобы изменить
параметры в процессе эксплуатации
Внимание: В окне Custom, если однаизуслугбыладобавлена в Policyили Groupпоявитсясообщение ”In Use” в
столбце Configure. В этом случае Вам не разрешат изменить или удалит ь параметры настройки. Идите в окно Policy
или Group, чтобы уда лить настройку, затем Вы сможете изменить параметры настройки.
таблица. Нажмите Remove, чтобы удалить выбранную установку.
одинаковые, то будет
Добавление
В окне Custom, нажмите кнопку New Entry – откроется таблица настройки нового сервиса.
При настройке custom service, порт клиента располагается в диапазоне от 1024 до 65535, а диапазон портов сервера
от 0 до 1023.
Шаг 1.Нажмите OK, чтобысохранитьновыйсервис, или Cancel, для отмены.
нового Сервиса
New Service Name: Название, соответствующееновомусервису.
Protocol: Введитетипсетевогопротокола, которыйбудетиспользован, типа TCP, UDP, или
другой (пожалуйста введите номер для типа протокола).
Client Port: введитедиапазонномеровпортовдляновогосервиса.
Server Port: введитедиапазонномеровпортов
для нового сервиса.
- 34 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Шаг 1. Нажмите Group в меню Service - появится окно с таблицей, отображающей текущие параметры на-
стройки сервисов для групп, установленные Администратором.
Определения:
Group name: НазваниеГруппы сопоставленное определённым Сервисам.
Service: Сервисыразрешённые для данной группы.
Configure: Настройка Группы. Нажмите Modify для изменения Сервисов разрешенных для данной группы. На-жмите Remove дляудал ения группы.
Внимание: В окне Group, Если одна из групп используется в разделе Policy, то еёизменениеневозможно и в
столбце
данной группу, а для её изменения её нужно удалит ь из всех настроек в разделе Policy.
Добавление Группы Сервисов
Configure напротив названия появится сообщение In Use. Выможететолькопосмотретьнастройку
Шаг 1.В окне Group нажмите кнопку New Entry.
Шаг 2.ОткроетсяокнодобавленияновойгруппыAdd Service Group:
Available Services:списокдоступныхСервисов.
Selected Services:
Шаг 3. Введите название новой группы в окно Name. Это названиебудетслужитьссылкойнасозданную
Available Services:списокдоступныхСервисов.
Selected Services:Списоксервисов разрешённых для данной Группы.
Шаг 2.Добавлениеновыхсервисов: выберите нужные сервисы в списке сервисов Available Services и
нажмите кнопку Add>> для добавления их в создаваемую группу.
Шаг 3.Удалениесервисов: Выберите
<<Remove дляудаленияихихсоздаваемойгруппы.
Шаг 4.Нажмите OK длясохраненияизменений.
Modify напротив нужной группы. При изменении сервисов Вы увидите следующие поля:
всписке Selected Service ненужныесервисыинажмитекнопку
Удаление Группы Сервисов
Нажмите
серсисов или Cancel для отмены.
Remove напротив нужной группы. На всплывающем окне нажмите OK для удаления Группы
4.5 Расписание (Schedule)
BM-500 позволяет Администратору настраивать расписание работыдляполитик. Создаваярасписание, Администратор может разрешить любой политике BM-500использоваться только в строго определённое время. Любые
действия для данной политики, не попадающие в установленное расписание будут игнорироваться шлюзом. Расписания можно настраивать произвольным образом, указывая разрешённые дни и интервалы времени. Например,
можно настроить BM-500
время. Т.е. с пятницы по понедельник с 9-00 до 18-00. В остальное время BM-500 доступ в Интернет пользователям, на которых распространяется действие данного расписания, будет запрещён.
так, чтобы он разрешал пользователям сети LANдоступ к сети Internet только в рабочее
Отображение окна Schedule (Расписание)
Шаг 1. Нажмите Schedule в левом меню - появится окно, отображающей текущие параметры настройки
окненажмите OK дляудаленияРасписанияили Cancel дляотмены.
* Еслирасписаниеиспользуется, вкакойлибополитике, товстолбце Configure, напротивэтого расписания будет
стоять In Use. Такое расписание изменить или уда лить можно только после того, как его использование будет отключено во всех Политиках раздела Policy.
Конфигурируя QoS, Вы можете управлять исходящей/входящей Пропускной способностью потока данных. Администратор может настраивать пропускную способность исходя из пропускной способности глобальной сети.BM-500 позволяет настраивать пропускнуюспособностьразнообразнымиправилами QoS, выбиратьсоответствующее правило QoS в Политике управления, благодаря чему эффективно распределять пропускную способность
Вашей сети. Простота настройки и управления создают максимум комфорта для администратора.
Шаг 1.НажмитекнопкуRemoveнапротивнужнойзаписив столбцеConfigure.
Шаг 2.Навсплывающем окне нажмите OK для уда ления правила QoS или Cancel для отмены.
* Еслиправилоиспользуется, вкакойлибополитике, товстолбце Configure, напротив этого
In Use. Такоеправилоизменитьилиуд алит ьможнотолькопослетого, какегоиспользованиебудетотключенововсехПолитикахраздела Policy.
Настроив Идентификацию, Вы можете управлять правами доступа пользователя LAN в сегмент WAN. Ад-
министратор может разрешить доступ в Интернет только при вводе имени пользователя и пароля.
Настройка Идентификации
Нажмите Authentication в меню расположенном слева.
Определения:
User Name: Имяпользователясопоставленноеданнойзаписи.
Configure: Изменениеилиудалениезаписиидентификации.
Добавление новых зарегистрированных пользователей
Шаг 1.В окне Authentication нажмите кнопку New User для создания новой записи Authentication.
Шаг 2.В окне Add New User:
User Name: ВведитеИмяновогозарегистрированногопользователя.
Password:Введитепарольновогозарегистрированногопользователя.
Confirm Password:
Шаг 3.НажмитеOK длядопавленияпользователяили Cancel для отмены действия.
Внимание: Когд а пользователь LAN обращается к сети WAN инеиспользуетподключениенекотороевремя,
оно будет блокировано по времени. Пользователь должен зайти снова, введя Имя и Пароль. Время, заданное по
умолчанию - 30 минут, Его можно изменить на закладке “System”-> "Setting" -> “Re-Login if Idle”
Повторитевведённыйпароль.
.
В форме управления (Outgoing) Политикой, разрешите функцию идентификации пользователя (Authentication).
Есливремяпростояпользователяпревышаетвремя “ Re-Login If Idle” ипользовательпопытаетсясоединитьсяс
WAN, емубудетпоказанастраницавходавИнтернет с запросом Имени пользователя и пароля или он сам должен
обратиться к этой странице. Как только пользователь вводит правильное имя пользователя и пароль, он сможет
снова обратиться к ресурсу WAN.
Страница входа пользователя
User Name: Имязарегистрированного пользователя.
Password: Парольсопоставленныйданномуименипользователя
в систему:
Изменение настроек идентификации пользователей
Шаг 1. В окне Authentication выберите Имяпользователякотороенужноизменить и нажмитеModify в
столбце Configure напротив соответствующего Имени пользователя.
User Name:Текущаянастройкаименипользователя.
Password:действующий пароль пользователя.
New Password:окноввода нового пароля
Confirm Password:повторите новый пароль.
Шаг 3.НажмитеOK дляизмененияпароля пользователя или Cancel для отмены.
Удаление зарегистрированного пользователя
Шаг 1. В окне Authentication выберите Имяпользователякотороенужноудалить и нажмитеRemove в
столбце Configure напротив соответствующего Имени пользователя.
Этот раздел позволяет Администратору средствами настройки Политики Управления определить, какие
пакеты, как входящие, так и исходящие с определённых IP адресов или групп IP адресов и портов предна-
значения могут быть пропущены или заблокированы. Политика управления решает, разрешено ли пакетам
от других сетевых объектов, сетевых служб, и приложений пройти через Шлюз Управ л ения Пропускной
способности
Что такое политики?
Ус т ро й с тв о использует политику фильтрации пакетов. Параметры настройки политики: исходный адрес, адрес назначения, сервисы, разрешения, лог пакета, статистика пакета, и сообщения при превышении заданного ограничения
потока. Базирующийся на его исходных адресах, пакет может быть охарактеризован как:
(1) Outgoing: клиентнаходитсявсети LAN, втовремякаксервернаходится в сети WAN.
(2) Incoming, клиентнаходится в сети WAN, в то время как сервер находится в сети LAN.
КакиспользоватьПолитику?
Параметры настройки политики - исходные адреса, адреса назначения, сервисы, разрешения, лог, статистика, и
сообщения при превышении заданного ограничения потока. Среди них исходные адреса, адреса назначения и IP
отображённых адресов должны быть определены в меню Address заранее.
настройке политики, если они находятся в меню Pre-defined Service. Ручные настройки (Custom) меню Сервис
должны быть определены в меню Custom, прежде чем их можно будет использовать в параметрах настройки политики.
Если адрес назначения для входящей политики - адрес Mapped IP или адрес Виртуального Сервера, то адрес должен
быть определен в разделе Virtual Server, а не в разделе Address .
4.8.1 Политикиисходящеготрафика (Outgoing)
Этот раздел описывает шаги создания политики для пакетов и сервисов из сети LAN в сеть WAN.
Отображение окна политик исходящего трафика (Outgoing)
Разрешены указанные пакеты для данной политики из сети LAN в сеть WAN.
Запрещено прохождение указанных пакетов для данной политики в сеть WAN.
Включены функции учета трафика и ведения логов.
Функция Flow statistics включена.
Включена функция работы по Расписанию (Scheduler) .
Функция выдачи предупреждения по трафику и другим событиям включена.
Функция регулировки пропускной способности QoS включена.
недели и время). Чтобы изменять график, нажмите кнопку Schedule в меню расположенном слева.
, нажмитекнопку Alarm вменюрасположенномслева.
BM-500 распределяет приоритетытрафика и егоограничение (QoS)автоматически, всоответствиисосделанными настройками. Чтобы изменить QoS, нажмите кнопку QoS в меню расположенном слева.
Добавление новой Политики Исходящего трафика
Нажмитекнопку New Entry иоткроетсяокнодобавленияновойПолитики (New Policy Add).
Source Address: ВыберитеимяилиГруппыИменвсети LAN израскрывающегосясписка. РаскрывающийсясписоксодержитименавсехсетевыхадресовиГрупп LAN, определенныхвразделах LAN и LAN Group меню
Address. Чтобыдобавить новый адрес или группу адресов в этот список перейдите в раздел LAN или LAN
Group соответственно, в подменю Address.
Destination Address: Выберитеимя
или Группы Имен в сети WAN из раскрывающегося списка. Раскрывающийся
список содержит имена всех сетевых адресов и Групп WAN, определенных в разделах WAN и WAN Group в
подменю Address. Чтобы добавить новый адрес или группу адресов в этот список перейдите в раздел WAN или
WAN Group соответственно, в подменю.
Service: Определённыйсервисилигруппасервисов, расположенных
на серверах сети WAN. Это сервисы и при-
ложения, трафик которых должен быть пропущен из сети LAN в сеть WAN. Выберите ANY для всех сервисов.
Action: Выберите Разрешено (Permit) или Запрещено (Deny) в раскрывающемся списке, чтобыразрешитьилиза-
претить прохождение пакетов между локальным сетевым Адресом или Группой Адресов в сети в LAN и сетью
назначения (WAN).
Политикасномером 1 имеетсамыйвысокийприоритет. Для определённого хоста применяется первая из подходящих найденных политик. Если у Вас несколько политик включают один и тот же хо ст (IP адрес) использующий
разные правила, для каких либо различных сервисов и служб, то очерёдность расположения политик имеет большое значение.
Изменение Политики Исходящего
Нажмите Modify в столбце Configure напротивсоответствующейПолитикиивоткрывшемсяокне Modify
Policy внеситенужныеизменения.
Внимание: Чтобы изменить или добавить в раскрывающийся список имена источника или адреса назначе-
ния, перейдите в соответствующий раздел. (Source Address → LAN или LAN Group в меню Address; Destination Address → WAN или WAN Group в менюAddress; Service→[
Нажмите OK для подтверждения изменений или Cancel для отмены.
Удаление Политики для Исходящего трафика
Нажмите Remove в столбце Configure напротив соответствующей Политики. Появится всплывающее окно.
Нажмите OK для удаления выбранной политики или Cancel для отмены действия.
Режим NAT - Сопоставленный IP илиВиртуальныйСервер IP, настроенные в менюMapped IPилиокнах Virtual Server 1/2/3/4 в подменю Virtual Server.
•
Режим Transparent - Выберите имяилиГруппыИмен в сети LAN израскрывающегосясписка. Раскрывающийся список содержит имена всех сетевых адресов и Групп LAN, определенных в разделах LAN и
LAN Group меню Address. Чтобы добавить новый адрес или группу адресов в этот список перейдите в
раздел LAN или LAN Group соответственно, в подменю Address.
Service: Сервисы определённые дляVirtual Server (
решенные сервисы или группа сервисов настроенные в меню Service.
Action: Выберите Разрешено (Permit) или Запрещено (Deny) в раскрывающемся списке, чтобы разрешитьили
запретить прохождение входящих пакетов от сетевых адресов WAN или Групп Адресов в сети в WAN и локальной сетью LAN (для режима Transparent) или (для режима
через Шлюз Управления Пропускной способностью сети.
Option: Опции управления предназначенные для контроля прохождения пакетов из сети WAN или Виртуального
Сервера (Mapped IP), путешествующий через Шлюз Управления Пропускной способности. Первый столбец функция ВеденияЛогов. Второй столбец - функция Statistics. Третий столбец - функция Schedule. Четвертый
или Mapped IP) в режиме NAT. Для режима Transparent - раз-
Разрешены указанные пакеты для данной политики из сети WAN в сеть LAN.
Запрещено прохождение указанных пакетов для данной политики в сеть LAN.
Включены функции учета трафика и ведения логов.
Функция Flow statistics включена.
Включена функция работы по Расписанию (Scheduler) .
Функция выдачи предупреждения по трафику и другим событиям включена.
Функция регулировки пропускной способности QoS включена.
недели и время). Чтобы изменять график, нажмите кнопку Schedule в меню расположенном слева.
, нажмитекнопку Alarm вменюрасположенномслева.
BM-500 распределяет приоритетытрафика и егоограничение (QoS)автоматически, всоответствиисосделанными настройками. Чтобы изменить QoS, нажмите кнопку QoS в меню расположенном слева.
Добавление Политики для Входящего Трафика (Incoming)
Для добавления новой политики нажмите кнопку New Entry в меню Incoming подменю Policy.
Source Address: Выберите имя или Группу Имен в сети WAN из раскрывающегося списка.
Раскрывающийся список содержит имена всех сетевых адресов и Групп WAN, определенных в разделах WAN
и WAN Group в подменю Address. Чтобы добавить новый адрес или группу адресов в этот список перейдите в
раздел WAN или WAN Group соответственно, в подменю Address.
Destination Address: Выберите имяили
•
Режим NAT - Сопоставленный IP илиВиртуальныйСервер IP, настроенные в менюMapped IPилиокнах Virtual Server 1/2/3/4 в подменю Virtual Server.
•
Режим Transparent - Выберите имяилиГруппыИмен в сети LAN израскрывающегосясписка. Раскрывающийся список содержит имена всех сетевых адресов и Групп LAN, определенных в разделах LAN и
LAN Group меню Address. Чтобы добавить новый адрес или группу адресов в этот список перейдите в
раздел LAN или LAN Group соответственно, в подменю Address.
Service: Выберитесервисы из раскрывающегося
Action: ВыберитеРазрешено (Permit) илиЗапрещено (Deny) враскрывающемсясписке, чтобы разрешить или
запретить прохождение входящих пакетов от сетевых адресов WAN или Групп Адресов в сети в WAN и локальной сетью LAN (для режима Transparent) или (для режима NAT) Виртуальным Сервером (Mapped IP), проходящих
через Шлюз Управления Пропускной способностью сети.
отправлено предупреждающее сообщение, всякий раз, когда величина трафика для этой Политики превысит установленный порог.
QoS: Выберите в ниспадающем списке какой приоритет трафика QoS будет сопоставлен данной Политике.
Группу Имен в сети LAN из раскрывающегося списка.
меню.
Логов.
Нажмите OK для добавления новой политики или Cancel, для отмены действия.
Внимание: Чтобы изменитьпорядокследованияПолитиквыберитеномер в ниспадающемменю в таблицена-
строенных политик в коло нке Move. Политики для трафика определяются в порядке установленных
колонке Move.Политикасномером 1 имеет самый высокий приоритет. Для определённого хоста применяется
первая из подходящих найденных политик. Если у Вас несколько политик включают один и тот-же хост (IP адрес)
использующий разные правила, для каких либо различных сервисов и служб, то очерёдность расположения политик имеет большое значение.
Изменение Политики для входящего Трафика (Incoming)
Шаг 1.Нажмите Modify в столбце Configure напротивсоответствующейПолитикиивоткрывшемсяокне
Modify Policy внеситенужныеизменения.
Шаг 2.Нажмите OK длясохраненияизмененийили Cancel дляотмены.
Удаление Политики для входящего Трафика (Incoming)
Шаг 1. Нажмите Remove в столбце Configure напротив соответствующей Политики. Появится
всплывающее окно. Нажмите OK
действия.
для удаления выбранной политики или Cancel для отмены
номеров в
4.9 Фильтрациясодержимого (Content filtering)
РазделФильтрациясодержимоговключаетвсебя “URL Blocking” и “General Blocking”
URL Blocking: Администратор может использовать конечное имя домена, ключевое слово, "~" или "*", чтобы
создать правила для определенных сайтов.
General Blocking: Разрешение или запрет всплывающих окон, ActiveX, Java, Cookie.
Администратор может заблокировать определённые URL, чтобы запретить пользователям сети LAN обращаться к
нежелательным сайтам в Internet. Любой запрос, исходящий от компьютера в сети LAN к заблокированному сайту
вернется с сообщением о том, что данный ресурс заблокирован.
Определения:
Block String: Имя Домена, которое разрешается или блокируется Шлюзом Управления Пропускной способно-
стью сети.
Schedule: Расписание используемое для разрешения или блокировки Имени Домена в определённые интервалы
времени.
Configuration: Дляизменения параметров настройки Блокировки URL нажмите Modify, чтобы удалить
выбранную запись нажмите Remove.
Как использовать Блокировку URL:
Описание знаков: “ ~ ” подразумевает разрешение посещения; “ *
Блокировка отдельных сайтов: Введите законченное имя домена или ключевые слова сайта, который Вы
хотите блокировать в столбце Block String. Например,
www.yahoo.com, <http: // www.yahoo.com>илиyahoo.
Разрешить посещение только определённых сайтов:
Введите законченное имя домена или ключевые слова сайта, который Вы разрешаете посещать и добавьте знак "~"
перед названием. (Например, ~www.yahoo.com или ~yahoo).
После настройки всех сайтов, которые Вы разрешаете посещать, вставьте знак "*" вместо последнего имени сайта,
из списка сайтов разрешенных к посещению.
Замечание: команда This (*) всегда помещается после последнего
сайта в списке.
Если Вы хотите добавить в список новые сайты
Вы должны удали ть строку с символом This, и
введя новые имена сайтов как описано выше, в
последней строке ввести вместо имени сайта
символ This (*). ПРИМЕР: Разрешить посещениетолькониже
перечисленных сайтов. Образец настройки пока-
зан
на скриншоте.
Yahoo
Google
Microsoft
” подразумевает группу любых символов.
Добавление политики блокировки
Шаг 1.НажмитеNew EntryиоткроетсяокноAdd New Block String.
Шаг 2.Введите URL WEB сайта для блокировки.
Шаг 3.ВыберитерасписаниедляблокировкивокнеSchedule (см. меню Schedule)
Шаг 4.НажмитеOKдлясохраненияполитикиили Cancel для отмены.
- 46 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
BM-500 отделяет Intranet предприятия в сети LAN и Internet сети WA N соответственно. Обычно чтобы рас-
пределить большое количество адресов IP для всех ком пьютеров предприятия, назначают каждому компьютеру
приватный адрес IP, и конвертируют его в реальный адрес IP через Шлюз Управления Пропускной Способностью
Сети в режиме NAT(Network Address Translation). Если служба обеспечения доступа к сетям WAN расположена в
сети LAN, внешние пользователи не могут
Шлюз Управления Пропускной способностью сети с помощью Виртуального Сервера решает эту задачу.
Виртуальный сервер делает реальный IP адрес Шлюза Управления Пропускной способностью в сети WAN интерфейсом Виртуального Сервера IP. С помощью виртуального сервера BM-500 переводит IP адрес виртуального сервера в локальный IP адрес физического сервера сети LAN. Когда пользователи из глобальной сети Интернет посы-
лают
запрос виртуальному серверу, их запрос будет перенаправлен локальному серверу LAN.
Виртуальный Сервер также имеет возможность, известную как сопоставление одного со многими. Это когда
один IP адрес виртуального сервера в интерфейсе WA N может быть сопоставлен с 4-мя серверами сети LAN с
приватными IP адресами. Эта опция полезна для Балансировки нагрузки, которая заставляет виртуальный сервер
распределять пакеты между локальными IP адресами (являющимися реальными серверами). Посылка всех пакетов
данных
ность серверов.
Как использовать Виртуальный Сервер (Virtual Server) и Сопоставление IP (mapped IP)
Виртуальный Сервер и Mapped IP – часть схемы Сопоставления IP (также называемые DMZ, Демилитаризованная
Зона). Они сопоставляют реальный IP адрес с приватными IP адресами физических серверов (возможно использование только в режиме NAT), но здесь есть некоторые различия:
на все серверы увеличивает эффективность сервера, снижает риски сбоев сервера, и расширяет стабиль-
Виртуальный Сервер может преобразовать один реальный IP в несколько приватных IP адресов LAN
физических серверов, в то время как Mapped IP может только сопоставить только один реальный IP с
приватным адресом физического сервера LAN. Возможность балансировки нагрузки позволяет Виртуальному Серверу перераспределять запрос на обслуживание другим физическим серверам, выполняющие
те же задачи.
Виртуальный Сервер может сопоставить один реальный IP с одной службой/портом физического сервера
LAN, в то время как Mapped IP сопоставляетодинреальный IP совсемислужбами, доступныминафизическомсервере.
IP mapping и Virtual Server работают, связываяадрес IP WAN через виртуальныйсерверлокальными IP
адресами физического сервера LAN, который поддерживает данный сервис. Поэтому пользователи из сети
WAN могут получить доступ к серверам сети LAN, посылая запрос на IP адрес, предоставленный Виртуальным Сервером.
напрямую подключиться к серверу, используя приватный IP адрес.
4.10.1 Сопоставление IP (Mapped IP)
Внутренние приватные адреса IP транслируются через NAT (Трансляция Сетевого адреса). Если сервер, расположенный в сети LAN имеет приватные IP адреса, то внешние пользователи не могут подключиться непосредственно к
серверу LAN с приватным адресом IP. Чтобы соединяться с сервером сети LAN, внешние пользователи должны
сначала соединиться с реальным адресом IP сети WAN, и реальный IP транслируется в приватный IP сети LAN.
Сопоставление IP и
Сопоставление IP отображает IP взаимно-однозначным способом; это означает, все службы одного реального WAN
адреса IP сопоставлены к одному приватному LAN адресу IP.
External IP: Внешнийадрес IP (WAN).
Map to Virtu a l IP: IP Адрес, сопоставленный с WAN адресом посредством виртуального сервера сети.
Configure: Изменениеиудаление настроек. Нажмите в колонке Configure кнопку выбраннойзаписиили delete дляуда лени язаписи.
Добавление IP Mapping
Шаг 1.В окне Mapped IP нажмите кнопку New Entry. Откроется окно добавления новой записи Add New
ВиртуальныйСервер - это два метода позволяющие перевести реальный IP в приватный IP.
Mapped IP.
modify дляизменениянастроек
Mapped IP.
WAN IP: Выберитепубличный IP адрес WAN длясопоставления.
Внимание:Mapped IP не может быть изменён или удале н если он используется или назначен в любой Политике
Входящего трафика (Policy -> Incoming).
Удаление Mapped IP
Шаг 1. В таблицеMapped IP выберитезапист Mapped IP которуювы
столбце Configure соответствующее данной записи.
Шаг 2. Появится всплываюшее окно. Нажмите OK для подтверждения удаления или Cancel для отмены.
хотите удалить и нажмите Remove в
Modify в
4.10.2 ВиртуальныйСервер (Virtual Server)
Виртуальный сервер - способ преобразования "один ко многим", котор ый преобразует реальный IP адрес интерфейса WAN к приватным IP адресам сети LAN. Эта функция поддерживает службы или правила, определенные в
меню Service для разрешения доступа к сети LAN. В отличие от Mapped IP, который связывает конкретный WAN
IP с определённым IP адресом LAN, виртуальный сервер связывает IP на WAN портах с портами IP LAN. То
настраивается взаимодействие на уровне портов.
есть
- 49 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Определения:
Virtual Server IP: WAN IP адрес, настроенный Виртуальным Сервером. Нажмите кнопку “ Click here to config-
ure ” чтобы добавить новый адрес Виртуального Сервера.
Service name: Именасервисовкоторые поддерживает Виртуальный Сервер.
Port: TCP/UDP порты, которые получают обслуживание обеспеченное виртуальным сервером.
Server Virtual IP: Виртуальный IP, который показывает виртуальный сервер.
Configure: Дляизменениянастройкисервера нажмите Modify, а для уда лен ия нажмите Remove.
Этот виртуальный
сервер поддерживает четыре реальных IP адреса,
что позволяет Вам настроить четыре виртуальных сервера.
Администратор может выбрать Virt ual Server1/ 2/3/4 в строке меню Virtual Server из подменю со списком Виртуальных серверов и, нажав Server V i rtual IP добавить или изменить IP адрес виртуального сервера; нажав “ Click here to configure ” добавить или изменить конфигурацию сервисов виртуальногосервера.
Добавление Virtual Server
Шаг 1.Выберитеобдиниз не используемых
ВиртуальныхсервероввменюVirtual Server и нажмитесоот-
ветствующую кнопку. В открывшемся окне нажмите «click here to configure» для добавления ново-
го виртуального сервера.
Шаг 2.В открывшемся окне выберите IP адрес WAN с помощью кнопки «Assist» или введите его вручную.
Шаг 3.НажмитеOKдлядобавлениянового Виртуального Сервера или Cancel для отмены действия.
Изменение IP адреса Virtual Server
Шаг 1. Выберите в менюVirtual Server адрес того Виртуального сервера, который нужно изменить и
нажмите соответствующую кнопку. В открывшемся окне измените IP адрес вручную или
воспользуйтесь кнопкой «Assist».
Шаг 2. Нажмите OK для сохранения изменений или Cancel для отмены действия.
Удаление Virtual Server
Шаг 1. Выберите в менюVirtual Server адрес того Виртуального сервера,
который нужно удалить и
сотрите IP адрес данного сервера. Если Вы настроили ренее его на использование каких либо
сервисов, то сначала нужно отключить их использование в политиках и удалить сами сервисы.
Иначе Вам не удасться удалить Виртуальный Сервер.
Шаг 2. Нажмите OK для сохранения изменений или Cancel для отмены действия.
Настройка Сервисов
Виртуального Сервера
Шаг 1. Для Виртуального Сервера, которому уже назначен IP адрес, нажмите кнопку New Service в таблице.
Шаг 2. Откроется окно Configurations Virtual Server:
Virtual Server Real IP:показывает IP адрес WAN, сопоставленныйсданнымВиртуальнымСервером
Service Name (Порт):выберитесервисилигруппусервисовизниспадающегоспискакоторыебудут
группу номеров портов, который виртуальный сервер
будет использовать. Изменение сервиса приводит к изменению номера порта, чтобы он всегда соответствовал выбранному сервису.
Load Balance Server: IP адреса внутренних серверов, сопоставленные с Виртуальным Сервером.
Может быть введено не более четырех реальных IP адресов компьютеров, ресурсы сети, между которыми, будут распределяться равномерно, в соответствии с
алгоритмом коллективного использования.
Шаг 3. Ввести адрес IP сервера(ов) сети LAN, скоторымибудетсопоставленВиртуальныйСервер. Мак-
ВНИМАНИЕ: В раскрывающемсяспискеотображаютсяСервисыкоторые расположены в разделе Pre-defined
или настроены Вами в разделе Custom меню Service.
- 50 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Добавление нового сервиса к Виртуальному Серверу
Шаг 1. Шаг 1. Встрокеменюна левой стороне нажать Virtual Server, и затем выбрать Virtual Server 1/ 2/3/4
в открывшемся подменю.
Шаг 2.Шаг 2. В окне Virtual Server 1/2/3/4 нажмите кнопку "New Service".
Шаг 3.Шаг 3. ВведитенеобходимыепараметрывтаблицуConfiguration Virtual Server.
Шаг 4.НажмитеOK, чтобысохранитьпараметрынастройки Virtual ServerилиCancel дляотмены.
ВНИМАНИЕ: Не забудьте добавить в меню Policy соответствующую политику, назначенную данному Виртуаль-
ному Серверу иначе сделанные настройки не будут использоваться. Если Вы хотите изменить или добавить новые
сервисы к Виртуальному Серверу, который уже используется в какой либо из назначенных Вами политик, то
предварительно следует отключить его использование (меню Policy), иначе
он будет не доступен для изменения.
Изменение конфигурации Виртуального Сервера
Шаг 1. Выберите в меню слева нужный Вам Virtual Server(1/2/3/4) и в открывшейся таблице выберите
необзходимый сервис. Нажмите кнопку Modify напротив необходимого Сервиса и внесите, в
открывшейся таблице, необходимые изменения.
Шаг 2.Нажмите OK длясохраненияизмененийили Cancel дляотмены.
Шаг
3. Нажмите OK для сохранения изменений соответствующего Виртуального Сервера или Cancel для
отмены.
ВНИМАНИЕ: Если Вы хотите изменить сервисы в Виртуальном Сервере, которые уже используется в какой либо
из назначенных Вами политик, то предварительно следует отключить его использование (меню Policy), иначе он
будет не доступен для изменения.
Шаг 1. Выберите в меню слева нужный Вам Virtual Server(1/2/3/4) и в открывшейся таблице выберите
необзходимый сервис. Нажмите кнопку Remove напротив необходимого Сервиса для его удаления.
Шаг 2. Появится всплывающее окно. Нажмите OK для удаления выбранного сервиса или Cancel для
отмены.
ВНИМАНИЕ: Если Вы хотите уда лить какой либо сервис Виртуального Сервера, который
какой либо из назначенных Вами политик, то предварительно следует отключить его использование (меню Policy),
иначе он будет не доступен для удаления.
уже используется в
4.11 ФайлыРегистрацииСобытий (Log)
BM-500 обеспечивает сохранение логов трафика и другихсобытий, длямониторинга и записииспользуемыхсервисов, времени подключения, сетевых адресов источника и предназначения. Администратор может загрузить
журналы для сохранения истории событий. Администратор в своей работе использует меню Log, чтобы контролировать весь трафик, проходящий через Шлюз Управления Пропускной способности.
Что такое Файл Регистрации
Файл Регистрации делает запись всех подключений, которы е проходят через политику управления Шлюза Уп р а в ления Пропускной способности. Параметры работы Файла Регистрации трафика - настраиваются при установке
политики управления. Логи трафика делают подробные записи пакетов типа: начала и времени завершения подключения, продолжительности подключения, исходного адреса, адреса назначения и сервисов, которые использовались,
Конфигурации Системы, сделанных Администратором. Типа: времени внесения изменений, изменённых параметров настройки, IP адрес с которого сделаны изменения и т.д.
Как использовать Лог
Администратор может использовать данные файлов регистрации событий, чтобы контролировать и управлять
устройством и сетью. Администратор может просмотреть
проблемы, возникающие в сети. Например, точно определить причины перегрузок по трафику.
для каждой политики управления. Файл регистрации событий показывает содержание записей изменений
(Log)?
данныефайловсобытий, чтобыоценитьиисследовать
4.11.1 ФайлРегистрациитрафика (Traffic Log)
Администратор посылает запрос BM-500 об информации, типа исходного адреса, адреса назначения, начального
времени, и порта Протокола, всех подключений.
Отображение окна Traffic Log
Шаг 1. Намите на менюTraffic Log в подменюLog расположенномслевадляотображенияфайла
регистрации соединений.
Таблица файла регистрации Трафика
Таблица Traffic Log показывает текущие состояния подключений:
Значения:
Time: Времяначалаподключения.
Source: IP адресвнутреннейсетидляданногоподключения.
Destination: IP адресвнешнейсетиккоторомувыполненоподключение.
Protocol & Port:Типпротоколаипорт которые используются для данного подключения.
Сохранение файла регистрации трафика на жестком диске компьютера
Администратор может периодически сохранять Файл Регистрации трафика (Log) на свой комп ьютер
Шаг 1. В окне Traffic Log, нажмите кнопку Download Logs внизу экрана.
Шаг 2. Следуйте шагам в открывшемся всплывающем окне, чтобы сохранить файл с нужным Вам именем в
локальной папке на жестком диске.
Удаление файла регистрации трафика
Администратор может очистить Логи, чтобы уда лит ь не нужные события и видеть только то, что происходит в
данный момент.
Когда BM-500 обнаруживает изменения в настройках (далее события) сделанные через WAN порт он их фиксирует в Файл Событий (Event Log), и Администратор может просмотреть сделанные изменения (время и описания
событий).
Вывод окна Event Log
Шаг 1. Намите на менюEvent Log в подменюLog расположенномслевадляотображенияфайла
регистрации соединений.
Шаг 2.В открывшейся таблице Event Log записи имеют следующее значение.
Log Mail Configuration: Когда размер файлов регистрации событий и трафика превыситразмер в 300 Кбайтони
автоматически будут отправлены администратору на e-mail.
Внимание: Передвключениемданнойфункции вы должны ввести свой e-mail вменю System -> Settings .
Syslog Settings: Еслиданнаяфункцияразрешена, тологисобытийбудутпередаватьсянасервер, который поддер-
живает функцию SysLog.
Внимание: Чтобы
Включение поддержки отправления почтовых сообщений/ Включение функции Syslog Message
Настройка почты для получения извещений/включение поддержки почтовых сообщений.
В этой части Администратор может просматривать предупреждения по трафику и информационные сообщения о
происшедших событиях, которые были записаны в файле регистрации событий.
BM-500 может выдаватьдватипапредупреждений: Traffic Al arm и Event Alarm.
Traffic alarm (предупреждение по трафику):
В управляющей политике Администратор устанавливает пороговое значение срабатывания предупреждения по
трафику. Система регулярно проверяет не превышает ли
значение срабатывания), и добавляет соответствующую запись в файл регистрации предупреждений по трафику,
если превышает.
Event alarm (предупреждение по событиям):
Когда BM-500 обнаруживает хакерскую атаку, он записывает данные об атаке в файл регистрации событий и посылает предупреждающее сообщение на e-mail администратору, для того чтобы администратор предпринял необходимые
Администратор может использовать предупреждения по трафику (Traffic Alarm) для отслеживания адреса источника, адреса получателя сетевых сервисов и состояния сети.
Администратор может сохранять файл регистрации событий трафика и файл регистрации предупреждений в предопределенное время и удал ять его, сохраняя самый новый файл регистрации. В управляющей политике, Адми-
нистратор
проверяет, превышает ли для политики трафик ее пороговое значение и добавляет запись в файл предупреждений
по трафику, если обнаружено превышение.
устанавливает пороговое значение для срабатывания предупреждений по трафику. Система регулярно
Шаг 2. Таблица в окне Traffic Alarm отображает текущие сигналы о предупреждениях по трафику в файле
регистрации предупреждений по трафику
Time (Время):Началоиокончаниеконкретногоподключения
Source (Источник):Имясети -источникаопределенногоподключения.
Destination (Получатель): Name of the destination network of the specific connection. Имя сети к
которой было выполнено подключение
Service (Службы): Service of the specific connection. Службы которые запускались
Шаг 1.В окне Traffic Alarm
Шаг 2.В выпадающем окне Clear Logs нажмите OK для очистки файла регистрации, или нажмите Cancel
для отмены.
нажмите кнопку the Clear Logs в нижней части экрана.
4.12.2 Другиепредупреждения (Event Alarm)
Когда BM-500 обнаруживает хакерскую атаку, он записывает данные об атаке в файл регистрации событий и посылает предупреждающее сообщение на e-mail администратору, для того чтобы администратор предпринял необходимые действия.
Очистка файла регистрации событий (Clearing Event Alarm Logs)
Администратор может регулярно находясь on-line очищать файлы регистрации событий оставляя только новые
события.
Шаг 1.В окне Event Alarm, в нижней части экрана нажмите кнопку Clear Logs.
Шаг 2.В выпадающем окне Clear Logs нажмите OK.
В окне Event Alarm нажмите кнопку Download Logs в нижней части экрана.
выбранную директорию на жестком диске.
4.13 СводныеОтчёты (Accounting Report)
Всеотчетыделятсянадвечасти. ОтчетыпоИсходящемутрафику (Outbound) и отчеты поВходящемутрафику
(Inbound).
Отчеты по исходящему трафику, это статистика по входящим и исходящим LAN, WAN и другим коммуникационным сервисам.
Source IP (IP Источника ): IP адрес, используемый пользователямилокальнойсети, которыеиспользуютподключение к BM-500.
Destination IP: IP адрес, используемыйслужбами WAN серверовкоторыеиспользуютШлюзУправленияДоступом
Service(Служба): Коммуникационный сервис, которыйперечислен в опускающемсяменю (пункт Service), когда
локальные пользователи используют BM-500, для подключения к службам WAN серверов.
Inbound Accounting Report этостатистикадлявсехвидоввходящихиисходящих коммуникационных сервисов;
Inbound Accounting report будетпоказываться, когдаудаленные (WAN) пользователи будут использовать BM-500
для
подключения к службам локального сервера (LAN).
Source IP (IP источника): IP адрес, используемыйпользователями WAN, которые используют Шлюз BM-500.
Destination IP (IP Получателя): IP адрес, используемый службами сервера LAN, который использует Шлюз
BM-500.
Service (Служба): Коммуникационный сервис, которыйперечислен в опускающемсяменю (пункт Service), когда
удал енные (WAN) пользователи используют BM-500, для подключения к службам локального сервера (LAN).
Администратор может использовать Accounting Report запрашивая IP пользователей LAN и WAN, и собирать
статистику входящих/исходящих подключений, первые пакеты/последние пакеты/Продолжительность и сервисы
используемые пользовательским IP, которые проходят через Шлюз Управления Пропускной способностью.
4.13.1 Отчёты по исходящему трафику (Outbound)
Шаг 1.Нажмитена функции Accounting ReportивыберитеOutbound.
Outbound Source IP Accounting Report (IP Источника исходящего трафика)
Когда LAN пользователи используют BM-500 для подключения к серверам предоставляющим услуги WAN , все
данные о входящем/исходящем потоке, первых/последних пакетах, и продолжительности сессии, с IP источника
будут записаны в отчет.
Определения:
TOP: Выберите данные, которые Выхотитерассмотреть. Наоднойстраницеможетотображаться до 10 записей. Выборизвыпадающегоменю
Source IP(IP Источника): IP адрес
серверу предоставляющему услуги WAN.
Downstream (Входящий поток): Процент использованиявходногопотока и значениядлякаждойслужбыуд а -
ленного сервера, для доступа к которой, пользователь локальной сети, использует BM-500.
Upstream(Исходящий поток): Процент использования исходящего потока и значения для каждого пользователя
LAN использующего BM-500 дляполучения
First Packet: Время, котороезапишетШлюзУправленияДоступом, когда пользователемлокальнойсетислужбам
удал енно го сервера был послан первый пакет.
Last Packet: Время, котороезапишетШлюзУп р а в ленияДоступом, когдапользователемлокальнойсетислужбам
удал енно го сервера был послан последний пакет.
Duration: Промежуток времени который будет записан, от момента посылки первого
него пакета (старт/конец сессии)
Total Traffic: BM-500 запишет суммарноечислопосланных/полученныхпакетов, ипроцентиспользованияполосы пропускания (входящего/исходящего потока), использующего сервера предоставляющие доступ к WAN серви-
локальныхпользователей, кото рыеиспользуютBM-500дляподключения к
Сводные отчеты (Accounting Report) по IP адресам получателей исходящего трафика
Когда службы удаленного сервера используют BM-500 для соединения с пользователем локальной сети (LAN) ,
будут записаны в отчет все данные о входящем/исходящем потоке, времени отправки первых/последних пакетов, и
продолжительности сессии с IP адресами получателей.
Определение:
TOP: Выберите данные, которые Выхотитепросмотреть. Наоднойстраницеможетприсутствоватьдо 10 результатов.
Downstream: Процент использования входящего потока и значения для служб каждого удаленного(WAN) сервера,
BM-500 которыйиспользуетпользователь локальной сети (LAN).
Upstream:
Процент использования исходящего потока и значения для каждого пользователя локальной сети (LAN)
использующего BM-500 для получения доступа к службам удаленного (WAN) сервера.
First Packet: Время, котороезапишетШлюзУправленияДоступом, когдабылпосланпервыйпакетотслужбы
удал енно го сервера для пользователя локальной сети.
Last Packet: Время, котороезапишетШлюзУправленияДоступом, когдапользовательпослалпоследнийпакет
службам удаленного (WAN) сервера.
Duration: Длительность промежутка времени, которая будетзаписана, отпосылкипервогопакетадопосылкипоследнего пакета (старт/конец сессии)
Total Traffic: Записанное BM-500 суммарное время и процентиспользованияполосыпропускания (входящего/исходящего потока), каждой службой удаленного(W AN) сервера, пользователем локальной сети.
Reset Counter: Нажмите кнопкуReset Counter для обновленияотчета Accounting Report.
- 59 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Сервисы исходящего трафика Accounting Report
Когда пользователи LAN используют BM 500, для подключения к службам удаленного(WAN) сервера, будет записана вся информация: входящий/исходящий поток, время отправки первого и последнего пакетов и продолжительность соединения с коммуникационными сервисами.
Замечание: Для корректного отображения круговой диаграммы, следует инсталлировать Java VM, последняя версия которой доступна на сайте
http://www.java.com.
Определения:
TOP: Выберите данные которые вы хотите посмотреть. Страница с диаграммой(графиком) распределения ис-
пользования протоколов позволяет отобразить до 10 результатов с нумерацией, согласно отчетам по входящему и
исходящему потоку. Выбранная десятка используемых сервисов отображается на диаграмме в соответствии с
нумерацией в TOP списке. Можно переключаться в любой из двух режимов представления
или .
На странице может отображаться до 10 результатов.
Выбор из выпадающего меню.
Service: Сообщение о коммуникационных сервисах, если пользователи LAN используют BM 500, чтобысоединиться с службами уда лен ного (WAN) сервера.
Downstream: Проценты от входящего потока и значение, длякаждойудаленной (WAN) службы сервера, которая
использует BM-500 для подключения к локальным пользователям (LAN)
Upstream: Проценты от исходящего потока и значениедлякаждогопользователя, который использует BM-500 для
доступа к WAN сервисам.
First Packet: Время, которое запишетШлюзУправленияДоступом, когдапосылаетсяпервыйпакетсерверу, предоставляющему услуги WAN
Last Packet: Время, котороезапишетШлюзУправления Доступом, когда посылается последний пакет серверу.
Duration: Зарегистрированнаядлительностьпромежуткавремениотпосылкипервого
него пакета (старт/конец сессии)
Total Traffic: BM-500 запишет суммарное время и покажет процент каждого коммуникационного сервиса в использовании входящего и исходящего потока при обращении к серверу предоставляющему услуги WAN.
Reset Counter: Нажмитекнопку Reset Counter для обновления отчета Accounting Report.
Source IP: Когда пользователи WAN используют BM 500, чтобы соединиться с сервером предоставляющимдоступ к LAN, будет записана вся информация: IP источника, входящий/исходящий поток, первый и последний пакеты, и продолжительность соединения с коммуникационными сервисами.
Определения:
TOP:
Выберите данные, которые Вы хотите просмотреть. На странице может присутствовать до 10 отчетов.
Выбор из выпадающего меню
Source IP: IP адрес удаленных пользователей, которые используют Шлюз Управления Полосой Пропускания.
Downstream: Процентыотвходящего потока и значения для каждого удаленного (WAN) пользователя, который
использует BM-500 для доступа к сервисам LAN
Upstream:
зуют BM-500 для связи с удаленными пользователями.
First Packet: Время, которое запишет BM-500, когд а уд ален ным (WAN) пользователем использующим службы
сервера локальной сети (LAN), посылается первый пакет.
Last Packet: Время, которое запишет Шлюз Управления Пропускной Способности, когда удале нному (WAN)
пользователю службами сервера локальной сети (LAN), посылается последний пакет.
Duration: Зарегистрированная длительность промежутка времени от посылки первого пакета до посылки послед-
него пакета (старт/конец сессии).
To t a l Tr a f f i c : BM 500 сделает запись общей длительности сессии по времени и покажет процент использования
каждым удаленным (WAN) пользователем входящего/исходящего потока, при доступе к сервисам локального (LAN) сервера.
Reset Counter: Нажмите кнопку Reset Counter для обновления отчета Accounting Report.
Когдауда ленн ые (WAN) пользователи используют BM 500, длясоединениясслужбами (сервисами) локального
(LAN) сервера, в файл регистрации событий будет записана вся информация: IP адресаназначения, входя-
щий/исходящий поток, первый и последний пакеты, а также продолжительность соединения с коммуникационными сервисами.
TOP: Выберите данные, которые Выхотитепросмотреть. Настраницеможетприсутствоватьдо 10 отчетов. Выборизниспадающегоменю.
Destination IP: Адрес IP, используемый удаленными (WAN) пользователями, которые используютШлюзУправления Пропускной способностью.
Downstream: Проценты от входящего потока и значениядлякаждогоудаленного (WAN) пользователя который
использует BM-500 для доступа к сервисам локальной сети (LAN)
Upstream
BM-500 длясвязисудаленнымпользователем.
First Packet: Время, которое запишет BM-500, когдаудаленным (WAN) пользователем былпосланпервыйпакет
сервису сервера локальной сети (LAN).
Last Packet: Время, которое запишет Шлюз Управления Доступом, когдасервер локальной сети(LAN) посылает
последний пакет удаленному пользователю.
Duration: Зарегистрированная длительность промежутка времени от посылки первого пакета до посылки последнего пакета (старт/конец сессии)
Total Traffic: BM 500 запишет
удал енным пользователем (WAN) входящего/исходящего потока службой (сервисом) сервера локальной сети.
Reset Counter: Нажмитекнопку Reset Counter для обновления отчета Accounting Report.
Когда пользователи WAN используют BM 500, для соединения с сервисом сервера локальной сети (LAN), в файл
регистрации событий будет записана вся информация:
вых/последних пакетов, и продолжительность соединения с коммуникационными сервисами.
Замечание: Для корректногоотображениякруговойдиаграммы, следуетинсталлировать Java VM, по-
следняя версия которой доступна на сайте
http://www.java.com.
входящий/исходящий поток, время посылки пер-
- 62 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Определения:
TOP: Выберите данныекоторыевы хотите посмотреть. Страница с диаграммойпозволяетотобразитьдо 10 ре-
зультатов с нумерацией, согласно отчетам по входящему и исходящему потоку. Выбранная десятка используемых протоколов отображается на диаграмме распределения протоколов в соответствии с нумерацией в TOP списке. Можно переключаться в любой из двух режимов
представления
или . Настранице с диаграммойможетприсутствоватьдо 10 результатов.
Выбор из выпадающего меню.
Service: Отчет о коммуникационных сервисах, еслиудаленные (WAN)пользователи, использующие BM-500 соединяются с сервисами локальной сети.
Downstream: Процент отвходящегопотока и значениепокаждомуудаленному (WAN) пользователю, который
использует BM-500 для доступа к серверу предоставляющему услуги локальной сети (LAN).
Upstream: Процент исходящего потока и значение каждой сетевой службы сервера, который
для связи с удаленным пользователем.First Packet: Время, которое запишетШлюзУправленияДоступом, когдапосылаетсяпервыйпакетсерверу, предоставляющему услуги LAN.
Last Packet: Время записанное Шлюзом Управления Доступом, когдапосылаетсяпоследнийпакетсерверу, предоставляющему услуги LAN
Duration: Зарегистрированная длительностьпромежуткавремениотпосылкипервогопакетадопосылкипоследнего пакета (
Total Traffic: BM- 500 запишет общую длительность сессии по времени и покажет процент использования вхо-
дящего/исходящего потока на сервер, каждым сервисом сервера локальной сети.
старт/конец сессии)
использует BM-500
Reset Counter: Нажмитекнопку Reset Counter для обновления Acco unt i ng Report (Сводный Отчет).
4.14 Статистика (Statistics)
В этой части рассматриваются запросы которые может делать Администратор BM-500 для сбора статистики по пакетам и данных которые проходят через Шлюз Управления Пропускной способностью. Статистика предоставляет Администратору информацию о сетевом трафике и сетевой загрузке.
Какого рода снимается статистика?
Статистические данные - статистика о пакетах, которые проходят через BM 500 согласно установкам политик
данных Администратором.
Как использовать статистику?
Администратор может получить статистику о текущем состоянии сети, и использовать информацию, полученную
Администратор должен выбрать в меню раздел Policy, чтобы установить сетевые адреса IP, по которым он хочет
собрать статистику. В этом случае, администратор, задавая политику, определяет условия для сети, и использует ее
как основу для управления сетью.
Администратор должен выбрать Policy, чтобы настроить удаленный
Использование WAN статистики позволяет получить информацию о состоянии сети.
IP, для которого он хочет снимать статистику.
4.14.1 Статистика WAN
Шаг 1.Нажмите Statistics в строке меню с левой стороны, и затемвыберитепункт WAN Statistics.
Шаг 2.Будетпоказанастатистикапо WAN.
Эта статистика отображает 4 графика: WAN Downstream, WAN Upstream, WAN Receive Packets, WAN Transmit Packets.
Time: Статистика, можетотображаться по минутам (60 минут), почасовой (24 часа) и за день (30 дней).
Статистика WAN
Шаг 1.НажмитеStatisticsвстрокеменюслевойстороны, изатемвыберитепунктWAN Statistics.
Шаг 2.В окне Statistics, найдите имя домена, статистику по которому вы хотите просмотреть.
Шаг 3.
В окне Statistics, найдите сеть, статистику по которой Вы хотите рассмотреть. Для
получения поминутного графика статистики нажмите строчку Minute вверху справа, это
даст возможность просмотреть статистику за последние 60 минут; Там же можно нажать
Hour, чтобы получить статистику за последние 24 часа; Нажмите Day, чтобы получить
график за последние 30 дней.
Y-Координата: Сетевойтрафик (Кбайт/сек).
X- Координата: Время (Минута/Час/День).
4.14.2 Статистика политик (Policy Statistics)
Вывод окна статистики
Окно статистики отображает действующие политики для сбора информации по текущим сетевым
подключениям.
Замечание: Чтобы использовать Статистику, администратордолженпредварительнонастроитьPolicy,и в Policy
установить галочку, чтобы включить функции статистики.
- 64 -
BM-500 Шлюз Управления Доступом к ресурсам и Пропускной способностью сети. Инструкция по эксплуатации.
Вывод статистики по политике
Шаг 1.НажмитеStatisticsвстолбцеменюслевойстороны, изатемвыберитеWAN Statistics.
Шаг 2.В окне Statistics, найдите имя домена, статистику по которому вы хотите просмотреть.
Шаг 3.В окне Statistics, найдите сеть, статистику по которой Вы хотите рассмотреть. Для получения
поминутного графика статистики нажмите строчку
просмотреть статистику за последние 60 минут; Там же можно нажать Hour, чтобы получить
статистику за последние 24 часа; Нажмите Day, чтобы получить график за последние 30 дней.
Y-Координата: Сетевойтрафик (Кбайт/сек).
X- Координата: Время (Минута/Час/День).
Minute вверхусправа, этодаствозможность
4.15 Статус (Status)
В этом разделе, устройство отображает информацию о состоянии Шлюза BM-500. Раздел Status отобразит сетевую информацию из меню Configuration. Администратор может также использовать Status, для проверки срока
истечения аренды DHCP и MAC адреса для компьют еров, связанных с Шлюзом Управления Пропускной способностью.
4.15.1 Статус Интерфейса (Interface Status)
Вывод окна о состоянии интерфейсов
Внутренний интерфейс
In Internet Interface window: Будетпоказан IP интерфейса.
System Uptime (Продолжительность работы системы): ВремясмоментапоследнейзагрузкиШлюза BM-500.
Forwarding Mode (Режимработы): NAT или Transparent.
MAC Address (MAC адрес): Серийный номер сетевого устройства (так называемый MAC адрес).
IP Addr ess/Netmask: Внутренний IP адрес/маска сети.
Rx Pkts, Error Pkts: будет показывать полученные пакеты и пакеты с ошибками.
Tx Pkts, Error Pkts: будет показывать переданные пакеты и пакеты переданные с ошибками.
Статические IP адреса для пользователей ADSL или кабельного модема
Forwarding Mode (Режимработы): Режим NAT или Transparent.
Connection Status (Статусподключения)
Connection Time: Показывает время подключения локальной сети.
MAC Address (MAC адрес): Серийный номер сетевой карты (так называемый MAC адрес).
IP Addr ess/Netmask: Внешний IP адрес/маска сети.
Default Gateway: Показываетадресшлюза WAN.
Rx Pkts, Error Pkts: будет показывать полученные пакеты и ошибочные полученные пакеты.
Tx Pkts, Error Pkts: будет показывать переданные пакеты и ошибочные переданные пакеты.
: Отображаетстатусподключения локальной сети
DNS Server 1: Показываетпервый
DNS Server 2: Показываетвторой используемый DNS сервер.
используемый DNS сервер.
4.15.2 Таблица ARP (ARP Table)
Вывод ARP таблицы
Шаг 1.Нажмите Status встолбцеменюслевойстороны, изатем, вразвернувшемсяменювыберите ARP
Table.
Шаг 2. Появится окно, отображающее таблицу с IP адресом и соответствующим ему MAC адресом. Для
каждого компьютера в LAN или WAN сети, которые отвечают на ARP запрос, устройство будет
вносить их в эту ARP таблицу.
IP Addr ess: IP адрес узла.
MAC Address: MAC адрес этого узла.
Interface (Интерфейс): Порт, скоторымсвязанузловойком пьютер (LAN, WAN)
4.15.3 Клиенты DHCP
Вывод DHCP таблицы
Шаг 1.Нажмите Status встолбцеменюслевойстороны, изатем, вразвернувшемсяменювыберите DHCP
Clients.
Шаг 2. Появится окно, отображающее таблицу со списком DHCP клиентов подключенных к устройству. В
таблице перечислен список узлов в локальной сети, которые, которые получают IP адреса от
DHCP сервера Шлюза Управления Доступом.
IP Address: IP адресузлавлокальнойсети.
MAC Address: MAC адресузлавлокальнойсети.
- 66 -
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.