网康科技•互联网控制网关

Size: px
Start display at page:

Download "网康科技•互联网控制网关"

Transcription

1 网 康 科 技 互 联 网 控 制 网 关 Internet Control Gateway 用 户 手 册 Version 年 12 月

2 关 于 本 手 册 版 权 声 明 2009 版 权 所 有, 保 留 一 切 权 力 本 文 件 中 出 现 的 任 何 文 字 叙 述 文 档 格 式 插 图 照 片 方 法 过 程 等 内 容, 除 另 有 特 别 注 明, 版 权 均 属 ( 以 下 简 称 网 康 科 技 ) 所 有, 受 到 有 关 产 权 及 版 权 法 保 护 未 经 网 康 科 技 书 面 许 可 不 得 擅 自 拷 贝 传 播 复 制 泄 露 或 复 写 本 文 档 的 全 部 或 部 分 内 容 信 息 更 新 本 文 档 仅 用 于 为 最 终 用 户 提 供 信 息, 并 且 随 时 可 由 网 康 科 技 更 改 或 撤 回 免 责 条 款 根 据 适 用 法 律 的 许 可 范 围, 网 康 科 技 按 原 样 提 供 本 文 档 而 不 承 担 任 何 形 式 的 担 保, 包 括 ( 但 不 限 于 ) 任 何 隐 含 的 适 销 性 特 殊 目 的 适 用 性 或 无 侵 害 性 在 任 何 情 况 下, 网 康 科 技 都 不 会 对 最 终 用 户 或 任 何 第 三 方 因 根 据 说 明 文 档 使 用 ICG 造 成 的 任 何 直 接 或 间 接 损 失 或 损 坏 负 责, 即 使 网 康 科 技 明 确 得 知 这 些 损 失 或 损 坏, 这 些 损 坏 包 括 ( 但 不 限 于 ) 利 润 损 失 业 务 中 断 信 誉 或 数 据 丢 失 阅 读 对 象 本 文 的 读 者 对 象 为 企 业 IT 决 策 人 员 网 康 互 联 网 控 制 网 关 的 使 用 用 户 网 康 科 技 的 合 作 伙 伴 第 页

3 目 录 关 于 本 手 册... 2 目 录 网 康 互 联 网 控 制 网 关 简 介 公 司 简 介 网 康 互 联 网 控 制 网 关 简 介 NS-ICG 的 工 作 环 境 单 网 桥 模 式 双 网 桥 模 式 网 关 模 式 镜 像 模 式 NS-ICG 的 基 本 操 作 登 录 NS-ICG 认 识 NS-ICG 的 工 作 窗 口 认 识 NS-ICG 的 功 能 模 块 配 置 网 络 申 请 授 权 默 认 设 置 退 出 系 统 系 统 监 控 系 统 监 控 概 述 系 统 状 态 网 络 活 动 上 线 用 户 活 跃 用 户 流 量 监 控 应 用 监 控 网 站 访 问 搜 索 引 擎 邮 件 收 发 在 线 聊 天 论 坛 发 帖 FTP 审 计 TELNET 审 计 HTTPS 审 计 文 件 审 计 时 长 限 额 策 略 管 理 策 略 管 理 概 述 策 略 网 段 第 页

4 5-3 黑 白 名 单 概 述 黑 白 名 单 Bypass 域 名 免 监 控 IP 免 管 控 用 户 屏 蔽 IP 对 象 设 置 概 述 时 间 对 象 网 站 分 类 对 象 网 址 匹 配 对 象 文 件 类 型 对 象 带 宽 通 道 对 象 用 户 自 定 义 协 议 客 户 端 检 测 对 象 策 略 设 置 概 述 应 用 控 制 策 略 时 长 限 额 策 略 流 量 控 制 策 略 网 页 控 制 策 略 审 计 策 略 设 置 外 发 邮 件 审 计 接 收 邮 件 审 计 QQ 审 计 MSN 审 计 飞 信 审 计 YAHOO 通 审 计 FTP 审 计 HTTPS 审 计 TELNET 审 计 发 帖 审 计 客 户 端 策 略 设 置 客 户 端 准 入 策 略 客 户 端 应 用 封 堵 策 略 用 户 带 宽 上 限 防 护 设 置 概 述 全 局 设 置 用 户 防 护 规 则 系 统 监 控 规 则 暂 时 屏 蔽 列 表 防 护 功 能 及 状 态 栏 警 告 提 示 页 面 策 略 报 告 用 户 管 理 第 页

5 6-1 用 户 导 入 IP LDAP 网 康 自 定 义 组 织 管 理 ROOT 第 三 方 用 户 和 IP 临 时 用 户 用 户 查 询 认 证 管 理 认 证 配 置 混 合 认 证 登 录 界 面 网 页 重 定 向 查 询 统 计 查 询 用 户 查 询 应 用 流 量 网 站 访 问 搜 索 引 擎 邮 件 收 发 在 线 聊 天 论 坛 发 帖 上 线 历 史 应 用 明 细 上 网 时 长 FTP 审 计 TELNET 审 计 HTTPS 审 计 文 件 审 计 统 计 统 计 条 件 统 计 结 果 报 告 报 告 订 阅 中 心 历 史 报 告 管 理 用 户 活 动 摘 要 用 户 行 为 统 计 带 宽 资 源 使 用 上 网 时 长 统 计 系 统 管 理 系 统 状 态 权 限 配 置 网 络 配 置 第 页

6 8-3-1 管 理 口 设 置 网 络 配 置 向 导 网 络 基 本 配 置 网 络 高 级 配 置 系 统 配 置 基 本 设 置 系 统 设 置 授 权 与 更 新 备 份 与 恢 复 系 统 工 具 帮 助 信 息 日 志 管 理 操 作 日 志 系 统 报 警 日 志 用 户 防 护 日 志 系 统 监 控 日 志 Web 记 录 日 志 ARP 报 警 日 志 超 出 阀 值 日 志 网 络 状 态 监 控 用 户 防 护 指 标 被 盗 用 IP 列 表 日 志 中 心 数 据 库 在 线 升 级 关 于 数 据 库 URL 数 据 库 在 线 升 级 步 骤 应 用 协 议 数 据 库 在 线 升 级 步 骤 软 件 升 级 关 于 软 件 升 级 说 明 软 件 在 线 升 级 软 件 USB 存 储 设 备 升 级 第 三 部 分 : 附 录 NS-ICG 系 统 默 认 设 置 ICG 支 持 的 网 络 应 用 URL 数 据 库 分 类 表 正 则 表 达 式 MIME 与 文 件 类 型 对 照 表 AD 域 证 书 服 务 器 AD 脚 本 配 置 认 证 客 户 端 的 安 装 与 卸 载 术 语 说 明 第 页

7 网 康 互 联 网 控 制 网 关 简 介 NS-ICG 的 工 作 环 境 NS-ICG 的 基 本 操 作 系 统 监 控 策 略 管 理 用 户 管 理 查 询 统 计 系 统 管 理 数 据 库 在 线 升 级 软 件 升 级 第 页

8 1. 网 康 互 联 网 控 制 网 关 简 介 1-1 公 司 简 介 网 康 科 技 有 限 公 司 (NetentSec,Inc.) 成 立 于 2004 年, 专 注 于 研 发 生 产 和 销 售 互 联 网 控 制 网 关 等 系 列 产 品 及 相 关 服 务, 拥 有 全 部 自 主 知 识 产 权, 是 世 界 最 具 技 术 创 新 和 服 务 精 神 的 企 业 之 一 目 前, 网 康 科 技 已 成 为 中 国 上 网 行 为 管 理 行 业 的 领 导 品 牌 随 着 用 户 对 互 联 网 的 深 入 应 用, 经 由 内 部 访 问 互 联 网 导 致 的 带 宽 滥 用 效 率 下 降 法 律 风 险 安 全 隐 患 等 问 题 日 益 凸 显 凭 借 网 康 互 联 网 控 制 网 关 系 列 产 品, 用 户 可 以 指 定 灵 活 有 效 的 管 理 控 制 策 略, 针 对 网 页 访 问 过 滤 网 络 应 用 控 制 带 宽 流 量 管 理 内 容 审 计 等 进 行 精 细 化 管 理, 有 效 解 决 因 接 入 互 联 网 而 可 能 引 发 的 各 种 问 题, 优 化 对 互 联 网 资 源 的 应 用 网 康 科 技 凭 借 人 性 化 设 计 简 单 易 用 ; 精 细 灵 活 的 策 略 管 理 ; 全 球 最 大 的 中 文 网 页 数 据 库 ; 国 内 最 大 的 网 络 应 用 协 议 数 据 库 ; 强 大 的 查 询 统 计 与 分 析 报 告 ; 灵 活 的 部 署 方 式 ; 稳 定 可 靠 的 软 硬 件 平 台 等 产 品 技 术 优 势, 以 及 专 业 的 服 务 能 力 获 得 了 客 户 的 广 泛 认 可 目 前 网 康 已 成 为 中 国 企 业 信 息 化 500 强 指 定 上 网 行 为 管 理 设 备 提 供 商 ; 是 中 国 唯 一 一 家 进 军 日 本 市 场 的 互 联 网 控 制 管 理 厂 商 ; 是 中 国 信 息 安 全 领 域 用 户 最 值 得 信 赖 的 首 选 品 牌 网 康 互 联 网 控 制 网 关 产 品 更 是 被 多 家 媒 体 评 选 为 最 佳 上 网 行 为 管 理 产 品, 获 得 编 辑 选 择 奖 网 康 科 技 有 限 公 司 总 部 位 于 北 京, 拥 有 中 日 英 三 种 语 言 版 本 产 品, 在 日 本 美 国 等 国 家 设 置 了 分 公 司 和 代 理 处, 在 中 国 建 立 了 以 京 津 冀 华 北 华 东 华 南 华 中 东 北 西 北 西 南 等 八 大 平 台 为 依 托, 遍 布 全 国 的 代 理 商 体 系 以 及 销 售 与 服 务 网 络, 为 全 国 用 户 提 供 专 业 快 捷 的 服 务 电 话 : 传 真 : 地 址 : 北 京 市 海 淀 区 中 关 村 东 路 66 号, 世 纪 科 贸 大 厦 A 座 3 层 邮 编 : 网 址 : 电 子 信 箱 :[email protected] ( 市 场 部 ),[email protected] ( 服 务 部 ) 网 康 科 技 ( 美 国 ) 1111 Corporate Center Dr., #103 Monterey Park, CA 91754, U.S.A. Tel: (213) Fax :( 323) 第 页

9 1-2 网 康 互 联 网 控 制 网 关 简 介 网 康 互 联 网 控 制 网 关 ( 以 下 简 称 NS-ICG) 是 目 前 最 领 先 的 上 网 行 为 管 理 产 品, 它 通 过 完 善 的 网 页 过 滤 应 用 控 制 带 宽 管 理 内 容 审 计 等 功 能, 帮 助 用 户 提 升 工 作 效 率 降 低 安 全 威 胁 杜 绝 带 宽 滥 用 增 强 信 息 安 全 规 避 法 律 风 险 保 护 IT 投 资 网 页 过 滤 : 拥 有 全 球 最 大 的 中 文 网 页 过 滤 数 据 库 (43 个 一 级 和 10 个 二 级 中 文 URL 预 分 类 库, 超 过 1300 万 条 URL 每 天 300 万 条 的 更 新 以 及 独 有 的 子 分 类 技 术 ), 独 特 的 行 为 后 果 分 类 方 式, 精 确 过 滤 不 良 信 息 应 用 控 制 : 拥 有 最 全 的 应 用 协 议 控 制 数 据 库 ( 超 过 200 多 种 流 行 应 用 协 议 分 析 特 征 库 ), 深 度 内 容 检 测 (DCI) 技 术, 精 确 识 别 各 种 应 用 的 协 议 特 征 对 于 未 知 的 P2P 协 议 的 下 载 软 件 未 知 的 股 票 等 应 用 软 件 甚 至 一 些 特 殊 应 用 ( 比 如 走 80 端 口 的 web 迅 雷 ), 我 们 都 可 以 做 到 封 堵 或 流 量 控 制 带 宽 管 理 : 最 精 细 的 带 宽 流 量 管 理, 基 于 用 户 应 用 时 间 数 据 流 向 等 条 件 设 置 差 异 化 的 控 制 策 略 内 容 审 计 : 最 全 面 的 信 息 收 发 审 计, 全 面 审 计 通 过 邮 件 IM BBS HTTPS Telnet FTP 等 方 式 收 发 的 所 有 信 息 内 容 第 页

10 2. NS-ICG 的 工 作 环 境 NS-ICG 产 品 部 署 方 式 非 常 灵 活, 主 要 分 三 种 模 式 : 透 明 网 桥 模 式 网 关 模 式 镜 像 模 式 其 中 透 明 网 桥 模 式 又 支 持 单 网 桥 模 式 和 双 网 桥 模 式 NS-ICG 产 品 在 部 署 时 能 够 透 明 接 入, 从 而 不 修 改 网 络 拓 扑 结 构 不 修 改 用 户 网 络 配 置 不 需 要 在 客 户 桌 面 计 算 机 上 安 装 任 何 软 件 且 不 需 要 在 客 户 桌 面 计 算 机 做 任 何 配 置 不 同 的 网 络 部 署 模 式 分 别 适 用 于 不 同 的 网 络 拓 扑 结 构 请 根 据 实 际 情 况, 选 择 适 合 本 企 业 的 网 络 部 署 模 式 2-1 单 网 桥 模 式 NS-ICG 安 装 于 企 业 内 部 网 络 与 防 火 墙 / 路 由 器 之 间 的 任 意 位 置 网 络 拓 扑 实 例 如 下 图 : 图 2-1 单 网 桥 模 式 下 网 络 拓 扑 实 例 图 在 网 桥 模 式 下 有 两 个 重 要 配 置 : NS-ICG 的 IP 地 址 : 用 于 访 问 NS-ICG 可 设 为 企 业 内 网 上 的 任 意 IP( 出 厂 默 认 配 置 / ) NS-ICG 的 默 认 网 关 : 网 桥 模 式 下, 请 将 NS-ICG 的 默 认 网 关 指 向 该 企 业 所 使 用 的 网 关 ( 即 防 火 墙 / 路 由 器 内 部 IP), 如 网 络 管 理 者 可 通 过 NS-ICG 提 供 的 Web 管 理 界 面 来 管 理 系 统 相 应 的 管 理 界 面 的 地 址 为 https: //NS-ICG 的 IP 地 址, 如 https: // Web 管 理 界 面 地 址 以 https 开 始, 而 非 以 http 开 始 第 页

11 2-2 双 网 桥 模 式 双 网 桥 模 式, 又 称 双 入 双 出 模 式 它 是 在 单 网 桥 的 基 础 上 增 加 了 另 一 个 桥 路, 将 网 口 划 分 为 两 组, 设 置 两 个 出 口 和 两 个 入 口, 实 现 了 两 路 且 独 立 的 单 入 单 出 双 网 桥 模 式 实 现 了 一 台 NS-ICG 设 备 对 公 司 内 部 两 个 独 立 网 络 同 时 控 制 的 功 能 网 络 拓 扑 实 例 如 下 图 : 图 2-2 双 网 桥 模 式 下 网 络 拓 扑 实 例 图 在 双 入 双 出 模 式 下 有 三 个 重 要 配 置 : 线 路 1 的 IP 地 址 : 用 于 访 问 NS-ICG 可 设 为 企 业 内 网 上 的 任 意 IP( 出 厂 默 认 配 置 / ) 线 路 2 的 IP 地 址 : 用 于 访 问 NS-ICG 可 设 为 企 业 内 网 上 的 任 意 IP, 必 须 与 链 路 1 的 IP 处 于 不 同 网 段, 例 如 : NS-ICG 的 默 认 网 关 : 设 定 为 该 企 业 所 使 用 的 网 关 ( 即 防 火 墙 / 路 由 器 内 部 IP), 如 双 网 桥 模 式 下,NS-ICG 的 引 擎 是 旁 路 模 式, 配 置 网 关 主 要 是 为 了 NS-ICG 设 备 本 身 访 问 网 络, 和 内 网 用 户 上 网 无 关 因 此 该 项 不 是 必 须 配 置 项 2. 系 统 默 认 是 单 网 桥 模 式, 如 果 需 要 使 用 双 网 桥 模 式, 需 要 在 系 统 安 装 完 毕 后 手 动 配 置 3. 网 口 为 五 个 或 五 个 以 上 设 备, 可 以 如 上 图 所 示 配 置 管 理 口 网 络 管 理 者 可 通 过 管 理 口 登 录 NS-ICG 提 供 的 Web 管 理 界 面 来 管 理 系 统 相 应 的 管 理 界 面 的 地 址 为 https: //NS-ICG 管 理 口 的 IP 地 址, 如 https: // 管 理 口 的 配 置 请 参 考 管 理 口 设 置 章 节 4. 四 口 设 备 在 双 网 桥 模 式 下 没 有 管 理 口, 网 络 管 理 者 可 以 通 过 任 一 网 桥 地 址 直 接 访 问, 如 上 图 中 的 第 页

12 2-3 网 关 模 式 网 关 模 式 能 实 现 NAT 路 由 防 火 墙 等 基 本 网 关 功 能, 并 能 实 现 一 入 多 出 功 能 在 网 关 模 式 下, 网 络 拓 扑 实 例 如 下 图 : Dept.A 内 网 IP: /24 线 路 1 线 路 2 Internet Dept.B 线 路 3 Dept.C 内 网 地 址 : /24 网 关 : Web admin 图 2-3 网 关 模 式 下 网 络 拓 扑 实 例 图 在 网 关 模 式 下 有 以 下 重 要 配 置 项 : NS-ICG 的 内 网 口 : 包 括 IP 地 址 与 IP 掩 码, 默 认 IP 地 址 是 请 保 证 NS-ICG 的 内 网 口 IP 地 址 是 其 下 级 的 级 联 设 备 的 网 关 地 址 NS-ICG 的 外 网 口 : 网 关 模 式 下 支 持 一 入 多 出, 可 以 设 置 多 个 出 口, 但 请 保 证 至 少 要 设 置 一 个 出 口 1. 线 路 的 多 少 由 NS-ICG 设 备 所 带 的 网 络 接 口 数 量 决 定 ; 2. 线 路 模 式 支 持 静 态 地 址 动 态 地 址 ( 即 ADSL 拨 号 ) 或 静 态 地 址 与 动 态 地 址 的 混 合 模 式 请 根 据 实 际 需 要 设 置 3. 详 细 请 参 考 网 关 模 式 章 节 2-4 镜 像 模 式 镜 像 模 式 比 较 适 合 网 络 流 量 较 大 更 关 注 于 信 息 的 审 计 的 大 型 单 位 在 镜 像 模 式 下, 网 络 拓 扑 实 例 如 下 图 : 第 页

13 图 2-4 镜 像 模 式 下 网 络 拓 扑 实 例 图 在 镜 像 模 式 下 有 以 下 几 个 重 要 配 置 项 : NS-ICG 的 内 网 口 : 首 先 在 交 换 机 配 置 镜 像 端 口, 并 将 交 换 机 的 上 联 口 进 出 的 数 据 包 都 转 发 到 镜 像 端 口 将 NS-ICG 的 内 网 口 和 交 换 机 的 镜 像 端 口 相 连, 用 于 接 收 交 换 机 镜 像 端 口 的 数 据 IP 地 址 可 设 为 企 业 内 网 上 的 任 意 IP, 例 如 ; NS-ICG 的 管 理 口 : 用 于 管 理 该 NS-ICG 设 备 IP 地 址 可 设 为 企 业 内 网 上 的 任 意 IP, 但 不 得 与 内 网 口 控 制 口 在 同 一 个 网 段 内, 可 设 为 如 和 管 理 口 相 连 的 PC 机 IP 地 址 应 与 管 理 口 IP 地 址 在 同 一 网 段 内 ; NS-ICG 的 控 制 口 : 主 要 用 于 阻 断 web 访 问 IP 地 址 需 设 为 和 网 关 内 部 IP 地 址 同 一 网 段 的 任 意 IP 第 页

14 3. NS-ICG 的 基 本 操 作 3-1 登 录 NS-ICG 网 康 互 联 网 控 制 网 关 产 品 的 工 作 环 境 部 署 好 后, 就 可 以 登 录 产 品 的 管 理 平 台 由 于 NS-ICG 设 备 的 出 厂 时 默 认 IP 地 址 是 , 因 此 请 将 任 意 一 台 PC 的 IP 设 置 为 该 段 地 址, 例 如 在 该 PC 的 浏 览 器 地 址 栏 中 输 入 https: // 并 回 车 ( 请 注 意, 该 地 址 是 以 https 开 头, 而 非 http), 打 开 NS-ICG 的 登 录 界 面, 如 下 图 所 示 : 图 3-1 登 录 界 面 NS-ICG 系 统 管 理 员 的 用 户 名 和 密 码 默 认 均 为 ns25000 输 入 正 确 的 用 户 名 和 密 码 后, 点 击 登 录 按 钮, 进 入 NS-ICG 系 统 的 控 制 页 面 1. 登 录 成 功 后 请 及 时 修 改 管 理 员 的 密 码 2. 为 了 安 全 起 见, 如 果 累 积 五 次 输 入 用 户 名 和 密 码 错 误, 该 IP 的 用 户 15 分 钟 内 将 不 允 许 登 录 NS-ICG 第 页

15 3-2 认 识 NS-ICG 的 工 作 窗 口 本 节 将 介 绍 NS-ICG 互 联 网 控 制 网 关 的 页 面 构 成 如 下 图 所 示 : 图 3-2 互 联 网 控 制 网 关 界 面 主 模 块 互 联 网 控 制 网 关 的 主 模 块 选 择 按 钮 子 模 块 互 联 网 控 制 网 关 主 模 块 的 子 模 块 选 择 按 钮 详 细 画 面 各 子 模 块 的 详 细 显 示 画 面 子 模 块 项 目 一 览 : 系 统 监 控 系 统 状 态 网 络 活 动 上 线 用 户 活 跃 用 户 流 量 监 控 应 用 监 控 网 站 访 问 搜 索 引 擎 邮 件 收 发 在 线 聊 天 第 页

16 论 坛 发 帖 FTP 审 计 TELNET 审 计 HTTPS 审 计 文 件 审 计 时 长 限 额 NS-ICG 用 户 手 册 策 略 管 理 策 略 网 段 黑 白 名 单 对 象 设 置 策 略 设 置 用 户 带 宽 上 限 防 护 设 置 提 示 页 面 策 略 报 告 用 户 管 理 用 户 导 入 组 织 管 理 用 户 查 询 认 证 管 理 查 询 统 计 查 询 统 计 报 告 系 统 管 理 系 统 状 态 权 限 配 置 网 络 配 置 日 志 管 理 日 志 中 心 根 据 登 录 人 员 的 权 限, 能 够 显 示 的 模 块 会 有 所 不 同 详 细 情 况, 请 咨 询 管 理 员 第 页

17 3-3 认 识 NS-ICG 的 功 能 模 块 如 上 图 所 示, 网 康 互 联 网 控 制 网 关 系 统 共 有 5 大 主 要 功 能 模 块 : 系 统 监 控 通 过 系 统 监 控 模 块, 可 以 快 速 了 解 系 统 当 天 的 一 段 时 间 内 用 户 的 网 络 访 问 带 宽 资 源 的 利 用 各 种 策 略 的 审 计 控 制 结 果 NS-ICG 的 整 体 运 行 状 况 等 策 略 管 理 通 过 策 略 管 理 模 块, 可 以 建 立 各 种 策 略 来 控 制 内 网 用 户 的 上 网 行 为, 如 Web 访 问 过 滤 上 网 炒 股 控 制 网 络 游 戏 控 制 网 络 聊 天 监 控 P2P 下 载 控 制 外 发 信 息 审 计 带 宽 流 量 管 理 等 并 能 通 过 设 置 防 护 规 则 让 系 统 在 网 络 或 用 户 出 现 异 常 时 发 出 警 报 同 时 还 可 以 查 阅 指 定 用 户 或 IP 所 适 用 的 策 略 等, 灵 活 的 部 署 互 联 网 访 问 控 制 方 案 用 户 管 理 通 过 用 户 管 理 模 块, 可 以 建 立 和 管 理 组 织 结 构 查 询 用 户 部 署 认 证 方 式 管 理 者 可 以 通 过 IP LDAP 服 务 器 或 者 网 康 自 定 义 格 式 导 入 用 户, 也 可 以 手 动 建 立 和 管 理 组 织 结 构 用 户 是 各 种 策 略 建 立 的 基 础, 各 种 策 略 都 是 针 对 用 户 来 进 行 部 署 的 查 询 统 计 通 过 查 询 统 计 模 块, 可 以 查 询 指 定 用 户 的 网 络 访 问 带 宽 资 源 等 的 当 天 以 及 历 史 信 息, 并 进 行 统 计 分 析 生 成 报 告, 定 期 发 送 到 指 定 电 子 邮 箱 系 统 管 理 系 统 管 理 是 部 署 NS-ICG 的 网 络 环 境 管 理 方 式 控 制 权 限 等 的 管 理 平 台, 而 且 可 以 查 看 NS-ICG 系 统 自 身 运 行 的 各 种 日 志 和 报 警 信 息 等 第 页

18 3-4 配 置 网 络 根 据 企 业 实 际 情 况 确 定 好 网 络 部 署 模 式 后, 就 可 以 着 手 开 始 配 置 NS-ICG 的 网 络 设 置 了, 包 括 其 IP 地 址 网 关 DNS 等 如 果 您 是 首 次 配 置 NS-ICG 的 网 络, 您 可 以 按 照 网 络 配 置 向 导 章 节 的 说 明 进 行 配 置 3-5 申 请 授 权 如 果 想 正 常 使 用 互 联 网 控 制 网 关, 请 先 申 请 产 品 授 权 信 息, 否 则 您 将 无 权 使 用 各 种 功 能 关 于 如 何 申 请 授 权, 请 参 考 产 品 授 权 信 息 章 节 3-6 默 认 设 置 NS-ICG 在 出 厂 时, 按 照 最 常 见 的 使 用 环 境, 进 行 了 默 认 设 置, 详 细 请 参 考 附 录 NS-ICG 系 统 默 认 设 置 3-7 退 出 系 统 在 NS-ICG 系 统 的 工 作 窗 口 右 上 角, 提 供 了 退 出 按 钮, 如 下 图 的 右 边 图 标 点 击 并 确 认 后 即 可 成 功 退 出 系 统 图 3-3 退 出 系 统 按 钮 退 出 Web 管 理 界 面 时 建 议 点 击 退 出 按 钮 进 行 正 常 退 出 第 页

19 4. 系 统 监 控 系 统 监 控 模 块 以 各 种 图 形 表 格 等 方 式 让 管 理 员 快 速 的 了 解 设 备 当 天 的 运 行 情 况 内 网 用 户 的 网 络 访 问 情 况 带 宽 资 源 的 利 用 情 况 策 略 的 监 控 结 果 等 并 可 设 置 过 滤 条 件, 迅 速 查 看 到 匹 配 的 监 控 结 果 本 章 将 详 细 介 绍 该 模 块 的 详 细 使 用 方 法 4-1 系 统 监 控 概 述 本 节 主 要 介 绍 系 统 监 控 模 块 的 主 要 子 模 块 及 其 功 能, 如 下 图 所 示 : 图 4-1 系 统 监 控 模 块 系 统 状 态 显 示 当 前 设 备 硬 件 运 行 信 息 系 统 版 本 信 息 产 品 授 权 信 息 当 前 设 备 流 量 系 统 时 间 等 第 页

20 NS-ICG 用 户 手 册 网 络 活 动 显 示 当 天 统 计 信 息 最 近 60 分 钟 流 量 走 势 本 日 应 用 排 名 本 日 活 跃 用 户 排 名 本 日 访 问 站 点 排 名 等, 并 可 查 看 详 细 上 线 用 户 显 示 本 日 所 有 上 线 用 户 及 其 识 别 方 式 如 果 开 启 了 流 量 统 计, 则 同 时 显 示 上 线 用 户 对 应 的 网 络 流 量 信 息 活 跃 用 户 显 示 当 前 内 网 用 户 中 有 网 络 流 量 的 用 户 及 其 相 关 信 息, 并 可 禁 止 指 定 用 户 继 续 使 用 网 络 流 量 监 控 显 示 本 日 流 量 最 大 的 前 十 名 应 用, 以 及 本 日 流 量 最 大 的 前 十 位 用 户 应 用 监 控 显 示 当 前 网 络 应 用 协 议 的 使 用 情 况 ; 网 站 访 问 显 示 本 日 内 网 用 户 的 网 站 访 问 情 况 如 果 在 策 略 管 理 中 配 置 了 网 页 浏 览 策 略, 此 处 将 同 时 显 示 该 策 略 的 审 计 结 果 搜 索 引 擎 如 果 在 策 略 管 理 中 配 置 了 网 页 搜 索 策 略, 则 显 示 本 日 内 该 策 略 的 审 计 结 果 否 则 显 示 为 空 邮 件 收 发 如 果 在 策 略 管 理 中 配 置 并 开 启 了 外 发 邮 件 审 计 和 接 收 邮 件 审 计 策 略, 则 显 示 本 日 内 网 用 户 的 邮 件 收 发 审 计 结 果 否 则 显 示 为 空 在 线 聊 天 如 果 在 策 略 管 理 中 配 置 并 开 启 了 即 时 通 讯 策 略, 如 QQ 审 计 MSN 审 计 YAHOO 通 审 计 等, 则 显 示 本 日 内 网 用 户 在 线 聊 天 的 审 计 结 果 否 则 显 示 为 空 论 坛 发 帖 如 果 在 策 略 管 理 中 配 置 并 开 启 了 发 帖 审 计, 则 显 示 本 日 内 网 用 户 论 坛 发 帖 的 审 计 结 果 否 则 显 示 为 空 FTP 审 计 如 果 在 策 略 管 理 中 配 置 并 开 启 了 FTP 审 计, 则 显 示 本 日 内 网 用 户 的 FTP 上 传 下 载 的 审 计 结 果 否 则 显 示 为 空 TELNET 审 计 如 果 在 策 略 管 理 中 配 置 并 开 启 了 TELNET 审 计, 则 显 示 本 日 内 网 用 户 的 TELNET 及 其 服 务 器 的 审 计 结 果 否 则 显 示 为 空 HTTPS 审 计 如 果 在 策 略 管 理 中 配 置 并 开 启 了 HTTPS 审 计, 则 显 示 本 日 内 网 用 户 的 HTTPS 协 议 及 其 授 权 证 书 等 相 关 信 息 的 审 计 结 果 否 则 显 示 为 空 文 件 审 计 如 果 在 策 略 管 理 中 配 置 并 开 启 了 MSN FTP 的 文 件 审 计 功 能, 则 显 示 本 日 内 网 用 户 发 送 或 接 收 文 件 的 审 计 结 果 否 则 显 示 为 空 时 长 限 额 如 果 在 策 略 管 理 中 配 置 并 开 启 了 时 长 限 额 策 略, 则 显 示 本 日 内 网 用 户 上 网 时 长 的 控 制 结 果 否 则 显 示 为 空 因 数 据 较 多, 因 此 以 下 各 模 块 默 认 只 显 示 当 天 最 近 200 条 信 息 : 应 用 监 控 网 站 访 问 搜 索 引 擎 邮 件 收 发 在 线 聊 天 论 坛 发 帖 FTP 审 计 TELNET 审 计 HTTPS 审 计 文 件 审 计 第 页

21 4-2 系 统 状 态 系 统 状 态 集 中 显 示 了 系 统 运 行 状 况 信 息, 通 过 查 看 系 统 状 态 页 面, 管 理 员 可 以 快 速 了 解 到 NS-ICG 的 运 行 状 况 是 否 正 常 稳 定 系 统 状 态 界 面 包 括 四 个 小 模 块, 如 下 图 所 示 : 图 4-2 系 统 状 态 1 基 本 信 息 显 示 NS-ICG 的 设 备 资 源 占 用 情 况 NS-ICG 的 系 统 版 本 产 品 授 权 等 相 关 信 息 2 设 备 流 量 根 据 参 数 设 置 以 流 量 图 形 式 显 示 设 备 当 前 一 段 时 间 内 的 流 量 3 系 统 时 间 显 示 系 统 当 前 时 间 上 次 开 机 时 间 以 及 系 统 持 续 运 行 时 间 4 参 数 设 置 立 即 刷 新 基 本 信 息 和 设 备 流 量 的 详 细 信 息, 或 者 配 置 其 自 动 刷 新 和 显 示 的 属 性 以 下 是 详 细 介 绍 : 第 页

22 基 本 信 息 : NS-ICG 用 户 手 册 图 4-3 系 统 状 态 - 基 本 信 息 系 统 资 源 : 显 示 NS-ICG 的 硬 件 运 行 信 息 CPU 负 载 : 以 百 分 比 形 式 显 示 显 示 当 前 CPU 的 负 载 率 内 存 使 用 : 以 百 分 比 形 式 显 示 当 前 内 存 的 使 用 率 硬 盘 空 间 : 显 示 当 前 硬 盘 的 已 用 空 间 和 可 用 空 间, 并 提 供 较 为 直 观 的 饼 状 图 和 百 分 比 数 据 如 果 硬 盘 已 用 空 间 过 高, 将 以 红 色 显 示 并 提 示 报 警 信 息 其 他 信 息 : 显 示 NS-ICG 的 其 他 重 要 信 息 系 统 版 本 : 当 前 安 装 的 系 统 版 本 号 过 滤 引 擎 : 显 示 当 前 过 滤 引 擎 的 运 行 状 态, 如 启 动 或 停 止 URL 库 最 后 检 查 时 间 : 显 示 URL 数 据 库 最 近 一 次 检 查 的 时 间 应 用 协 议 库 最 后 更 新 时 间 : 显 示 应 用 协 议 数 据 库 最 近 一 次 更 新 的 时 间 产 品 授 权 信 息 : 显 示 NS-ICG 产 品 详 细 授 权 信 息, 如 授 权 类 型 授 权 区 域 产 品 型 号 等 设 备 流 量 : 默 认 情 况 下 显 示 最 近 24 小 时 通 过 NS-ICG 的 上 传 流 量 和 下 载 流 量 该 图 以 时 间 为 横 坐 标 以 流 量 为 纵 坐 标 由 于 设 备 NS-ICG 所 处 的 网 络 环 境 差 别 较 大, 为 了 使 流 量 信 息 更 加 清 晰 可 读, 在 流 量 较 小 的 情 况 下, 使 用 bps, 在 流 量 较 高 的 情 况 下, 使 用 Kbps, 在 流 量 很 高 的 情 况 下, 使 用 Mbps, 如 下 图 : 图 4-4 系 统 状 态 - 设 备 流 量 第 页

23 横 坐 标 : 以 时 间 为 单 位 默 认 情 况 下 显 示 最 近 24 小 时 内 的 流 量 可 以 通 过 参 数 设 置 中 的 设 备 流 量 进 行 配 置 如 : 最 近 24 小 时 最 近 1 周 最 近 30 天 纵 坐 标 : 以 流 量 为 单 位 由 于 设 备 NS-ICG 所 处 的 网 络 环 境 差 别 较 大, 为 了 使 流 量 信 息 更 加 清 晰 可 读, 在 流 量 较 小 的 情 况 下, 使 用 bps, 在 流 量 较 高 的 情 况 下, 使 用 Kbps, 在 流 量 很 高 的 情 况 下, 使 用 Mbps 图 形 内 容 : 线 路 :NS-ICG 支 持 单 网 桥 模 式 和 双 网 桥 模 式 默 认 情 况 下 显 示 所 有 线 路 的 上 传 和 下 载 流 量 如 果 NS-ICG 的 工 作 环 境 是 单 网 桥 模 式, 则 可 以 分 别 显 示 所 有 线 路 和 线 路 1 的 流 量, 效 果 是 相 同 的 如 果 NS-ICG 的 工 作 环 境 是 双 网 桥 模 式, 则 可 以 分 别 显 示 所 有 线 路 线 路 1 和 线 路 2 的 流 量 方 法 是 从 所 有 线 路 中 进 行 选 择 如 果 NS-ICG 的 工 作 环 境 是 网 关 模 式, 则 只 显 示 所 有 线 路 通 道 :NS-ICG 中 除 了 默 认 通 道, 还 可 以 根 据 需 要 设 置 通 道 从 而 让 不 同 的 应 用 走 不 同 的 通 道 默 认 显 示 全 部 通 道 的 流 量 如 果 设 置 了 通 道, 也 可 以 只 显 示 指 定 通 道 的 流 量 信 息 可 以 通 过 参 数 设 置 中 进 行 配 置 数 据 类 型 : 默 认 显 示 所 有 上 传 流 量 和 下 载 流 量 可 以 通 过 参 数 设 置 中 配 置 只 显 示 上 传 或 只 显 示 下 载 流 量 网 关 模 式 时, 可 以 选 择 查 看 每 条 线 路 的 流 量 系 统 时 间 : 图 4-5 系 统 状 态 - 系 统 时 间 系 统 当 前 时 间 :NS-ICG 系 统 当 前 的 时 间 如 果 和 实 际 时 间 不 一 致, 请 在 系 统 管 理 系 统 配 置 中 进 行 更 改, 详 细 请 参 考 8-4 系 统 配 置 章 节 上 次 开 机 时 间 :NS-ICG 系 统 最 近 一 次 启 动 的 时 间 持 续 运 行 时 间 :NS-ICG 系 统 当 前 已 持 续 运 行 的 时 间 参 数 设 置 : 立 即 刷 新 基 本 信 息 和 设 备 流 量 的 详 细 信 息, 或 者 配 置 其 刷 新 和 显 示 属 性 图 4-6 页 面 参 数 设 置 第 页

24 4-3 网 络 活 动 网 络 活 动 页 面 使 用 图 表 方 式 集 中 显 示 当 前 用 户 网 络 活 动 网 络 应 用 的 使 用 情 况 以 及 带 宽 资 源 使 用 的 概 况, 使 得 管 理 员 可 以 方 便 的 掌 握 所 管 理 用 户 的 网 络 活 动 状 况, 如 下 图 所 示 : 图 4-7 网 络 活 动 1 本 日 统 计 显 示 系 统 网 络 活 动 的 一 些 主 要 统 计 信 息 2 当 前 设 备 带 宽 以 流 量 图 形 式 显 示 最 近 一 段 时 间 内 的 上 传 下 载 流 量 以 及 当 前 的 上 传 和 下 载 流 量 时 间 范 围 可 通 过 参 数 设 置 进 行 配 置 第 页

25 3 本 日 应 用 排 名 以 饼 状 图 显 示 当 日 流 量 排 名 前 若 干 位 的 网 络 应 用 排 名 数 量 可 通 过 参 数 设 置 进 行 配 置 4 本 日 活 跃 用 户 排 名 以 图 表 形 式 显 示 当 日 排 名 前 若 干 位 的 活 跃 用 户 排 名 数 量 可 通 过 参 数 设 置 进 行 配 置 5 本 日 访 问 站 点 排 名 以 图 表 形 式 显 示 当 日 访 问 排 名 前 若 干 位 的 站 点 排 名 数 量 可 通 过 参 数 设 置 进 行 配 置 6 参 数 设 置 立 即 刷 新 上 面 各 模 块 信 息, 或 配 置 其 自 动 刷 新 和 显 示 的 属 性 以 下 是 详 细 介 绍 : 本 日 统 计 : 本 日 统 计 处 主 要 显 示 系 统 网 络 活 动 的 一 些 NS-ICG 管 理 员 比 较 关 心 的 统 计 信 息, 如 下 图 : 图 4-8 网 络 活 动 - 本 日 统 计 上 线 用 户 :NS-ICG 已 识 别 和 通 过 认 证 的 用 户 数 量 关 于 上 线 用 户 的 详 细 信 息 请 进 入 系 统 监 控 上 线 用 户 中 查 看 5 分 钟 内 活 跃 用 户 : 系 统 管 理 系 统 配 置 中 开 启 流 量 统 计 功 能 后, 此 处 显 示 最 近 5 分 钟 内 有 网 络 流 量 的 内 网 用 户 数 量 关 于 活 跃 用 户 的 详 细 信 息 请 进 入 系 统 监 控 活 跃 用 户 中 查 看 当 前 设 备 带 宽 : 以 流 量 图 形 式 显 示 最 近 一 段 时 间 内 的 上 传 和 下 载 流 量 以 及 当 前 的 上 传 和 下 载 流 量 图 4-9 网 络 活 动 - 当 前 设 备 带 宽 第 页

26 所 有 线 路 :NS-ICG 支 持 单 网 桥 模 式 和 双 网 桥 模 式 默 认 情 况 下 显 示 所 有 线 路 的 当 前 设 备 带 宽 如 果 NS-ICG 的 工 作 环 境 是 单 网 桥 模 式, 则 可 以 分 别 显 示 所 有 线 路 和 线 路 1 的 流 量, 效 果 是 相 同 的 如 果 NS-ICG 的 工 作 环 境 是 双 网 桥 模 式, 则 可 以 分 别 显 示 所 有 线 路 线 路 1 和 线 路 2 的 流 量 方 法 是 从 所 有 线 路 中 进 行 选 择 当 前 流 量 : 以 数 字 方 式 显 示 当 前 的 上 传 速 率 和 下 载 速 率 横 坐 标 : 以 时 间 为 单 位 默 认 情 况 下 显 示 最 近 60 分 钟 内 的 流 量 可 以 通 过 参 数 设 置 中 的 设 备 流 量 进 行 配 置 如 : 最 近 60 分 钟 最 近 30 分 钟 最 近 10 分 钟 纵 坐 标 : 以 流 量 为 单 位 由 于 设 备 NS-ICG 所 处 的 网 络 环 境 差 别 较 大, 为 了 使 流 量 信 息 更 加 清 晰 可 读, 在 流 量 较 小 的 情 况 下, 使 用 bps, 在 流 量 较 高 的 情 况 下, 使 用 Kbps, 在 流 量 很 高 的 情 况 下, 使 用 Mbps 图 形 内 容 : 图 形 以 颜 色 区 分 上 传 和 下 载 流 量 红 色 代 表 上 传 流 量, 绿 色 代 表 下 载 流 量 查 看 详 细 : 点 击 该 链 接, 画 面 将 跳 转 到 系 统 监 控 流 量 监 控 并 显 示 对 应 的 详 细 信 息 本 日 应 用 排 名 以 饼 状 图 默 认 显 示 当 日 流 量 前 五 位 的 网 络 应 用 排 名, 每 种 应 用 使 用 不 同 的 颜 色 表 示, 并 注 明 了 应 用 的 名 称, 如 下 图 : 图 4-10 网 络 活 动 - 本 日 应 用 排 名 图 形 说 明 : 以 饼 状 图 显 示 当 日 流 量 排 名 前 若 干 位 的 应 用 右 边 说 明 了 不 同 的 颜 色 所 代 表 的 应 用 应 用 显 示 的 个 数 可 以 通 过 参 数 设 置 进 行 设 置 查 看 详 细 : 点 击 该 链 接, 画 面 将 跳 转 到 系 统 监 控 流 量 监 控, 显 示 对 应 的 详 细 信 息 本 日 活 跃 用 户 排 名 第 页

27 默 认 显 示 当 日 流 量 最 大 的 前 10 位 用 户 排 名, 如 下 图 : 图 4-11 网 络 活 动 - 活 跃 用 户 排 名 用 户 : 显 示 用 户 的 组 织 关 系 及 其 用 户 名 排 名 数 量 : 从 画 面 下 方 参 数 设 置 部 分, 可 以 手 动 设 置 显 示 本 日 活 跃 用 户 的 排 名 数 量, 如 10 个 20 个 或 50 个 默 认 显 示 排 名 前 10 个 活 跃 用 户 查 看 详 细 : 点 击 该 链 接, 画 面 将 跳 转 到 系 统 监 控 活 跃 用 户, 显 示 对 应 的 详 细 信 息 本 日 访 问 站 点 排 名 下 图 : 显 示 当 日 访 问 次 数 最 多 的 站 点 排 名, 表 格 各 列 分 别 为 排 名 域 名 站 点 URL 分 类 和 请 求 数, 如 图 4-12 网 络 活 动 - 本 日 访 问 站 点 排 名 第 页

28 查 看 详 细 : 点 击 该 链 接, 画 面 将 跳 转 到 系 统 监 控 网 站 访 问 画 面, 显 示 对 应 的 详 细 信 息 排 名 数 量 : 从 画 面 下 方 参 数 设 置 部 分, 可 以 手 动 设 置 显 示 本 日 访 问 次 数 最 多 的 站 点 排 名 数 量, 如 10 个 20 个 或 50 个 默 认 显 示 排 名 前 10 个 站 点 参 数 设 置 : 设 置 以 上 各 小 模 块 的 自 动 刷 新 频 率 排 名 数 量 等 参 数, 如 下 图 : 图 4-13 网 络 活 动 参 数 设 置 1. 其 中 域 名 该 列 指 的 是 完 整 的 站 点 域 名, 如 news.sina.com.cn, games.sina.com.cn, 虽 然 都 是 sina.com.cn 的 子 域 名, 但 是 在 此 处 为 不 同 的 域 名 2. 点 击 每 个 功 能 右 上 部 的 查 看 详 细 链 接, 页 面 将 跳 转 到 相 应 的 详 细 记 录 页 面 4-4 上 线 用 户 显 示 本 日 所 有 上 线 用 户 及 其 认 证 识 别 方 式 如 果 在 系 统 管 理 系 统 参 数 中 开 启 了 流 量 统 计, 则 此 处 同 时 显 示 各 上 线 用 户 对 应 的 网 络 流 量 使 用 信 息 如 果 发 现 某 个 别 用 户 网 络 流 量 过 高, 可 以 点 击 强 制 下 线 列 中 该 用 户 对 应 的 后 才 能 访 问 网 络 如 下 图 所 示 : 图 标 让 该 用 户 立 即 下 线 下 线 的 用 户 需 要 再 次 通 过 认 证 第 页

29 图 4-14 上 线 用 户 1 监 控 结 果 显 示 NS-ICG 下 当 日 所 有 上 线 用 户 及 其 相 关 信 息 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 上 线 用 户 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 用 户 : 显 示 用 户 的 组 织 关 系 及 其 用 户 名 如 果 组 织 管 理 中 没 有 建 立 该 用 户, 则 显 示 其 对 应 的 IP 地 址 类 型 : 根 据 上 线 用 户 使 用 的 认 证 方 式 而 不 同 详 细 请 参 考 认 证 配 置 章 节 IP: 上 线 用 户 对 应 的 IP 地 址 ; 上 线 时 间 : 用 户 首 次 开 始 使 用 网 络 的 时 间 ; 流 量 (KB): 如 果 在 系 统 管 理 系 统 参 数 中 开 启 了 流 量 统 计, 则 此 处 同 时 显 示 该 用 户 自 识 别 或 认 证 后, 产 生 的 网 络 流 量 ; 机 器 名 MAC 地 址 : 如 果 在 用 户 管 理 认 证 管 理 认 证 配 置 高 级 配 置 中 将 计 算 机 信 息 选 择 了 获 取 机 器 名 MAC 地 址, 则 此 列 将 显 示 上 线 用 户 所 使 用 的 计 算 机 名 称 和 MAC 地 址 强 制 下 线 : 如 果 内 网 用 户 使 用 的 上 网 类 型 是 IP 身 份 识 别 WEB 认 证 LDAP 认 证 RADIUS 认 证 或 邮 件 帐 号 认 证 中 的 一 种, 则 此 处 会 显 示 图 标, 用 鼠 标 左 键 点 击 该 图 标, 会 立 刻 使 该 用 户 下 线 下 线 的 用 户 需 要 再 次 通 过 认 证 后 才 能 访 问 网 络 1. 如 需 显 示 用 户 的 流 量 信 息 需 要 开 启 流 量 统 计, 详 细 参 考 系 统 参 数 章 节 第 页

30 2. 已 经 认 证 的 用 户, 如 果 其 认 证 没 有 过 期, 会 一 直 存 在 于 上 线 用 户 列 表 中 3. 对 于 有 流 量 的 IP 且 又 不 在 用 户 列 表 中 的 用 户, 在 监 控 结 果 中 用 户 名 会 显 示 其 IP, 类 型 为 IP 识 别, 同 时, 这 些 IP 会 自 动 加 入 到 用 户 组 织 管 理 中 的 IP 临 时 用 户 组 中, 方 便 管 理 员 进 行 添 加 设 置 过 滤 条 件 在 系 统 监 控 章 节 以 及 查 询 统 计 模 块 的 很 多 子 模 块 中 我 们 都 提 供 了 选 择 操 作 的 功 能 选 项, 该 选 项 是 用 来 配 置 过 滤 条 件, 方 便 迅 速 查 看 到 所 想 查 询 的 监 控 结 果 此 处 我 们 以 上 线 用 户 为 例, 综 合 介 绍 如 何 创 建 如 何 保 存 如 何 使 用 已 有 的 过 滤 条 件, 以 及 如 何 编 辑 删 除 过 滤 条 件 图 4-15 选 择 操 作 选 择 操 作 : 设 置 过 滤 条 件 : 新 建 一 条 过 滤 条 件 保 存 过 滤 条 件 : 保 存 过 滤 条 件 清 空 过 滤 条 件 : 清 空 当 前 正 在 使 用 的 过 滤 条 件, 并 显 示 当 天 的 所 有 监 控 结 果 编 辑 过 滤 条 件 : 编 辑 或 删 除 已 保 存 的 过 滤 条 件 选 择 已 有 过 滤 条 件 : 点 击 该 选 项 右 边 的 三 角 按 钮, 显 示 所 有 已 经 保 存 的 过 滤 条 件 选 择 某 个 过 滤 条 件 后, 监 控 结 果 将 根 据 所 选 择 的 过 滤 条 件 显 示 对 应 的 监 控 结 果 ( 一 ) 创 建 过 滤 条 件 详 细 操 作 方 法 如 下 : 第 1 步 : 点 击 选 择 操 作 下 方 的 设 置 过 滤 条 件, 进 入 下 图 : 第 页

31 图 4-16 上 线 用 户 监 控 - 设 置 过 滤 条 件 用 户 设 置 : 选 择 用 户 : 从 组 织 结 构 中 选 择 某 用 户 并 将 其 作 为 过 滤 条 件 ; 认 证 类 型 设 置 : 认 证 类 型 选 择 : 将 上 线 用 户 所 使 用 的 认 证 类 型 作 为 条 件 进 行 过 滤 ; 上 线 历 史 设 置 : 将 机 器 名 或 MAC 地 址 作 为 条 件 进 行 过 滤 ; 开 始 监 控 按 钮 : 配 置 好 过 滤 条 件 后, 点 击 该 按 钮 会 关 闭 当 前 窗 口, 并 依 据 所 设 置 的 条 件 从 所 有 监 控 结 果 中 进 行 过 滤 并 显 示 过 滤 结 果 ; 清 空 按 钮 : 清 空 已 经 设 置 的 过 滤 条 件, 恢 复 为 默 认 过 滤 条 件 取 消 按 钮 : 取 消 所 做 的 设 置, 并 关 闭 当 前 窗 口 第 2 步 : 点 击 用 户 设 置 中 的 选 择 按 钮, 进 入 下 图 : 第 页

32 图 4-17 上 线 用 户 监 控 - 选 择 用 户 用 户 组 织 结 构 : 从 组 织 结 构 中 选 择 过 滤 对 象 详 细 请 参 考 6 用 户 管 理 章 节 选 择 用 户 : 方 法 有 如 下 几 种 : 鼠 标 单 击 : 在 左 部 组 织 结 构 中 点 击 选 择 用 户 或 用 户 组 已 选 的 用 户 或 用 户 组 会 在 页 面 右 部 以 列 表 方 式 显 示, 方 便 用 户 查 看 搜 索 框 : 在 页 面 右 上 角 的 搜 索 框 中 输 入 用 户 名 或 登 录 名 进 行 搜 索 支 持 正 则 表 达 式 有 关 正 则 表 达 式 请 参 考 附 录 IP 选 择 用 户 : 如 果 需 要 添 加 不 包 含 在 用 户 组 织 结 构 中 的 IP, 可 以 在 右 下 方 中 输 入 需 要 添 加 的 IP 地 址 取 消 选 择 用 户 : 单 击 已 选 的 用 户 ( 组 ) 或 使 用 CTRL SHIFT 组 合 键 多 选 用 户 ( 组 ), 并 点 击 取 消 选 择 按 钮, 可 以 取 消 选 择 选 中 的 用 户 ( 组 ) 第 3 步 : 选 择 用 户 后, 点 击 确 定 按 钮, 关 闭 当 前 窗 口 并 返 回 到 过 滤 条 件 设 置 页 面 此 时 用 户 已 经 选 择 完 毕, 选 择 按 钮 已 经 更 新 为 重 新 选 择, 点 击 该 按 钮 可 以 重 新 选 择 用 户 点 击 开 始 监 控, 则 新 建 了 一 条 过 滤 条 件 界 面 显 示 为 未 保 存 的 过 滤 条 件 ( 二 ) 保 存 过 滤 条 件 第 页

33 如 果 经 常 使 用 某 些 过 滤 条 件,NS-ICG 支 持 将 这 些 过 滤 条 件 保 存 下 来, 方 便 再 次 使 用 如 果 设 置 了 过 滤 条 件 并 进 行 监 控 后, 如 上 所 述, 界 面 会 显 示 为 未 保 存 的 过 滤 条 件 从 选 择 操 作 中 选 择 并 点 击 保 存 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-18 上 线 用 户 - 保 存 过 滤 条 件 填 写 过 滤 条 件 名 后 点 击 确 定 按 钮, 即 可 保 存 该 过 滤 条 件 ( 三 ) 编 辑 或 删 除 过 滤 条 件 对 已 保 存 的 过 滤 条 件 可 以 对 其 编 辑 或 删 除 方 法 是 从 选 择 操 作 中 选 择 并 点 击 编 辑 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-19 上 线 用 户 监 控 - 编 辑 过 滤 条 件 如 果 需 要 编 辑 某 过 滤 条 件, 直 接 点 击 其 链 接 进 入 编 辑 界 面 进 行 更 改 并 保 存 即 可 ; 如 果 需 要 删 除 某 过 滤 条 件, 选 择 该 过 滤 条 件 后 点 击 右 上 角 的 删 除 按 钮, 并 确 认 提 示 信 息 即 可 ( 四 ) 使 用 已 有 过 滤 条 件 如 果 已 经 保 存 了 过 滤 条 件, 就 可 以 直 接 使 用 方 法 是 点 击 右 上 方 的 选 择 已 有 的 过 滤 条 件 所 有 已 保 存 的 过 滤 条 件 都 将 以 列 表 形 式 显 示, 如 下 图 选 择 并 点 击 过 滤 条 件 后, 监 控 结 果 将 显 示 相 应 的 过 滤 结 果 第 页

34 图 4-20 上 线 用 户 监 控 - 使 用 已 有 过 滤 条 件 NS-ICG 用 户 手 册 翻 页 及 显 示 以 上 线 用 户 为 例, 在 上 线 用 户 监 控 结 果 页 面 的 最 下 方 有 如 下 图 所 示 的 翻 页 及 显 示 设 置 : 图 4-21 监 控 结 果 表 格 参 数 设 定 : 回 到 监 控 结 果 第 一 页 ; : 向 前 翻 一 页 ; 第 * 页 : 在 输 入 框 中 输 入 数 字 后 按 回 车 按 钮 即 可 翻 到 监 控 结 果 指 定 页 面 ; : 往 后 翻 一 页 ; : 显 示 监 控 结 果 的 最 后 一 页 ; : 立 即 刷 新 当 前 页 面 ; 每 页 显 示 : 设 置 每 页 最 多 可 以 显 示 多 少 条 记 录 ; 刷 新 间 隔 : 默 认 每 隔 20 秒 自 动 刷 新 页 面 一 次 点 击 刷 新 间 隔 旁 的 下 拉 项 可 设 置 自 动 刷 新 间 隔 时 间 4-5 活 跃 用 户 活 跃 用 户 界 面 用 来 显 示 当 前 内 网 用 户 中 有 网 络 流 量 的 用 户 及 其 相 关 信 息 当 活 跃 用 户 较 多 时, 可 以 设 置 过 滤 条 件 迅 速 定 位 如 果 发 现 某 用 户 的 流 量 异 常, 可 以 将 该 用 户 暂 时 屏 蔽 或 永 久 屏 蔽, 使 其 无 法 继 续 使 用 网 络 活 跃 用 户 界 面 如 下 图 : 以 下 是 详 细 介 绍 : 图 4-22 活 跃 用 户 监 控 结 果 1 监 控 结 果 显 示 NS-ICG 下 所 有 有 网 络 流 量 的 用 户 及 详 细 信 息 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

35 监 控 结 果 刚 进 入 活 跃 用 户 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 暂 时 屏 蔽 : 如 果 发 现 内 网 中 有 网 络 流 量 异 常 的 用 户, 可 以 选 择 该 用 户 并 点 击 暂 时 屏 蔽 按 钮, 让 用 户 立 即 下 线, 并 放 入 暂 时 屏 蔽 列 表 中,24 小 时 之 内 都 不 能 再 继 续 使 用 网 络 关 于 暂 时 屏 蔽, 详 细 请 参 考 暂 时 屏 蔽 列 表 章 节 永 久 屏 蔽 : 如 果 发 现 内 网 中 有 网 络 流 量 异 常 的 用 户, 可 以 选 择 该 用 户 并 点 击 永 久 屏 蔽 按 钮, 让 用 户 立 即 下 线, 并 放 入 永 久 屏 蔽 列 表 中 除 非 管 理 员 手 动 改 动, 否 则 该 用 户 将 永 远 不 能 继 续 使 用 网 络 关 于 永 久 屏 蔽, 详 细 请 参 考 屏 蔽 IP 章 节 将 活 跃 用 户 添 加 如 屏 蔽 列 表 时, 请 首 先 开 启 策 略 管 理 防 护 设 置 启 用 防 护 报 警 功 能 时 间 : 在 监 控 时 间 段 内 有 流 量 的 用 户 使 用 网 络 的 起 始 时 间 和 结 束 时 间 ; 用 户 : 显 示 用 户 的 组 织 关 系 如 果 在 组 织 管 理 中 没 有 事 先 建 立 其 组 织 关 系, 则 显 示 其 对 应 的 IP 地 址 IP: 显 示 用 户 的 IP 地 址 信 息 ; 上 传 流 量 : 以 KB 为 单 位 显 示 用 户 在 监 控 时 间 段 内 的 上 传 流 量 ; 下 载 流 量 : 以 KB 为 单 位 显 示 用 户 在 监 控 时 间 段 内 的 下 载 流 量 ; 流 量 (KB): 以 KB 为 单 位 显 示 用 户 在 监 控 时 间 段 内 的 上 传 和 下 载 流 量 之 和 ; 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-23 活 跃 用 户 监 控 结 果 第 页

36 用 户 设 置 部 分 和 上 线 用 户 操 作 方 法 完 全 相 同, 此 处 略 不 同 之 处 在 于 活 跃 用 户 增 加 了 时 间 范 围 设 置 可 以 设 置 最 近 5 分 钟 以 内 10 分 钟 以 内 30 分 钟 以 内 60 分 钟 以 内 作 为 过 滤 条 件, 显 示 对 应 时 间 段 内 有 流 量 的 用 户 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

37 4-6 流 量 监 控 示 : 流 量 监 控 以 柱 状 图 结 合 图 表 的 形 式 形 象 的 显 示 NS-ICG 下 流 量 最 大 的 网 络 应 用 和 用 户 如 下 图 所 图 4-24 流 量 监 控 1 应 用 流 量 排 名 默 认 显 示 NS-ICG 下 流 量 最 大 的 前 十 位 应 用 左 边 以 柱 状 图 显 示, 右 边 以 表 格 形 式 显 示 柱 状 图 以 应 用 作 为 横 坐 标 以 速 率 为 纵 坐 标 进 行 显 示 点 击 表 格 中 的 用 户 列 的 查 看 链 接, 会 在 用 户 流 量 排 名 显 示 该 用 户 对 指 定 应 用 的 详 细 使 用 情 况 点 击 表 格 中 的 历 史 流 量 列 的 查 看 链 接, 会 显 示 详 细 信 息 2 用 户 流 量 排 名 默 认 显 示 NS-ICG 下 流 量 最 大 前 十 位 用 户 分 别 以 柱 状 图 和 表 格 形 式 显 示 柱 状 图 以 用 户 作 为 横 坐 标 以 速 率 作 为 纵 坐 标 3 参 数 设 置 设 置 以 上 两 个 模 块 的 自 动 刷 新 频 率 统 计 的 时 间 范 围 第 页

38 4-7 应 用 监 控 应 用 监 控 界 面 主 要 显 示 当 前 NS-ICG 下 用 户 对 各 种 应 用 协 议 的 使 用 情 况 如 果 对 某 应 用 的 连 接 断 开, 则 此 处 也 随 之 不 再 显 示 在 应 用 监 控 中 也 可 以 设 置 过 滤 条 件 快 速 查 找 所 需 监 控 结 果 监 控 结 果 界 面 如 下 图 所 示 : 图 4-25 应 用 监 控 1 监 控 结 果 显 示 NS-ICG 下 内 网 用 户 当 前 正 在 使 用 的 各 种 应 用 协 议 信 息 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 应 用 监 控 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 第 页

39 连 接 创 建 时 间 : 该 次 网 络 应 用 连 接 建 立 时 间 ; NS-ICG 用 户 手 册 关 联 用 户 : 该 次 网 络 应 用 由 哪 个 用 户 发 起 的, 显 示 该 用 户 的 组 织 关 系 及 用 户 名 ; 协 议 : 该 次 网 络 应 用 协 议 的 名 称 ; 源 IP: 该 次 网 络 应 用 的 源 IP 地 址 ; 源 端 口 : 该 次 网 络 应 用 的 源 端 口 ; 目 的 IP: 该 次 网 络 应 用 的 目 的 IP 地 址 ; 目 的 端 口 : 该 次 网 络 应 用 的 目 的 端 口 ; 发 送 字 节 数 (KB): 该 次 网 络 应 用 发 送 字 节 数 ; 接 收 字 节 数 (KB): 该 次 网 络 应 用 接 收 字 节 数 如 果 需 要 查 询 当 天 应 用 协 议 的 策 略 审 计 结 果, 请 到 查 询 统 计 查 询 应 用 流 量 中 查 看 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-26 应 用 监 控 - 设 置 过 滤 条 件 应 用 监 控 的 过 滤 条 件 大 致 和 上 线 用 户 的 过 滤 条 件 相 同, 不 同 的 是 应 用 监 控 增 加 了 网 络 应 用 设 置 选 择 网 络 应 用 : 点 击 选 择 按 钮, 弹 出 网 络 应 用 选 择 窗 口 网 络 应 用 选 择 窗 口 大 致 和 应 用 控 制 策 略 的 应 用 选 择 窗 口 相 同, 详 细 请 参 考 该 章 节 端 口 : 根 据 所 设 置 的 端 口 过 滤 监 控 结 果 可 以 输 入 单 个 或 多 个 端 口, 当 输 入 多 个 端 口 时, 请 用 半 角 逗 号 进 行 分 隔 第 页

40 1. NS-ICG 支 持 的 网 络 应 用 是 随 着 版 本 的 升 级 而 不 断 增 加 的 2. 端 口 可 以 单 独 填 写, 作 为 独 立 的 过 滤 条 件, 也 可 以 与 选 择 的 网 络 应 用 组 合 使 用, 此 时 两 者 为 and 关 系 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 翻 页 及 显 示 在 监 控 结 果 页 面 的 下 方 有 翻 页 及 显 示 设 置, 如 下 图 所 示 : 图 4-27 应 用 监 控 - 翻 页 与 刷 新 操 作 方 法 基 本 同 翻 页 及 显 示 章 节, 不 同 的 是 应 用 监 控 的 监 控 结 果 默 认 只 显 示 最 近 的 200 条 记 录, 如 果 需 要 调 整, 点 击 显 示 条 数 的 下 拉 框 即 可 进 行 更 改 4-8 网 站 访 问 默 认 情 况 下, 只 要 NS-ICG 内 网 用 户 访 问 网 站, 在 系 统 监 控 网 站 访 问 中 都 将 记 录 下 相 应 的 网 站 访 问 记 录, 包 括 访 问 时 间 访 问 用 户 访 问 的 网 址 以 及 该 网 址 属 于 哪 种 网 站 分 类 ( 如 股 票? 色 情? 等 ) 同 时 显 示 黑 名 单 白 名 单 和 网 页 浏 览 策 略 等 策 略 的 审 计 结 果 关 于 黑 名 单 白 名 单, 详 细 请 参 考 黑 白 名 单 章 节 ; 关 于 网 页 浏 览 策 略, 详 细 请 参 考 网 页 浏 览 策 略 章 节 在 网 站 访 问 中 也 可 以 设 置 过 滤 条 件 快 速 查 找 所 需 监 控 结 果 网 站 访 问 界 面 如 下 图 所 示 : 第 页

41 图 4-28 网 站 访 问 监 控 结 果 1 监 控 结 果 显 示 NS-ICG 下 网 站 访 问 信 息 及 网 页 浏 览 策 略 审 计 结 果 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 网 站 访 问 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 时 间 : 该 次 网 站 访 问 发 生 的 时 间 ; 用 户 : 该 次 网 站 访 问 由 哪 个 用 户 发 起 人 ; IP: 该 次 网 站 访 问 由 哪 个 IP 地 址 发 起 ; 网 址 : 该 次 网 站 访 问 的 目 标 网 址 默 认 仅 显 示 主 链 接 如 果 需 要 显 示 全 部 链 接, 可 以 通 过 上 图 中 翻 页 及 显 示 部 分 的 网 址 显 示 进 行 更 改 网 站 分 类 : 该 次 网 站 访 问 的 Web 地 址 的 所 属 分 类 标 题 : 如 果 该 次 访 问 的 网 页 有 标 题, 就 显 示 在 此 列, 否 则 为 空 默 认 该 列 隐 藏 访 问 控 制 : 如 果 设 置 了 网 页 浏 览 策 略, 则 显 示 该 次 网 站 访 问 的 访 问 控 制 结 果, 允 许 或 阻 塞 ; 第 页

42 匹 配 策 略 : 如 果 设 置 了 网 页 浏 览 策 略, 则 显 示 该 次 网 站 访 问 匹 配 的 策 略 名 称 ; 快 照 : 如 果 设 置 了 网 页 浏 览 策 略 且 选 择 了 开 启 快 照 功 能, 则 匹 配 策 略 的 结 果 中 对 应 的 该 列 会 出 现 查 看 链 接 点 击 则 可 以 查 看 其 网 页 快 照 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-29 网 站 访 问 - 设 置 过 滤 条 件 用 户 设 置 部 分 和 上 线 用 户 操 作 方 法 完 全 相 同, 此 处 略 不 同 之 处 在 于 网 站 访 问 增 加 了 网 站 访 问 设 置 : 第 页

43 图 4-30 网 站 访 问 - 选 择 网 站 分 类 选 择 网 站 分 类 : 点 击 选 择 按 钮, 弹 出 网 站 分 类 选 择 窗 口, 选 择 后 点 击 确 定 按 钮 即 可 选 择 网 站 分 类 窗 口 中 不 仅 包 含 40 多 种 NS-ICG 系 统 已 定 义 的 网 站 分 类 而 且 有 用 户 自 定 义 的 网 站 分 类 选 择 匹 配 策 略 : 点 击 选 择 按 钮, 弹 出 选 择 匹 配 策 略 窗 口, 选 择 后 点 击 确 定 按 钮 即 可 匹 配 策 略 不 仅 可 以 从 已 建 立 的 网 页 浏 览 策 略 中 选 择, 同 时 还 可 以 从 黑 名 单 和 白 名 单 策 略 中 选 择 选 择 访 问 控 制 : 根 据 策 略 控 制 方 式 设 置 过 滤 条 件, 包 括 所 有 允 许 和 阻 塞 网 址 关 键 字 : 设 置 关 键 字 从 网 址 中 进 行 过 滤 网 页 关 键 字 : 设 置 关 键 字 从 快 照 中 进 行 过 滤 如 果 同 时 设 置 了 几 种 过 滤 条 件, 则 之 间 的 关 系 是 and 关 系, 过 滤 的 结 果 必 须 符 合 所 有 已 设 置 的 条 件 关 于 网 页 关 键 字 的 过 滤 条 件 的 设 置 规 则 如 下 : 1. 不 能 搜 索 小 数 ; 2. 支 持 正 则 表 达 式 中 的 与 & 或 非! 的 查 询 关 于 正 则 表 达 式, 详 细 请 参 考 附 录 3. 多 个 关 键 字 之 间 请 用 空 格 分 隔 ; 4. 中 文 可 以 单 个 字 符 查 询, 但 英 文 或 数 字 智 能 精 确 查 询, 如 果 需 要 模 糊 查 询 则 需 要 在 后 面 加 上 星 号 * 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 翻 页 及 显 示 第 页

44 在 监 控 结 果 页 面 的 下 方 有 翻 页 及 显 示 设 置, 如 下 图 所 示 : 图 4-31 网 站 访 问 - 翻 页 与 刷 新 网 址 显 示 : 调 整 网 站 访 问 监 控 结 果 中 网 址 列 只 显 示 主 链 接 还 是 显 示 所 有 链 接 其 他 : 其 他 同 上 线 用 户 详 细 请 参 考 4-4 上 线 用 户 章 节 4-9 搜 索 引 擎 用 于 显 示 策 略 管 理 策 略 设 置 中 的 网 页 搜 索 策 略 的 审 计 结 果 并 可 建 立 过 滤 条 件, 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 网 页 搜 索 的 审 计 功 能, 因 此 如 果 需 要 审 计, 请 首 先 配 置 并 激 活 相 应 审 计 功 能 界 面 如 下 图 所 示 : 图 4-32 搜 索 引 擎 监 控 结 果 1 监 控 结 果 显 示 网 页 搜 索 策 略 的 审 计 结 果 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 搜 索 引 擎 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 时 间 : 使 用 搜 索 引 擎 的 时 间 ; 第 页

45 用 户 : 使 用 搜 索 引 擎 的 用 户 ; NS-ICG 用 户 手 册 IP: 显 示 相 关 的 用 户 IP 地 址 ; 网 址 : 所 使 用 的 搜 索 引 擎 的 网 址 信 息 默 认 仅 显 示 主 链 接 如 果 需 要 显 示 全 部 链 接, 可 以 通 过 上 图 中 翻 页 及 显 示 部 分 的 网 址 显 示 进 行 更 改 搜 索 关 键 字 : 搜 索 时 所 使 用 的 关 键 字 信 息 ; 搜 索 类 别 : 搜 索 对 象 的 属 性, 如 网 页 图 片 视 频 等 ; 访 问 控 制 : 匹 配 策 略 时, 所 采 取 的 访 问 控 制 方 式 ; 匹 配 策 略 : 所 匹 配 的 网 页 搜 索 策 略 的 名 称 ; 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-33 搜 索 引 擎 - 设 置 过 滤 条 件 用 户 设 置 部 分 和 上 线 用 户 操 作 方 法 完 全 相 同, 此 处 略 不 同 之 处 在 于 网 站 访 问 增 加 了 搜 索 设 置 : 第 页

46 图 4-34 搜 索 引 擎 - 设 置 过 滤 条 件 2 选 择 搜 索 类 别 : 选 择 搜 索 对 象 的 属 性, 如 网 页 图 片 视 频 等 默 认 是 全 部 类 别 详 细 参 考 网 页 搜 索 策 略 选 择 匹 配 策 略 : 点 击 选 择 按 钮, 弹 出 选 择 匹 配 策 略 窗 口, 选 择 后 点 击 确 定 按 钮 即 可 选 择 访 问 控 制 : 根 据 策 略 控 制 方 式 设 置 过 滤 条 件, 包 括 所 有 记 录 阻 塞 并 记 录 搜 索 引 擎 : 输 入 搜 索 引 擎 URL 的 关 键 字 进 行 匹 配 查 找, 如 百 度 的 URL 地 址 是 那 么 此 处 可 以 输 入 baidu 进 行 模 糊 查 找 搜 索 关 键 字 表 达 式 : 指 网 页 搜 索 策 略 中 设 置 的 关 键 字 和 表 达 式 类 型 详 细 参 考 网 页 搜 索 策 略 章 节 几 种 搜 索 设 置 过 滤 条 件, 如 果 进 行 了 设 置, 之 间 的 关 系 是 and 关 系, 结 果 必 须 符 合 所 有 已 设 置 的 条 件 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 4-10 邮 件 收 发 用 于 显 示 策 略 管 理 审 计 策 略 设 置 中 的 外 发 邮 件 审 计 策 略 和 接 收 邮 件 审 计 策 略 的 审 计 结 果, 并 可 建 立 过 滤 条 件, 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 邮 件 收 发 审 计, 因 此 如 果 需 要 审 计 邮 件 收 发, 请 首 先 激 活 相 应 审 计 功 能 界 面 如 下 图 所 示 : 第 页

47 图 4-35 邮 件 收 发 监 控 结 果 1 监 控 结 果 显 示 外 发 邮 件 审 计 策 略 和 接 收 邮 件 审 计 策 略 的 审 计 结 果 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 邮 件 收 发 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 时 间 : 该 次 邮 件 发 送 的 时 间, 如 果 邮 件 类 型 为 POP3, 则 指 接 收 邮 件 的 时 间 ; 用 户 : 发 送 邮 件 的 用 户 或 IP 地 址 ( 未 定 义 用 户 ), 如 果 邮 件 类 型 为 POP3, 则 指 接 收 邮 件 的 用 户 或 IP 地 址 ( 未 定 义 用 户 ); IP: 显 示 发 送 或 接 收 该 次 邮 件 的 内 网 用 户 的 IP 地 址 Mail 服 务 器 : 通 过 Webmail 服 务 器 发 送 的, 显 示 为 Webmail 服 务 的 提 供 商 ; 通 过 SMTP 协 议 发 送 的, 显 示 为 SMTP 服 务 器 地 址 ; 通 过 POP3 协 议 接 收 的, 显 示 为 POP3 服 务 器 IP 地 址 ; 默 认 隐 藏 该 列 类 型 : 指 邮 件 所 使 用 的 协 议 包 括 pop3 smtp 及 所 使 用 的 webmail 提 供 商 等 发 送 邮 箱 接 收 邮 箱 : 显 示 发 件 人 和 收 件 人 的 邮 件 地 址 ; 主 题 : 邮 件 主 题 ; 匹 配 关 键 字 匹 配 策 略 和 访 问 控 制 : 是 根 据 在 策 略 管 理 中 设 置 的 策 略 显 示 的 对 应 控 制 结 果 如 果 某 邮 件 匹 配 了 策 略, 双 击 该 行 数 据 可 以 查 看 匹 配 详 细 正 文 : 有 邮 件 查 看 链 接, 点 击 该 链 接, 可 以 查 看 邮 件 的 正 文, 如 下 图 所 示 : 第 页

48 图 4-36 邮 件 收 发 - 查 看 正 文 如 果 邮 件 包 含 附 件, 可 以 点 击 附 件 的 名 称 以 打 开 附 件 或 将 附 件 保 存 到 指 定 位 置 通 过 SMTP 协 议 发 送 的 邮 件, 以 及 通 过 Sina Gmail QQmail excite infoseek jp 这 几 个 Webmail 发 送 的 邮 件, 如 果 邮 件 包 含 附 件, 则 下 载 后 的 eml 文 件 中 也 包 含 附 件 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 第 页

49 图 4-37 邮 件 收 发 过 滤 条 件 设 置 用 户 设 置 部 分 和 上 线 用 户 操 作 方 法 完 全 相 同, 此 处 略 不 同 之 处 在 于 邮 件 收 发 中 增 加 了 设 置 : 支 持 填 写 关 键 字 从 发 送 邮 箱 接 收 邮 箱 主 题 正 文 附 件 名 中 过 滤 结 果 邮 件 大 小 范 围 (KB): 邮 件 大 小, 单 位 为 KB, 支 持 单 独 设 置 上 下 限 ; 选 择 类 型 : 点 击 选 择 按 钮, 在 弹 出 的 窗 口 中 可 以 选 择 邮 件 的 类 型, 包 括 Webmail 服 务 的 提 供 商, 最 下 方 还 可 以 选 择 通 过 SMTP 发 送 或 通 过 POP3 接 收 的 邮 件 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 过 滤 条 件 中 关 键 字 的 设 置 规 则 如 下 : 1. 不 能 搜 索 小 数 ; 2. 支 持 正 则 表 达 式 中 的 与 & 或 非! 的 查 询 关 于 正 则 表 达 式, 详 细 请 参 考 附 录 3. 多 个 关 键 字 之 间 请 用 空 格 分 隔 ; 4. 中 文 可 以 单 个 字 符 查 询, 但 英 文 或 数 字 智 能 精 确 查 询, 如 果 需 要 模 糊 查 询 则 需 要 在 后 面 加 上 星 号 * 第 页

50 4-11 在 线 聊 天 用 于 显 示 匹 配 策 略 管 理 审 计 策 略 设 置 中 的 即 时 通 讯 策 略 的 审 计 结 果 并 可 建 立 过 滤 条 件, 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 即 时 通 讯 审 计 策 略, 因 此 如 果 需 要 监 控, 请 首 先 激 活 相 应 审 计 功 能 界 面 如 下 图 所 示 : 图 4-38 在 线 聊 天 1 监 控 结 果 显 示 即 时 通 讯 策 略 的 审 计 结 果, 如 QQ MSN Yahoo 通 飞 信 等 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 在 线 聊 天 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 下 是 监 控 结 果 的 各 项 详 细 说 明 时 间 : 聊 天 信 息 发 送 的 时 间 ; 用 户 : 发 送 ( 接 收 ) 聊 天 信 息 的 用 户 或 IP 地 址 ( 未 定 义 用 户 ); IP: 显 示 发 送 ( 接 收 ) 聊 天 信 息 用 户 的 IP 地 址 信 息 ; 聊 天 工 具 : 使 用 的 即 时 通 讯 软 件 ; 动 作 : 聊 天 的 动 作 信 息, 如 登 录 退 出 发 送 接 收 多 人 聊 天 发 送 音 频 视 频 等 发 送 帐 号 : 发 送 聊 天 信 息 的 帐 号 名 称 ; 接 收 帐 号 : 接 收 聊 天 信 息 的 帐 号 名 称 ; 匹 配 策 略 访 问 控 制 : 该 两 列 主 要 是 针 对 MSN 审 计 中 设 置 的 策 略 匹 配 显 示 第 页

51 消 息 内 容 : 通 过 yahoo 通 和 MSN 聊 天 的 具 体 内 容, 同 时 包 括 MSN 的 视 频 信 息 文 件 传 输 信 息 被 阻 止 信 息 等 如 果 开 启 QQ 客 户 端 审 计, 则 同 时 包 括 QQ 聊 天 内 容 及 各 种 动 作 的 审 计 信 息 点 击 用 户 列 中 某 个 用 户, 则 会 弹 出 该 用 户 的 对 话 还 原 窗 口, 可 以 查 看 该 用 户 的 某 个 完 整 的 对 话 内 容 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-39 在 线 聊 天 - 设 置 过 滤 条 件 发 送 帐 号 ( 关 键 字 ): 输 入 关 键 字 对 发 送 帐 号 进 行 监 控 或 过 滤 ; 接 收 帐 号 ( 关 键 字 ): 输 入 关 键 字 对 接 收 帐 号 进 行 监 控 或 过 滤 ; 消 息 关 键 字 : 支 持 单 个 关 键 字 或 多 个 关 键 字 检 索 多 个 关 键 字 之 间 输 入 不 同 的 半 角 特 殊 符 号 可 以 实 现 关 键 字 之 间 不 同 的 匹 配 要 求 &: 表 示 相 连 的 关 键 字 之 间 是 和 关 系 ; : 表 示 相 连 的 关 键 字 之 间 是 或 关 系 ;!: 表 示 相 连 的 关 键 字 之 间 是 非 关 系 ; (): 将 其 中 的 一 部 分 作 为 一 个 整 体, 且 优 先 考 虑 ; 访 问 控 制 : 包 括 全 部 允 许 和 阻 塞 对 话 模 式 : 如 果 同 时 设 置 了 发 送 帐 号 和 接 收 帐 号 关 键 字, 且 勾 选 了 该 选 项, 则 可 以 查 看 所 设 置 第 页

52 的 发 送 帐 号 和 接 收 帐 号 之 间 的 完 整 对 话 NS-ICG 用 户 手 册 选 择 聊 天 工 具 : 如 MSN QQ Yahoo 飞 信 等 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 若 使 用 在 线 聊 天 监 控 功 能, 请 首 先 在 策 略 管 理 审 计 策 略 设 置 中, 打 开 相 应 的 聊 天 工 具 审 计 功 能, 详 细 参 考 5-6 审 计 策 略 设 置 章 节 4-12 论 坛 发 帖 用 于 显 示 匹 配 策 略 管 理 审 计 策 略 设 置 中 的 发 帖 审 计 策 略 的 监 控 结 果, 并 可 建 立 过 滤 条 件, 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 发 帖 审 计 策 略, 因 此 如 果 需 要 监 控, 请 首 先 激 活 相 应 审 计 功 能 界 面 如 下 图 所 示 : 图 4-40 在 线 聊 天 监 控 结 果 1 监 控 结 果 显 示 发 帖 审 计 策 略 的 审 计 结 果 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 论 坛 发 帖 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 以 第 页

53 下 是 监 控 结 果 的 各 项 详 细 说 明 : 时 间 : 该 Post 发 送 的 时 间 ; 用 户 : 发 送 Post 信 息 的 用 户 或 IP 地 址 ( 未 定 义 用 户 ); 地 址 :Post 信 息 发 布 的 URL; 正 文 : 点 击 发 帖 查 看 链 接 可 以 查 看 发 帖 内 容, 如 下 图 : 图 4-41 查 看 发 帖 内 容 - 发 帖 视 图 由 于 目 前 的 互 联 网 技 术 中, 很 多 信 息 也 是 通 过 Post 方 法 传 递 的,NS-ICG 同 样 获 取 了 这 些 信 息, 但 是 由 于 不 是 标 准 的 用 户 发 帖 格 式 的 信 息, 可 能 无 法 正 常 显 示, 所 以 不 做 解 析 还 原 发 帖 视 图 : 查 看 论 坛 发 贴 的 标 题 和 正 文 原 文 下 载 : 点 击 正 文 下 载 链 接 可 以 发 帖 正 文 列 表 视 图 : 查 看 详 细 信 息, 如 果 有 附 件, 可 以 在 此 处 下 载 或 在 线 查 看 原 文 视 图 : 查 看 发 帖 详 细 信 息 设 置 : 在 列 表 视 图 中 有 很 多 参 数 名, 各 个 参 数 对 应 着 其 相 应 的 参 数 值 如 果 想 调 整 发 帖 视 图 中 的 编 码 标 题 内 容 及 正 文 内 容 时, 可 以 通 过 在 设 置 中 选 择 不 同 的 参 数 项 来 调 整 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 第 页

54 图 4-42 论 坛 发 帖 - 设 置 过 滤 条 件 URL 关 键 字 :Post 的 URL 地 址 关 键 字, 多 个 关 键 字 之 间 用, 分 隔 ; 正 文 关 键 字 :Post 信 息 的 正 文 关 键 字 ; 1. 设 置 关 键 字 时 如 果 输 入 除 汉 字 外 的 关 键 字 时 请 使 用 英 文 半 角 字 符 输 入, 否 则 将 不 能 获 得 正 确 结 果 2. 设 置 关 键 字 时 必 须 输 入 两 个 或 两 个 以 上 字 符 才 能 正 确 进 行 查 询 3. 过 滤 条 件 中 正 文 关 键 字 的 设 置 规 则 如 下 : a. 不 能 搜 索 小 数 ; b. 支 持 正 则 表 达 式 中 的 与 & 或 非! 的 查 询 关 于 正 则 表 达 式, 详 细 请 参 考 附 录 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 若 需 使 用 论 坛 发 帖 监 控 功 能, 请 首 先 在 策 略 管 理 审 计 策 略 设 置 中, 激 活 发 帖 审 计 功 能, 详 细 参 考 发 帖 审 计 章 节 第 页

55 4-13 FTP 审 计 用 于 显 示 匹 配 策 略 管 理 审 计 策 略 设 置 中 的 FTP 审 计 策 略 的 监 控 结 果, 并 可 建 立 过 滤 条 件, 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 FTP 审 计 策 略, 因 此 如 果 需 要 监 控, 请 首 先 激 活 该 审 计 功 能 界 面 如 下 图 所 示 : 图 4-43 FTP 审 计 1 监 控 结 果 显 示 FTP 审 计 策 略 的 审 计 结 果 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 FTP 审 计 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 第 页

56 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 在 FTP 审 计 结 果 中 主 要 包 括 内 网 用 户 的 相 关 信 息 FTP 服 务 器 的 相 关 信 息, 同 时 还 包 括 匹 配 的 策 略 访 问 控 制 等 为 方 便 用 户 查 看, 监 控 结 果 同 时 提 供 隐 藏 列 排 序 以 及 按 照 列 属 性 进 行 分 组 显 示 的 功 能 操 作 方 法 是 鼠 标 轻 移 到 对 应 列 名 旁, 会 出 现 三 角 符 号, 点 击 后 出 现 如 上 图 所 示 下 拉 窗 口, 根 据 需 要 进 行 选 择 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-44FTP 审 计 - 设 置 过 滤 条 件 客 户 端 IP~ 登 录 名 : 这 几 项 如 果 设 置, 则 请 输 入 完 整 内 容, 如 客 户 端 IP 输 入 , 不 支 持 仅 输 入 168 等 的 模 糊 匹 配 访 问 控 制 :NS-ICG 对 FTP 行 为 的 控 制 方 式, 包 括 全 部 允 许 和 阻 塞 三 种 目 录 名 称 : 从 访 问 的 FTP 服 务 器 目 录 名 称 中 进 行 过 滤 以 上 设 置 中, 当 输 入 多 个 条 件 时, 请 使 用 半 角 逗 号 进 行 分 割 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

57 4-14 TELNET 审 计 用 于 显 示 匹 配 策 略 管 理 审 计 策 略 设 置 中 的 TELNET 审 计 策 略 的 监 控 结 果, 并 可 建 立 过 滤 条 件, 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 TELNET 审 计 策 略, 因 此 如 果 需 要 监 控, 请 首 先 激 活 该 审 计 功 能 界 面 如 下 图 所 示 : 图 4-45TELNET 审 计 结 果 1 监 控 结 果 显 示 TELNET 审 计 策 略 的 审 计 结 果 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 第 页

58 监 控 结 果 刚 进 入 TELNET 审 计 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 在 TELNET 审 计 结 果 中 主 要 包 括 内 网 用 户 的 相 关 信 息 TELNET 服 务 器 的 相 关 信 息, 同 时 还 包 括 匹 配 的 策 略 访 问 控 制 等 为 方 便 用 户 查 看, 监 控 结 果 同 时 提 供 隐 藏 列 排 序 以 及 按 照 列 属 性 进 行 分 组 显 示 的 功 能 操 作 方 法 是 鼠 标 轻 移 到 对 应 列 名 旁, 会 出 现 三 角 符 号, 点 击 后 出 现 下 拉 窗 口, 根 据 需 要 进 行 选 择 即 可 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-46TELNET 审 计 - 设 置 过 滤 条 件 TELNET 设 置 中 的 这 几 项, 不 支 持 模 糊 配 置, 支 持 完 全 匹 配 因 此 如 果 设 置, 请 输 入 完 整 内 容 例 如 客 户 端 IP 输 入 , 但 不 支 持 仅 输 入 168 等 的 模 糊 匹 配 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

59 4-15 HTTPS 审 计 用 于 显 示 匹 配 策 略 管 理 审 计 策 略 设 置 中 的 HTTPS 审 计 策 略 的 审 计 结 果 并 可 建 立 过 滤 条 件 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 HTTPS 审 计 策 略, 因 此 如 果 需 要 审 计, 请 首 先 激 活 该 审 计 策 略 HTTPS 审 计 的 界 面 如 下 图 所 示 : 图 4-47HTTPS 审 计 1 监 控 结 果 显 示 HTTPS 审 计 策 略 的 审 计 结 果 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 HTTPS 审 计 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 在 HTTPS 审 计 结 果 中 主 要 包 括 相 关 的 内 网 用 户 的 详 细 信 息 HTTPS 访 问 使 用 的 证 书 相 关 信 息 ( 如 网 站 分 类 证 书 颁 发 者 及 所 有 者 证 书 有 效 期 等 ) 等 为 方 便 用 户 查 看, 监 控 结 果 同 时 提 供 隐 藏 列 排 序 以 及 按 照 列 属 性 进 行 分 组 显 示 的 功 能 操 作 方 法 是 鼠 标 轻 移 到 对 应 列 名 旁, 会 出 现 三 角 符 号, 点 击 后 出 现 如 上 图 所 示 下 拉 窗 口, 根 据 需 要 进 行 选 择 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 第 页

60 图 4-48 HTTPS 审 计 - 设 置 过 滤 条 件 用 户 设 置 部 分 和 4-4 上 线 用 户 操 作 方 法 完 全 相 同, 此 处 略 不 同 之 处 在 于 HTTPS 审 计 增 加 了 网 站 访 问 设 置 : 图 4-49 HTTPS 审 计 - 选 择 颁 发 者 颁 发 者 : 将 网 站 使 用 的 证 书 的 颁 发 者 作 为 过 滤 条 件 ; 网 站 分 类 : 点 击 选 择 按 钮, 弹 出 网 站 分 类 选 择 窗 口, 选 择 后 点 击 确 定 按 钮 即 可 访 问 控 制 : 将 策 略 控 制 方 式 作 为 过 滤 条 件, 如 所 有 允 许 和 阻 塞 所 有 者 : 输 入 关 键 字 从 证 书 所 有 者 中 过 滤 匹 配 结 果 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

61 4-16 文 件 审 计 用 于 显 示 匹 配 文 件 审 计 策 略 ( 如 MSN 的 文 件 审 计 FTP 的 文 件 审 计 外 发 邮 件 的 附 件 审 计 HTTP 文 件 审 计 等 ) 的 监 控 结 果, 并 可 建 立 过 滤 条 件 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 不 开 启 文 件 审 计 策 略, 因 此 如 果 需 要 监 控, 请 首 先 激 活 相 应 的 审 计 功 能 文 件 审 计 的 界 面 如 下 图 所 示 : 图 4-50 文 件 审 计 监 控 结 果 1 监 控 结 果 显 示 MSN 的 文 件 审 计 FTP 的 文 件 审 计 外 发 邮 件 的 附 件 审 计 HTTP 文 件 审 计 等 策 略 的 审 计 结 果 等 策 略 的 审 计 结 果 以 及 通 过 飞 信 传 送 的 文 件 的 大 小 和 文 件 名 等 ; 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 ; 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 以 下 是 详 细 介 绍 : 监 控 结 果 刚 进 入 文 件 审 计 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 在 文 件 审 计 结 果 中 可 以 查 看 到 文 件 传 送 的 相 关 信 息, 以 及 匹 配 策 略 的 控 制 行 为 等 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 第 页

62 图 4-51 文 件 审 计 - 设 置 过 滤 条 件 发 送 帐 号 接 收 帐 号 文 件 名 : 均 支 持 输 入 关 键 字 进 行 模 糊 查 询, 但 至 少 输 入 两 个 或 以 上 字 符 ; 后 缀 名 : 从 审 计 的 文 件 后 缀 名 中 进 行 查 询 ; 文 件 大 小 (KB): 输 入 数 字 从 文 件 大 小 中 进 行 查 找 可 以 只 输 入 一 个 传 输 方 式 : 可 根 据 文 件 的 传 输 方 向 进 行 查 询, 包 括 发 送 接 收 或 者 全 部 访 问 控 制 : 匹 配 策 略 后 的 控 制 方 式, 如 全 部 允 许 和 阻 塞 匹 配 策 略 : 从 外 发 邮 件 审 计 策 略 MSN 审 计 策 略 FTP 审 计 策 略 和 已 建 立 的 HTTP 审 计 策 略 中 选 择 过 滤 对 象 选 择 传 输 工 具 : 如 SMTP FTP MSN HTTP 飞 信 等 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

63 4-17 时 长 限 额 用 于 显 示 匹 配 策 略 管 理 策 略 设 置 中 的 时 长 限 额 策 略 的 监 控 结 果, 并 可 建 立 过 滤 条 件 从 监 控 结 果 中 迅 速 定 位 并 显 示 系 统 默 认 没 有 建 立 时 长 限 额 策 略, 因 此 如 果 需 要 监 控, 请 首 先 建 立 相 应 的 策 略 并 激 活 时 长 限 额 策 略 的 监 控 界 面 如 下 图 所 示 : 监 控 结 果 图 4-52 时 长 限 额 1 监 控 结 果 显 示 时 长 限 额 策 略 的 审 计 结 果 2 设 置 过 滤 条 件 设 置 过 滤 条 件 从 监 控 结 果 中 进 行 过 滤, 方 便 迅 速 查 看 到 所 想 查 询 的 结 果 3 翻 页 及 显 示 翻 页, 并 设 置 监 控 结 果 的 页 面 显 示 属 性 等 详 细 请 参 考 4-4 上 线 用 户 章 节 刚 进 入 时 长 限 额 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 在 时 长 限 额 监 控 结 果 中 可 以 查 看 到 当 前 正 适 用 的 匹 配 策 略 及 其 执 行 情 况 以 下 是 监 控 结 果 的 各 项 详 细 说 明 : 时 间 : 策 略 实 际 生 效 期 间 该 时 间 的 起 始 时 间 表 示 拥 护 使 用 该 策 略 中 指 定 的 应 用 的 开 始 时 间 如 果 用 户 使 用 该 应 用 到 达 了 时 长 限 额, 则 终 止 时 间 为 达 到 限 额 时 间 如 果 用 户 使 用 该 应 用 没 有 达 到 时 长 限 额, 则 终 止 时 间 为 系 统 当 前 时 间 用 户 : 显 示 用 户 的 组 织 关 系 及 其 用 户 名 如 果 组 织 管 理 中 没 有 建 立 该 用 户, 则 显 示 其 对 应 的 IP 地 址 匹 配 策 略 : 匹 配 的 策 略 名 称 上 网 时 长 : 用 户 在 匹 配 相 应 的 时 长 限 额 策 略 后 的 实 际 上 网 时 长 以 分 钟 为 单 位 每 日 时 长 限 额 : 时 长 限 额 策 略 中 配 置 的 时 长 限 额 以 分 钟 为 单 位 设 置 : 当 用 户 上 网 时 长 达 到 策 略 限 额 时, 该 列 会 显 示 解 禁 链 接, 并 禁 止 该 用 户 继 续 使 用 相 关 的 应 用 手 动 点 击 该 链 接, 可 以 允 许 用 户 继 续 使 用, 且 重 新 计 时 当 该 用 户 上 网 时 长 再 次 达 到 时 长 限 额 时, 该 用 户 会 被 再 次 禁 用 策 略 中 指 定 的 应 用 第 页

64 此 处 只 显 示 匹 配 时 长 限 额 策 略 且 有 流 量 的 用 户 的 相 关 信 息 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 如 下 图 所 示 窗 口 : 图 4-53 时 长 限 额 - 设 置 过 滤 条 件 选 择 用 户 : 该 部 分 和 4-4 上 线 用 户 操 作 方 法 完 全 相 同, 此 处 略 选 择 匹 配 策 略 : 点 击 选 择 按 钮, 在 弹 出 的 窗 口 中 选 择 需 要 过 滤 的 策 略 名 称 配 置 好 过 滤 条 件 后, 点 击 开 始 监 控 按 钮, 监 控 结 果 将 显 示 匹 配 的 结 果 关 于 如 何 保 存 编 辑 或 删 除 过 滤 条 件 等, 详 细 请 参 考 4-4 上 线 用 户 章 节 第 页

65 5. 策 略 管 理 NS-ICG 支 持 网 页 过 滤 应 用 控 制 带 宽 管 理 内 容 审 计 等 访 问 控 制 机 制, 而 这 些 访 问 控 制 机 制 都 是 基 于 策 略 来 实 现 的 只 有 建 立 且 激 活 了 相 应 的 策 略 才 能 实 现 这 些 功 能 NS-ICG 的 管 理 者 可 以 自 定 义 适 合 本 单 位 的 访 问 控 制 策 略, 灵 活 的 实 施 互 联 网 访 问 控 制 5-1 策 略 管 理 概 述 本 节 主 要 介 绍 策 略 管 理 模 块 的 主 要 子 模 块 及 其 功 能, 如 下 图 所 示 : 图 5-1 策 略 管 理 策 略 网 段 设 置 NS-ICG 各 种 策 略 的 生 效 网 段 黑 白 名 单 设 置 NS-ICG 各 种 策 略 的 特 殊 情 况, 如 不 审 计 某 些 用 户 或 不 审 计 一 些 网 站 等 对 象 设 置 设 置 NS-ICG 各 种 策 略 的 适 用 对 象, 如 时 间 网 页 控 制 带 宽 通 道 等, 并 可 自 定 义 协 议 策 略 设 置 配 置 各 种 控 制 策 略, 如 P2P 应 用 控 制 FTP 流 量 控 制 色 情 网 页 控 制 员 工 上 网 时 长 控 制 等 审 计 策 略 设 置 配 置 各 种 审 计 策 略, 如 QQ 审 计 邮 件 审 计 论 坛 发 帖 审 计 FTP 审 计 等 客 户 端 策 略 设 置 配 置 客 户 端 准 入 策 略 和 客 户 端 应 用 封 堵 策 略 如 用 户 上 网 的 机 器 如 果 没 有 安 装 杀 毒 软 件 则 不 允 许 其 上 网 等 第 页

66 用 户 带 宽 上 限 设 置 企 业 某 个 部 门 乃 至 某 个 用 户 的 上 传 带 宽 上 限 或 下 载 带 宽 上 限 防 护 设 置 设 置 用 户 或 系 统 防 护 规 则, 在 网 络 流 量 或 网 络 行 为 出 现 异 常 的 时 候, 启 用 报 警 并 采 取 相 应 的 控 制 机 制, 以 保 障 网 络 运 行 正 常 提 示 页 面 设 置 用 户 所 访 问 的 网 页 被 阻 塞 时 的 提 示 页 面 及 提 示 信 息 ; 策 略 报 告 查 看 用 户 或 IP 地 址 被 配 置 的 策 略 策 略 的 组 成 元 素 一 条 访 问 策 略 最 核 心 的 部 分 由 谁 (Who) 在 什 么 时 间 (When) 做 什 么 (What) 对 此 行 为 采 取 的 控 制 动 作 (Action) 四 部 分 组 成 : Who( 谁 ) 互 联 网 访 问 的 行 为 主 体, 如 企 业 中 的 某 个 部 门 或 某 个 用 户 该 主 体 要 求 在 6. 用 户 管 理 中 提 前 配 置 When( 时 间 ) 此 次 互 联 网 访 问 的 时 间 条 件, 如 上 班 时 间 该 对 象 要 求 在 策 略 管 理 对 象 设 置 中 提 前 配 置 What( 做 什 么 ) 此 次 互 联 网 访 问 的 具 体 行 为, 如 迅 雷 下 载 浏 览 色 情 网 站 这 决 定 了 该 配 置 哪 种 策 略, 如 应 用 控 制 策 略 网 页 浏 览 策 略 Action( 控 制 行 为 ) 针 对 此 次 互 联 网 访 问 的 具 体 行 为,NS-ICG 采 取 的 控 制 行 为, 如 禁 止 使 用 限 制 带 宽 基 于 以 上 说 明, 我 们 可 以 构 建 一 条 应 用 控 制 策 略 :( 本 单 位 ) 所 有 组 织 与 员 工, 在 上 班 时 间 ( 假 设 为 从 9:00 到 18:00) 内, 禁 止 使 用 迅 雷 下 载 其 中, Who When What 可 以 统 称 为 访 问 控 制 的 条 件 集 合, 即 只 有 这 些 条 件 都 满 足 时, 才 视 为 符 合 该 策 略 的 条 件, 才 匹 配 该 策 略 关 于 立 即 生 效 当 系 统 的 策 略 发 生 改 变 时 ( 如 改 变 策 略 对 象 黑 / 白 名 单 提 示 页 面, 或 恢 复 策 略 等 ),NS-ICG 将 会 在 Web 管 理 界 面 的 右 上 角 用 红 色 字 体 显 示 立 即 生 效 字 样, 如 下 图 如 果 要 使 配 置 立 即 生 效, 请 点 击 立 即 生 效, 也 可 以 在 所 有 的 在 所 有 的 配 置 完 成 后, 点 击 立 即 生 效, 使 所 有 的 配 置 一 次 全 部 生 效 图 5-2 立 即 生 效 提 示 并 不 是 所 有 与 策 略 有 关 的 变 动, 都 会 出 现 立 即 生 效 的 提 示, 操 作 过 程 中, 请 及 时 观 察 该 提 示 是 否 出 现 第 页

67 关 于 页 面 提 示 策 略 管 理 页 面 中 如 果 有 必 填 项, 或 者 填 写 格 式 有 一 定 要 求 的 项, 当 不 填 或 者 填 写 错 误 时, 页 面 会 产 生 相 应 的 错 误 提 示, 同 时 将 鼠 标 移 至 红 色 波 浪 线 处 会 显 示 详 细 的 提 示 信 息 如 下 图 : 图 5-3 页 面 提 示 例 1 当 填 写 错 误 时, 也 会 产 生 相 应 的 提 示, 如 下 图 : 图 5-4 页 面 提 示 例 2 第 页

68 5-2 策 略 网 段 策 略 网 段, 用 来 设 置 NS-ICG 各 种 策 略 的 生 效 网 段 如 果 不 设 定 策 略 网 段,NS-ICG 默 认 对 所 有 网 段 都 生 效 添 加 策 略 网 段 后, 则 NS-ICG 各 种 策 略 只 对 网 段 内 用 户 生 效, 对 网 段 外 用 户 不 做 任 何 审 计 和 控 制 如 果 在 添 加 策 略 网 段 后, 同 时 勾 选 了 阻 塞 不 在 策 略 网 段 中 的 IP 选 项, 则 NS-ICG 的 各 种 策 略 不 仅 只 对 网 段 内 用 户 生 效, 而 且 网 段 外 用 户 都 无 法 继 续 使 用 网 络 因 此, 合 理 的 配 置 策 略 网 段, 是 建 立 有 效 访 问 策 略 的 重 要 组 成 部 分 下 面 以 添 加 一 条 策 略 网 段 为 例 说 明 详 细 操 作 方 法 第 1 步 : 通 过 策 略 管 理 策 略 网 段 进 入 如 下 图 所 示 页 面 : 图 5-5 策 略 网 段 添 加 : 添 加 一 条 策 略 网 段 ; 删 除 : 选 择 要 删 除 的 策 略 网 段 后, 点 击 该 按 钮 将 其 删 除 ; 清 空 : 清 空 所 有 已 建 立 的 策 略 网 段 ; 阻 塞 不 在 策 略 网 段 中 的 IP: 禁 止 策 略 网 段 外 用 户 使 用 网 络 第 2 步 : 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-6 添 加 策 略 网 段 起 始 IP 和 终 止 IP 是 必 填 项, 要 求 输 入 完 整 的 IP 地 址 第 页

69 对 描 述 项 不 做 限 制 第 3 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 后, 策 略 网 段 新 建 成 功, 并 显 示 在 策 略 网 段 列 表 中, 如 下 图 所 示 : 图 5-7 策 略 网 段 1. 最 多 设 定 10 条 策 略 网 段 ; 2. 添 加 策 略 网 段 后, NS-ICG 的 策 略 将 只 对 策 略 网 段 内 的 IP 生 效, 对 于 不 在 策 略 网 段 内 的 IP 地 址 的 网 络 通 信, 会 进 行 流 量 统 计 和 协 议 分 析, 可 在 查 询 和 统 计 中 可 以 看 到 总 流 量, 但 无 法 查 看 详 细 的 流 量 信 息 和 进 行 控 制 ; 3. 若 不 选 择 阻 塞 不 在 策 略 网 段 中 的 IP, 那 么 在 策 略 网 段 外 的 IP, 将 不 受 任 何 策 略 控 制 ; 4. 策 略 网 段 和 黑 白 名 单 在 策 略 中 按 照 优 先 级 由 高 到 低 执 行, 优 先 级 顺 序 是 : Bypass 域 名 免 监 控 IP 屏 蔽 IP 策 略 网 段 例 如 : 若 选 择 阻 塞 不 在 策 略 网 段 中 的 IP, 设 置 策 略 网 段 为 , 而 免 监 控 IP 为 , 此 时 仍 不 会 被 阻 塞 第 页

70 5-3 黑 白 名 单 概 述 黑 白 名 单 是 策 略 的 重 要 组 成 部 分 之 一 黑 白 名 单 又 分 四 个 分 类, 他 们 可 以 看 做 是 NS-ICG 策 略 的 控 制 对 象 中 的 一 些 特 例 如 下 图 所 示 : 图 5-8 策 略 网 段 网 址 黑 白 名 单 将 网 址 设 置 为 黑 名 单, 则 网 内 用 户 无 法 访 问 该 网 址 ; 将 网 址 设 置 为 白 名 单, 则 网 内 用 户 不 仅 可 以 访 问 该 网 址 ; Bypass 域 名 内 网 用 户 访 问 Bypass 域 名 及 子 域 名 中 的 地 址 时,NS-ICG 系 统 都 不 做 监 控 或 记 录 免 监 控 IP 免 监 控 IP 地 址 的 所 有 网 络 活 动,NS-ICG 系 统 都 不 做 监 控 或 记 录 免 管 控 用 户 设 定 免 控 制 用 户 或 免 审 计 用 户, 使 其 免 受 NS-ICG 的 控 制 策 略 或 者 审 计 策 略 的 控 制 屏 蔽 IP 当 屏 蔽 IP 地 址 是 内 网 地 址 时, 则 该 地 址 禁 止 访 问 外 部 网 络 当 屏 蔽 IP 地 址 是 外 网 地 址 时, 则 内 网 用 户 禁 止 访 问 该 外 网 地 址 这 五 类 都 是 特 例, 为 了 保 障 策 略 有 序 执 行, 系 统 预 定 义 了 它 们 之 间 的 优 先 级 NS-ICG 系 统 在 执 行 策 略 时 会 按 照 优 先 级 由 高 到 低 顺 序 执 行 优 先 级 是 ( 由 左 向 右 从 高 到 低 ): Bypass 域 名 免 监 控 IP 屏 蔽 IP 黑 名 单 白 名 单 策 略 下 面 是 详 细 说 明 : 第 页

71 5-3-1 黑 白 名 单 可 以 通 过 黑 白 名 单 来 设 置 Web 访 问 中 的 特 例 对 于 一 些 网 站 可 能 需 要 跳 过 已 定 义 好 的 策 略, 而 无 条 件 地 允 许 访 问 或 阻 塞 访 问 被 直 接 允 许 访 问 的 网 站 列 表 称 为 白 名 单 ; 相 反 地, 被 直 接 阻 塞 访 问 的 网 站 列 表 称 为 黑 名 单 例 如 : 如 果 企 业 自 身 的 网 站 不 需 要 进 行 任 何 策 略 的 控 制, 而 允 许 企 业 用 户 直 接 访 问, 这 时 可 以 将 企 业 一 系 列 的 网 址 添 加 到 白 名 单 中 黑 白 名 单 的 界 面 如 下 图 所 示 : 图 5-9 网 址 黑 白 名 单 激 活 : 是 否 启 动 黑 名 单 / 白 名 单 功 能 记 录 日 志 : 启 动 激 活 后, 可 以 选 择 是 否 启 动 记 录 日 志 功 能 如 果 选 择, 则 记 录 所 有 访 问 黑 白 名 单 的 日 志 信 息 并 显 示 在 系 统 监 控 或 查 询 统 计 的 网 站 访 问 中, 且 对 应 的 网 站 分 类 为 黑 名 单 或 白 名 单 添 加 : 添 加 一 条 黑 名 单 / 白 名 单 导 入 : 选 择 保 存 URL 地 址 的 文 件, 然 后 点 击 " 添 加 " 该 文 件 是 文 本 文 件, 可 以 包 含 多 行, 每 行 对 应 一 个 网 址, 行 与 行 之 间 用 回 车 符 隔 开 比 如 此 文 件 包 含 三 行 URL: sina.com.cn baidu.com 删 除 : 删 除 某 个 指 定 黑 名 单 或 白 名 单 清 空 : 清 空 黑 名 单 / 白 名 单 列 表 1 黑 白 名 单 中 指 定 的 URL 支 持 模 式 匹 配, 具 体 的 匹 配 规 则 为 : 第 页

72 1. 若 名 单 中 URL 为 域 名 下 的 子 目 录, 则 匹 配 该 子 目 录 下 的 所 有 文 件 例 如 URL 为 news.sina.com.cn/2006, 则 匹 配 news.sina.com.cn/2006 目 录 下 所 有 的 内 容 2. 若 名 单 中 URL 为 域 名 且 不 含 路 径, 则 匹 配 所 有 对 该 域 名 及 其 子 域 名 的 访 问 : 例 如 URL 为 sina.com.cn, 则 匹 配 对 sina.com.cn 及 news.sina.com.cn sports.sina.com.cn 等 子 域 的 访 问 又 例 如 URL 为 com, 则 屏 蔽 任 何 以 com 结 尾 的 域 名 2 配 置 完 毕 后, 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 角 的 立 即 生 效 按 钮 Bypass 域 名 内 网 用 户 访 问 Bypass 域 名 及 子 域 名 中 的 地 址 时, 系 统 将 全 部 放 行, 既 不 记 录 其 访 问 结 果, 也 不 进 行 统 计 NS-ICG 默 认 内 置 了 若 干 个 用 于 升 级 的 Bypass 域 名, 如 微 软 升 级 网 址 金 山 卡 巴 斯 基 江 民 等 杀 毒 软 件 的 升 级 网 址 等 界 面 如 下 图 所 示 : 图 5-10 Bypass 域 名 配 置 页 面 激 活 : 只 有 选 择 激 活,bypass 域 名 功 能 才 生 效 保 存 : 更 改 激 活 的 勾 选 状 态 后, 点 击 该 按 钮 可 以 保 存 更 改 ; 添 加 域 名 : 点 击 添 加, 输 入 域 名 和 备 注, 可 以 添 加 一 条 新 的 Bypass 域 名 ; 第 页

73 删 除 域 名 : 从 域 名 列 表 中 选 择 对 象 后 点 击 删 除, 可 删 除 选 中 的 Bypass 域 名 ; 编 辑 域 名 : 点 击 某 条 Bypass 域 名 的 链 接, 可 以 进 行 修 改 1.Bypass 域 名 的 匹 配 规 则 : 若 域 名 地 址 列 表 中 添 加 域 名 后, 则 匹 配 所 有 对 该 域 名 及 其 子 域 名 的 访 问 如 若 Bypass 域 名 为 sina.com.cn, 则 匹 配 所 有 news.sina.com.cn sports.sina.com.cn 等 sina.com.cn 子 域 的 访 问 2.Bypass 域 名 不 能 工 作 在 代 理 模 式 下 3. 要 使 用 bypass 域 名, NS-ICG 需 要 配 置 有 效 的 DNS 服 务 器, 且 内 网 用 户 PC 的 域 名 需 要 和 NS-ICG 的 DNS 服 务 器 保 持 一 致 免 监 控 IP NS-ICG 支 持 将 特 殊 用 户 设 置 为 免 监 控, 该 用 户 的 所 有 网 络 行 为 将 不 再 受 NS-ICG 所 管 理 和 记 录 例 如, 可 以 将 公 司 管 理 层 或 特 殊 部 门 设 置 为 免 监 控 用 户 界 面 如 下 图 所 示 : 图 5-11 免 监 控 IP 配 置 页 面 为 下 列 免 监 控 IP 指 定 带 宽 通 道 : 为 免 监 控 IP 列 表 中 的 所 有 用 户 指 定 优 先 级 较 高 的 带 宽 通 道, 以 保 证 免 监 控 IP 用 户 的 带 宽 需 要 先 在 策 略 管 理 带 宽 通 道 对 象 中 事 先 建 立 保 存 : 保 存 对 免 监 控 IP 页 面 的 更 改 添 加 : 点 击 该 按 钮, 可 以 添 加 一 个 或 一 组 免 监 控 IP 地 址 至 于 是 一 个 还 是 一 组, 由 所 设 定 的 子 网 掩 码 地 址 决 定 删 除 : 选 择 某 个 免 监 控 IP 后, 点 击 该 按 钮, 可 以 删 除 所 选 择 的 对 象 编 辑 免 监 控 IP: 点 击 某 个 免 监 控 IP 的 链 接 可 以 编 辑 所 选 择 的 对 象 清 空 : 清 空 免 监 控 IP 列 表 中 所 有 数 据 1. 指 定 单 个 IP 地 址 时, 请 将 掩 码 设 置 为 ; 2. 关 于 带 宽 通 道 对 象, 详 细 请 参 考 带 宽 通 道 对 象 设 置 章 节 3. 属 于 免 监 控 的 IP 地 址, 某 种 程 度 上 属 于 特 权 IP 地 址, 不 能 被 阻 塞 监 控 第 页

74 记 录 因 此 网 络 应 用 监 控 和 流 量 统 计 的 对 象 不 包 含 免 监 控 的 IP 地 址 NS-ICG 用 户 手 册 免 管 控 用 户 由 于 企 业 某 些 部 门 或 人 员 工 作 职 务 特 殊 性, 不 能 审 计 他 们 的 邮 件 收 发 内 容 聊 天 内 容 网 页 访 问 信 息 或 者 不 能 对 他 们 的 应 用 协 议 的 使 用 或 带 宽 上 限 进 行 限 制 等, 因 此 提 供 了 免 管 控 用 户 的 功 能 该 功 能 包 括 两 个 子 功 能, 即 免 控 制 用 户 和 免 审 计 用 户 下 面 是 详 细 介 绍 : 第 1 步 : 通 过 导 入 或 手 动 等 方 式, 在 组 织 管 理 中 建 立 用 户 详 细 方 法 请 参 考 本 章 其 他 章 节 第 2 步 : 通 过 用 户 管 理 认 证 管 理 免 管 控 用 户 进 入 如 下 图 所 示 页 面 : 图 5-12 免 管 控 用 户 免 控 制 用 户 : 免 控 制 用 户 不 受 应 用 控 制 策 略 时 长 限 额 策 略 用 户 带 宽 上 限 策 略 流 量 控 制 策 略 的 控 制 时 间 : 设 置 策 略 有 效 时 间 默 认 所 有 时 间 均 有 效 点 击 选 择 时 间 在 弹 出 的 选 择 时 间 对 象 窗 口 中 选 择 工 作 时 间 如 果 没 有 满 足 的 时 间 对 象, 可 以 点 击 该 窗 口 右 上 角 的 + 按 钮, 或 者 到 策 略 管 理 对 象 设 置 时 间 对 象 中 创 建 适 合 的 时 间 对 象 操 作 方 法 请 参 考 时 间 对 象 章 节 设 定 用 户 : 设 置 免 控 制 账 号 免 控 制 用 户 受 默 认 带 宽 通 道 的 控 制 免 审 计 用 户 : 免 审 计 用 户 不 受 所 有 审 计 策 略 的 审 计, 包 括 : 外 发 邮 件 审 计 接 收 邮 件 审 计 QQ 审 计 飞 信 审 计 MSN 审 计 YAHOO 通 审 计 FTP 审 计 TELNET 审 计 HTTPS 审 计 发 帖 审 计, 以 及 网 页 控 制 策 略 ( 网 页 浏 览 策 略 网 页 搜 索 策 略 HTTP 文 件 审 计 策 略 ) 第 页

75 设 定 用 户 : 设 置 免 审 计 账 号 免 审 计 用 户 不 可 以 选 择 策 略 生 效 的 时 间, 默 认 对 所 有 时 间 生 效 第 3 步 ( 可 选 ): 如 果 配 置 免 控 制 用 户, 则 可 以 点 击 选 择 时 间, 设 置 免 控 制 用 户 的 生 效 时 间 即 在 所 设 置 的 时 间 段 内 免 控 制 用 户 不 受 控 制 策 略 的 控 制 在 所 设 置 的 时 间 段 外 时, 免 控 制 用 户 和 普 通 用 户 一 样 都 受 控 制 策 略 的 控 制 第 4 步 : 点 击 设 定 用 户, 弹 出 如 下 图 所 示 窗 口 : 图 5-13 选 择 用 户 第 5 步 : 选 择 用 户 后 点 击 确 定 按 钮, 关 闭 如 上 窗 口 第 6 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 免 管 控 用 户 是 根 据 用 户 的 登 录 名 来 识 别 用 户 的, 请 确 保 免 管 控 用 户 的 登 录 名 和 所 采 用 的 认 证 管 理 方 式 的 登 录 名 一 致 2. 系 统 会 在 识 别 出 用 户 后 根 据 其 账 号 信 息 判 断 是 否 是 免 管 控 用 户 在 未 识 别 出 用 户 时, 免 管 控 用 户 和 普 通 用 户 一 样, 受 系 统 所 有 策 略 的 控 制 3. 免 管 控 用 户 包 括 两 种, 即 免 控 制 用 户 和 免 审 计 用 户, 可 以 根 据 情 况 设 置 而 免 监 控 IP 是 不 受 系 统 所 有 策 略 的 控 制, 且 没 有 任 何 相 关 记 录, 但 是 在 动 态 分 配 IP 地 址 的 网 络 环 境 中, 免 监 控 IP 就 无 法 生 效 因 此 动 态 分 配 IP 地 址 的 网 络 环 境 中 可 以 通 过 免 管 控 账 号 来 实 现 相 应 的 免 控 制 免 审 计 的 第 页

76 功 能 4. 在 网 址 黑 名 单 方 面, 网 址 黑 名 单 属 于 审 计 策 略, 因 此 免 控 制 用 户 无 法 正 常 访 问 网 址 黑 名 单, 而 免 审 计 用 户 可 以 正 常 访 问 网 址 黑 名 单 5. 免 管 控 用 户 上 线 后, 在 系 统 监 控 上 线 用 户 中 可 以 查 看, 并 显 示 其 上 线 时 所 使 用 的 识 别 或 认 证 方 式 6. 优 先 级 策 略 网 段 > 免 监 控 IP> 免 管 控 用 户 免 控 制 账 号 无 法 访 问 黑 名 单, 免 审 计 账 号 可 以 访 问 黑 名 单 第 页

77 5-3-5 屏 蔽 IP NS-ICG 支 持 对 某 些 IP 进 行 屏 蔽 的 功 能 如 果 将 某 内 网 IP 地 址 添 加 入 屏 蔽 IP, 则 该 用 户 将 无 法 继 续 使 用 网 络 如 果 将 某 外 网 IP 地 址 添 加 入 屏 蔽 IP, 则 所 有 内 网 用 户 都 禁 止 访 问 该 外 网 IP 地 址 该 功 能 可 以 帮 助 网 络 管 理 员 实 现 对 某 些 攻 击 行 为 或 异 常 流 量 的 内 网 用 户 的 管 理, 同 时 也 可 以 某 些 外 网 IP 地 址 起 到 屏 蔽 的 作 用 将 某 用 户 添 加 入 屏 蔽 IP 列 表 中 有 两 种 方 法, 一 种 是 在 策 略 管 理 黑 白 名 单 屏 蔽 IP 中 手 动 添 加 ; 一 种 是 在 策 略 管 理 防 护 设 置 暂 时 屏 蔽 列 表 中, 选 择 某 个 暂 时 屏 蔽 IP, 点 击 右 上 角 的 永 久 屏 蔽 按 钮, 则 该 暂 时 屏 蔽 IP 也 将 被 加 入 到 屏 蔽 IP 列 表 中 屏 蔽 IP 的 界 面 如 下 图 所 示 : 图 5-14 手 动 添 加 屏 蔽 IP 添 加 : 点 击 该 按 钮, 可 以 添 加 一 个 或 一 组 屏 蔽 IP 地 址 至 于 是 一 个 还 是 一 组, 由 所 设 定 的 子 网 掩 码 地 址 决 定 删 除 : 选 择 某 个 屏 蔽 IP 后, 点 击 该 按 钮, 可 以 删 除 所 选 择 的 对 象 编 辑 屏 蔽 IP: 点 击 某 个 屏 蔽 IP 的 链 接 可 以 编 辑 所 选 择 的 对 象 清 空 : 清 空 屏 蔽 IP 列 表 中 所 有 数 据 1. 屏 蔽 IP 列 表 最 多 支 持 添 加 50 条 IP 地 址 或 网 段 2. 关 于 暂 时 屏 蔽 列 表, 详 细 请 参 考 暂 时 屏 蔽 列 表 章 节 第 页

78 5-4 对 象 设 置 概 述 策 略 中 的 条 件 和 控 制 行 为 是 通 过 对 象 定 义 的 对 象 可 视 为 具 备 某 些 公 共 特 征 的 一 些 实 例 的 集 合 带 宽 通 道 是 另 外 一 类 对 象, 用 于 对 控 制 行 为 的 描 述 对 象 是 策 略 的 重 要 组 成 部 分, 策 略 可 以 看 成 是 基 于 对 象 ( 组 ) 的 规 则 合 理 地 构 建 和 管 理 对 象, 是 建 立 有 效 的 访 问 控 制 策 略 的 前 提 对 象 设 置 包 括 六 类 对 象, 界 面 如 下 图 所 示 : 图 5-15 对 象 设 置 时 间 对 象 共 通 引 用 对 象 构 建 各 种 策 略 时 都 需 要 确 定 策 略 的 生 效 时 间 网 站 分 类 对 象 是 构 建 网 页 浏 览 策 略 时 需 要 引 用 的 对 象 网 址 匹 配 对 象 是 构 建 网 页 浏 览 策 略 时 需 要 引 用 的 对 象 文 件 类 型 对 象 是 构 建 网 页 浏 览 策 略 时 需 要 引 用 的 对 象 带 宽 通 道 对 象 是 构 建 流 量 控 制 策 略 时 需 要 引 用 的 对 象 用 户 自 定 义 协 议 用 户 可 以 自 己 定 义 系 统 内 建 网 络 应 用 之 外 的 其 他 网 络 应 用, 在 构 建 应 用 控 制 策 略 和 流 量 控 制 策 略 时 加 以 引 用 客 户 端 检 测 对 象 是 构 建 客 户 端 准 入 策 略 和 客 户 端 应 用 封 堵 策 略 时 需 要 引 用 的 对 象 用 户 对 象 是 策 略 管 理 的 重 要 对 象, 该 对 象 的 设 置 请 参 考 6. 用 户 管 理 章 节 下 面 是 详 细 说 明 : 第 页

79 5-4-1 时 间 对 象 NS-ICG 的 系 统 中 可 以 定 义 一 些 时 间 对 象, 即 定 义 一 些 时 间 段 的 组 合, 供 构 建 策 略 时 使 用 在 时 间 对 象 管 理 中 建 立 的 时 间 对 象 可 以 被 所 有 的 策 略 选 用 下 面 以 添 加 一 条 时 间 对 象 为 例 说 明 详 细 操 作 方 法 : 第 1 步 : 通 过 策 略 管 理 对 象 设 置 时 间 对 象 进 入 时 间 对 象 页 面, 系 统 默 认 建 立 了 两 个 时 间 对 象, 即 所 有 时 间 和 工 作 时 间, 如 下 图 所 示 : 图 5-16 时 间 对 象 管 理 主 界 面 添 加 : 点 击 该 按 钮, 可 以 添 加 一 条 时 间 对 象 删 除 : 选 择 某 个 时 间 对 象 后, 点 击 该 按 钮, 可 以 删 除 所 选 择 的 对 象 编 辑 时 间 对 象 : 点 击 某 个 时 间 对 象 的 链 接 可 以 编 辑 所 选 择 的 对 象 第 2 步 : 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-17 添 加 时 间 对 象 名 称 星 期 : 这 两 项 是 必 填 项 时 间 段 : 每 个 时 间 对 象 支 持 两 个 互 不 重 复 的 时 间 段 第 3 步 : 点 击 确 定 按 钮, 新 建 的 时 间 对 象 将 显 示 在 时 间 对 象 列 表 中 第 页

80 正 在 被 策 略 使 用 的 时 间 对 象 是 不 允 许 删 除 的, 执 行 删 除 操 作 时, 系 统 会 弹 出 警 告 网 站 分 类 对 象 网 站 分 类 对 象 是 建 立 网 页 浏 览 策 略 时 所 需 要 的 匹 配 条 件 之 一 网 康 核 心 URL 数 据 库 从 中 国 国 情 出 发, 将 网 页 分 为 43 个 一 级 网 站 分 类 和 10 个 二 级 网 站 分 类 网 站 分 类 对 象 可 以 包 含 一 个 或 多 个 网 站 分 类, 并 可 以 为 这 些 分 类 设 置 例 外, 供 建 立 网 页 浏 览 策 略 使 用 当 内 网 用 户 访 问 的 URL 符 合 网 站 分 类 对 象 条 件 时, 即 匹 配 了 引 用 该 对 象 的 网 页 浏 览 策 略, 从 而 达 到 控 制 用 户 对 该 类 网 站 的 访 问 的 目 的 通 过 策 略 管 理 对 象 设 置 网 站 分 类 对 象 进 入 如 下 图 所 示 页 面 : 图 5-18 网 站 分 类 对 象 管 理 主 界 面 网 站 分 类 对 象 它 是 建 立 网 页 浏 览 策 略 时 所 需 要 的 匹 配 条 件 之 一 NS-ICG 系 统 已 定 义 的 网 站 分 类 有 四 十 多 种 一 个 网 站 分 类 对 象 可 以 由 一 个 或 多 个 网 站 分 类 组 成 用 户 也 可 以 为 其 添 加 例 外 自 定 义 网 站 分 类 除 了 NS-ICG 系 统 已 定 义 的 四 十 多 种 网 站 分 类 外, 用 户 也 可 以 自 己 定 义 一 些 网 站 分 类 下 面 是 详 细 说 明 : ( 一 ) 网 站 分 类 对 象 第 页

81 下 面 以 添 加 一 条 网 站 分 类 对 象 为 例 说 明 详 细 操 作 方 法 : 第 1 步 : 点 击 网 站 分 类 对 象 的 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-19 新 建 网 站 分 类 对 象 名 称 : 必 填 项 请 输 入 所 要 建 立 的 网 站 分 类 对 象 的 名 称 ; 描 述 : 可 选 项 可 以 增 加 对 该 网 站 分 类 对 象 的 说 明 已 选 分 类 : 网 康 公 司 从 中 国 国 情 着 眼, 将 1200 万 条 URL 根 据 属 性 分 成 了 43 个 一 级 分 类 和 10 个 二 级 分 类, 为 web 网 页 访 问 内 容 过 滤 提 供 最 准 确 的 技 术 保 障 例 外 网 址 : 用 户 也 可 以 为 所 选 的 网 站 分 类 增 加 一 些 例 外 网 址 点 击 右 上 方 的 添 加 按 钮 后, 在 弹 出 的 窗 口 中 输 入 网 址 后, 点 击 确 定 按 钮 即 可 例 外 网 址 支 持 模 式 匹 配, 具 体 的 匹 配 规 则 为 : 1. 若 例 外 网 址 为 域 名 下 的 子 目 录, 则 匹 配 该 子 目 录 下 的 所 有 文 件 如 例 外 网 址 为 news.sina.com.cn, 则 匹 配 news.sina.com.cn 目 录 下 所 有 的 内 容 2. 若 例 外 网 址 为 域 名 且 不 含 路 径, 则 匹 配 所 有 对 该 域 名 子 域 名 的 访 问 例 如 例 外 网 址 为 sina.com.cn, 则 匹 配 对 sina.com.cn 及 news.sina.com.cn sports.sina.com.cn 等 子 域 的 访 问 第 页

82 举 例 说 明 : 假 设 上 班 时 间 不 允 许 访 问 新 闻 媒 体 娱 乐 类 等 影 响 工 作 的 网 站, 这 就 需 要 定 义 一 个 网 站 分 类 对 象, 命 名 为 休 闲 娱 乐 类 网 站, 在 该 对 象 中 添 加 门 户 网 站 与 搜 索 引 擎 文 学 和 娱 乐 等 网 站 分 类, 如 上 图 如 果 在 建 立 网 页 浏 览 策 略 时 选 择 阻 塞, 那 么 访 问 以 上 所 选 的 网 站 分 类 将 被 禁 止 此 时 访 问 news.163.com( 属 于 门 户 网 站 与 搜 索 引 擎 ) 将 被 阻 塞 新 建 网 站 分 类 对 象 时, 可 以 为 该 对 象 定 义 一 些 例 外 网 址 例 如 如 果 在 阻 塞 新 闻 媒 体 类 网 站 的 同 时, 不 希 望 阻 塞 news.google.com, 只 需 在 右 侧 的 例 外 网 址 中 添 加 news.google.com 这 样 当 建 立 策 略 阻 塞 休 闲 娱 乐 类 网 站 时, 访 问 news.google.com 将 不 被 阻 塞 如 要 取 消 例 外 网 址, 则 首 先 选 择 要 删 除 的 网 址, 然 后 点 击 例 外 网 址 列 表 上 方 的 删 除 按 钮 即 可 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮, 即 可 新 建 一 个 网 站 分 类 对 象 添 加 的 网 站 分 类 对 象 将 以 列 表 形 式 进 行 显 示 如 果 需 要 修 改 对 象, 请 点 击 需 要 修 改 的 对 象 名 称, 修 改 完 毕 后 点 击 确 定 按 钮 即 可 如 果 需 要 删 除 对 象, 请 选 择 对 象 后 点 击 右 上 角 的 删 除 按 钮, 确 认 弹 出 的 提 示 信 息 后 即 可 正 在 被 策 略 使 用 的 网 站 对 象 是 不 允 许 删 除 的, 执 行 删 除 操 作 时, 系 统 会 弹 出 警 告 (2) 自 定 义 网 站 分 类 除 了 NS-ICG 内 建 的 网 站 分 类 对 象 外, 用 户 还 可 以 自 己 定 义 网 站 分 类 对 象, 并 显 示 在 网 站 分 类 列 表 中, 供 添 加 网 站 分 类 对 象 时 使 用 下 面 以 添 加 一 条 自 定 义 网 站 分 类 为 例 进 行 说 明 : 第 1 步 : 进 入 网 站 分 类 对 象 管 理 主 界 面, 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-20 新 建 自 定 义 网 站 分 类 对 象 第 页

83 名 称 : 必 填 项 请 输 入 所 要 建 立 的 自 定 义 网 站 分 类 的 名 称 ; NS-ICG 用 户 手 册 描 述 : 可 选 项 可 以 增 加 对 该 自 定 义 网 站 分 类 的 说 明 ; 添 加 : 用 户 可 以 手 动 添 加 一 个 一 个 的 网 址, 方 法 是 点 击 该 按 钮, 在 弹 出 的 窗 口 中 输 入 网 址 ; 导 入 : 用 户 也 可 以 通 过 本 地 已 经 建 立 的 文 件 一 次 性 导 入 大 量 网 址 要 求 本 地 文 件 是 txt 文 本 格 式, 且 每 行 一 个 网 址, 行 尾 用 回 车 符 隔 开, 如 linux 站 点 分 类.txt 的 格 式 为 : 自 定 义 网 站 分 类 中 的 网 址 支 持 模 式 匹 配, 具 体 的 匹 配 规 则 为 : 1. 若 自 定 义 网 站 分 类 中 包 含 的 URL 为 域 名 下 的 子 目 录, 则 匹 配 该 子 目 录 下 的 所 有 文 件 例 如 :URL 为 news.sina.com.cn/2006, 则 匹 配 news.sina.com.cn/2006 目 录 下 所 有 的 的 内 容 2. 若 自 定 义 网 站 分 类 中 包 含 的 URL 为 域 名 且 不 含 路 径, 则 匹 配 所 有 对 该 域 名 及 其 子 域 名 的 访 问, 例 如 :URL 为 sina.com.cn, 则 匹 配 对 sina.com.cn 及 news.sina.com.cn sports.sina.com.cn 等 子 域 的 访 问 删 除 : 删 除 已 经 添 加 的 某 个 网 址 ; 清 空 : 清 空 所 有 已 经 添 加 的 网 址 正 在 被 策 略 使 用 的 自 定 义 网 站 分 类 对 象 ( 如 在 某 个 策 略 中 的 网 站 对 象 包 含 该 自 定 义 网 站 分 类 对 象 ) 是 不 允 许 删 除 的, 执 行 删 除 操 作 时, 系 统 会 弹 出 警 告 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮, 即 可 新 建 一 个 自 定 义 网 站 分 类 新 建 的 网 站 分 类 将 显 示 在 网 站 分 类 中 供 网 站 分 类 对 象 或 者 网 页 浏 览 策 略 使 用 如 下 图 所 示 : 第 页

84 图 5-21 自 定 义 网 站 分 类 对 象 第 页

85 5-4-3 网 址 匹 配 对 象 网 址 匹 配 对 象 可 作 为 网 页 浏 览 控 制 时 的 匹 配 条 件 之 一 它 使 用 正 则 表 达 式 对 Web 访 问 网 址 进 行 匹 配 当 内 网 用 户 访 问 的 网 址 符 合 匹 配 条 件 时, 即 匹 配 了 引 用 该 对 象 的 网 页 浏 览 策 略, 从 而 达 到 控 制 用 户 对 该 类 网 址 的 访 问 的 目 的 下 面 以 添 加 一 条 网 址 匹 配 对 象 为 例 说 明 详 细 操 作 方 法 : 第 1 步 : 通 过 策 略 管 理 对 象 设 置 网 址 匹 配 对 象 进 入 如 下 图 所 示 页 面 : 图 5-22 网 址 匹 配 对 象 添 加 : 点 击 该 按 钮, 可 以 添 加 一 个 网 址 匹 配 对 象 删 除 : 选 择 某 个 网 址 匹 配 对 象 后, 点 击 该 按 钮, 可 以 删 除 所 选 择 的 对 象 编 辑 网 址 匹 配 对 象 : 点 击 某 网 址 匹 配 对 象 的 链 接 可 以 编 辑 所 选 择 的 对 象 正 在 被 策 略 使 用 的 网 址 匹 配 是 不 允 许 删 除 的, 执 行 删 除 操 作 时, 系 统 会 弹 出 警 告 第 2 步 : 点 击 添 加 按 钮 弹 出 如 下 图 所 示 窗 口 : 图 5-23 新 建 网 址 匹 配 对 象 第 3 步 : 名 称 和 正 则 式 是 必 填 项 关 于 正 则 表 达 式 详 细 请 参 考 附 录 第 页

86 5-4-4 文 件 类 型 对 象 网 络 访 问 和 网 页 浏 览 会 碰 到 各 种 各 样 的 文 件 类 型, 基 于 文 件 类 型 的 访 问 管 理 控 制, 是 NS-ICG 提 供 的 重 要 访 问 控 制 手 段 之 一 文 件 类 型 对 象 可 作 为 网 页 浏 览 控 制 时 的 匹 配 条 件 之 一 下 面 以 添 加 一 条 文 件 类 型 对 象 为 例 说 明 详 细 操 作 方 法 第 1 步 : 通 过 策 略 管 理 对 象 设 置 文 件 类 型 对 象 进 入 如 下 图 所 示 页 面 : 图 5-24 文 件 类 型 对 象 添 加 : 点 击 该 按 钮, 可 以 添 加 一 个 文 件 类 型 对 象 删 除 : 选 择 某 个 文 件 类 型 对 象 后, 点 击 该 按 钮, 可 以 删 除 所 选 择 的 对 象 编 辑 文 件 类 型 对 象 : 点 击 某 文 件 类 型 对 象 的 链 接 可 以 编 辑 所 选 择 的 对 象 正 在 被 策 略 使 用 的 文 件 类 型 对 象 是 不 允 许 删 除 的, 执 行 删 除 操 作 时, 系 统 会 弹 出 警 告 第 2 步 : 点 击 添 加 按 钮 弹 出 如 下 图 所 示 窗 口 : 第 页

87 图 5-25 新 建 文 件 类 型 对 象 名 称 : 必 填 项 输 入 文 件 类 型 对 象 的 名 称 描 述 : 增 加 对 所 建 立 的 文 件 类 型 对 象 的 说 明 文 件 扩 展 名 : 输 入 文 件 扩 展 名 多 个 文 件 扩 展 名 之 间 请 用 英 文 半 角 逗 号 分 隔 MIME 类 型 :MIME 类 型 是 设 定 某 种 扩 展 名 的 文 件 用 一 种 应 用 程 序 来 打 开 的 方 式 类 型, 当 该 扩 展 名 文 件 被 访 问 的 时 候, 浏 览 器 会 自 动 使 用 指 定 应 用 程 序 来 打 开 多 个 MIME 类 型 之 间 请 用 英 文 半 角 逗 号 分 隔 有 关 文 件 扩 展 名 和 MIME 的 对 照 关 系, 请 参 考 附 录 5 第 3 步 : 配 置 完 毕 后, 点 击 确 定 按 钮 新 建 的 文 件 类 型 将 显 示 在 列 表 中 第 页

88 5-4-5 带 宽 通 道 对 象 将 网 络 带 宽 划 分 成 若 干 个 虚 拟 通 道, 每 个 通 道 可 以 设 定 上 下 载 ( 最 大 ) 速 率 的 限 制 优 先 级, 可 以 根 据 企 业 自 身 的 需 求, 让 某 些 服 务 或 某 些 部 门 员 工 的 数 据 从 指 定 的 通 道 通 过 通 过 带 宽 通 道 对 象, 可 以 更 合 理 地 使 用 整 个 网 络 的 带 宽 资 源 带 宽 通 道 对 象 是 控 制 策 略 中 的 控 制 手 段 之 一 单 网 桥 模 式 和 双 入 双 出 模 式 下 的 带 宽 通 道 对 象 的 页 面 是 不 同 的 双 入 双 出 模 式 下 的 带 宽 通 道 对 象 页 面 比 单 网 桥 模 式 要 多 一 个 链 路, 但 配 置 方 法 是 相 同 的 此 处 以 单 网 桥 模 式 为 例 说 明 带 宽 通 道 对 象 的 操 作 方 法 通 过 策 略 管 理 对 象 设 置 带 宽 通 道 对 象 进 入 如 下 图 所 示 页 面 : 图 5-26 单 网 桥 模 式 下 的 带 宽 通 道 对 象 页 面 添 加 : 添 加 带 宽 通 道 对 象 删 除 : 删 除 选 择 的 带 宽 通 道 对 象 鼠 标 左 键 点 击 相 应 的 带 宽 通 道 对 象 即 为 选 择 了 该 对 象 选 择 对 象 后, 删 除 按 钮 呈 可 点 击 状 态 设 置 链 路 带 宽 : 根 据 企 业 实 际 带 宽 大 小, 来 设 置 NS-ICG 的 链 路 总 带 宽 默 认 带 宽 通 道 : 系 统 默 认 建 立 了 一 个 默 认 带 宽 通 道, 详 细 请 参 考 下 方 说 明 链 路 1 使 用 (kbps): 总 上 传 / 总 下 载 : 即 链 路 总 带 宽 通 过 设 置 链 路 带 宽 可 以 配 置 空 闲 上 传 / 空 闲 下 载 : 即 总 上 传 / 总 下 载 减 去 所 有 已 建 的 带 宽 通 道 对 象 的 上 传 / 下 载 速 率 法 下 面 分 别 以 设 置 链 路 总 带 宽 设 置 默 认 带 宽 通 道 添 加 一 条 带 宽 通 道 对 象 为 例 介 绍 详 细 使 用 方 ( 一 ) 设 置 链 路 总 带 宽 第 页

89 NS-ICG 默 认 将 链 路 总 带 宽 设 置 为 1G 用 户 在 拿 到 NS-ICG 后, 应 当 根 据 企 业 的 实 际 带 宽 和 使 用 情 况 进 行 修 改 例 如 企 业 的 总 带 宽 是 10M, NS-ICG 的 链 路 总 带 宽 应 该 小 于 或 等 于 10M 操 作 方 法 是 点 击 页 面 中 设 置 链 路 带 宽 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-27 设 置 链 路 总 带 宽 请 根 据 实 际 需 要 分 别 修 改 上 传 流 量 和 下 载 流 量 后, 点 击 确 定 按 钮 即 可 完 成 修 改 上 图 是 单 网 桥 模 式 下 的 链 路 总 带 宽 的 设 置 界 面 在 双 入 双 出 模 式 下 会 增 加 一 条 链 路, 设 置 方 法 同 单 网 桥 模 式 ( 二 ) 设 置 默 认 带 宽 通 道 带 宽 通 道 对 象 中, 系 统 自 带 默 认 带 宽 通 道 NS-ICG 下 没 有 被 指 定 带 宽 通 道 对 象 的 流 量 都 会 走 默 认 带 宽 通 道 它 的 默 认 带 宽 是 1G 默 认 带 宽 通 道 的 优 先 级 最 低, 意 思 是 在 执 行 策 略 时, 优 先 执 行 策 略 带 宽 通 道 对 象, 当 都 不 匹 配 时 才 会 走 默 认 带 宽 通 道 默 认 带 宽 通 道 有 自 动 和 手 动 两 种, 点 击 图 5-24 的 [ 自 动 ] 默 认 带 宽 通 道 的 链 接, 弹 出 如 下 图 所 示 窗 口 : 图 5-28 编 辑 默 认 带 宽 通 道 自 动 : 自 动 模 式 下, 系 统 会 用 总 带 宽 减 去 已 建 立 的 带 宽 通 道 对 象 中 设 置 的 带 宽 之 和, 将 剩 下 的 带 宽 作 为 默 认 带 宽, 供 所 有 未 指 定 带 宽 通 道 对 象 的 流 量 通 行 优 点 是 使 用 比 较 方 便 手 动 : 手 动 模 式 下, 管 理 员 可 以 为 默 认 带 宽 通 道 设 置 固 定 的 上 传 / 下 载 速 率 和 最 大 上 传 / 下 载 速 率 当 用 户 建 立 了 多 条 带 宽 通 道 对 象 后, 如 果 觉 得 剩 下 的 带 宽 还 是 比 较 大, 不 太 适 合 让 其 他 未 指 定 通 道 对 象 的 流 量 通 行, 就 可 以 手 动 设 置 优 点 是 可 控 性 更 强 选 择 手 动 模 式 后, 上 图 所 示 窗 口 会 变 更 为 如 下 图 所 示 : 第 页

90 图 5-29 手 动 设 置 默 认 带 宽 通 道 优 先 级 : 默 认 情 况 下, 默 认 带 宽 通 道 的 优 先 级 是 7 级, 也 就 是 最 低 意 思 是 先 匹 配 其 他 策 略 带 宽 通 道 对 象 后, 如 果 找 不 到 匹 配 的 带 宽 通 道, 才 会 走 默 认 带 宽 通 道 可 以 调 整 数 字 越 小 的 优 先 级 越 高 配 合 策 略 设 定, 会 优 先 保 障 优 先 级 较 高 的 通 道 内 的 网 络 连 接 和 通 信, 为 关 键 应 用 保 证 带 宽 和 网 络 服 务 质 量 上 传 / 下 载 速 率 : 设 定 该 通 道 最 低 能 得 到 的 带 宽 值, 又 称 为 保 证 带 宽 所 有 带 宽 通 道 的 保 证 带 宽 之 和 应 小 于 或 等 于 链 路 总 带 宽 最 大 上 传 / 下 载 速 率 : 设 定 该 通 道 最 大 能 得 到 的 带 宽 值 当 超 过 上 传 / 下 载 速 率 后, 如 果 其 他 通 道 还 有 剩 余 上 传 / 下 载 速 率, 允 许 其 借 用 设 置 最 大 上 传 / 下 载 速 率 是 为 了 带 宽 借 用 设 置 了 上 传 / 下 载 速 率 后, 该 项 可 以 不 填 写, 其 效 果 是 最 大 上 传 / 下 载 速 率 与 上 传 / 下 载 速 率 相 同 最 大 上 传 速 率 和 最 大 下 载 速 率 是 指 在 上 传 或 下 载 文 件 时 该 通 道 可 能 达 到 的 最 大 带 宽, 又 称 为 最 大 带 宽 配 置 完 毕 后, 点 击 确 定 按 钮, 即 可 更 改 1. 如 果 没 有 设 置 其 他 通 道, 则 所 有 用 户 都 使 用 默 认 带 宽 通 道 如 果 默 认 带 宽 通 道 的 速 率 设 置 不 够 大, 将 会 极 大 地 影 响 网 络 速 度 2. 正 在 被 策 略 使 用 的 带 宽 通 道 对 象 是 不 允 许 删 除 的, 执 行 删 除 操 作 时, 系 统 会 弹 出 警 告 ( 三 ) 添 加 带 宽 通 道 对 象 NS-ICG 中 可 以 建 立 流 量 控 制 策 略, 为 部 门 或 用 户 的 应 用 指 定 带 宽 通 道, 达 到 流 量 控 制 的 目 的 流 量 控 制 策 略 所 使 用 的 带 宽 通 道 对 象 就 是 通 过 此 处 进 行 设 置 添 加 一 条 带 宽 通 道 对 象 的 详 细 方 法 如 下 : 第 1 步 : 通 过 策 略 管 理 对 象 设 置 带 宽 通 道 对 象 进 入 页 面 后, 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 页 面 : 第 页

91 图 5-30 新 建 带 宽 通 道 对 象 名 称 : 必 填 项 请 输 入 新 建 的 带 宽 通 道 对 象 的 名 称 ; 平 均 分 配 : 勾 选 该 选 项 后, 按 通 道 内 的 每 个 内 网 用 户 平 均 分 配 带 宽 ; 优 先 级 上 传 / 下 载 速 率 最 大 上 传 / 下 载 速 率 的 功 能 请 参 考 前 页 的 设 置 默 认 带 宽 通 道 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 即 可 建 立 带 宽 通 道 对 象 时, 上 传 速 率 下 载 速 率 最 大 上 传 速 率 最 大 下 载 速 率 的 值 均 不 能 设 置 为 0. 建 立 带 宽 通 道 对 象 时, 最 大 上 传 速 率 和 最 大 下 载 速 率 都 可 不 填, 但 是 上 传 速 率 和 下 载 速 率 至 少 填 一 项 如 果 只 填 写 上 传 / 下 载 速 率 中 的 一 个 时, 则 未 填 写 的 一 项 认 为 不 限 制 其 速 率 用 户 自 定 义 协 议 NS-ICG 拥 有 超 过 200 多 种 流 行 应 用 协 议 分 析 特 征 库, 除 了 这 些 内 建 的 网 络 应 用 协 议, 用 户 可 以 定 义 其 他 网 络 应 用, 如 基 于 某 个 端 口 的 应 用, 或 基 于 某 个 目 标 服 务 器 的 应 用 自 定 义 协 议 和 系 统 内 建 的 其 它 协 议 一 样, 可 用 于 策 略 中 的 网 络 应 用 控 制 带 宽 管 理, 并 可 进 行 网 络 应 用 实 时 监 控 等 自 定 义 协 议 优 先 级 最 高, 即 当 自 定 义 协 议 与 系 统 内 置 协 议 冲 突 时 ( 如 端 口 相 同 ), NS-ICG 将 识 别 为 用 户 自 定 义 的 网 络 应 用 协 议 下 面 以 添 加 一 条 自 定 义 协 议 为 例 说 明 详 细 操 作 方 法 : 第 1 步 : 通 过 策 略 管 理 对 象 设 置 用 户 自 定 义 协 议 进 入 如 下 图 所 示 页 面 : 第 页

92 图 5-31 用 户 自 定 义 协 议 主 界 面 添 加 : 点 击 该 按 钮, 可 以 添 加 一 个 自 定 义 协 议 删 除 : 选 择 某 个 自 定 义 协 议 后, 点 击 该 按 钮, 可 以 删 除 所 选 择 的 对 象 编 辑 文 件 类 型 对 象 : 点 击 某 自 定 义 协 议 的 链 接 可 以 编 辑 所 选 择 的 对 象 第 2 步 : 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-32 新 建 自 定 义 协 议 名 称 : 必 填 项 输 入 自 定 义 协 议 的 名 称 描 述 : 可 选 项 增 加 对 自 定 义 协 议 的 说 明 规 则 列 表 : 显 示 在 该 自 定 义 协 议 中 建 立 的 规 则 添 加 : 点 击 该 按 钮 添 加 新 的 规 则 删 除 : 删 除 选 择 的 规 则 清 空 : 清 空 规 则 列 表 中 的 所 有 规 则 第 3 步 : 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 第 页

93 图 5-33 为 自 定 义 协 议 添 加 规 则 协 议 类 型 : 选 择 规 则 的 协 议 类 型 如 TCP UDP, 或 者 所 有 协 议 其 他 : 其 他 四 个 选 项 中 请 至 少 填 写 一 项 都 支 持 范 围 条 件 的 匹 配, 即 用 户 既 可 以 输 入 单 个 IP 地 址 或 者 端 口 号, 也 可 以 输 入 IP 地 址 范 围 或 者 端 口 号 例 如 源 IP 地 址 中 输 入 , 源 / 目 的 端 口 可 以 输 入 第 4 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 即 为 自 定 义 协 议 新 建 了 一 条 规 则 一 个 自 定 义 协 议 可 以 包 含 多 个 规 则 如 下 图 所 示 : 图 5-34 添 加 自 定 义 协 议 - 添 加 协 议 规 则 第 5 步 : 在 配 置 完 毕 后, 点 击 确 定, 自 定 义 协 议 新 建 完 成 1. 系 统 内 置 协 议 不 能 从 界 面 中 对 其 进 行 修 改 操 作 只 允 许 用 户 对 自 定 义 协 议 进 行 添 加 修 改 和 删 除 2. 用 户 自 定 义 协 议 中, 最 多 能 配 置 100 条 子 规 则 第 页

94 5-4-7 客 户 端 检 测 对 象 客 户 端 检 测 对 象 是 建 立 客 户 端 策 略 中 准 入 策 略 和 应 用 封 堵 策 略 所 需 要 的 匹 配 条 件 之 一 客 户 端 检 测 对 象 是 将 内 网 用 户 上 网 时 所 使 用 的 电 脑 作 为 检 测 对 象, 并 检 测 该 电 脑 的 五 大 方 面 : 进 程 检 测 文 件 检 测 注 册 表 检 测 操 作 系 统 检 测 和 杀 毒 软 件 检 测 通 过 策 略 管 理 对 象 设 置 客 户 端 检 测 对 象 进 入 如 下 图 所 示 界 面 : 图 5-35 客 户 端 检 测 对 象 添 加 对 象 : 点 击 右 上 角 的 + 添 加 按 钮, 在 弹 出 的 窗 口 中 进 行 配 置 并 确 认 即 可 删 除 对 象 : 选 择 对 象 后, 点 击 右 上 角 的 X 删 除 按 钮, 并 确 认 弹 出 的 确 认 信 息 即 可 编 辑 对 象 : 点 击 对 象 的 链 接, 修 改 后 确 认 即 可 对 于 系 统 内 建 的 检 测 对 象 是 不 允 许 修 改 的, 同 时 其 相 关 的 进 程 名 窗 口 名 特 征 文 件 名 服 务 名 等 都 是 隐 藏 的 以 下 是 详 细 介 绍 : ( 一 ) 进 程 检 测 对 象 进 程 检 测 对 象 是 指 对 客 户 端 主 机 上 正 在 运 行 的 进 程 进 行 检 测 系 统 默 认 建 立 了 五 种 代 理 软 件 的 进 程 检 测, 如 果 需 要 建 立 其 他 进 行 检 测 对 象, 请 点 击 上 图 右 上 角 的 + 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 第 页

95 图 5-36 进 程 检 测 对 象 名 称 : 必 填 项 请 输 入 所 要 建 立 的 进 程 检 测 对 象 的 名 称 ; 描 述 : 可 以 增 加 对 该 进 程 检 测 对 象 的 说 明 以 便 理 解 ; 进 程 名 : 必 填 项 即 已 运 行 的 程 序 在 windows 任 务 管 理 器 的 进 程 中 所 对 应 的 映 像 名 称 例 如 CCProxy 代 理 软 件 的 映 像 名 称 是 CCProxy.exe, 那 么 此 处 就 要 填 写 CCProxy.exe 窗 口 名 : 即 打 开 某 应 用 程 序 后 窗 口 左 上 角 所 显 示 的 标 题, 如 :CCProxy 特 征 文 件 名 : 某 应 用 程 序 运 行 时 所 必 须 用 到 的 文 件 的 名 称, 如 运 行 CCProxy 代 理 软 件 时 必 须 用 到 CCProxy.ini, 那 么 此 处 就 要 填 写 CCProxy.ini 服 务 名 : 有 些 应 用 软 件 在 安 装 完 毕 后 会 在 服 务 与 应 用 程 序 中 增 加 一 个 服 务 项, 在 此 处 请 填 写 该 名 称 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 当 前 窗 口 新 创 建 的 进 程 检 测 对 象 就 会 显 示 在 列 表 中, 供 建 立 客 户 端 准 入 策 略 和 客 户 端 应 用 控 制 策 略 时 使 用 进 程 名 窗 口 名 特 征 文 件 名 和 服 务 名 这 四 项 之 间 是 或 的 关 系, 即 只 要 匹 配 了 这 四 项 中 的 一 项, 就 认 为 匹 配 了 该 进 程 检 测 对 象 ( 二 ) 文 件 检 测 对 象 文 件 检 测 是 从 检 查 客 户 端 主 机 上 指 定 路 径 中 是 否 存 在 指 定 的 文 件 的 角 度 来 考 察 客 户 端 主 机 是 否 符 合 准 入 条 件 例 如 有 的 企 业 为 了 安 全 起 见, 要 求 每 个 员 工 的 主 机 上 都 要 有 一 个 身 份 标 识 文 件, 就 可 以 通 过 配 置 文 件 检 测 对 象 来 达 到 该 目 的 系 统 默 认 没 有 建 立 任 何 文 件 检 测 对 象, 下 面 以 添 加 一 个 文 件 检 测 对 象 为 例 详 细 介 绍 : 第 1 步 : 点 击 如 图 5-35 的 标 签 页 文 件 检 测 对 象, 进 入 如 下 图 所 示 界 面 : 第 页

96 图 5-37 文 件 检 测 对 象 第 2 步 : 点 击 上 图 右 上 角 的 + 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-38 新 建 文 件 检 测 对 象 名 称 : 必 填 项 请 输 入 所 要 建 立 的 文 件 检 测 对 象 的 名 称 ; 描 述 : 可 以 增 加 对 该 文 件 检 测 对 象 的 说 明 以 便 理 解 ; 文 件 路 径 : 写 明 文 件 所 在 的 路 径 及 其 名 称, 如 e:\demo.txt 文 件 MD5 值 : 该 项 用 于 判 断 文 件 内 容 是 否 正 确 第 3 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 当 前 窗 口 新 创 建 的 进 程 检 测 对 象 就 会 显 示 在 列 表 中, 供 建 立 客 户 端 准 入 策 略 时 使 用 文 件 路 径 和 文 件 MD5 值 之 间 是 和 的 关 系, 即 如 果 这 两 个 条 件 都 配 置, 则 必 须 同 时 匹 配 才 匹 配 了 该 文 件 检 测 对 象 ( 三 ) 注 册 表 检 测 对 象 注 册 表 检 测 是 从 客 户 端 主 机 的 注 册 表 中 是 否 存 在 某 个 注 册 表 项 或 键 值 的 角 度 来 考 察 客 户 端 主 机 是 否 符 合 准 入 条 件 客 户 端 主 机 上 安 装 某 个 软 件 后 一 般 会 在 注 册 表 中 注 册 一 些 表 项 和 键 值, 通 过 这 第 页

97 些 表 现 和 键 值 就 可 以 知 道 客 户 端 主 机 上 是 否 安 装 了 某 种 软 件 下 面 以 添 加 一 个 注 册 表 检 测 对 象 为 例 详 细 介 绍 : 第 1 步 : 点 击 如 图 5-35 的 标 签 页 注 册 表 检 测 对 象, 进 入 如 下 图 所 示 界 面 : 图 5-39 注 册 表 检 测 对 象 第 2 步 : 点 击 上 图 右 上 角 的 + 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-40 新 建 注 册 表 检 测 对 象 名 称 : 必 填 项 请 输 入 所 要 建 立 的 注 册 表 检 测 对 象 的 名 称 ; 描 述 : 可 以 增 加 对 该 注 册 表 检 测 对 象 的 说 明 以 便 理 解 ; 注 册 表 根 项 : 以 WindowsXP 系 统 为 例, 在 开 始 运 行 中 输 入 regedit 回 车 后 就 可 以 打 开 注 册 表 编 辑 器, 可 以 看 到 有 五 个 根 项 请 根 据 程 序 所 在 的 根 项 进 行 选 择 一 般 在 PC 上 安 装 的 应 用 程 序 在 注 册 表 中 所 对 应 的 根 项 是 HKEY_LOCAL_MACHINE 如 下 图 所 示 : 第 页

98 图 5-41 注 册 表 编 辑 器 注 册 表 子 项 : 必 填 项 请 填 写 被 检 测 项 在 注 册 表 中 的 目 录 例 如 Yahoo 的 版 本 号 在 注 册 表 中 的 位 置 为 : \software\yahoo\pager 数 值 名 称 : 填 写 应 用 程 序 的 数 值 名 称, 如 ProductVersion 数 值 类 型 : 选 择 应 用 程 序 的 数 据 类 型, 如 REG_SZ 数 值 数 据 : 填 写 应 用 程 序 的 数 值, 如 第 3 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 当 前 窗 口 新 创 建 的 注 册 表 检 测 对 象 就 会 显 示 在 列 表 中, 供 建 立 客 户 端 准 入 策 略 时 使 用 注 册 表 根 项 注 册 表 子 项 数 值 名 称 数 值 类 型 和 数 值 数 据 之 间 是 和 的 关 系, 即 必 须 匹 配 了 所 有 项, 才 匹 配 了 该 注 册 表 检 测 对 象 ( 四 ) 操 作 系 统 检 测 对 象 操 作 系 统 检 测 是 从 客 户 端 主 机 使 用 的 操 作 系 统 和 操 作 系 统 补 丁 包 版 本 的 角 度 来 考 察 客 户 端 主 机 是 否 符 合 准 入 条 件 例 如 某 公 司 要 求 只 有 安 装 了 WindowsXP 操 作 系 统 并 且 安 装 了 SP2 补 丁 包 的 主 机 才 能 访 问 互 联 网, 那 么 这 种 情 况 下 就 可 以 通 过 配 置 操 作 系 统 检 测 对 象 的 客 户 端 准 入 策 略 来 实 现 下 面 以 添 加 一 个 操 作 系 统 检 测 对 象 为 例 详 细 介 绍 : 第 1 步 : 点 击 如 图 5-35 的 标 签 页 操 作 系 统 检 测 对 象, 进 入 如 下 图 所 示 界 面 : 第 页

99 图 5-42 操 作 系 统 检 测 对 象 第 2 步 : 点 击 上 图 右 上 角 的 + 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-43 新 建 操 作 系 统 检 测 对 象 名 称 : 必 填 项 请 输 入 所 要 建 立 的 操 作 系 统 检 测 对 象 的 名 称 ; 描 述 : 可 以 增 加 对 该 操 作 系 统 检 测 对 象 的 说 明 以 便 理 解 ; 操 作 系 统 版 本 : 请 从 下 拉 列 表 中 选 择 要 检 查 的 操 作 系 统 版 本 ; SP 版 本 号 : 请 输 入 要 检 查 的 SevicePack 版 本 号, 直 接 输 入 数 字 即 可 第 3 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 当 前 窗 口 新 创 建 的 操 作 系 统 检 测 对 象 就 会 显 示 在 列 表 中, 供 建 立 客 户 端 准 入 策 略 时 使 用 1. 操 作 系 统 版 本 和 SP 版 本 号 间 是 和 的 关 系, 如 果 填 写 了 SP 补 丁 包 版 本, 则 只 有 同 时 匹 配 这 两 项 才 匹 配 该 对 象 2. 如 果 填 写 了 SP 版 本 号, 则 如 果 内 网 用 户 PC 机 中 所 安 装 的 该 应 用 程 序 的 数 据 只 要 大 于 等 于 该 值, 就 认 为 满 足 该 SP 补 丁 包 版 本 条 件 ( 五 ) 杀 毒 软 件 检 测 对 象 杀 毒 软 件 是 检 查 客 户 端 主 机 是 否 满 足 准 入 条 件 的 一 个 重 点 检 测 对 象, 所 以 单 独 设 置 了 杀 毒 软 件 第 页

100 检 测 对 象, 可 以 针 对 杀 毒 软 件 的 特 点 设 置 不 同 于 一 般 应 用 检 测 的 检 测 项 例 如, 某 公 司 要 求 只 有 安 装 了 卡 巴 斯 基 杀 毒 软 件 并 且 病 毒 库 升 级 到 了 最 新 版 本 的 客 户 端 主 机 才 能 访 问 互 联 网, 就 可 以 通 过 配 置 杀 毒 软 件 检 测 对 象 的 客 户 端 准 入 策 略 来 实 现 下 面 以 添 加 一 个 杀 毒 软 件 检 测 对 象 为 例 详 细 介 绍 : 第 1 步 : 点 击 如 图 5-35 的 标 签 页 杀 毒 软 件 检 测 对 象, 进 入 如 下 图 所 示 界 面 : 图 5-44 杀 毒 软 件 检 测 对 象 对 于 系 统 内 建 的 检 测 对 象 是 不 允 许 修 改 的, 同 时 其 相 关 的 属 性 值 等 都 是 隐 藏 的 第 2 步 : 点 击 上 图 右 上 角 的 + 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 5-45 新 建 杀 毒 软 件 检 测 对 象 第 页

101 名 称 : 必 填 项 请 输 入 所 要 建 立 的 杀 毒 软 件 检 测 对 象 的 名 称 ; NS-ICG 用 户 手 册 描 述 : 可 以 增 加 对 该 杀 毒 软 件 检 测 对 象 的 说 明 以 便 理 解 ; 进 程 名 : 必 填 项 即 已 运 行 的 程 序 在 windows 任 务 管 理 器 的 进 程 中 所 对 应 的 映 像 名 称 例 如 360 杀 毒 软 件 的 映 像 名 称 是 360tray.exe, 那 么 此 处 就 要 填 写 360tray.exe ; 病 毒 库 版 本 : 填 写 病 毒 库 版 本 ; 注 册 表 根 项 注 册 表 子 项 数 值 名 称 和 数 值 类 型 : 请 参 考 注 册 表 检 测 对 象 第 3 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 当 前 窗 口 新 创 建 的 杀 毒 软 件 检 测 对 象 就 会 显 示 在 列 表 中, 供 建 立 客 户 端 准 入 策 略 时 使 用 1. 进 程 名 称 病 毒 库 版 本 注 册 表 根 项 注 册 表 子 项 数 值 名 称 和 数 值 类 型 之 间 是 和 的 关 系, 如 果 填 写 了 这 几 项, 则 只 有 同 时 匹 配 了 这 六 项 才 匹 配 了 该 杀 毒 软 件 检 测 对 象 2. 如 果 填 写 了 病 毒 库 版 本, 则 如 果 内 网 用 户 PC 机 中 所 安 装 的 杀 毒 软 件 的 病 毒 库 的 版 本 只 要 大 于 等 于 该 值, 就 认 为 满 足 该 病 毒 库 版 本 条 件 5-5 策 略 设 置 概 述 对 象 建 立 后, 就 可 以 建 立 策 略 了 建 立 和 设 置 策 略 是 实 施 互 联 网 访 问 控 制 的 核 心 工 作 之 一 在 策 略 设 置 中 建 立 的 策 略 主 要 是 控 制 策 略, 有 四 类 : 应 用 控 制 策 略 时 长 限 额 策 略 流 量 控 制 策 略 和 网 页 控 制 策 略 其 中 网 页 控 制 策 略 包 括 网 页 浏 览 策 略 网 页 搜 索 策 略 和 HTTP 文 件 审 计 策 略 三 种 如 下 图 所 示 : 图 5-46 策 略 设 置 应 用 控 制 策 略 建 立 策 略 对 应 用 程 序 的 使 用 进 行 控 制, 如 阻 塞 游 戏 股 票 软 件 网 络 电 视 等 应 用 的 使 用 时 长 限 额 策 略 建 立 策 略 对 某 种 应 用 或 全 部 应 用 制 定 时 长 限 额, 让 指 定 的 用 户 对 某 种 应 用 或 者 全 部 应 用 每 天 只 能 使 用 一 定 的 时 长, 来 实 现 企 业 对 员 工 上 网 时 间 的 控 制 第 页

102 流 量 控 制 策 略 建 立 策 略 对 应 用 的 流 量 进 行 控 制, 如 限 制 迅 雷 FTP 的 下 载 带 宽 等 网 页 浏 览 策 略 建 立 策 略 对 网 页 浏 览 进 行 控 制, 如 禁 止 访 问 色 情 成 人 暴 力 赌 博 等 非 法 网 站 网 页 搜 索 策 略 建 立 策 略 控 制 对 搜 索 引 擎 的 使 用, 如 禁 止 搜 索 敏 感 文 字 等 HTTP 文 件 审 计 策 略 建 立 策 略 对 使 用 HTTP 协 议 上 传 或 下 载 文 件 进 行 控 制, 同 时 审 计 相 关 的 文 件 内 容 如 阻 塞 并 记 录 在 新 浪 上 传 文 件 为 了 便 于 了 解, 我 们 建 立 了 各 种 策 略, 如 下 图 所 示 : 图 5-47 策 略 列 表 添 加 : 选 择 添 加 策 略 内 容, 包 括 : 应 用 控 制 策 略 流 量 控 制 策 略 和 网 页 浏 览 策 略 删 除 : 选 择 策 略 后, 该 按 钮 呈 可 选 择 状 态 点 击 并 确 认 提 示 信 息 后 可 以 删 除 所 选 择 的 策 略 ; 生 成 报 告 : 选 择 策 略 后, 该 按 钮 呈 可 选 择 状 态 点 击 该 按 钮 可 以 将 指 定 策 略 的 详 细 内 容 在 新 的 窗 口 中 以 报 告 的 形 式 显 示 ( 注 意 : 策 略 报 告 以 弹 出 窗 口 的 形 式 出 现, 请 确 保 浏 览 器 未 禁 止 弹 出 窗 口 ); 列 : 调 整 同 类 策 略 内 优 先 级 点 击, 表 示 提 升 优 先 级 ; 点 击 表 示 降 低 优 先 级 在 策 略 管 理 列 表 中, 最 上 面 的 策 略 将 具 有 最 高 优 先 级 ; 策 略 名 称 : 显 示 自 定 义 的 策 略 名 称 在 网 页 控 制 策 略 中, 策 略 名 称 前 有 网 字 的 表 示 该 策 略 是 网 页 浏 览 策 略 如 果 是 搜 字 则 表 示 该 策 略 是 网 页 搜 索 策 略 如 果 是 文 字 则 表 示 该 策 略 是 HTTP 文 件 审 计 策 略 时 间 : 点 击 链 接 可 以 进 行 编 辑 用 户 : 点 击 链 接 可 以 修 改 策 略 适 用 用 户 对 象 编 辑 窗 口 请 参 考 图 5-49 选 择 用 户 ; 状 态 : 激 活 或 关 闭 策 略 表 示 该 策 略 呈 激 活 状 态, 表 示 该 策 略 呈 关 闭 状 态, 点 击 可 以 切 换 策 略 状 态 ; 当 多 条 策 略 处 于 激 活 状 态 时, 优 先 级 高 的 策 略 首 先 进 行 策 略 匹 配, 第 页

103 只 有 匹 配 失 败 才 继 续 对 低 优 先 级 的 策 略 进 行 匹 配 高 优 先 级 的 策 略 匹 配 成 功 后 将 不 会 再 匹 配 低 优 先 级 的 策 略 ; 创 建 人 : 表 明 该 策 略 由 哪 个 管 理 员 创 建 的, 级 别 较 低 的 管 理 员 不 能 调 整 比 自 己 级 别 高 的 管 理 员 创 建 的 策 略, 包 括 策 略 是 否 激 活, 策 略 优 先 级, 删 除 策 略 和 具 体 的 策 略 内 容 ; 应 用 控 制 策 略 建 立 策 略 对 应 用 的 使 用 进 行 控 制, 如 允 许 或 阻 塞 游 戏 股 票 软 件 网 络 电 视 等 应 用 的 使 用 NS-ICG 根 据 不 同 的 协 议 及 应 用 领 域 将 网 络 应 用 分 为 15 类, 分 别 为 传 统 协 议 VoIP 办 公 和 自 动 化 Session Games IM P2P 股 票 软 件 网 络 电 视 文 件 和 数 据 库 HTTP 应 用 代 理 和 隧 道 其 他 应 用 用 户 自 定 义 和 未 知 协 议 每 一 个 大 类 中 又 包 含 若 干 具 体 的 子 应 用, 管 理 者 可 根 据 不 同 的 需 要, 对 各 种 应 用 定 制 基 于 用 户 和 时 间 段 的 策 略, 以 实 现 对 员 工 上 网 行 为 的 管 理 下 面 以 添 加 一 条 应 用 控 制 策 略 为 例 详 细 介 绍 操 作 方 法 第 1 步 : 通 过 策 略 管 理 策 略 设 置 进 入 主 页 面, 点 击 添 加 按 钮, 选 择 并 点 击 应 用 控 制 策 略, 进 入 如 下 图 所 示 页 面 : 图 5-48 新 建 应 用 策 略 名 称 : 必 填 项 输 入 应 用 策 略 的 名 称 描 述 : 可 选 项 增 加 对 策 略 的 说 明 时 间 : 设 置 策 略 有 效 时 间 默 认 所 有 时 间 均 有 效 点 击 选 择 时 间 在 弹 出 的 选 择 时 间 第 页

104 对 象 窗 口 中 选 择 工 作 时 间 如 果 没 有 满 足 的 时 间 对 象, 可 以 点 击 该 窗 口 右 上 角 的 + 按 钮, 或 者 到 策 略 管 理 对 象 设 置 时 间 对 象 中 创 建 适 合 的 时 间 对 象 操 作 方 法 请 参 考 时 间 对 象 章 节 控 制 方 式 : 设 置 策 略 的 控 制 方 式, 有 允 许 阻 塞 两 个 选 择 项 如 果 选 择 允 许, 意 味 着 对 指 定 的 应 用 放 行, 不 做 约 束 如 果 选 择 阻 塞, 意 味 着 对 不 允 许 使 用 指 定 的 应 用 优 先 级 : 设 置 策 略 执 行 的 优 先 级 顺 序 当 有 多 条 应 用 控 制 策 略 时, 系 统 会 按 照 优 先 级 顺 序 从 高 到 低 执 行 策 略 数 字 越 小 优 先 级 越 高 默 认 是 0, 即 优 先 级 最 高 应 用 列 表 : 该 表 中 列 出 了 ICG 支 持 的 所 有 应 用, 约 200 多 种 请 根 据 需 要 进 行 选 择 已 选 应 用 : 选 择 后 的 应 用 协 议 会 显 示 在 此 窗 口 中 如 果 需 要 取 消 选 择, 可 以 在 应 用 列 表 中 取 消 勾 选, 也 可 以 在 本 窗 口 中 选 择 某 应 用 后, 点 击 右 上 角 的 取 消 选 择 按 钮 用 户 : 点 击 选 择 用 户 按 钮, 从 组 织 结 构 中 选 择 策 略 将 对 哪 些 用 户 生 效 如 果 需 要 配 置 用 户 组 织 结 构, 请 在 用 户 管 理 组 织 管 理 中 进 行 设 置 选 择 用 户 窗 口 如 下 图 所 示 : 图 5-49 选 择 用 户 选 择 用 户 : 鼠 标 单 击 : 在 左 部 组 织 结 构 中 点 击 选 择 用 户 或 用 户 组 已 选 的 用 户 或 用 户 组 会 在 页 面 右 部 以 列 表 方 式 显 示, 方 便 用 户 查 看 搜 索 框 : 在 页 面 右 上 角 的 搜 索 框 中 输 入 用 户 名 或 登 录 名 进 行 搜 索 第 页

105 取 消 选 择 用 户 : 单 击 已 选 的 用 户 ( 组 ) 或 使 用 CTRL SHIFT 组 合 键 多 选 用 户 ( 组 ), 并 点 击 取 消 选 择 按 钮 1. 关 于 如 何 配 置 组 织 结 构, 详 细 请 参 考 6. 用 户 管 理 章 节 2. 使 用 搜 索 功 能 时, 请 至 少 输 入 两 个 字 符 进 行 搜 索 第 2 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 就 配 置 好 了 这 条 策 略 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 立 即 生 效 后 生 产 部 和 市 场 部 的 用 户 都 不 能 在 上 班 时 间 炒 股 关 于 应 用 控 制 策 略 的 审 计 结 果 请 到 查 询 统 计 应 用 流 量 中 查 看 时 长 限 额 策 略 时 长 限 额 策 略, 是 通 过 为 用 户 和 应 用 指 定 上 网 时 长 限 额, 让 指 定 的 用 户 对 某 种 应 用 或 者 全 部 应 用 在 指 定 时 间 段 内 只 能 使 用 一 定 的 时 长, 实 现 企 业 对 员 工 上 网 时 间 的 控 制 方 法 如 下 : 第 1 步 : 点 击 策 略 管 理 策 略 设 置 进 入 主 页 面, 点 击 添 加 按 钮, 选 择 并 点 击 时 长 限 额 策 略, 进 入 如 下 图 所 示 页 面 : 图 5-50 时 长 限 额 策 略 每 日 限 额 ( 分 ): 设 置 每 天 在 指 定 的 时 间 段 内 用 户 最 多 能 上 网 多 久 以 分 钟 为 单 位 第 页

106 应 用 列 表 : 该 表 中 以 树 状 结 构 列 出 了 ICG 支 持 的 所 有 应 用, 约 200 多 种 请 选 择 : 如 果 选 定 全 部 应 用 : 表 示 只 要 1 分 钟 内 有 上 网 流 量 通 过 NS-ICG, 则 认 为 该 用 户 使 用 网 络 一 分 钟 超 过 限 额 后 则 不 能 继 续 使 用 网 络 如 果 选 定 部 分 应 用 : 表 示 只 要 1 分 钟 内 有 指 定 协 议 的 流 量 通 过 NS-ICG, 则 认 为 用 户 使 用 指 定 的 协 议 一 分 钟 时 间 超 过 限 额 后 则 不 能 继 续 使 用 该 协 议, 但 可 以 继 续 使 用 其 他 未 指 定 的 协 议 其 他 : 上 图 中 其 他 项 目 的 说 明 同 应 用 控 制 策 略 相 关 部 分 第 2 步 : 根 据 需 要 进 行 设 置 配 置 完 毕 后 点 击 确 定 按 钮, 策 略 建 立 完 毕 第 3 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 时 长 限 额 策 略 的 当 天 审 计 结 果 记 录 在 系 统 监 控 时 长 限 额 中 在 查 询 统 计 查 询 上 网 时 长 中 可 以 查 询 到 当 天 以 及 历 史 审 计 结 果 流 量 控 制 策 略 流 量 控 制 策 略, 是 通 过 为 用 户 和 应 用 指 定 带 宽 通 道 对 象, 让 指 定 的 用 户 和 应 用 走 指 定 的 通 道, 实 现 对 用 户 和 应 用 的 带 宽 上 下 限 管 理, 例 如 限 制 迅 雷 FTP 的 下 载 带 宽 等 建 立 流 量 控 制 策 略 需 要 引 用 策 略 管 理 对 象 设 置 带 宽 通 道 对 象 中 建 立 的 带 宽 通 道 对 象, 因 此 请 首 先 在 上 述 模 块 中 建 立 所 需 的 带 宽 通 道 对 象 详 细 请 参 考 带 宽 通 道 对 象 章 节 下 面 以 添 加 一 条 流 量 控 制 策 略 为 例 详 细 介 绍 操 作 方 法 第 1 步 : 在 带 宽 通 道 对 象 中 建 立 一 个 对 象 第 2 步 : 通 过 策 略 管 理 策 略 设 置 进 入 主 页 面, 点 击 添 加 按 钮, 选 择 并 点 击 流 量 控 制 策 略, 进 入 如 下 图 所 示 页 面 : 第 页

107 图 5-51 新 建 带 宽 通 道 策 略 应 用 列 表 : 该 表 中 以 树 状 结 构 列 出 了 ICG 支 持 的 所 有 应 用, 约 200 多 种 分 别 是 应 用 协 议 类 应 用 协 议 应 用 协 议 子 类, 如 : 传 统 协 议 这 个 应 用 协 议 类 包 含 很 多 应 用 协 议, 包 括 FTP DNS 等 而 FTP 这 个 应 用 协 议 又 包 括 控 制 连 接 和 数 据 连 接 这 两 个 子 类 鼠 标 左 键 单 击 某 一 应 用 后, 为 其 指 定 带 宽 通 道 对 象 其 他 : 上 图 中 其 他 项 目 的 说 明 同 应 用 控 制 策 略 相 关 部 分 注 意 : 1. 对 某 一 应 用 协 议 类 ( 或 应 用 协 议 ) 指 定 通 道 后, 则 该 类 下 级 的 所 有 应 用 协 议 ( 或 子 类 ) 均 共 享 该 通 道 且 无 法 单 独 设 置 带 宽 通 道 2. 如 果 需 要 对 某 一 个 应 用 协 议 ( 或 子 类 ) 单 独 设 定 带 宽 通 道, 其 上 级 应 用 协 议 类 ( 或 应 用 协 议 ) 必 须 未 指 定 通 道 第 3 步 : 填 写 名 称 和 描 述 必 填 项 并 根 据 需 要 选 择 用 户 和 时 间 后, 在 应 用 列 表 中 点 击 某 应 用, 弹 出 如 下 窗 口 : 第 页

108 图 5-52 指 定 带 宽 通 道 NS-ICG 用 户 手 册 如 上 图 所 示, 我 们 选 择 了 迅 雷, 在 选 择 通 道 中 默 认 是 不 指 定 通 道, 在 第 1 步 中 添 加 的 带 宽 通 道 对 象 会 以 列 表 的 形 式 显 示 在 此 处, 选 择 并 点 击 确 定 策 略 建 立 完 毕 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 在 应 用 列 表 中 有 一 项 是 其 他 应 用, 其 含 义 是 : 1. 超 出 防 护 阀 值 流 量 : 在 用 户 防 护 规 则 设 置, 选 择 流 量 控 制, 此 时 超 出 阀 值 的 流 量 即 识 别 为 异 常 流 量 在 策 略 中, 可 以 对 这 部 分 流 量 进 行 管 理 2. 其 他 IP 协 议 : 对 非 IP 协 议 ( 非 TCP/UDP/ICMP 的 数 据 包 ) 的 流 量 网 页 控 制 策 略 通 过 为 用 户 和 网 页 指 定 对 象, 实 现 对 用 户 的 网 站 访 问 管 理 包 括 网 页 浏 览 策 略 网 页 搜 索 策 略 和 HTTP 文 件 审 计 策 略 网 页 浏 览 策 略 对 NS-ICG 下 指 定 用 户 在 指 定 时 间 内 所 浏 览 的 网 页 进 行 审 计 和 控 制, 包 括 访 问 网 站 类 型 ( 如 股 票 色 情 ) 网 址 类 型 ( 如 聊 天 室 ) 文 件 类 型 ( 如 mp3) http 请 求 限 额 等 同 时 还 可 以 记 录 下 匹 配 策 略 条 件 的 网 页 快 照, 便 于 在 该 网 页 过 期 或 没 有 访 问 权 限 时 仍 能 查 看 网 页 内 容 下 面 以 添 加 一 条 网 页 浏 览 策 略 为 例 详 细 介 绍 操 作 方 法 : 第 1 步 : 进 入 策 略 设 置 默 认 画 面, 点 击 添 加 按 钮, 在 网 页 控 制 策 略 中 选 择 并 点 击 网 页 浏 览 策 略, 进 入 如 下 图 所 示 页 面 : 第 页

109 图 5-53 新 建 网 页 浏 览 策 略 控 制 方 式 : 当 匹 配 策 略 的 所 有 条 件 后, 对 用 户 行 为 的 控 制 方 式 共 有 四 种 可 能 的 控 制 行 为 : 允 许 阻 塞 允 许 并 记 录 阻 塞 并 记 录 请 注 意, 如 果 用 户 量 大, 选 择 记 录 将 耗 费 大 量 的 磁 盘 空 间 和 CPU 资 源 ; 记 录 网 页 快 照 : 匹 配 策 略 所 有 条 件 后, 记 录 下 用 户 所 访 问 网 页 的 标 题 快 照 即 使 该 网 页 已 经 过 期 或 者 没 有 访 问 权 限, 仍 然 可 以 查 看 其 快 照 审 计 结 果 请 参 考 4-8 网 站 访 问 章 节 1. 只 有 当 控 制 方 式 为 允 许 并 记 录 时, 才 可 以 选 择 记 录 网 页 快 照 功 能 2. 开 启 记 录 网 页 快 照 后, 文 件 类 型 对 象 和 HTTP 限 额 功 能 失 效 3. 开 启 记 录 网 页 快 照 会 消 耗 大 量 的 系 统 资 源 匹 配 对 象 : 设 置 策 略 的 控 制 方 式 有 选 择 对 象 和 任 何 内 容 两 个 选 择 项 选 择 对 象 是 指 从 网 站 分 类 对 象 网 址 匹 配 对 象 或 文 件 类 型 对 象 中 至 少 选 择 一 个 对 象 作 为 匹 配 条 件 任 何 内 容 是 将 所 有 HTTP 请 求 都 作 为 匹 配 条 件 1. 匹 配 对 象 中 如 果 选 择 任 何 内 容, 则 在 网 站 分 类 对 象 网 址 匹 配 对 象 文 件 类 型 对 象 和 HTTP 限 额 中 所 作 的 设 置 都 将 不 保 存 ; 且 如 果 控 制 方 式 选 择 的 是 阻 塞 或 者 阻 塞 并 记 录, 则 等 同 于 阻 塞 所 有 HTTP 请 求 2. 画 面 的 其 他 说 明 同 应 用 控 制 策 略 相 关 部 分 网 页 浏 览 控 制 策 略 共 包 含 三 个 匹 配 条 件 这 三 个 对 象 既 可 以 在 当 前 页 面 中 通 过 单 击 左 边 的 + 添 加 按 钮 来 添 加, 也 可 以 通 过 策 略 管 理 对 象 设 置 中 进 行 添 加 匹 配 条 件 1: 网 站 分 类 对 象 : 从 网 站 分 类 对 象 列 表 中, 选 择 要 匹 配 的 网 站 分 类 对 象 若 通 过 NS-ICG 访 问 的 网 址, 属 于 第 页

110 所 选 择 的 网 站 分 类 对 象, 则 该 网 址 将 会 匹 配 策 略 点 击 列 表 右 上 方 的 + 添 加 网 站 分 类 对 象 按 钮, 可 以 创 建 一 个 新 的 网 站 分 类 对 象, 关 于 创 建 和 管 理 网 站 分 类 对 象, 请 参 考 网 站 分 类 对 象 章 节 匹 配 条 件 2: 网 址 匹 配 对 象 : 从 网 址 匹 配 对 象 列 表 中, 选 择 要 匹 配 的 网 址 匹 配 对 象, 若 通 过 NS-ICG 访 问 的 网 址, 符 合 所 选 择 的 网 址 匹 配 对 象 的 正 则 表 达 式, 则 该 网 址 将 会 匹 配 策 略 点 击 列 表 右 上 方 的 + 按 钮, 可 以 创 建 一 个 新 的 网 址 匹 配 对 象, 关 于 创 建 和 管 理 网 址 匹 配 对 象, 请 参 考 网 址 匹 配 对 象 章 节 匹 配 条 件 3: 文 件 类 型 对 象 : 从 文 件 类 型 对 象 列 表 中, 选 择 要 匹 配 的 文 件 类 型 对 象, 若 通 过 NS-ICG 访 问 的 文 件 类 型, 符 合 所 选 择 的 文 件 类 型 对 象, 则 该 文 件 类 型 将 会 匹 配 策 略 点 击 列 表 右 上 方 的 + 按 钮, 可 以 创 建 一 个 新 的 文 件 类 型 对 象, 关 于 创 建 和 管 理 文 件 类 型 对 象, 请 参 考 文 件 类 型 对 象 章 节 网 页 浏 览 控 制 还 可 以 控 制 连 接 请 求 与 流 量 控 制, 如 下 图 : 图 5-54 策 略 配 置 -Web 访 问 连 接 和 流 量 控 制 针 对 所 选 用 户 的 访 问 采 取 何 种 的 连 接 和 流 量 控 制 行 为 如 没 有 限 制 可 以 不 填 主 要 控 制 参 数 如 下 : 请 求 限 额 : 一 天 内, 所 选 用 户 的 HTTP 总 请 求 次 数 限 额 流 量 限 额 : 一 天 内, 所 选 用 户 的 数 据 上 传 下 载 的 总 流 量 限 额 上 传 限 额 : 单 次 HTTP 请 求 上 传 流 量 限 额 下 载 限 额 : 单 次 HTTP 请 求 下 载 流 量 限 额 网 页 浏 览 控 制 匹 配 条 件 ( 网 站 分 类 对 象 / 网 址 匹 配 对 象 / 文 件 类 型 对 象 ) 之 间 是 或 的 关 系 第 2 步 : 根 据 需 要 进 行 相 关 配 置 后 点 击 确 定 按 钮, 即 新 建 了 一 条 网 页 浏 览 策 略 第 3 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 页

111 示 例 : 禁 止 所 有 用 户 访 问 色 情 网 站, 如 果 有 试 图 访 问 的 要 记 录 下 来 方 法 是 : 1 新 建 网 页 浏 览 策 略, 输 入 名 称 描 述, 用 户 和 时 间 不 需 要 修 改 ; 2 控 制 方 式 选 择 阻 塞 并 记 录, 匹 配 对 象 选 择 选 择 对 象 ; 3 在 网 站 访 问 对 象 标 签 中 点 击 右 方 的 添 加 网 站 分 类 对 象, 选 择 色 情 确 定 返 回 当 前 菜 单 4 点 击 确 定, 并 立 即 生 效 NS-ICG 下 所 有 用 户 上 网 都 将 不 能 访 问 色 情 网 站, 如 果 有 访 问 不 仅 会 被 阻 塞, 而 且 会 记 录 在 系 统 监 控 网 站 访 问 中 网 页 搜 索 策 略 通 过 设 置 控 制 方 式 搜 索 类 别 关 键 字 等, 实 现 对 用 户 对 搜 索 引 擎 使 用 的 控 制, 如 禁 止 搜 索 敏 感 文 字 下 面 以 添 加 一 条 网 页 搜 索 策 略 为 例 详 细 介 绍 操 作 方 法 : 第 1 步 : 进 入 策 略 设 置 默 认 画 面, 点 击 添 加 按 钮, 在 网 页 控 制 策 略 中 选 择 并 点 击 网 页 搜 索 策 略, 进 入 如 下 图 所 示 页 面 : 图 5-55 新 建 WEB 搜 索 策 略 控 制 方 式 : 匹 配 策 略 后 NS-ICG 对 用 户 行 为 所 采 取 的 控 制 方 式 共 有 三 种 可 能 的 控 制 行 为 : 记 录 阻 塞 阻 塞 并 记 录 记 录 是 指 记 录 下 用 户 此 次 搜 索 行 为 ; 阻 塞 是 指 禁 止 用 户 进 行 搜 索 ; 阻 塞 并 记 录 是 指 不 仅 禁 止 用 户 进 行 搜 索, 而 且 在 系 统 监 控 搜 索 引 擎 中 记 录 下 相 关 信 息 匹 配 对 象 : 设 置 关 键 字 的 匹 配 方 式 有 任 意 关 键 字 和 指 定 关 键 字 两 个 选 择 项 默 认 是 匹 配 第 页

112 任 意 关 键 字 如 果 选 择 指 定 关 键 字, 则 画 面 下 方 的 表 达 式 匹 配 关 系 输 入 框 呈 可 输 入 状 态, 请 输 入 相 应 的 关 键 字 表 达 式 : 当 匹 配 对 象 选 择 了 指 定 关 键 字 后, 该 项 呈 可 选 择 状 态 有 普 通 表 达 式 和 正 则 表 达 式 两 个 选 项 普 通 表 达 式 指 任 意 输 入 的 关 键 字, 多 个 关 键 字 之 间 请 用 空 格 或 者 回 车 进 行 分 隔 正 则 表 达 式 请 参 考 附 录 4, 不 支 持 多 关 键 字 匹 配 英 文 字 符 不 区 分 大 小 写 匹 配 关 系 : 当 匹 配 对 象 选 择 了 指 定 指 定 关 键 字 后, 该 项 呈 可 选 择 状 态 匹 配 关 系 指 在 普 通 表 达 式 中, 多 个 关 键 字 之 间 的 关 系 有 OR 和 AND 两 个 选 项 若 为 AND, 则 指 多 个 关 键 字 中 的 每 一 个 都 必 须 在 用 户 搜 索 的 关 键 字 中 ; 若 为 OR, 则 指 多 个 关 键 字 中 的 任 意 一 个 出 现 在 了 用 户 搜 索 的 关 键 字 中 搜 索 类 别 : 搜 索 对 象 的 属 性, 如 网 页 图 片 视 频 等 默 认 是 全 部 类 别 点 击 右 侧 的 选 择 类 别 按 钮, 可 以 进 行 选 择 如 下 图 : 图 5-56 搜 索 类 别 网 页 搜 索 策 略 画 面 的 其 他 项 目 说 明 同 应 用 控 制 策 略 相 关 部 分 第 2 步 : 输 入 策 略 名 称 和 描 述, 并 根 据 情 况 进 行 选 择 和 输 入 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 示 例 : 禁 止 公 司 研 发 部 门 员 工 在 上 班 时 间 搜 索 视 频, 方 法 是 : 1 新 建 一 个 网 页 搜 索 策 略, 输 入 策 略 名 称 和 描 述 ; 2 选 择 事 先 在 组 织 管 理 中 建 立 好 的 公 司 研 发 部 门 员 工 ( 详 细 请 参 考 6-2 组 织 管 理 章 节 ); 3 选 择 上 班 时 间 ( 详 细 请 参 考 时 间 对 象 章 节 ); 第 页

113 4 选 择 控 制 方 式 为 阻 塞 或 者 阻 塞 并 记 录, 匹 配 对 象 为 任 意 关 键 字, 搜 索 类 别 为 视 频 ; 5 点 击 确 定 按 钮 建 立 该 策 略, 并 立 即 生 效 那 么 此 时 研 发 部 门 员 工 想 通 过 GOOGLE 百 度 等 搜 索 引 擎 来 搜 索 视 频 类 的 网 站 或 内 容 时 都 将 被 阻 塞 对 于 和 策 略 相 匹 配 的 内 容, 但 是 如 果 是 用 户 手 动 点 击 找 到 的 我 们 不 予 控 制 如 上 例 中 某 员 工 自 己 在 六 间 房 中 点 击 首 页 的 视 频 进 行 播 放 时, 我 们 不 进 行 拦 截 HTTP 文 件 审 计 策 略 建 立 策 略 对 使 用 HTTP 协 议 上 传 或 下 载 文 件 进 行 控 制, 同 时 审 计 相 关 的 文 件 内 容 如 阻 塞 并 记 录 在 新 浪 上 传 文 件 审 计 结 果 将 记 录 在 系 统 监 控 文 件 审 计 中 下 面 以 添 加 一 条 HTTP 文 件 审 计 策 略 为 例 详 细 介 绍 操 作 方 法 : 第 1 步 : 进 入 策 略 设 置 默 认 画 面, 点 击 添 加 按 钮, 在 网 页 控 制 策 略 中 选 择 并 点 击 HTTP 文 件 审 计 策 略, 进 入 如 下 图 所 示 页 面 : 图 5-57 新 建 HTTP 文 件 传 输 策 略 控 制 方 式 : 匹 配 策 略 后 NS-ICG 对 用 户 行 为 所 采 取 的 控 制 方 式 : 允 许 : 对 指 定 的 HTTP 文 件 传 输 行 为 放 行, 不 做 约 束 阻 塞 : 不 允 许 使 用 HTTP 协 议 传 输 文 件 允 许 并 记 录 行 为 : 对 指 定 的 HTTP 文 件 传 输 行 为 放 行, 同 时 在 系 统 监 控 文 件 审 计 中 记 录 下 所 传 输 的 文 件 的 属 性, 但 不 记 录 文 件 内 容 阻 塞 并 记 录 行 为 : 不 允 许 使 用 HTTP 协 议 传 输 文 件, 同 时 在 系 统 监 控 文 件 审 计 中 记 录 下 所 传 输 的 文 件 的 属 性, 但 不 记 录 文 件 内 容 第 页

114 允 许 并 记 录 内 容 : 对 指 定 的 HTTP 文 件 传 输 行 为 放 行, 同 时 在 系 统 监 控 文 件 审 计 中 记 录 下 所 传 输 的 文 件 的 属 性, 以 及 文 件 内 容 可 以 打 开 或 保 存 到 本 地 传 输 方 向 : 指 策 略 针 对 的 HTTP 文 件 传 输 的 方 向, 包 括 上 传 下 载 全 部 选 择 全 部 时 将 不 考 虑 HTTP 文 件 传 输 方 向, 只 要 发 生 就 匹 配 策 略 该 条 件 网 站 域 名 : 支 持 关 键 字 输 入, 只 要 访 问 的 网 站 域 名 中 包 含 该 关 键 字 就 匹 配 了 该 条 件 多 个 关 键 字 之 间 请 用 半 角 逗 号, 或 者 回 车 符 分 隔 如 果 不 输 入, 则 忽 略 该 条 件 文 件 名 : 支 持 对 文 件 名 设 置 关 键 字 进 行 控 制 关 键 字 的 输 入 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 如 果 使 用 普 通 表 达 式, 多 个 关 键 字 之 间 请 用 半 角 逗 号, 或 者 回 车 符 分 隔 如 果 使 用 正 则 表 达 式, 是 不 支 持 多 关 键 字 匹 配 的 文 件 大 小 : 可 以 设 置 根 据 文 件 大 小 来 匹 配 策 略 画 面 其 他 项 目 的 说 明 同 应 用 控 制 策 略 相 关 部 分 第 2 步 : 输 入 策 略 名 称 和 描 述, 并 根 据 情 况 进 行 选 择 和 输 入 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 示 例 : 网 内 所 有 用 户 使 用 Http 协 议 上 传 或 下 载 的 文 件 大 于 1000kb 时, 允 许 并 记 录 内 容 方 法 如 下 : 1 控 制 方 式 : 允 许 并 记 录 内 容 ; 2 传 输 方 向 : 全 部 ; 3 网 站 域 名 用 户 时 间 : 不 变 ; 4 文 件 名 : 普 通 表 达 式, 并 填 写 doc ; 5 文 件 大 小 : 选 择 >= 并 输 入 1000 那 么 如 果 网 内 用 户 使 用 http 协 议 上 传 doc 文 件, 当 该 文 件 大 于 等 于 1000kb 时, 就 允 许 而 且 记 录 在 系 统 监 控 文 件 审 计 中, 小 于 1000kb 时, 就 允 许 但 是 不 记 录 目 前 暂 不 支 持 对 http 文 件 上 传 的 阻 塞 功 能 第 页

115 5-6 审 计 策 略 设 置 在 审 计 策 略 设 置 中 主 要 是 审 计 类 策 略, 即 对 QQ MSN YAHOO 通 等 常 用 的 聊 天 工 具, 以 及 对 邮 件 收 发 论 坛 发 帖 FTP TELNET HTTPS 等 容 易 泄 密 影 响 网 络 安 全 的 行 为 进 行 审 计 和 管 控 审 计 策 略 设 置 主 画 面 如 下 图 所 示 : 图 5-58 审 计 策 略 列 表 策 略 名 称 : 点 击 带 有 下 划 线 的 策 略 名 称 时 可 以 打 开 该 审 计 策 略 的 详 细 配 置 界 面, 并 可 以 修 改 时 间 : 默 认 情 况 下 策 略 对 所 有 时 间 生 效, 如 果 需 要 更 改, 请 点 击 该 链 接 用 户 : 该 列 中 有 两 项 : 编 辑 和 已 共 享 编 辑 链 接 用 于 更 改 该 策 略 针 对 哪 些 用 户 生 效 已 共 享 选 项 只 有 登 录 NS-ICG 的 管 理 员 是 超 级 管 理 员 时 才 可 以 看 见, 并 可 以 设 置 该 策 略 所 适 用 的 用 户 是 否 对 NS-ICG 的 其 他 管 理 员 是 否 可 以 编 辑 默 认 情 况 下 是 允 许 其 他 管 理 员 编 辑 的, 如 果 需 要 更 改, 点 击 该 链 接 即 可 状 态 : 显 示 该 策 略 的 当 前 激 活 状 态 默 认 情 况 下, 所 有 审 计 策 略 都 是 未 激 活 的, 如 果 需 要 审 计, 请 点 击 该 项 将 其 设 置 为 状 态 生 成 报 告 : 勾 选 某 策 略 后, 该 项 将 显 示 为 可 以 点 击 状 态 点 击 则 可 以 在 IE 中 新 页 面 中 查 看 指 定 策 略 的 配 置 详 细 外 发 邮 件 审 计 NS-ICG 支 持 对 邮 件 内 容 进 行 监 控, 可 以 监 控 到 局 域 网 内 任 何 一 台 计 算 机, 通 过 SMTP 协 议 发 送 的 邮 件, 也 可 以 监 测 到 用 户 通 过 Yahoo Sohu Hotmail Tom Sina Gmail QQmail 第 页

116 excite goo infoseek livedoor 等 Webmail 提 供 商, 以 Webmail 形 式 发 送 的 邮 件 ; 管 理 员 可 以 根 据 情 况 设 置 是 否 对 邮 件 进 行 监 控, 以 及 对 哪 些 邮 件 进 行 监 控 开 启 了 该 功 能 后, 系 统 监 控 邮 件 收 发 中 将 记 录 下 当 天 通 过 指 定 邮 件 服 务 器 发 送 的 邮 件 历 史 邮 件 记 录, 保 存 在 查 询 统 计 中 相 关 画 面 通 过 SMTP 协 议 发 送 的 邮 件, 以 及 通 过 中 文 yahoo 邮 箱 sohu msn Hotmail Tom Sina QQmail excite infoseek jp 这 几 个 Webmail 发 送 的 邮 件, 如 果 邮 件 包 含 附 件,NS-ICG 也 可 以 审 计 到 附 件 信 息 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 外 发 邮 件 审 计 链 接, 进 入 下 图 : 第 页

117 图 5-59 外 发 邮 件 审 计 用 户 和 时 间 设 置 : 设 置 对 哪 些 用 户 在 什 么 时 间 使 用 外 发 邮 件 审 计 策 略 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 章 节 ) 外 发 邮 件 审 计 设 置 : 开 启 或 关 闭 外 发 邮 件 审 计 策 略 ( 只 有 开 启 时, 以 下 选 项 才 可 选 ); SMTP 外 发 邮 件 审 计 设 置 : 开 启 SMTP 邮 件 附 件 记 录 : 默 认 情 况 下 SMTP 审 计 仅 记 录 邮 件 的 正 文 部 分 如 果 需 要 记 录 邮 件 的 附 件, 需 要 勾 选 本 项 但 是 请 注 意, 一 旦 开 启 将 会 占 用 较 大 磁 盘 空 间 只 有 开 启 后, 附 件 名 和 附 件 大 小 才 可 用 控 制 方 式 : 策 略 匹 配 后 用 户 行 为 的 控 制 方 式 当 该 策 略 的 所 有 条 件 匹 配 后, 针 对 该 类 的 访 第 页

118 问 采 取 何 种 控 制 行 为, 共 有 四 种 可 能 的 控 制 行 为, 包 括 匹 配 并 记 录 全 记 录 阻 塞 并 记 录 阻 塞 不 记 录 当 选 择 全 记 录 时, 以 下 几 项 均 呈 灰 显, 不 需 设 置 当 选 择 阻 塞 并 记 录 或 阻 塞 不 记 录 时, 附 件 大 小 是 不 可 以 设 置 的 当 选 择 除 全 记 录 之 外 的 三 项 时, 必 须 配 置 以 下 选 项 中 至 少 一 项, 否 则 系 统 会 因 为 无 法 匹 配 到 任 何 关 键 字, 就 全 部 不 记 录 ; SMTP 邮 件 审 计 关 键 字 设 置 : 发 件 人 收 件 人 主 题 正 文 附 件 名 : 对 这 几 项 支 持 使 用 普 通 表 达 式 和 正 则 表 达 式 来 设 置 关 键 字 如 果 设 置 多 个 普 通 表 达 式, 请 用 半 角 逗 号 分 隔 关 于 正 则 表 达 式 请 参 考 附 录 4 附 件 大 小 : 设 置 审 计 的 附 件 大 小 范 围 有 以 下 几 种 设 置 方 法, 举 例 说 明 : 1. 选 择 匹 配 并 记 录, 选 择 <=, 输 入 文 件 大 小 为 50KB 则 当 有 用 户 发 送 邮 件 时 如 果 附 件 小 于 或 等 于 50KB 将 被 记 录 下 来 2. 选 择 阻 塞 不 记 录 或 者 阻 塞 并 记 录 ( 此 时 不 能 选 择 >= 或 <=), 输 入 文 件 大 小 为 100KB, 则 当 有 用 户 发 送 邮 件 时 如 果 附 件 大 于 等 于 100KB 时, 就 被 阻 塞 3. 如 果 选 择 了 记 录, 在 系 统 监 控 或 者 查 询 统 计 的 文 件 审 计 中 可 以 查 看 详 细 组 合 关 系 : 指 SMTP 邮 件 审 计 关 键 字 下 6 个 项 目 间 的 关 系 包 括 OR 和 AND 两 种 若 为 AND, 则 指 SMTP 邮 件 审 计 时 必 须 完 全 匹 配 这 6 个 部 分 才 适 用 该 策 略 若 为 OR, 则 只 需 匹 配 其 中 一 个 就 适 用 该 策 略 Webmail 外 发 邮 件 审 计 设 置 : 通 过 选 择 特 定 的 Webmail 服 务 商 来 控 制 审 计 哪 些 Webmail; 外 发 邮 件 标 题 及 正 文 报 警 关 键 字 设 置 : 当 内 网 用 户 发 送 的 邮 件 的 标 题 或 者 正 文 中 包 含 所 设 置 的 关 键 字 时, 系 统 会 按 照 报 警 频 率 给 指 定 的 报 警 通 知 邮 件 地 址 发 送 报 警 邮 件 关 键 字 匹 配 后 报 警 通 知 : 勾 选 该 项 后 即 开 启 了 匹 配 了 关 键 字 后 就 会 发 送 报 警 邮 件 ; 报 警 频 率 : 设 置 报 警 的 频 率, 如 每 小 时 每 天 每 周 发 一 次 等 ; 报 警 关 键 字 : 设 置 关 键 字 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 1. 普 通 表 达 式 : 多 关 键 字 之 间 采 用 英 文 半 角, 分 隔 ; 正 则 表 达 式 : 不 支 持 多 关 键 字 2. 设 定 关 键 字 时, 请 勿 设 定 较 短 或 常 见 的 关 键 字, 否 则 会 产 生 大 量 报 警 信 息 而 加 重 系 统 负 载 报 警 通 知 邮 件 地 址 : 设 置 将 邮 件 发 送 到 指 定 的 邮 件 地 址 1. 由 于 需 要 发 送 报 警 邮 件, 因 此 请 首 先 配 置 邮 件 服 务 器 详 细 请 参 考 邮 件 服 务 器 章 节 2. 设 定 报 警 通 知 邮 件 地 址 时, 每 组 地 址 用 英 文 半 角 ; 作 为 分 隔 符, 组 内 的 每 个 地 址 用 英 文 半 角, 分 隔 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 系 统 默 认 情 况 下, 对 外 发 邮 件 不 做 审 计 2. 附 件 大 小 的 单 位 是 KB 默 认 为 10240KB, 上 限 为 KB, 即 300M 第 页

119 5-6-2 接 收 邮 件 审 计 NS-ICG 支 持 通 过 POP3 协 议 收 取 的 邮 件 进 行 审 计 系 统 监 控 邮 件 收 发 中 将 记 录 下 当 天 通 过 POP3 协 议 接 收 的 邮 件 非 当 天 的 历 史 邮 件 记 录, 保 存 在 查 询 统 计 中 相 关 画 面 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 接 收 邮 件 审 计 链 接, 进 入 下 图 : 图 5-60 POP3 邮 件 审 计 用 户 和 时 间 设 置 : 设 置 对 哪 些 用 户 在 什 么 时 间 使 用 外 发 邮 件 审 计 策 略 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 章 节 ) POP3 接 收 邮 件 审 计 设 置 : 开 启 POP3 邮 件 审 计 : 开 启 或 关 闭 POP3 接 收 邮 件 审 计 策 略 开 启 POP3 邮 件 附 件 记 录 : 只 有 开 启 上 一 项, 此 项 才 呈 可 选 状 态 该 项 用 于 控 制 是 否 进 行 POP3 邮 件 附 件 的 记 录 POP3 邮 件 标 题 及 正 文 报 警 关 键 字 设 置 : 当 内 网 用 户 接 收 的 邮 件 的 标 题 或 者 正 文 中 包 含 所 设 置 的 关 键 字 时, 系 统 会 按 照 报 警 频 率 给 指 定 的 报 警 通 知 邮 件 地 址 发 送 报 警 邮 件 关 键 字 匹 配 后 报 警 通 知 : 勾 选 该 项 后 即 开 启 了 匹 配 了 关 键 字 后 就 会 发 送 报 警 邮 件 ; 报 警 频 率 : 设 置 报 警 的 频 率, 如 每 小 时 发 一 次 或 每 天 发 一 次 ; 报 警 关 键 字 : 设 置 关 键 字 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 ; 第 页

120 1. 普 通 表 达 式 : 多 关 键 字 之 间 采 用 英 文 半 角, 分 隔 ; 正 则 表 达 式 : 不 支 持 多 关 键 字 2. 设 定 关 键 字 时, 请 勿 设 定 较 短 或 常 见 的 关 键 字, 否 则 会 产 生 大 量 报 警 信 息 而 加 重 系 统 负 载 报 警 通 知 邮 件 地 址 : 设 置 将 邮 件 发 送 到 指 定 的 邮 件 地 址 1. 由 于 需 要 发 送 报 警 邮 件, 因 此 请 首 先 配 置 邮 件 服 务 器 详 细 请 参 考 邮 件 服 务 器 章 节 2. 设 定 报 警 通 知 邮 件 地 址 时, 每 组 地 址 用 英 文 半 角 ; 作 为 分 隔 符, 组 内 的 每 个 地 址 用 英 文 半 角, 分 隔 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 在 审 计 策 略 列 表 画 面 通 过 点 击 时 间 链 接 和 用 户 的 编 辑 链 接 来 修 改 策 略 所 适 用 的 时 间 和 用 户 所 达 到 的 效 果, 是 和 在 审 计 策 略 设 置 主 画 面 中 设 置 的 时 间 和 用 户 所 达 到 的 效 果 是 相 同 的 QQ 审 计 进 入 审 计 策 略 设 置 主 页 面, 点 击 QQ 审 计 的 链 接, 进 入 下 图 : 图 5-61 QQ 审 计 对 于 QQ 审 计 功 能 NS-ICG 提 供 两 种 审 计 方 式 开 启 QQ 审 计 : 只 审 计 QQ 聊 天 的 动 作 信 息, 如 登 录 退 出 发 送 接 收 等 行 为 开 启 客 户 端 QQ 审 计 : 不 仅 审 计 登 录 退 出 等 行 为, 同 时 审 计 聊 天 的 内 容, 如 传 输 文 件 ( 记 录 所 传 输 文 件 的 名 称 大 小 ) 音 频 行 为 视 频 行 为 多 人 聊 天 内 容 群 聊 天 内 容 超 级 第 页

121 群 聊 天 内 容 等 但 要 求 首 先 开 启 上 述 的 QQ 审 计 选 项, 同 时, 在 用 户 管 理 认 证 管 理 认 证 配 置 中 开 启 客 户 端 认 证 的 任 意 一 种 1. 关 于 如 何 选 择 用 户 和 时 间, 请 参 考 应 用 控 制 策 略 相 关 部 分 2. 关 于 客 户 端 认 证, 详 细 请 参 考 6-4 认 证 管 理 章 节 3. 客 户 端 QQ 审 计 中 暂 不 支 持 对 QQ2009 版 本 的 音 视 频 及 文 件 传 输 行 为 的 审 计 MSN 审 计 NS-ICG 可 以 监 控 到 处 于 ICG 监 控 的 局 域 网 内 任 何 一 台 计 算 机, 通 过 Windows Messenger, MSN Messenger, Windows Live Messenger 等 MSN 客 户 端 软 件 发 送 接 收 的 聊 天 信 息, 同 时 支 持 对 MSN 音 视 频 行 为 文 件 传 输 行 为 及 内 容 聊 天 行 为 及 内 容 的 监 控 和 控 制 功 能 同 时 支 持 通 过 代 理 方 式 使 用 MSN 的 审 计 开 启 本 功 能 后, 系 统 监 控 在 线 聊 天 中 将 记 录 下 当 天 相 关 的 聊 天 信 息, 文 件 审 计 中 记 录 文 件 信 息 历 史 信 息 保 存 在 查 询 统 计 中 相 关 画 面 配 置 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 MSN 审 计 链 接, 进 入 如 下 图 所 示 画 面 : 第 页

122 图 5-62 MSN 审 计 用 户 和 时 间 设 置 : 设 置 对 哪 些 用 户 在 什 么 时 间 使 用 MSN 审 计 策 略 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 章 节 ); 开 启 MSN 审 计 : 对 MSN 帐 号 设 置 策 略 实 现 对 MSN 的 聊 天 ( 包 括 群 聊 ) 音 视 频 文 件 传 输 ( 文 件 名 文 件 传 输 方 向 ) 的 控 制 系 统 默 认 情 况 下 对 MSN 不 做 审 计 只 有 开 启 了 本 项 后, 以 下 选 项 才 可 选 控 制 方 式 : 匹 配 策 略 后 NS-ICG 对 用 户 行 为 所 采 取 的 控 制 方 式 : 全 记 录 : 审 计 所 有 帐 号 的 MSN 聊 天 信 息 此 时 不 允 许 配 置 审 计 帐 号 匹 配 并 记 录 : 只 记 录 审 计 帐 号 中 设 置 的 MSN 帐 号 所 发 生 的 聊 天 信 息 阻 塞 不 记 录 : 如 果 在 审 计 帐 号 中 设 置 的 是 内 网 用 户, 则 该 用 户 无 法 登 录 MSN 如 果 设 置 的 是 外 网 用 户, 则 内 网 用 户 可 以 看 见 该 外 网 用 户 在 线, 但 无 法 与 其 通 讯 此 时 NS-ICG 不 记 录 相 关 的 审 计 结 果 阻 塞 并 记 录 : 阻 塞 的 结 果 和 阻 塞 不 记 录 相 同, 但 会 记 录 下 相 关 的 审 计 结 果 审 计 帐 号 : 可 以 对 帐 号 设 置 关 键 字 进 行 审 计, 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 模 式 普 通 表 第 页

123 达 式 就 是 一 般 表 达 式, 如 输 入 ab, 则 MSN 帐 号 中 包 含 ab 的 用 户 均 匹 配 该 策 略 多 个 普 通 表 达 式 之 间 请 用 半 角 逗 号 分 隔 关 于 正 则 表 达 式 请 参 考 附 录 4 注 意 : 1. 当 选 择 除 全 记 录 之 外 的 三 项 时, 必 须 配 置 审 计 帐 号, 否 则 系 统 会 因 为 无 法 匹 配 到 任 何 审 计 帐 号 而 导 致 全 部 不 记 录 2. 以 上 三 项 是 对 MSN 行 为 的 审 计, 即 对 聊 天 内 容 音 视 频 行 为 和 文 件 传 输 的 行 为 的 审 计 3. 对 于 音 频 行 为 的 审 计, NS-ICG 目 前 仅 支 持 对 MSN 的 9.0 版 本 开 启 MSN 文 件 审 计 : 启 动 对 通 过 MSN 传 输 文 件 的 行 为 及 传 输 的 文 件 进 行 审 计 只 有 开 启 了 本 项 后, 以 下 选 项 才 呈 可 选 状 态 注 意 : 以 下 选 项 只 对 传 输 的 文 件 进 行 审 计 控 制 方 式 : 匹 配 所 有 控 制 条 件 后, 对 通 过 MSN 传 输 的 文 件 采 用 的 控 制 方 式 匹 配 并 记 录 : 匹 配 了 以 下 几 项 条 件 后, 不 做 控 制, 但 会 记 录 全 记 录 : 不 考 虑 其 他 任 何 条 件, 只 要 是 通 过 MSN 传 输 的 文 件 就 都 记 录 选 择 该 项 后, 以 下 各 项 均 不 可 选 阻 塞 并 记 录 : 匹 配 了 以 下 几 项 条 件 后, 阻 塞 文 件 传 输, 并 记 录 下 相 关 审 计 结 果 阻 塞 不 记 录 : 匹 配 了 以 下 几 项 条 件 后, 阻 塞 文 件 传 输, 但 对 审 计 结 果 不 做 记 录 传 输 方 向 : 对 文 件 的 传 输 方 向 进 行 控 制 有 四 种 选 项 : 空 白 全 部 发 送 和 接 收 选 择 空 白 时, 即 忽 略 传 输 方 向 审 计 帐 号 : 对 指 定 的 帐 号 使 用 MSN 发 送 文 件 时 进 行 控 制 文 件 名 : 支 持 设 置 关 键 字 对 文 件 名 进 行 审 计 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 模 式 比 如 使 用 正 则 表 达 式.*\.doc$ 这 样 所 有 以 doc 为 后 缀 的 文 件 都 将 被 匹 配 关 于 正 则 表 达 式 请 参 考 附 录 4 文 件 大 小 : 设 置 审 计 的 文 件 大 小 范 围 组 合 关 系 : 审 计 帐 号 传 输 方 向 文 件 名 和 文 件 大 小 这 四 个 部 分 的 关 系 包 括 OR 和 AND 两 种 若 为 AND, 则 指 文 件 审 计 时 必 须 完 全 匹 配 这 四 个 部 分 才 适 用 该 策 略 若 为 OR, 则 只 需 匹 配 其 中 一 个 就 适 用 该 策 略 MSN 聊 天 信 息 报 警 关 键 字 设 置 : 当 内 网 用 户 MSN 聊 天 信 息 中 包 含 所 设 置 的 关 键 字 时, 系 统 会 按 照 报 警 频 率 给 指 定 的 报 警 通 知 邮 件 地 址 发 送 报 警 邮 件 关 键 字 匹 配 后 报 警 通 知 : 勾 选 该 项 后 即 开 启 了 匹 配 了 关 键 字 后 就 会 发 送 报 警 邮 件 ; 报 警 频 率 : 设 置 报 警 的 频 率, 如 每 小 时 发 一 次 或 每 天 发 一 次 ; 报 警 关 键 字 : 设 置 关 键 字 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 ; 1. 普 通 表 达 式 : 多 关 键 字 之 间 采 用 英 文 半 角, 分 隔 ; 正 则 表 达 式 : 不 支 持 多 关 键 字 2. 设 定 关 键 字 时, 请 勿 设 定 较 短 或 常 见 的 关 键 字, 否 则 会 产 生 大 量 报 警 信 息 而 加 重 系 统 负 载 报 警 通 知 邮 件 地 址 : 设 置 将 邮 件 发 送 到 指 定 的 邮 件 地 址 第 页

124 1. 由 于 需 要 发 送 报 警 邮 件, 因 此 请 首 先 配 置 邮 件 服 务 器 详 细 请 参 考 邮 件 服 务 器 章 节 2. 设 定 报 警 通 知 邮 件 地 址 时, 每 组 地 址 用 英 文 半 角 ; 作 为 分 隔 符, 组 内 的 每 个 地 址 用 英 文 半 角, 分 隔 第 2 步 : 根 据 需 要 设 置 所 需 项 目 后, 点 击 确 定 按 钮 第 3 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 系 统 默 认 情 况 下, 对 MSN 不 做 审 计 2. 对 策 略 生 效 后 登 录 的 MSN 用 户 进 行 审 计 策 略 生 效 前 已 经 登 录 的 用 户 要 在 下 次 重 新 登 录 时 生 效 3. 文 件 阀 值 的 单 位 是 KB 默 认 为 10240KB, 上 限 为 KB, 即 300M 4. 如 果 通 过 MSN 传 输 的 文 件 匹 配 了 策 略 而 被 阻 塞, 在 系 统 监 控 文 件 审 计 中 虽 然 会 被 记 录, 但 该 文 件 大 小 为 0KB, 且 不 能 查 看 其 详 细 内 容 开 启 MSN 审 计 和 开 启 MSN 文 件 审 计 的 优 先 级 开 启 MSN 审 计 开 启 MSN 文 件 审 计 控 制 方 式 审 计 帐 号 控 制 方 式 审 计 帐 号 阻 塞 并 记 录 [email protected] 匹 配 并 记 录 [email protected] 如 果 用 户 配 置 了 类 似 上 表 中 的 策 略, 则 策 略 实 际 执 行 结 果 是 [email protected] 的 所 有 匹 配 策 略 的 文 件 传 输 行 为 是 被 阻 塞 的, 而 且 系 统 会 记 录 两 次 前 者 是 记 录 在 在 线 聊 天 中 并 显 示 为 阻 塞 并 记 录, 后 者 是 记 录 在 文 件 审 计 中 并 显 示 为 匹 配 并 记 录 飞 信 审 计 NS-ICG 可 以 监 控 到 处 于 ICG 监 控 的 局 域 网 内 任 何 一 台 计 算 机 使 用 飞 信 客 户 端 软 件 的 聊 天 信 息 开 启 本 功 能 后, 系 统 监 控 在 线 聊 天 中 将 记 录 下 当 天 通 过 飞 信 的 聊 天 信 息 音 频 信 息 群 聊 信 息, 同 时 可 以 在 系 统 监 控 文 件 审 计 中 可 以 查 看 到 通 过 飞 信 传 送 的 文 件 信 息 ( 文 件 名 文 件 大 小 ) 等 非 当 天 的 历 史 聊 天 信 息, 保 存 在 查 询 统 计 中 相 关 画 面 操 作 方 法 很 简 单, 只 需 要 在 状 态 栏 中 激 活 后, 点 击 右 上 方 的 立 即 生 效 按 钮 即 可 第 页

125 5-6-6 YAHOO 通 审 计 NS-ICG 可 以 监 控 到 处 于 ICG 监 控 的 局 域 网 内 任 何 一 台 计 算 机 使 用 YAHOO 通 客 户 端 软 件 或 使 用 YAHOO web Messenger 发 送 的 聊 天 信 息 开 启 本 功 能 后, 系 统 监 控 在 线 聊 天 中 将 记 录 下 当 天 通 过 YAHOO 的 聊 天 信 息 非 当 天 的 历 史 聊 天 信 息, 保 存 在 查 询 统 计 中 相 关 画 面 操 作 方 法 很 简 单, 只 需 要 在 状 态 栏 中 激 活 后, 点 击 右 上 方 的 立 即 生 效 按 钮 即 可 FTP 审 计 对 FTP 的 使 用 进 行 审 计, 对 通 过 FTP 所 传 输 的 文 件 进 行 审 计 系 统 监 控 FTP 审 计 中 将 记 录 下 当 天 FTP 审 计 的 相 关 信 息, 系 统 监 控 文 件 审 计 中 将 记 录 下 当 天 FTP 文 件 审 计 的 相 关 信 息 历 史 信 息 保 存 在 查 询 统 计 中 相 关 画 面 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 FTP 审 计 链 接, 进 入 下 图 : 图 5-63 FTP 审 计 用 户 和 时 间 设 置 : 设 置 该 策 略 对 哪 些 用 户 在 什 么 时 间 有 效 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 ); FTP 审 计 设 置 ( 普 通 表 达 式 时 多 个 关 键 字 间 用 半 角 逗 号 分 隔, 正 则 表 达 式 不 支 持 多 个 关 键 字 ): 开 启 FTP 审 计 : 激 活 或 关 闭 FTP 审 计 功 能, 以 下 属 性 方 可 选 择 第 页

126 控 制 方 式 : 有 两 个 控 制 方 式, 分 别 指 目 录 名 的 控 制 方 式 和 文 件 名 的 控 制 方 式 可 以 选 择 全 记 录 或 阻 塞 并 记 录 默 认 是 全 记 录 选 择 阻 塞 并 记 录 时, 可 以 对 目 录 名 设 置 关 键 字 审 计 支 持 普 通 表 达 式 和 正 则 表 达 式 两 种 设 置 关 于 正 则 表 达 式 请 参 考 附 录 4 如 果 选 择 了 阻 塞 并 记 录 但 不 设 置 关 键 字, 则 阻 塞 所 有 FTP 行 为 文 件 内 容 审 计 : 激 活 或 关 闭 FTP 文 件 审 计 功 能 文 件 阀 值 : 设 置 审 计 的 文 件 大 小 范 围, 设 置 该 项 后, 大 于 设 置 范 围 的 文 件 将 不 再 被 审 计 文 件 名 : 支 持 对 文 件 名 设 置 关 键 字 进 行 审 计, 支 持 使 用 普 通 表 达 式 或 者 正 则 表 达 式 正 则 表 达 式 请 参 考 附 录 4 第 2 步 : 根 据 需 要 设 置 所 需 项 目 后, 点 击 确 定 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 系 统 默 认 情 况 下, 对 FTP 不 做 审 计 2. 文 件 阀 值 的 单 位 是 KB 默 认 为 10*1024KB, 上 限 为 300*1024KB HTTPS 审 计 HTTPS 是 基 于 SSL/TLS 协 议 传 输 的 一 种 http 加 密 协 议 随 着 互 联 网 的 发 展, 越 来 越 多 的 网 页 开 始 使 用 https 协 议, 而 随 之 而 来 的 就 是 员 工 利 用 这 种 加 密 的 方 式 泄 露 企 业 敏 感 信 息 的 可 能 性 也 越 来 越 大 为 保 障 网 络 安 全, 保 护 企 业 机 密,NS-ICT 提 供 了 https 审 计 功 能 通 过 https 审 计 功 能, 可 以 针 对 网 站 分 类 证 书 颁 发 者 证 书 所 有 者 证 书 有 效 期 等 进 行 审 计, 加 以 控 制 系 统 监 控 HTTPS 审 计 中 将 记 录 下 当 天 的 审 计 结 果, 历 史 信 息 保 存 在 查 询 统 计 的 相 关 页 面 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 HTTPS 审 计 链 接, 进 入 下 图 : 第 页

127 图 5-64 HTTPS 审 计 用 户 和 时 间 设 置 : 设 置 对 哪 些 用 户 在 什 么 时 间 使 用 HTTPS 审 计 策 略 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 ); HTTPS 审 计 设 置 : 开 启 HTTPS 审 计 : 激 活 HTTPS 审 计 功 能, 只 有 激 活 后, 以 下 功 能 才 可 选 控 制 方 式 : 当 匹 配 策 略 条 件 后, 对 用 户 的 https 访 问 所 采 取 的 控 制 方 式 如 下 : 全 记 录 : 记 录 所 有 https 访 问 信 息 选 择 全 记 录 时, 网 站 分 类 等 四 类 条 件 均 不 可 设 置 匹 配 不 记 录 : 匹 配 策 略 条 件 的 https 请 求,NS-ICG 会 放 行 且 不 做 记 录 不 匹 配 时, 也 会 放 行 但 会 记 录 下 相 关 信 息 阻 塞 并 记 录 : 匹 配 策 略 条 件 的 https 请 求,NS-ICG 会 阻 断 且 记 录 不 匹 配 时,NS-ICG 会 放 行 且 会 记 录 下 相 关 信 息 阻 塞 不 记 录 : 匹 配 策 略 条 件 的 https 请 求,NS-ICG 会 阻 塞 但 不 做 记 录 不 匹 配 时, NS-ICG 会 放 行 且 会 记 录 下 相 关 信 息 网 站 分 类 : 以 网 站 类 型 作 为 控 制 条 件 点 击 选 择 按 钮 后 在 弹 出 的 窗 口 中 选 择 网 站 分 类 点 击 确 定 按 钮 即 可 证 书 颁 发 者 : 以 https 协 议 所 使 用 的 数 字 证 书 的 颁 发 者 作 为 控 制 条 件 例 如 工 行 网 银 的 证 书 颁 发 者 是 : VeriSign Class 3 Extended Validation SSL SGC CA 点 击 选 择 按 钮 后 弹 出 如 下 图 所 示 窗 口 : 第 页

128 图 5-65 选 择 证 书 颁 发 者 系 统 内 置 了 112 个 常 用 的 证 书 颁 发 者, 如 果 仍 没 有 所 需 的 颁 发 者, 可 以 点 击 上 方 的 添 加 按 钮, 在 弹 出 的 窗 口 中 输 入 颁 发 者 信 息 可 以 一 次 性 添 加 多 个 证 书 颁 发 者, 但 请 用 英 文 半 角 逗 号 分 隔 颁 发 者 列 表 中 的 颁 发 者 信 息 最 多 为 1000 个 证 书 所 有 者 : 将 证 书 所 有 者 作 为 控 制 条 件 例 如 工 行 网 银 的 证 书 所 有 者 就 是 mybank.icbc.com.cn 证 书 有 效 期 : 证 书 都 是 有 效 期 的,Https 的 数 字 证 书 也 不 例 外, 一 般 是 一 年 如 果 不 设 置 该 项, 则 策 略 默 认 记 录 所 有 https 访 问 信 息 HTTPS 审 计 的 网 站 分 类 证 书 颁 发 者 证 书 所 有 者 和 证 书 有 效 期 这 四 项 是 或 的 关 系, 即 : 只 要 匹 配 了 其 中 一 项, 就 匹 配 了 HTTPS 审 计 策 略 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 TELNET 审 计 启 动 或 关 闭 对 TELNET 的 审 计 及 TELNET 服 务 器 信 息 的 审 计 如 果 局 域 网 内 某 用 户 对 交 换 机 路 第 页

129 由 器 等 进 行 了 设 置, 那 么 如 果 事 先 开 启 了 此 项 审 计, 则 可 以 轻 松 的 查 询 到 详 细 设 置 系 统 监 控 TELNET 审 计 中 将 记 录 下 当 天 TELNET 审 计 的 相 关 信 息 历 史 信 息 保 存 在 查 询 统 计 中 相 关 画 面 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 TELNET 审 计 链 接, 进 入 下 图 : 图 5-66 TELNET 审 计 用 户 和 时 间 设 置 : 设 置 对 哪 些 用 户 在 什 么 时 间 使 用 TELNET 审 计 策 略 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 ); 开 启 TELNET 审 计 : 激 活 或 关 闭 TELNET 审 计 功 能 激 活 该 项 后,TELNET 服 务 器 信 息 审 计 功 能 方 能 开 启 开 启 TELNET 服 务 器 信 息 审 计 : 激 活 该 选 项 后,ICG 可 以 监 控 到 局 域 网 内 指 定 用 户 使 用 的 TELNET 服 务 器 信 息, 如 服 务 器 端 口 服 务 器 端 IP 等 第 2 步 : 根 据 需 要 设 置 所 需 项 目 后, 点 击 确 定 按 钮 第 3 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 不 支 持 对 Telnet 访 问 服 务 器 为 Windows 系 统 的 审 计 2. 不 支 持 对 BBS 网 站 的 Telnet 的 审 计 发 帖 审 计 启 动 或 关 闭 发 帖 审 计 功 能, 发 帖 审 计 的 对 象 是 通 过 HTTP 协 议 的 Post 方 法 发 送 的 内 容, 如 BBS/ 论 坛 上 发 布 的 帖 子, 同 时 还 提 供 对 Post 关 键 字 控 制 和 报 警 设 置, 方 便 管 理 员 对 外 发 信 息 的 控 制 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 审 计 策 略 设 置 主 页 面, 点 击 发 帖 审 计 链 接, 进 入 下 图 : 第 页

130 图 5-67 发 帖 审 计 用 户 和 时 间 设 置 : 设 置 对 哪 些 用 户 在 什 么 时 间 使 用 发 帖 审 计 策 略 ( 详 细 操 作 步 骤 请 参 考 应 用 控 制 策 略 章 节 ) 发 帖 审 计 设 置 : 开 启 发 帖 审 计 : 开 启 或 关 闭 发 帖 审 计 策 略 ( 只 有 开 启 时, 以 下 选 择 才 可 选 ); 设 置 不 需 优 化 的 发 帖 网 址 : 用 户 可 以 添 加 一 些 需 要 记 录 的 发 帖 网 址 ; 设 置 不 需 审 计 的 发 帖 网 址 : 用 户 也 可 以 添 加 不 记 录 一 些 发 帖 网 址, 如 内 部 BBS 论 坛 等 关 键 字 匹 配 后 阻 塞 访 问 : 设 置 当 发 帖 内 容 中 包 含 设 定 的 关 键 字 时 阻 塞 访 问 ; 关 键 字 : 设 置 关 键 字 发 帖 审 计 可 以 根 据 设 置 的 关 键 字 进 行 阻 塞 审 计 或 报 警 审 计 ; 发 帖 报 警 设 置 : 关 键 字 匹 配 后 报 警 通 知 邮 件 的 发 送 设 置 当 发 帖 内 容 与 所 设 置 的 关 键 字 匹 配 时, 给 指 定 邮 件 地 址 根 据 报 警 频 率 发 送 报 警 邮 件 设 置 不 需 优 化 的 发 帖 网 址 和 设 置 不 需 审 计 的 发 帖 网 址 中 的 网 址 支 持 模 式 匹 配, 具 体 的 匹 配 规 则 为 : 1. 若 网 址 中 包 含 的 URL 为 域 名 下 的 子 目 录, 则 匹 配 该 子 目 录 下 的 所 有 文 件 例 如 :URL 为 news.sina.com.cn/2006, 则 匹 配 news.sina.com.cn/2006 目 录 下 所 有 的 的 内 容 2. 如 果 设 置 的 网 址 为 sina.com, 则 匹 配 对 sina.com news.sina.com sports.sina.com 等 子 域 的 访 问 但 是, 对 于 house.sina.com.cn 的 域 名 及 子 域 名 不 予 匹 配 第 2 步 : 设 置 完 毕 后, 点 击 确 定 按 钮, 回 到 审 计 策 略 列 表 画 面 第 3 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 页

131 1. 系 统 默 认 情 况 下, 对 外 发 消 息 不 监 控 2. 如 果 开 启 报 警 通 知, 必 须 在 系 统 中 正 确 的 配 置 邮 件 服 务 器, 详 情 请 参 考 邮 件 服 务 器 章 节 5-7 客 户 端 策 略 设 置 为 了 检 查 内 网 用 户 主 机 的 系 统 环 境 是 否 满 足 单 位 联 入 互 联 网 的 要 求, 需 要 对 用 户 主 机 的 系 统 运 行 环 境 进 行 检 查, 判 断 用 户 主 机 是 否 符 合 联 入 互 联 网 的 要 求, 并 且 能 识 别 用 户 主 机 上 某 些 应 用 软 件 的 网 络 连 接 信 息, 在 必 要 时 可 以 对 该 应 用 连 接 进 行 封 堵 客 户 端 策 略 包 括 两 种 : 客 户 端 准 入 策 略 和 客 户 端 应 用 封 堵 策 略 客 户 端 准 入 策 略 就 是 例 如 要 求 必 须 运 行 了 防 病 毒 软 件 没 有 运 行 代 理 软 件 的 主 机 才 能 通 过 单 位 网 络 访 问 互 联 网 客 户 端 应 用 封 堵 策 略 就 是 例 如 允 许 用 户 主 机 上 网 但 封 堵 迅 雷 软 件 的 使 用 等 客 户 端 准 入 策 略 客 户 端 准 入 策 略 是 通 过 检 测 用 户 主 机 的 系 统 环 境, 判 断 用 户 主 机 是 否 符 合 联 入 互 联 网 的 要 求 如 果 符 合 则 允 许 该 用 户 主 机 访 问 互 联 网, 如 果 不 符 合 则 禁 止 其 访 问 互 联 网 下 面 以 添 加 一 条 客 户 端 准 入 策 略 为 例 详 细 介 绍 操 作 方 法 : 第 1 步 : 点 击 策 略 管 理 客 户 端 策 略 设 置 进 入 如 下 图 所 示 页 面 : 图 5-68 客 户 端 策 略 设 置 第 2 步 : 点 击 添 加 按 钮, 在 下 拉 列 表 中 点 击 客 户 端 准 入 策 略, 进 入 如 下 图 所 示 页 面 : 第 页

132 图 5-69 新 建 客 户 端 策 略 设 置 名 称 : 必 填 项 请 输 入 所 要 建 立 的 策 略 名 称 ; 描 述 : 增 加 对 该 策 略 的 说 明 以 便 理 解 ; 用 户 : 选 择 策 略 将 对 哪 些 用 户 有 效 选 择 用 户 的 方 法 请 参 考 应 用 控 制 策 略 章 节 ; 时 间 : 选 择 策 略 将 在 什 么 时 间 生 效 选 择 时 间 的 方 法 请 参 考 应 用 控 制 策 略 章 节 ; 系 统 / 选 定 的 / 控 制 方 式 : 这 几 个 选 项 是 指 当 系 统 含 有 或 不 含 有 选 定 的 任 一 或 全 部 检 测 对 象 时, 系 统 将 采 取 什 么 样 的 控 制 方 式 检 测 对 象 : 在 客 户 端 准 入 策 略 中 可 以 配 置 五 种 检 测 对 象, 即 进 程 文 件 注 册 表 操 作 系 统 杀 毒 软 件 检 测 对 象 如 果 系 统 中 默 认 建 立 的 检 测 对 象 不 满 足 需 求, 可 以 点 击 右 上 角 的 + 添 加 按 钮 进 行 添 加 关 于 这 五 种 检 测 对 象 的 详 细 描 述 请 参 考 客 户 端 检 测 对 象 章 节 第 3 步 : 输 入 要 新 建 的 客 户 端 准 入 策 略 的 名 称 和 描 述 ; 第 4 步 : 点 击 选 择 用 户 和 选 择 时 间, 配 置 策 略 要 对 哪 些 用 户 在 什 么 时 间 生 效 ; 第 5 步 : 配 置 策 略 的 控 制 方 式, 即 满 足 检 测 对 象 条 件 时 是 允 许 访 问 还 是 阻 塞 访 问 互 联 网 ; 第 6 步 : 配 置 匹 配 对 象 是 遵 循 任 一 匹 配 原 则 还 是 全 部 匹 配 原 则 ; 第 7 步 : 配 置 检 测 对 象 如 果 系 统 默 认 建 立 的 检 测 对 象 符 合 要 求, 直 接 勾 选 即 可 ; 如 果 不 符 合 要 求, 请 点 击 右 上 方 的 + 添 加 来 添 加 新 的 检 测 对 象 第 8 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 该 窗 口 第 9 步 ( 重 要 ): 点 击 用 户 管 理 认 证 管 理 认 证 配 置, 在 该 界 面 中 配 置 认 证 类 型 为 客 户 端 认 证 中 的 任 意 一 种, 如 互 联 网 准 入 认 证 关 于 客 户 端 认 证, 详 细 请 参 考 认 证 配 置 章 节 第 页

133 第 10 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 客 户 端 应 用 封 堵 策 略 客 户 端 应 用 封 堵 策 略 是 通 过 检 测 用 户 主 机 的 系 统 环 境, 判 断 用 户 主 机 中 是 否 安 装 了 指 定 的 应 用 程 序, 如 果 有, 则 首 先 封 堵 该 应 用 程 序 然 后 允 许 该 用 户 主 机 访 问 互 联 网 例 如 某 些 公 司 不 允 许 用 户 主 机 使 用 代 理 之 狐 软 件, 那 么 此 时 就 可 以 通 过 客 户 端 应 用 封 堵 策 略 来 实 现 管 控 下 面 以 建 立 一 条 客 户 端 应 用 封 堵 策 略 为 例 介 绍 详 细 使 用 方 法 第 1 步 : 点 击 策 略 管 理 客 户 端 策 略 设 置 进 入 主 界 面 后, 点 击 添 加 按 钮, 并 选 择 客 户 端 应 用 封 堵 策 略, 进 入 如 下 图 所 示 页 面 : 图 5-70 新 建 客 户 端 应 用 封 堵 策 略 名 称 : 必 填 项 请 输 入 所 要 建 立 的 策 略 名 称 ; 描 述 : 增 加 对 该 策 略 的 说 明 以 便 理 解 ; 用 户 : 选 择 策 略 将 对 哪 些 用 户 有 效 选 择 用 户 的 方 法 请 参 考 应 用 控 制 策 略 章 节 ; 时 间 : 选 择 策 略 将 在 什 么 时 间 生 效 选 择 时 间 的 方 法 请 参 考 应 用 控 制 策 略 章 节 ; 进 程 检 测 对 象 : 配 置 要 检 查 的 进 程 对 象 关 于 进 程 检 测 对 象 的 详 细 描 述 请 参 考 客 户 端 检 测 对 象 章 节 第 2 步 : 输 入 要 新 建 的 客 户 端 应 用 封 堵 策 略 的 名 称 和 描 述 ; 第 3 步 : 点 击 选 择 用 户 和 选 择 时 间, 配 置 策 略 要 对 哪 些 用 户 在 什 么 时 间 生 效 ; 第 4 步 : 配 置 进 程 检 测 对 象 如 果 系 统 默 认 建 立 的 检 测 对 象 符 合 要 求, 直 接 勾 选 即 可 ; 如 果 不 符 合 要 求, 请 点 击 右 上 方 的 + 添 加 来 添 加 新 的 检 测 对 象 第 页

134 第 5 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 关 闭 该 窗 口 第 6 步 ( 重 要 ): 点 击 用 户 管 理 认 证 管 理 认 证 配 置, 在 该 界 面 中 配 置 认 证 类 型 为 客 户 端 认 证 中 的 任 意 一 种, 如 互 联 网 准 入 认 证 第 7 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 5-8 用 户 带 宽 上 限 通 过 用 户 带 宽 上 限 功 能, 对 用 户 组 织 结 构 中 的 单 个 组, 甚 至 对 单 个 用 户 都 可 以 设 定 其 上 传 或 下 载 的 上 限, 实 现 流 量 管 控 详 细 操 作 方 法 如 下 : 第 1 步 : 通 过 策 略 管 理 用 户 带 宽 上 限 进 入 如 下 图 所 示 页 面 : 图 5-71 用 户 带 宽 上 限 用 户 : 该 组 织 结 构 和 用 户 事 先 在 组 织 管 理 中 建 立 的 组 织 结 构 基 本 是 一 致 的 由 于 权 限 组 的 用 户 同 时 又 隶 属 于 其 他 组, 所 以 此 处 不 显 示 权 限 组 的 用 户 上 传 / 下 载 带 宽 : 默 认 情 况 下, 对 所 有 组 和 用 户 的 流 量 都 不 做 限 制 在 设 置 了 上 传 / 下 载 上 限 后, 会 详 细 显 示 在 此 处 第 2 步 : 如 果 需 要 对 某 个 组 或 用 户 设 置 其 上 传 / 下 载 带 宽, 请 点 击 其 相 应 的 链 接, 弹 出 如 下 图 所 示 窗 口 : 第 页

135 图 5-72 设 置 用 户 带 宽 上 限 用 户 : 显 示 所 选 择 的 对 象 的 组 织 结 构 ; 指 定 用 户 带 宽 : 只 有 勾 选 了 该 选 项, 才 可 以 设 置 上 传 / 下 载 带 宽 ; 上 传 / 下 载 带 宽 : 单 位 是 kbps, 根 据 需 要 设 置 可 以 只 填 写 一 项, 不 填 写 的 则 表 示 对 其 流 量 不 做 限 制 第 3 步 : 设 置 完 毕 后 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 用 户 或 组 的 带 宽 上 限 的 设 置 方 法 是 相 同 的 5-9 防 护 设 置 概 述 NS-ICG 所 管 理 的 网 络 中 如 果 产 生 异 常 状 况, 如 网 络 上 传 速 率 很 高 突 发 较 多 连 接 某 个 用 户 发 包 速 率 过 高 或 者 病 毒 带 来 的 ARP 攻 击 影 响 网 络 的 正 常 使 用,NS-ICG 会 自 动 侦 测 出 这 些 异 常 情 况, 及 时 进 行 防 护 报 警, 方 便 用 户 找 到 原 因, 排 除 故 障 防 护 设 置 页 面 如 下 图 所 示 : 图 5-73 防 护 设 置 第 页

136 NS-ICG 用 户 手 册 全 局 设 置 防 护 报 警 的 总 开 关 只 有 在 全 局 设 置 中 开 启 防 护 报 警, 系 统 才 会 检 测 网 络 中 的 异 常 情 况 以 及 系 统 自 身 运 作 的 异 常 情 况, 并 记 录 相 关 的 日 志 信 息 和 产 生 报 警 信 息, 否 则 以 下 三 项 的 设 置 都 无 法 真 正 生 效 用 户 防 护 规 则 设 置 用 户 防 护 报 警 的 防 护 基 准 当 超 过 基 准 时 就 认 为 是 网 络 异 常, 并 发 出 用 户 防 护 报 警 系 统 监 控 规 则 设 置 系 统 监 控 报 警 的 防 护 基 准 当 超 过 基 准 时 就 认 为 是 系 统 异 常, 并 发 出 系 统 监 控 报 警 暂 时 屏 蔽 列 表 将 匹 配 用 户 防 护 规 则 且 动 作 为 阻 塞 的 IP 地 址 自 动 放 入 暂 时 屏 蔽 列 表, 管 理 员 也 可 以 手 动 配 置 相 关 的 报 警 日 志 记 录 在 系 统 管 理 日 志 管 理 中 以 下 是 详 细 说 明 : 全 局 设 置 防 护 报 警 的 总 开 关 只 有 在 全 局 设 置 中 开 启 防 护 报 警, 系 统 才 会 检 测 网 络 中 的 异 常 情 况, 并 记 录 相 关 的 日 志 信 息 和 产 生 报 警 信 息 同 时 支 持 设 置 系 统 自 动 检 测 的 间 隔 时 间 和 接 收 报 警 邮 件 地 址 等 通 过 策 略 管 理 防 护 设 置 全 局 设 置 进 入 如 下 图 所 示 窗 口 : 启 用 防 护 报 警 : 防 护 设 置 总 开 关 图 5-74 全 局 设 置 第 页

137 NS-ICG 的 防 护 报 警 类 型 分 为 系 统 监 控 报 警 用 户 防 护 报 警 Web 记 录 报 警 ARP 攻 击 报 警 超 出 阀 值 报 警 等 五 种 这 些 报 警 机 制 都 是 由 启 用 防 护 报 警 和 其 他 规 则 相 结 合 才 生 效 的 关 于 他 们 的 详 细 使 用 方 法 我 们 放 在 系 统 管 理 日 志 管 理 中 进 行 详 细 说 明, 详 细 请 参 考 该 章 节 启 用 ARP 防 护 报 警 : 只 有 开 启 了 防 护 报 警, 才 可 以 启 用 该 项 设 定 检 测 间 隔 时 间 : 开 启 防 护 报 警 后, 设 定 系 统 自 动 检 测 的 间 隔 时 间 如 每 10 分 钟 检 测 一 次 接 收 报 警 邮 件 地 址 : 系 统 自 动 检 测 时 如 果 发 现 网 络 异 常, 例 如 发 现 某 用 户 的 流 量 超 过 用 户 防 护 规 则 中 的 设 置, 则 向 指 定 的 邮 件 地 址 发 送 报 警 邮 件 1. 如 果 需 要 使 用 该 功 能, 请 首 先 在 系 统 管 理 系 统 配 置 邮 件 服 务 器 中 配 置 邮 件 服 务 器 2. 发 送 报 警 信 息 邮 件 的 规 则 如 下 : 1) 每 个 报 警 信 息 截 取 前 200 行, 避 免 邮 件 过 大 ; 2) 如 果 正 确 配 置 了 邮 件 服 务 器, 并 正 确 填 写 了 接 收 报 警 的 邮 件 地 址, 则 每 次 产 生 的 报 警 信 息 均 立 刻 进 行 发 送 ; 3) 如 果 没 有 正 确 配 置 邮 件 服 务 器, 或 没 有 正 确 填 写 接 收 报 警 的 邮 件 地 址, 造 成 邮 件 积 累, 当 正 确 配 置 和 填 写 后, 系 统 会 将 每 类 报 警 的 最 后 六 次 报 警 合 并 成 一 封 邮 件 进 行 发 送, 之 前 的 所 有 报 警 信 息 将 自 动 删 除 启 用 跨 三 层 IP/MAC 绑 定 阻 塞 : 如 果 在 组 织 管 理 中 对 三 层 用 户 开 启 了 IP/MAC 绑 定 功 能, 且 勾 选 了 本 项, 则 如 果 有 用 户 盗 用 了 IP 地 址, 则 系 统 自 动 将 其 放 入 策 略 管 理 防 护 设 置 暂 时 屏 蔽 列 表 中, 使 其 到 次 日 凌 晨 0:00 都 无 法 继 续 使 用 网 络, 同 时 也 可 以 在 系 统 管 理 日 志 管 理 被 盗 用 IP 列 表 中 查 询 关 于 跨 三 层 IPMAC 绑 定, 详 细 请 参 考 用 户 管 理 组 织 管 理 用 户 防 护 规 则 NS-ICG 支 持 用 户 防 护 报 警 用 户 防 护 报 警 是 指 系 统 会 根 据 用 户 防 护 规 则 中 设 置 的 阀 值 定 时 检 测 网 络 每 个 IP 地 址 的 异 常 流 量 情 况, 当 超 过 设 置 的 阀 值 时, 会 产 生 用 户 防 护 报 警 1. 只 有 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 了 启 用 防 护 报 警, 用 户 防 护 规 则 才 生 效 2. 当 内 网 用 户 的 网 络 流 量 超 过 预 设 阀 值 时, 系 统 会 进 行 报 警, 并 在 系 统 管 理 日 志 管 理 用 户 防 护 日 志 中 记 录 其 对 应 的 报 警 信 息 3. 如 果 在 策 略 管 理 防 护 设 置 全 局 设 置 中 填 写 了 接 收 报 警 邮 第 页

138 件 地 址 并 正 确 配 置 了 邮 件 接 收 器, 系 统 也 会 发 送 报 警 邮 件 NS-ICG 用 户 手 册 用 户 防 护 规 则 中 可 以 对 内 网 用 户 的 上 传 包 速 率 下 载 包 速 率 上 传 速 率 新 建 连 接 速 率 和 小 包 速 率 设 置 报 警 阀 值 在 大 型 网 络 中 存 在 很 多 如 邮 件 服 务 器 代 理 服 务 器 等 多 种 服 务 器, 这 类 设 备 也 需 要 流 量 管 理, 但 他 们 的 正 常 流 量 和 连 接 数 远 远 大 于 普 通 用 户, 如 果 其 防 护 报 警 规 则 的 阀 值 参 考 普 通 用 户, 则 无 效 报 警 过 多 反 过 来, 如 果 普 通 用 户 的 报 警 规 则 阀 值 参 考 服 务 器, 则 普 通 用 户 的 异 常 不 能 体 现 针 对 这 种 现 象 可 以 通 过 设 置 特 权 组 和 非 特 权 组 来 根 据 不 同 的 IP 或 IP 段 来 设 置 不 同 的 防 护 阀 值 以 下 是 详 细 说 明 : 第 1 步 : 通 过 策 略 管 理 防 护 设 置 用 户 防 护 规 则 进 入 如 下 图 所 示 页 面 : 图 5-75 用 户 防 护 报 警 规 则 设 置 规 则 类 型 : 用 户 防 护 报 警 规 则 的 类 型 包 括 如 上 传 包 速 率 下 载 包 速 率 上 传 速 率 新 建 连 接 速 率 和 小 包 速 率 共 五 种 类 型 规 则 组 又 分 为 两 大 类, 即 : 特 权 组 和 非 特 权 组 点 击 对 应 的 链 接 可 以 根 据 不 同 的 IP 或 IP 段 来 设 置 不 同 的 防 护 阀 值 上 传 包 速 率 ( 数 据 包 / 分 钟 ): 每 分 钟 内, 内 网 某 用 户 通 过 NS-ICG 发 送 到 外 部 网 络 的 数 据 包 数 量 ; 下 载 包 速 率 ( 数 据 包 / 分 钟 ): 每 分 钟 内, 内 网 某 用 户 经 过 NS-ICG 从 外 部 网 络 获 取 的 数 据 包 数 量 ; 上 传 速 率 (KB/ 分 钟 ): 每 分 钟 内 某 用 户 通 过 NS-ICG 发 送 到 外 部 网 络 的 数 据 包 大 小 ; 新 建 连 接 速 率 ( 个 / 分 钟 ): 每 分 钟 内 某 用 户 新 建 的 连 接 数 量 ; 第 页

139 小 包 速 率 ( 数 据 包 / 分 钟 ): 每 分 钟 内, 内 网 某 用 户 通 过 NS-ICG 发 送 到 外 部 网 络 的 小 于 40 字 节 的 数 据 包 数 量 管 理 特 权 用 户 : 用 于 添 加 特 权 用 户 点 击 该 按 钮, 如 下 图 所 示 : 图 5-76 添 加 特 权 用 户 第 2 步 : 点 击 添 加 按 钮, 可 以 添 加 单 个 IP 用 户 或 IP 段 用 户 ( 通 过 设 置 子 网 掩 码 来 划 分 ) 添 加 完 毕 的 特 权 用 户 将 以 列 表 形 式 显 示 在 左 列 中 选 择 某 个 特 权 用 户 后, 删 除 按 钮 呈 可 选 状 态, 点 击 可 以 删 除 该 用 户 非 特 权 组 匹 配 所 有 未 匹 配 特 权 组 的 用 户 特 权 组 的 匹 配 优 先 级 高 于 非 特 权 组 第 3 步 : 点 击 列 表 中 的 规 则 类 型, 可 对 该 规 则 进 行 编 辑 进 入 如 下 图 所 示 窗 口 : 图 5-77 编 辑 用 户 防 护 报 警 规 则 阀 值 : 设 置 阀 值 上 限, 当 匹 配 所 设 的 阀 值 后, 则 采 取 以 下 所 选 择 的 控 制 方 式 第 页

140 如 果 对 于 用 户 的 这 几 个 指 标 的 数 值 不 清 楚, 建 议 点 击 右 上 角 的 获 取 用 户 防 护 指 标 链 接, 并 参 考 该 页 面 数 据 后 再 填 写 相 应 的 数 值 不 阻 塞 : 当 内 网 用 户 的 相 关 流 量 超 过 所 设 置 的 阀 值 时,NS-ICG 对 数 据 包 不 做 任 何 控 制 流 量 控 制 : 当 内 网 用 户 的 相 关 流 量 超 过 所 设 置 的 阀 值 时,NS-ICG 会 将 超 出 阀 值 的 数 据 包 当 作 是 一 种 网 络 协 议 来 处 理, 并 对 超 出 阀 值 的 数 据 包 可 以 进 行 带 宽 管 理 该 功 能 要 求 建 立 相 关 的 流 量 控 制 策 略 对 该 流 量 控 制 策 略 的 要 求 是 配 置 策 略 的 过 程 中 请 在 应 用 列 表 中 使 超 出 防 护 阀 值 流 量 引 用 某 带 宽 通 道 对 象 如 果 该 策 略 在 执 行 的 过 程 中 被 匹 配, 则 超 出 阀 值 部 分 的 数 据 包 仍 然 被 允 许, 但 是 其 所 占 用 的 带 宽 不 得 高 于 该 带 宽 通 道 对 象 中 所 设 置 的 最 大 上 传 / 下 载 速 率 只 阻 塞 超 出 阀 值 部 分 : 对 于 超 过 设 定 阀 值 的 数 据 包 进 行 阻 塞, 但 不 暂 时 屏 蔽 IP 阻 塞 ( 阻 塞 超 出 阀 值 以 上 部 分 并 暂 时 屏 蔽 该 IP): 速 率 一 般 都 不 是 平 稳 的 曲 线, 会 有 突 发 速 率 的 情 况, 所 以 这 里 可 以 设 定 一 个 超 出 阀 值 的 容 忍 数 值 如 果 超 出 阀 值 的 部 分 仍 然 大 于 该 容 忍 数 值, 则 会 将 该 IP 放 入 暂 时 屏 蔽 列 表 中 1. 对 于 上 传 速 率 类 型, 只 能 选 择 不 阻 塞 或 阻 塞 ; 2. 注 意 这 里 的 阻 塞 选 项, 阻 塞 后 匹 配 用 户 会 被 放 入 暂 时 屏 蔽 列 表, 如 果 不 进 行 手 动 解 除, 系 统 在 当 天 结 束 后 会 自 动 解 除, 有 关 暂 时 屏 蔽 列 表 功 能 请 参 考 暂 时 屏 蔽 列 表 章 节 ; 3. 上 传 速 率 的 流 量 控 制 只 阻 塞 超 出 阀 值 部 分 和 记 录 超 出 阀 值 的 数 据 包 信 息 选 项 不 可 选 记 录 超 出 阀 值 的 数 据 包 信 息 : 选 择 该 项 后, 系 统 不 仅 会 将 报 警 信 息 记 录 到 系 统 管 理 日 志 管 理 用 户 防 护 日 志 中, 而 且 会 将 超 过 阀 值 的 具 体 流 量 信 息 记 录 在 系 统 管 理 日 志 管 理 超 出 阀 值 日 志 中 如 下 图 所 示 : 第 页

141 图 5-78 超 出 阀 值 日 志 1. 下 载 超 出 阀 值 日 志 的 时 候, 应 确 保 浏 览 器 没 有 屏 蔽 弹 出 窗 口 2. 下 载 的 文 本 文 件 请 使 用 UltraEdit 等 文 本 工 具 打 开, 格 式 会 更 加 清 晰 3. 如 果 使 用 时 间 较 长, 日 志 会 较 多, 系 统 最 多 可 读 取 条 日 志, 该 文 件 会 比 较 大, 请 在 打 开 或 下 载 的 时 候 耐 心 等 待 第 4 步 : 设 定 完 毕 后, 点 击 确 定 按 钮 即 可 更 新 该 条 用 户 防 护 规 则, 当 用 户 流 量 出 现 匹 配 设 定 的 用 户 防 护 规 则 后 就 被 认 为 是 异 常 行 为, 系 统 将 根 据 设 定 的 条 件 对 其 进 行 记 录 或 阻 塞 第 5 步 : 在 用 户 防 护 规 则 列 表 中, 用 户 可 以 点 击 优 先 级 一 栏 的, 表 示 提 升 该 条 规 则 的 优 先 级 ; 点 击, 表 示 降 低 该 条 规 则 的 优 先 级, 最 上 面 的 策 略 将 具 有 最 高 优 先 级, 会 优 先 进 行 阻 塞 记 录 日 志 等 行 为 ; 还 可 以 点 击 状 态 栏 图 标 来 决 定 是 否 激 活 该 条 用 户 防 护 规 则 第 6 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 产 生 的 报 警 日 志 可 以 查 看 日 志 管 理 页 面, 具 体 说 明 请 参 考 8. 系 统 管 理 章 节 2. 当 发 生 用 户 防 护 报 警 时, 同 时 会 在 系 统 的 状 态 栏 中 以 红 色 字 体 提 示 策 略 生 效 后, 如 果 内 网 用 户 有 网 络 异 常, 则 记 录 在 系 统 管 理 日 志 管 理 用 户 防 护 日 志 中, 如 下 图 所 示 : 图 5-79 用 户 防 护 日 志 NS-ICG 会 记 录 7 天 之 内 匹 配 用 户 防 护 规 则 的 数 据, 之 前 的 数 据 将 自 动 删 除, 如 果 某 天 没 有 异 常 流 量 则 当 天 的 表 为 空 表 第 页

142 5-9-3 系 统 监 控 规 则 NS-ICG 支 持 系 统 监 控 报 警 系 统 监 控 报 警 是 指 系 统 会 根 据 系 统 监 控 规 则 中 设 置 的 阀 值 定 时 检 测 全 局 网 络 中 数 据 包 上 传 速 率 连 接 数 和 IP 总 数 的 流 量 情 况, 当 超 过 设 置 的 阀 值 时, 会 产 生 系 统 监 控 报 警 1. 只 有 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 了 启 用 防 护 报 警, 系 统 监 控 规 则 才 生 效 2. 当 内 网 的 网 络 流 量 超 过 预 设 阀 值 时, 系 统 会 进 行 报 警, 并 在 系 统 管 理 日 志 管 理 系 统 监 控 日 志 中 记 录 对 应 的 报 警 信 息 3. 如 果 在 策 略 管 理 防 护 设 置 全 局 设 置 中 填 写 了 接 收 报 警 邮 件 地 址 并 正 确 配 置 了 邮 件 接 收 器, 系 统 也 会 发 送 报 警 邮 件 以 下 是 详 细 说 明 : 第 1 步 : 通 过 策 略 管 理 防 护 设 置 系 统 监 控 规 则 进 入 如 下 图 所 示 页 面 : 图 5-80 系 统 监 控 规 则 上 传 包 速 率 ( 数 据 包 / 分 钟 ): 每 分 钟 内 部 网 络 通 过 NS-ICG 发 送 到 外 部 网 络 的 数 据 包 数 量 ; 上 传 速 率 (KB/ 分 钟 ): 每 分 钟 内 部 网 络 通 过 NS-ICG 发 送 到 外 部 网 络 的 数 据 包 大 小 ; 连 接 总 数 ( 个 ):NS-ICG 监 测 到 的 内 部 网 络 与 外 部 网 络 建 立 的 TCP 连 接 的 总 数 ; IP 总 数 ( 个 ): 间 隔 时 间 段 内 NS-ICG 监 测 到 内 部 网 络 活 跃 IP 的 总 数 ; 第 2 步 : 点 击 某 个 规 则 类 型 的 链 接, 即 可 进 入 如 下 图 所 示 窗 口 : 第 页

143 图 5-81 系 统 监 控 规 则 设 置 如 果 对 于 内 部 网 络 的 这 几 个 指 标 的 数 值 不 清 楚, 建 议 先 从 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 启 用 防 护 报 警, 并 等 待 一 段 时 间 后, 点 击 上 图 中 的 参 考 网 络 监 控 状 态 图 根 据 其 所 获 得 的 相 应 信 息 来 设 置 规 则 第 3 步 : 配 置 完 毕 后, 点 击 确 定 按 钮 即 可 建 立 一 条 系 统 监 控 规 则 但 默 认 系 统 监 控 规 则 是 未 激 活 状 态, 点 击 状 态 栏 的 将 其 变 更 为 即 表 示 激 活 了 该 规 则 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 系 统 检 测 规 则 每 种 监 控 类 型 只 能 设 置 1 条 规 则, 共 4 条 2. 注 意 这 里 的 上 传 速 率 单 位 是 KB/ 分 钟 而 不 是 KB/S 3. 备 注 最 多 只 能 填 写 64 个 字 符 第 5 步 : 系 统 监 控 报 警 产 生 的 日 志 记 录 在 系 统 管 理 日 志 管 理 系 统 监 控 日 志 中, 如 下 图 所 示 : 图 5-82 系 统 监 控 日 志 NS-ICG 会 记 录 7 天 之 内 匹 配 系 统 监 控 规 则 的 相 关 数 据, 之 前 的 数 据 将 自 动 删 除, 如 果 某 天 没 有 异 常 则 当 天 的 表 为 空 表 第 页

144 5-9-4 暂 时 屏 蔽 列 表 暂 时 屏 蔽 列 表 中 的 用 户 在 加 入 该 列 表 后 只 能 在 次 日 凌 晨 0:00 之 后 才 可 以 继 续 使 用 网 络 管 理 员 可 以 使 用 该 功 能 将 一 些 网 络 流 量 异 常 的 用 户 添 加 到 该 表 中, 保 障 网 络 畅 通 如 果 要 使 用 暂 时 屏 蔽 列 表 功 能, 请 首 先 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 启 用 防 护 报 警 功 能 暂 时 屏 蔽 列 表 中 的 用 户 可 以 通 过 两 种 方 法 进 行 添 加 一 种 是 手 动 添 加, 另 一 种 是 系 统 自 动 添 加 下 面 分 别 详 细 介 绍 : ( 一 ) 手 动 添 加 暂 时 屏 蔽 IP 手 动 添 加 暂 时 屏 蔽 IP 的 方 法 有 两 种 (1) 一 种 是 通 过 策 略 管 理 防 护 设 置 暂 时 屏 蔽 列 表 方 式 进 入 暂 时 屏 蔽 列 表 页 面 后, 点 击 右 上 角 的 添 加 按 钮, 在 弹 出 的 窗 口 中 输 入 IP 地 址 后 确 认 即 可 手 动 添 加 的 暂 时 屏 蔽 列 表 会 自 动 在 屏 蔽 原 因 中 添 加 手 动 屏 蔽 的 注 释 页 面 如 下 图 所 示 : 图 5-83 暂 时 屏 蔽 列 表 1. 只 支 持 添 加 单 个 IP 地 址, 如 不 支 持 输 入 多 个 IP 地 址 或 IP 段 2. 选 择 某 暂 时 屏 蔽 IP 后 点 击 右 上 角 的 永 久 屏 蔽 按 钮, 可 以 将 该 IP 转 移 到 策 略 管 理 黑 白 名 单 屏 蔽 IP 中, 永 久 禁 止 该 IP 上 网 (2) 另 一 种 手 动 添 加 暂 时 屏 蔽 IP 的 方 法 是 在 系 统 监 控 活 跃 用 户 中 选 择 某 网 络 流 量 有 异 常 的 用 户 后 点 击 右 上 角 的 暂 时 屏 蔽, 则 该 用 户 也 会 被 添 加 到 暂 时 屏 蔽 列 表 中 第 页

145 ( 二 ) 系 统 自 动 添 加 暂 时 屏 蔽 IP 系 统 自 动 添 加 暂 时 屏 蔽 IP 的 方 法 也 有 两 种 (1) 一 种 是 如 果 在 用 户 管 理 中 开 启 了 三 层 /IPMAC 绑 定, 则 盗 用 他 人 IP 上 网 的 用 户 会 被 系 统 自 动 添 加 到 暂 时 屏 蔽 列 表 中 (2) 另 一 种 是 如 果 在 用 户 防 护 规 则 中, 在 某 规 则 里 选 择 了 阻 塞 超 出 阀 值 * 以 上 部 分 并 暂 时 屏 蔽 该 IP, 则 匹 配 该 规 则 的 用 户 会 被 系 统 自 动 添 加 到 暂 时 屏 蔽 列 表 中 防 护 功 能 及 状 态 栏 警 告 NS-ICG 在 以 下 情 况 下 会 在 状 态 栏 进 行 报 警 : 对 磁 盘 文 件 分 区 和 系 统 缓 存 状 况 检 测 发 现 问 题, 或 有 符 合 防 护 报 警 设 置 的 报 警 信 息 此 时, 会 在 Web 管 理 页 面 最 下 部 的 系 统 状 态 栏 中 显 示 报 警 信 息 来 及 时 提 醒 用 户 第 1 步 : 状 态 栏 会 有 两 种 系 统 警 报 方 式 : 红 灯 闪 烁 : 当 前 有 报 警 信 息, 指 最 近 一 次 报 警 检 查 发 现 有 报 警 信 息 ; 红 灯 : 今 天 有 报 警 信 息, 指 自 本 日 零 点 开 始 到 当 前 时 间 内, 系 统 曾 有 报 警 信 息 ( 但 不 是 最 近 一 次 检 查 ), 如 下 图 : 图 5-84 系 统 警 报 如 果 没 有 红 灯, 则 说 明 今 天 没 有 任 何 报 警 信 息 ; 如 果 有 多 种 报 警 同 时 出 现, 会 轮 换 显 示 ; 如 果 磁 盘 检 测 发 现 磁 盘 扇 区 或 者 磁 道 出 现 问 题, 报 告 磁 盘 错 误 信 息 ; 其 他 的 磁 盘 问 题, 报 告 磁 盘 报 警 信 息 ; 如 果 检 测 出 文 件 系 统 错 误 或 Web 缓 存 区 文 件 系 统 错 误, 报 告 文 件 系 统 错 误 Web 缓 存 区 文 件 系 统 错 误 信 息 ; 第 2 步 : 点 击 系 统 警 报, 页 面 会 自 动 跳 转 到 报 警 日 志 页 面, 可 以 直 接 查 看 相 应 的 报 警 日 志 第 3 步 : 如 果 正 确 配 置 了 邮 件 服 务 器, 启 用 了 防 护 报 警 且 填 写 了 接 收 报 警 邮 件 的 邮 箱 地 址, NS-ICG 会 自 动 将 磁 盘 文 件 分 区 系 统 缓 存 检 测 出 错 的 警 告 发 送 到 接 收 报 警 邮 件 的 邮 箱 中 1. 系 统 栏 的 警 报 因 为 具 有 时 效 性, 所 以 只 能 提 示 本 日 的 报 警 信 息, 而 之 前 的 报 警 信 息 不 会 在 系 统 栏 进 行 提 示 2. 若 在 全 局 设 置 中 没 有 启 用 防 护 报 警, 则 即 使 本 日 或 当 前 有 报 警 信 息, 系 统 第 页

146 栏 也 不 会 显 示 红 灯 NS-ICG 用 户 手 册 5-10 提 示 页 面 用 户 在 进 行 Web 访 问 中, 在 被 某 条 策 略 阻 塞 后, 将 无 法 建 立 连 接 若 此 时 用 户 使 用 浏 览 器 访 问 Web, 则 在 浏 览 器 中 显 示 无 法 显 示 页 面 的 错 误 提 示 信 息, 如 下 图 : 图 5-85 无 提 示 页 面 信 息 的 反 馈 结 果 示 例 如 果 需 要 返 回 一 些 企 业 政 策 信 息 给 用 户, 则 需 要 启 用 提 示 页 面 模 板 或 启 用 提 示 图 像 模 板 当 用 户 的 访 问 行 为 被 阻 塞 时, 将 给 用 户 返 回 适 当 的 提 示 信 息 如 下 示 例 : 图 5-86 有 提 示 页 面 信 息 的 反 馈 结 果 示 例 方 法 是 通 过 策 略 管 理 提 示 页 面 进 入 如 下 图 所 示 页 面 : 第 页

147 图 5-87 提 示 页 面 配 置 界 面 启 用 提 示 图 像 模 板 : 若 直 接 访 问 的 URL 为 图 像, 或 页 面 中 含 有 的 URL 为 图 形, 且 该 URL 被 阻 塞 时, 系 统 会 用 图 像 模 版 中 的 图 像 替 换 URL 指 向 的 图 像 系 统 设 置 了 默 认 的 提 示 图 像 模 版, 管 理 员 也 可 以 通 过 上 传 新 的 图 像 对 提 示 图 像 模 版 进 行 更 新 预 览 : 该 按 钮 只 能 预 览 提 示 页 面 模 版 加 载 默 认 : 恢 复 默 认 的 提 示 页 面 模 版 和 提 示 图 像 模 版 设 置 完 毕 后 确 认 即 可 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 当 引 擎 为 旁 路 模 式 时, 该 功 能 为 系 统 内 置, 无 需 在 界 面 进 行 配 置 2. 提 示 页 面 版 本 限 额 为 100k 3. 提 示 图 象 模 版 支 持 jpg jpeg gif png bmp 五 种 格 式 的 图 片 4. 提 示 页 面 中 宏 的 使 用 说 明 : -USER-: 访 问 的 用 户 -IP-: 访 问 用 户 的 IP -URL-: 用 户 访 问 的 url -REASON-: 阻 塞 的 原 因 ( 匹 配 的 策 略 ) -DETAILED_REASON-: 策 略 的 细 节 ( 策 略 的 设 置 信 息 ) 5-11 策 略 报 告 查 看 用 户 或 用 户 组 都 被 设 置 了 哪 些 策 略 详 细 操 作 方 法 如 下 : 第 1 步 : 进 入 如 下 图 所 示 主 界 面 : 第 页

148 图 5-88 策 略 报 告 定 义 用 户 策 略 : 用 于 过 滤 针 对 用 户 的 策 略, 包 括 黑 白 名 单 一 般 策 略 ( 应 用 控 制 策 略 流 量 控 制 策 略 和 网 页 浏 览 策 略 ) 审 计 策 略 ( 即 时 通 讯 策 略 邮 件 审 计 策 略 和 发 帖 审 计 策 略 ) 用 户 带 宽 上 限 全 部 显 示 : 生 成 适 用 于 全 部 用 户 的 策 略 报 告 ( 即 : 不 过 滤 ); 显 示 指 定 用 户 的 策 略 : 生 成 适 用 于 指 定 用 户 的 策 略 报 告 ; 全 部 隐 藏 : 不 考 虑 用 户 策 略 这 一 选 项 IP 用 户 策 略 : 用 于 过 滤 针 对 IP 的 策 略, 包 括 策 略 网 段 黑 白 名 单 ( 黑 白 名 单 Bypass 域 名 免 监 控 IP 和 屏 蔽 IP) 防 护 设 置 ( 用 户 防 护 规 则 和 系 统 监 控 规 则 ) 全 部 显 示 : 生 成 适 用 于 全 部 IP 的 策 略 报 告 ( 即 : 不 过 滤 ); 显 示 指 定 IP 的 策 略 : 生 成 适 用 于 指 定 IP 的 策 略 报 告 ; 全 部 隐 藏 : 不 考 虑 IP 用 户 策 略 这 一 选 项 第 2 步 : 设 置 好 过 滤 条 件 后, 点 击 搜 索 按 钮 生 成 相 关 策 略 报 告 如 果 策 略 网 段 中 设 置 了 策 略 网 段 且 同 时 勾 选 了 阻 塞 不 在 策 略 网 段 中 的 IP, 那 么 在 策 略 报 告 的 IP 用 户 策 略 中 输 入 不 在 策 略 网 段 内 的 IP 进 行 搜 索 时, 在 搜 索 结 果 中 将 同 时 显 示 策 略 网 段 详 细 内 容 第 页

149 6. 用 户 管 理 用 户 是 互 联 网 访 问 的 标 识 主 体 ( 即 谁 在 访 问 ), 是 NS-ICG 互 联 网 访 问 管 理 的 目 标 对 象 除 身 份 认 证 信 息 外, 一 个 完 整 的 用 户 定 义 还 包 含 其 组 织 信 息 和 访 问 策 略 每 一 个 互 联 网 访 问 都 对 应 唯 一 的 用 户 ( 或 用 户 组 ), 这 是 NS-ICG 实 现 基 于 用 户 和 用 户 组 的 访 问 控 制 的 基 础 而 建 立 完 整 和 准 确 的 用 户 信 息 更 是 保 证 NS-ICG 进 行 有 效 互 联 网 访 问 审 计 ( 监 控, 查 询, 报 表 等 ) 的 关 键 用 户 管 理 模 块 提 供 全 面 的 用 户 管 理 功 能, 页 面 如 下 图 : 图 6-1 用 户 管 理 用 户 导 入 通 过 多 种 方 式 导 入 用 户 至 组 织 管 理 来 建 立 用 户 信 息 组 织 管 理 手 动 构 建 企 业 组 织 架 构 和 用 户 信 息 用 户 查 询 根 据 用 户 名 登 录 名 或 IP 地 址 查 询 用 户, 并 可 进 行 编 辑 修 改 或 删 除 认 证 管 理 配 置 用 户 上 网 的 识 别 和 认 证 管 理 方 式 第 页

150 6-1 用 户 导 入 NS-ICG 提 供 两 种 用 户 信 息 的 建 立 方 式 其 一, 可 以 通 过 已 存 在 的 用 户 信 息 数 据 源, 导 入 到 NS-ICG 系 统 中, 如 依 据 IP 地 址 导 入 用 户 从 已 建 立 的 LDAP 服 务 器 中 导 入 用 户 根 据 网 康 自 定 义 格 式 导 入 用 户 ; 其 二, 可 以 通 过 管 理 界 面 手 工 管 理, 该 部 分 参 考 组 织 管 理 相 关 章 节 IP NS-ICG 支 持 对 二 层 IP 用 户 和 三 层 IP 用 户 的 导 入 通 过 用 户 管 理 用 户 导 入 IP 进 入 如 下 图 所 示 页 面 : 图 6-2 IP 用 户 导 入 二 层 IP 用 户 导 入 通 过 IP 地 址 的 方 式 导 入 二 层 IP 用 户 数 据 信 息 以 下 是 详 细 说 明 : 如 下 图 : 第 1 步 : 选 择 二 层 IP 用 户 数 据 的 来 源 有 两 种 数 据 来 源, 可 以 通 过 IP 扫 描, 或 者 通 过 文 件 导 入 第 页

151 图 6-3 二 层 IP 用 户 导 入 扫 描 : 根 据 输 入 的 起 始 IP 和 终 止 IP 地 址 进 行 扫 描 如 果 选 择 开 机 设 备 将 只 列 出 开 机 设 备 的 IP 地 址 和 MAC 地 址 文 件 导 入 : 首 先 在 本 地 新 建 一 个 文 本 文 件, 文 件 的 内 容 和 格 式 示 例 如 下 : :14:78:23:C6:5E :13:20:4D:AA: :36:A3:EF:82:1D 1.MAC 地 址 可 不 写 ; 2.IP 和 MAC 地 址 之 间 用 一 个 空 格 隔 开 ; 3. 用 回 车 符 换 行 如 下 图 : 第 2 步 : 点 击 扫 描 或 者 浏 览 本 地 文 本 文 件 后 点 击 导 入, 进 入 导 入 用 户 列 表 画 面, 图 6-4 用 户 数 据 导 入 -IP 地 址 导 入 方 式 - 补 充 用 户 信 息 用 户 名 : 手 动 输 入 用 户 名 ; 导 入 选 项 : 导 入 IP 与 MAC: 保 存 用 户 名 IP 地 址 和 MAC 地 址 导 入 MAC: 保 存 用 户 名 MAC 地 址 导 入 IP: 保 存 用 户 名 IP 地 址 填 充 用 户 名 : 如 果 选 择 该 项,ICG 会 将 相 应 的 IP 地 址 作 为 用 户 名 进 行 自 动 填 充 ; 选 择 导 入 位 置 : 根 据 选 择, 导 入 到 组 织 管 理 的 指 定 位 置 ( 注 : 需 提 前 配 置 好 组 织 架 构, 详 细 请 第 页

152 参 照 6-2 组 织 管 理 章 节 ) 用 户 名 是 必 填 项 用 户 可 选 择 手 动 输 入 或 者 ICG 自 动 填 充 没 有 用 户 名 的 数 据 将 不 被 导 入 第 3 步 : 用 户 根 据 需 要 选 择 和 填 充 画 面 各 项 数 据 信 息 后, 点 击 右 上 角 的 导 入 按 钮, 进 行 导 入 或 者 选 择 返 回 按 钮, 返 回 到 前 一 画 面 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 ; 第 5 步 ( 可 选 ): 导 入 完 毕 后, 可 以 进 一 步 修 改 用 户 的 信 息, 详 细 步 骤 参 考 6.2 组 织 管 理 相 关 章 节 注 意 : 文 件 导 入 输 入 框 不 支 持 手 写 操 作, 必 须 通 过 浏 览 方 式 进 行 文 件 选 择 三 层 IP 用 户 导 入 通 过 IP 地 址 的 方 式 导 入 三 层 交 换 机 下 IP 用 户 数 据 信 息 可 以 通 过 扫 描 或 导 入 文 件 方 式 导 入 ( 一 ) 通 过 扫 描 导 入 第 1 步 : 进 入 如 下 图 所 示 画 面 : 图 6-5 三 层 IP 用 户 导 入 设 置 交 换 机 : 配 置 三 层 交 换 机 ; 持 续 扫 描 : 勾 选 该 选 项 后,NS-ICG 会 每 隔 扫 描 间 隔 ( 分 钟 ) 自 动 扫 描 IP 范 围 用 户 可 以 通 过 扫 描 结 果 来 查 看 第 2 步 : 点 击 设 置 交 换 机 按 钮, 进 入 下 图 : 第 页

153 图 6-6 设 置 交 换 机 交 换 机 IP: 三 层 交 换 机 的 IP 地 址 团 体 名 称 : 三 层 交 换 机 的 团 体 名, 即 : 三 层 交 换 机 中 SNMP 的 读 属 性 第 3 步 : 点 击 添 加 按 钮, 按 照 实 际 交 换 机 配 置 情 况 设 置 此 处 交 换 机 信 息 后, 点 击 确 定, 关 闭 当 前 窗 口 注 意 : 如 果 用 户 网 络 内 有 多 个 三 层 交 换 机, 则 三 层 交 换 机 的 添 加 顺 序 为 : 距 离 ICG 最 近 的 三 层 交 换 机 最 先 添 加, 以 此 类 推, 距 离 用 户 最 近 的 三 层 交 换 机 最 后 添 加 这 样 可 以 确 保 ICG 获 得 的 MAC 地 址 是 真 实 的 用 户 PC 机 的 MAC 地 址, 而 不 是 交 换 机 的 第 4 步 : 勾 选 持 续 扫 描, 并 在 IP 范 围 输 入 栏 中 输 入 IP 范 围 支 持 输 入 单 个 IP 地 址, 和 网 段 及 跨 网 段 的 多 个 IP 地 址 输 入, 如 第 5 步 : 设 置 扫 描 间 隔 第 6 步 : 点 击 扫 描 按 钮 界 面 发 生 变 化, 在 扫 描 间 隔 后 出 现 扫 描 结 果 按 钮, 如 下 图 所 示 : 图 6-7 三 层 IP 用 户 持 续 扫 描 结 果 第 7 步 : 点 击 扫 描 结 果, 进 入 如 下 图 所 示 页 面 : 第 页

154 图 6-8 三 层 IP 用 户 导 入 - 补 充 用 户 信 息 添 加 : 添 加 因 未 开 机 而 没 被 扫 描 到 的 用 户 删 除 : 删 除 选 定 数 据 其 他 选 项 说 明 请 参 照 二 层 IP 用 户 导 入 NS-ICG 将 查 找 到 的 符 合 条 件 的 所 有 三 层 交 换 机 下 的 开 机 设 备 的 用 户 的 IP 地 址 及 其 MAC 地 址 都 显 示 在 扫 描 结 果 中 第 8 步 : 用 户 根 据 需 要 选 择 和 填 充 画 面 各 项 数 据 信 息 后, 点 击 右 上 角 的 全 部 导 入 按 钮, 进 行 导 入 或 者 选 择 返 回 按 钮, 返 回 到 前 一 画 面 第 9 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 ; 第 10 步 ( 可 选 ): 导 入 完 毕 后, 可 以 进 一 步 修 改 用 户 的 信 息, 详 细 步 骤 参 考 6-2 组 织 管 理 相 关 章 节 ( 二 ) 通 过 文 件 导 入 第 1 步 : 设 置 交 换 机, 方 法 同 上 述 第 2 步 : 新 建 txt 文 本 文 件, 正 文 格 式 是 每 行 一 个 IP 地 址, 或 一 个 网 段 ( 同 时 支 持 跨 网 段 ), 如 : 第 3 步 : 点 击 主 画 面 的 浏 览 按 钮, 选 择 该 文 本 文 件 后, 点 击 导 入 按 钮 ICG 会 在 指 定 的 IP 或 IP 网 段 间 进 行 扫 描, 将 所 有 开 机 的 并 匹 配 的 PC 机 的 MAC 地 址 找 到 后, 匹 配 显 示 到 如 上 图 所 示 画 面 中 后 续 操 作 同 方 法 一 第 页

155 注 意 : 文 件 导 入 输 入 框 不 支 持 手 写 操 作, 必 须 通 过 浏 览 方 式 进 行 文 件 选 择 NS-ICG 用 户 手 册 LDAP 根 据 已 经 搭 建 好 的 LDAP 服 务 器 导 入 既 有 用 户 信 息 支 持 多 种 LDAP 服 务 器 的 用 户 导 入 点 击 用 户 管 理 用 户 导 入 LDAP 进 入 如 下 图 所 示 页 面 : 图 6-9 用 户 导 入 -LDAP 用 户 导 入 - 默 认 界 面 添 加 : 根 据 组 织 已 建 立 的 LDAP 服 务 器, 配 置 信 息 建 立 和 该 服 务 器 的 连 接, 以 便 将 指 定 LDAP 服 务 器 中 的 用 户 信 息 导 入 至 NS-ICG 的 用 户 组 织 结 构 中, 进 行 统 一 管 理 删 除 : 删 除 指 定 的 LDAP 服 务 器 更 新 用 户 : 保 留 已 有 用 户, 并 更 新 由 LDAP 服 务 器 中 导 入 的 用 户 数 据 信 息 自 动 更 新 设 置 : 设 置 系 统 自 动 从 LDAP 服 务 器 中 更 新 用 户 数 据 信 息 的 相 关 详 细 配 置 添 加 服 务 器 注 意 : 添 加 服 务 器 并 不 是 搭 建 LDAP 服 务 器, 而 是 组 织 已 经 事 先 建 立 好 LDAP 服 务 器, 在 此 处 根 据 其 相 关 配 置 使 NS-ICG 和 该 LDAP 服 务 器 建 立 连 接, 方 便 一 次 性 导 入 大 量 已 有 用 户 第 1 步 : 进 入 LDAP 导 入 主 页 面 后, 点 击 右 上 角 的 添 加 按 钮, 进 入 如 下 图 所 示 页 面 : 第 页

156 图 6-10 用 户 导 入 -LDAP 用 户 导 入 - 添 加 服 务 器 服 务 器 链 接 配 置 LDAP 服 务 器 名 称 : 为 要 添 加 的 LDAP 服 务 器 命 名 ; LDAP 服 务 器 描 述 : 可 以 为 其 添 加 描 述, 以 便 识 别 ; LDAP 服 务 器 地 址 : 运 行 LDAP 服 务 的 服 务 器 IP 地 址 ; LDAP 服 务 器 端 口 : 默 认 值 为 389 入 口 (BaseDN)( 必 填 项 ): 确 定 导 入 用 户 数 据 的 导 入 点, 由 域 名 和 用 户 组 名 组 成 格 式 为 : [ ou= 2 级 用 户 组,ou=1 级 用 户 组,dc=N 级 域 名,,dc=2 级 域 名,dc=1 级 域 名 ] 例 如 :LDAP 服 务 器 所 管 辖 域 eng.qa2000 的 1 级 用 户 组 为 netentsec,( 即 \eng.qa2000\netentsec), 如 果 您 想 将 qatest 下 的 所 有 组 及 用 户 都 导 入 NS-ICG 组 织 管 理 中 的 根 目 录 需 要 填 导 入 入 口 为 : ou=qatest,dc=eng,dc=qa2000 ( 若 想 导 入 域 eng.qa2000 下 面 的 所 有 用 户 组 和 用 户 的 数 据, 则 填 写 导 入 入 口 为 :dc=eng,dc=qa2000) 注 意 : 在 Active Directory LDAP 服 务 器 中 默 认 有 类 型 为 容 器 的 对 象 : 如 果 想 导 入 容 器 下 的 用 户, 请 按 照 : cn= 容 器 名,dc= N 级 域 名,,dc=2 级 域 名,dc=1 级 域 名 的 格 式 进 行 填 写 如 果 想 导 入 容 器 下 的 某 组 织 单 位 中 的 用 户, 请 按 照 : ou= 组 织 单 位 名,cn= 容 器 名,dc= N 级 域 名,, dc=2 级 域 名, dc=1 级 域 名 的 格 式 进 行 填 写 如 果 想 导 入 域 下 的 所 有 组 织 单 位 容 器 和 用 户, 请 按 照 : dc=2 级 域 名,dc=1 级 域 名 的 格 式 进 行 填 写 管 理 员 全 路 径 : LDAP 服 务 器 管 理 员 帐 号 在 LDAP 服 务 器 中 的 全 路 径 例 如 LDAP 服 务 器 中, 管 理 员 administrator 所 管 辖 域 为 eng.qa2000, 并 且 该 帐 号 保 存 在 users 组 中, 则 管 理 员 全 路 径 应 填 写 为 :cn=administrator,cn=users,dc=eng,dc=qa2000 在 AD LDAP 服 务 器 中, 也 支 持 [email protected] 的 写 法 口 令 (Password): 为 所 填 入 用 户 的 登 录 密 码 ; 确 认 口 令 (Password): 再 次 输 入 用 户 的 登 录 密 码 ; 第 页

157 服 务 器 高 级 配 置 : NS-ICG 用 户 手 册 用 户 属 性 用 户 组 属 性 用 户 名 登 录 名 和 权 限 组 属 性 : 不 同 的 LDAP 服 务 器, 这 五 项 是 不 一 样 的 用 户 需 要 根 据 实 际 所 使 用 的 LDAP 服 务 器 进 行 设 置 权 限 组 是 无 限 级 树 形 结 构, 不 仅 子 权 限 组 可 继 承 父 权 限 组 的 策 略, 且 每 个 用 户 均 可 同 时 占 有 多 个 权 限 组 选 择 导 入 位 置 : 选 择 组 织 结 构 中 的 某 个 用 户 组 路 径, 将 用 户 导 入 至 组 织 管 理 中 的 指 定 位 置 默 认 ( 按 钮 ): 点 击 该 按 钮, 系 统 自 动 将 用 户 属 性 用 户 组 属 性 用 户 名 登 录 名 和 权 限 组 属 性 按 照 AD LDAP 配 置 进 行 填 写 第 2 步 : 根 据 使 用 的 LDAP 服 务 器 的 类 型, 正 确 配 置 相 应 信 息 后, 点 击 确 定 提 示 LDAP 服 务 器 测 试 成 功, 确 认 提 示 信 息 后, 新 添 加 的 LDAP 服 务 器 以 列 表 形 式 进 行 显 示 如 下 图 : 图 6-11 用 户 导 入 -LDAP 用 户 导 入 - 服 务 器 连 接 测 试 成 功 画 面 点 击 其 对 应 的 修 改 链 接, 可 以 更 改 配 置 1. 更 新 多 个 LDAP 服 务 器 时, 如 果 某 些 服 务 器 无 法 进 行 更 新, 则 会 跳 过 该 服 务 器, 更 新 下 一 台 服 务 器 2. 最 多 只 能 添 加 10 台 LDAP 服 务 器 更 新 用 户 功 能 名 称 : 更 新 用 户 功 能 描 述 : 更 新 由 LDAP 服 务 器 中 导 入 的 用 户 数 据 信 息, 支 持 从 多 个 LDAP 服 务 器 同 时 导 入 数 据 功 能 启 动 步 骤 : 用 户 管 理 用 户 导 入 LDAP 详 细 操 作 过 程 : 第 1 步 : 点 击 用 户 管 理 用 户 导 入 LDAP, 进 入 主 页 面 后 选 择 一 个 或 多 个 LDAP 服 务 器 第 2 步 : 点 击 右 上 角 的 更 新 用 户, 从 LDAP 服 务 器 获 取 最 新 的 用 户 信 息 成 功 后, 提 示 数 据 更 新 成 功, 请 检 测 数 据 正 确 性 并 进 行 确 认, 点 击 确 定 按 钮 后, 进 入 如 下 画 面 : 第 页

158 图 6-12 用 户 数 据 导 入 -LDAP 用 户 导 入 - 获 取 最 新 用 户 信 息 1. 如 果 选 择 多 个 LDAP 服 务 器 后 点 击 更 新 用 户, 系 统 会 按 照 界 面 显 示 顺 序 从 上 往 下 逐 个 更 新 2. 选 择 多 个 LDAP 服 务 器 并 点 击 更 新 用 户 后, 则 多 个 LDAP 服 务 器 的 数 据 将 都 显 示 在 如 上 图 所 示 页 面 中, 分 布 显 示 系 统 会 合 并 路 径 相 同 的 用 户 或 组 如 果 登 录 名 相 同, 则 会 用 后 更 新 的 LDAP 服 务 器 用 户 信 息 覆 盖 先 前 更 新 的 LDAP 服 务 器 的 用 户 信 息 第 3 步 : 页 面 显 示 目 前 最 新 的 组 织 结 构 信 息 点 击 更 新 数 据 按 钮 后, 提 示 数 据 更 新 成 功 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 5 步 :( 可 选 ) 导 入 完 毕 后, 可 以 进 一 步 修 改 用 户 的 信 息, 详 细 步 骤 参 考 组 织 管 理 相 关 章 节 1. 通 过 LDAP 服 务 器 导 入 的 用 户, 其 基 本 信 息 只 有 用 户 名 和 登 录 名, 且 用 户 名 同 登 录 名 如 果 需 要 补 充 其 他 基 本 信 息, 请 通 过 组 织 管 理 进 行 配 置 2. 在 LDAP 服 务 器 中 建 立 的 计 算 机 用 户 不 能 被 导 入 至 NS-ICG 组 织 管 理 中 重 新 导 入 功 能 名 称 : 重 新 导 入 第 页

159 功 能 描 述 : 删 除 组 织 管 理 中 的 所 有 组 及 用 户, 重 新 从 LDAP 服 务 器 导 入 数 据 功 能 启 动 步 骤 : 用 户 管 理 用 户 导 入 LDAP 详 细 操 作 过 程 : 第 1 步 : 成 功 添 加 LDAP 服 务 器 后, 将 以 列 表 形 式 进 行 显 示 第 2 步 : 点 击 LDAP 服 务 器 名 称 的 链 接, 进 入 如 下 图 所 示 页 面 : 图 6-13 LDAP 服 务 器 详 情 第 3 步 : 点 击 重 新 导 入 按 钮, 确 认 提 示 信 息 后, 系 统 会 根 据 LDAP 服 务 器 的 配 置, 与 LDAP 服 务 器 连 接 并 获 取 最 新 的 用 户 信 息 数 据, 成 功 后 系 统 提 示 数 据 重 新 导 入 成 功, 请 检 测 数 据 正 确 性 并 进 行 确 认, 确 定 后, 画 面 显 示 目 前 最 新 的 组 织 结 构 信 息 画 面 同 更 新 用 户 第 4 步 : 点 击 更 新 数 据 按 钮, 页 面 提 示 更 新 成 功 第 5 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 6 步 ( 可 选 ): 导 入 完 毕 后, 可 以 进 一 步 修 改 用 户 的 信 息, 详 细 步 骤 参 考 组 织 管 理 相 关 章 节 注 意 : 1. 重 新 导 入 LDAP 用 户 时, 会 首 先 将 组 织 管 理 中 所 有 用 户 及 组 清 空 后 再 进 行 导 入 2. 不 支 持 同 时 重 新 导 入 多 台 LDAP 服 务 器 的 用 户 信 息 自 动 更 新 设 置 功 能 名 称 : 自 动 更 新 配 置 第 页

160 功 能 描 述 : 除 了 手 动 从 LDAP 服 务 器 上 更 新 数 据 外, 也 可 以 让 NS-ICG 定 时 到 LDAP 服 务 器 更 新 数 据 功 能 启 动 步 骤 : 用 户 管 理 用 户 导 入 LDAP 详 细 操 作 过 程 : 第 1 步 : 添 加 LDAP 服 务 器 后, 点 击 LDAP 导 入 主 页 面 右 上 角 的 自 动 更 新 设 置, 进 入 下 图 : 图 6-14 用 户 数 据 导 入 -LDAP 用 户 导 入 - 设 置 自 动 更 新 参 数 第 2 步 : 勾 选 启 用 自 动 更 新 选 项, 并 配 置 自 动 更 新 时 间 第 3 步 : 点 击 确 定 按 钮, 系 统 将 在 指 定 时 间 自 动 更 新 用 户 数 据 启 用 自 动 更 新 用, 系 统 将 在 指 定 时 间 更 新 所 有 可 连 接 的 LDAP 服 务 器 上 的 用 户 信 息 网 康 自 定 义 根 据 网 康 自 定 义 数 据 格 式 导 入 用 户 信 息 到 组 织 管 理 的 指 定 路 径 中 第 1 步 : 请 首 先 本 地 新 建 一 个 txt 文 本 文 件 或 者 csv 文 件, 内 容 和 格 式 要 求 如 下 : 内 容 : 可 以 包 含 名 称 登 录 名 IP MAC 用 户 组 和 密 码 等 五 项 其 中, 名 称 项 是 必 填 项, 且 同 时 必 须 从 登 录 名 IP MAC 中 任 选 一 项 密 码 : 该 项 为 加 密 格 式, 用 户 在 初 次 导 入 用 户 信 息 时 不 需 输 入 密 码, 手 动 输 入 的 密 码 无 法 正 确 解 密, 因 此 导 入 时 密 码 无 效 如 果 需 要 导 入 用 户 密 码, 可 以 通 过 web 认 证 下 的 下 载 用 户 密 码 列 表 获 取 请 参 考 认 证 管 理 Web 认 证 相 关 说 明 用 户 组 : 该 项 是 可 选 项 导 入 时 可 以 根 据 用 户 组 将 用 户 分 配 到 不 同 组 中, 方 便 用 户 一 次 导 入 多 个 组 的 用 户 如 果 组 织 管 理 中 已 有 该 组, 用 户 将 被 直 接 导 入 到 指 定 组 中 ; 如 果 没 有, 则 先 创 建 组 再 导 入 用 户 几 项 的 左 右 顺 序 可 以 互 换, 但 是 各 项 的 名 称 不 能 随 意 修 改 或 带 空 格, 否 则 系 统 无 法 正 确 识 别 格 式 : 支 持 txt 文 本 格 式 和 csv 文 件 两 种 格 式 第 页

161 Txt 文 本 格 式 :MAC 地 址 每 两 位 之 间 用 半 角 冒 号 : 隔 开, 其 他 各 项 要 求 每 项 之 间 用 半 角 逗 号 隔 开 用 户 组 以 路 径 名 加 半 角 斜 线 组 成 几 项 的 左 右 顺 序 可 以 互 换, 但 是 各 项 的 名 称 不 能 随 意 修 改 或 者 带 空 格, 否 则 系 统 无 法 正 确 识 别 如 : 图 6-15 网 康 自 定 义 格 式 用 户 导 入 - 本 地 新 建 txt 文 件 Csv 文 件 : 新 建 Excel 文 件, 保 存 时 选 择 另 存 为 csv 文 件 即 可 内 容 要 求 : 每 一 项 都 用 一 个 单 元 格 存 储 如 下 图 : 图 6-16 网 康 自 定 义 格 式 用 户 导 入 - 本 地 新 建 csv 文 件 第 2 步 : 通 过 用 户 管 理 数 据 导 入 网 康 自 定 义 进 入 如 下 图 页 面, 点 击 浏 览 按 钮, 选 择 本 地 新 建 的 txt 文 件 或 者 csv 文 件 图 6-17 网 康 自 定 义 导 入 - 选 择 文 件 第 3 步 : 点 击 导 入 按 钮, 系 统 生 成 导 入 信 息, 等 待 用 户 确 认, 如 下 图 : 图 6-18 网 康 自 定 义 格 式 用 户 导 入 - 确 认 导 入 内 容 第 页

162 覆 盖 重 复 数 据 : 如 果 导 入 的 数 据 中 存 在 用 户 组 路 径 和 名 称 都 重 复 或 者 登 录 名 重 复 IP 地 址 重 复 MAC 地 址 重 复 这 三 种 情 况 之 一 的, 如 果 选 择 覆 盖 重 复 数 据, 将 先 从 组 织 管 理 中 删 除 重 复 数 据, 再 导 入 ; 如 果 不 选 择, 则 不 对 重 复 数 据 做 任 何 操 作, 但 在 导 入 结 束 时 提 示 有 重 复 数 据 第 4 步 : 核 实 内 容 是 否 一 致 后, 通 过 选 择 导 入 位 置 选 择 数 据 的 导 入 方 向 后 点 击 导 入 系 统 会 分 析 数 据 的 格 式 和 重 复 性 并 显 示 导 入 摘 要 信 息 数 据 导 入 完 毕 后, 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 5 步 ( 可 选 ): 导 入 完 毕 后, 可 以 进 一 步 修 改 用 户 的 信 息, 详 细 步 骤 参 考 组 织 管 理 相 关 章 节 第 页

163 6-2 组 织 管 理 通 过 NS-ICG 提 供 的 Web 管 理 界 面, 可 以 添 加 维 护 用 户 和 组 的 信 息, 从 而 建 立 起 和 本 单 位 实 际 组 织 结 构 相 一 致 的 组 织 信 息 用 户 和 组 的 维 护 功 能 包 括 新 建 删 除 更 新 改 变 所 属 关 系 绑 定 MAC 地 址 SOCKS 代 理 使 用 默 认 画 面 如 下 : 图 6-19 组 织 管 理 - 默 认 画 面 左 侧 : 组 织 结 构 一 览 默 认 包 含 ROOT 第 三 方 用 户 和 IP 临 时 用 户 三 组 右 侧 : 点 击 左 侧 的 全 部 用 户 后, 可 以 在 右 侧 修 改 ROOT 的 根 名 称 名 称 ; 点 击 左 侧 的 ROOT 或 ROOT 下 的 组 后, 在 右 边 的 列 表 中 将 显 示 该 组 织 的 详 细, 并 可 以 进 行 编 辑, 如 : 新 建 用 户 / 组 修 改 删 除 更 新 变 更 所 属 关 系 绑 定 IP/MAC 地 址 等 ROOT ROOT 是 根 目 录, 其 名 称 可 以 通 过 右 列 的 操 作 下 拉 框 中 的 根 名 称 编 辑 进 行 修 改 ROOT 是 用 户 组 织 的 根 起 点, 可 以 在 它 下 方 添 加 用 户 或 用 户 组 根 名 称 编 辑 编 辑 组 织 的 根 起 点 的 名 称, 定 义 整 个 组 织 的 名 称 根 名 称 默 认 为 ROOT, 有 两 种 修 改 方 法 : 点 击 左 列 的 全 部 用 户 后 点 击 右 列 的 ROOT 链 接 ; 或 者 点 击 左 列 的 ROOT 后 点 击 右 列 的 操 作, 选 择 并 点 击 根 名 称 编 辑 都 可 以 进 入 如 下 图 所 示 页 面 : 第 页

164 图 6-20 根 名 称 编 辑 输 入 新 的 根 名 称 后, 点 击 确 定 按 钮, 即 可 完 成 修 改 创 建 时 间 是 指 NS-ICG 系 统 安 装 时 间 组 组, 一 般 性 组 织 单 位, 组 下 可 以 包 含 组 或 用 户 下 面 以 新 建 一 个 组 介 绍 详 细 的 操 作 方 法 : 第 1 步 : 定 位 并 选 中 操 作 对 象, 例 如 选 择 根 目 录, 并 从 右 侧 的 操 作 下 拉 框 中 选 择 并 点 击 新 组, 进 入 如 下 图 所 示 画 面 : 组 名 : 请 输 入 组 名 ( 必 填 项 ); 上 级 组 名 : 选 择 上 级 组 图 6-21 新 组 第 页

165 可 选 策 略 : 如 果 有 已 建 立 的 策 略, 将 在 这 里 供 选 择 否 则 显 示 为 空 白 NS-ICG 用 户 手 册 当 前 策 略 : 通 过 添 加 或 删 除 按 钮 调 整 对 新 建 组 所 要 采 用 的 策 上 级 策 略 : 该 用 户 组 的 上 级 用 户 组 所 采 用 的 策 略 如 果 所 建 立 的 策 略 是 面 向 所 有 用 户 的, 则 直 接 显 示 在 上 级 策 略 中 上 级 策 略 中 的 策 略 是 不 可 更 改 的 如 果 需 要 更 改, 请 到 策 略 管 理 中 更 改 第 2 步 : 输 入 相 关 信 息 后 点 击 确 定 按 钮, 提 示 组 添 加 成 功, 确 认 后, 成 功 新 建 组 ; 第 3 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 IP 组 按 照 IP 网 段 建 立 用 户 组, 当 该 IP 网 段 内 的 用 户 上 网 时, 将 自 动 被 添 加 到 IP 组 中, 且 用 户 名 显 示 为 其 对 应 IP 地 址 同 时, 在 建 立 该 IP 用 户 组 时 所 设 置 的 适 用 策 略 将 自 动 对 这 些 用 户 生 效 IP 组 功 能 方 便 用 户 一 次 性 建 立 大 量 用 户 下 面 以 新 建 一 个 IP 组 介 绍 详 细 的 操 作 方 法 : 第 1 步 : 定 位 并 选 中 操 作 对 象, 例 如 选 择 根 目 录, 并 从 右 侧 的 操 作 下 拉 框 中 选 择 并 点 击 新 IP 组, 进 入 如 下 图 所 示 画 面 : 图 6-22 新 IP 组 起 始 IP: 输 入 该 IP 用 户 组 的 起 始 IP 地 址 ; 终 止 IP: 输 入 该 IP 用 户 组 的 终 止 IP 地 址 ; 第 页

166 1.IP 组 支 持 跨 网 段 IP 用 户 组 的 添 加 2. 其 他 项 目 的 说 明 请 参 考 组 第 2 步 : 设 置 好 相 关 的 信 息 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 3 步 : 此 时 比 如 我 们 创 建 了 一 个 起 始 IP 为 终 止 IP 为 的 财 务 部, 并 且 选 择 了 如 阻 塞 FTP 等 三 个 策 略, 那 么 当 一 个 IP 为 的 用 户 入 网 后 便 会 自 动 的 被 加 入 到 该 组 中, 并 且 自 动 适 用 该 三 个 策 略 1. 该 功 能 只 适 用 于 IP 身 份 识 别 下 有 效 有 关 IP 身 份 识 别 请 参 考 IP 身 份 识 别 章 节 2. 请 不 要 添 加 IP 有 交 叉 的 IP 用 户 组, 否 则 当 用 户 上 线 时, 系 统 不 知 道 该 往 哪 个 组 自 动 添 加, 因 此 会 导 致 自 动 添 加 失 败 权 限 组 权 限 组 为 无 限 级 树 形 结 构, 不 仅 子 权 限 组 可 继 承 父 权 限 组 的 权 限, 而 且 每 个 用 户 或 权 限 组 均 可 同 时 隶 属 于 多 个 权 限 组 方 便 对 一 些 分 散 在 各 组 中 的 用 户 进 行 统 一 管 理 下 面 以 新 建 一 个 权 限 组 介 绍 详 细 的 操 作 方 法 : 第 1 步 : 定 位 并 选 中 操 作 对 象, 例 如 选 择 根 目 录, 并 从 右 侧 的 操 作 下 拉 框 中 选 择 并 点 击 新 权 限 组, 进 入 如 下 图 所 示 画 面 : 第 页

167 图 6-23 新 权 限 组 隶 属 于 : 选 择 该 组 的 上 级 权 限 组 在 第 一 次 新 建 权 限 组 时, 由 于 权 限 组 只 能 隶 属 于 权 限 组, 所 以 点 击 选 择 后 弹 出 的 窗 口 中 组 织 结 构 中 显 示 为 空 白 其 他 选 项 说 明 请 参 照 组 第 2 步 : 设 置 好 相 关 的 信 息 后, 点 击 确 定 按 钮 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 权 限 组 在 组 织 结 构 中 以 绿 色 标 签 出 现, 如 下 图 : 图 6-24 权 限 组 标 签 第 3 步 : 从 左 边 组 织 结 构 中 点 击 选 择 权 限 组, 进 入 如 下 图 所 示 窗 口 : 第 页

168 图 6-25 为 权 限 组 添 加 新 成 员 1 第 4 步 : 点 击 右 边 的 操 作 - 新 成 员, 可 以 为 权 限 组 添 加 新 成 员 进 入 如 下 图 所 示 窗 口 : 图 6-26 为 权 限 组 添 加 新 成 员 2 权 限 组 中 添 加 新 成 员 的 方 式 和 一 般 用 户 组 的 不 同 一 般 用 户 组 中 是 新 建 成 员, 而 权 限 组 是 从 已 有 组 织 结 构 中 进 行 选 择, 从 而 实 现 了 一 个 用 户 可 以 同 时 属 于 多 个 组 织 如, 在 市 场 部 和 工 程 部 中 各 有 一 位 经 理, 在 经 理 组 中 通 过 新 成 员 选 择 这 些 经 理 那 么 在 设 置 策 略 时 就 可 以 通 过 经 理 组 对 不 同 组 的 经 理 进 行 统 一 管 理 了 1. 权 限 组 成 员 仍 享 有 其 原 所 属 组 的 策 略 当 策 略 产 生 冲 突 时, 按 照 策 略 优 先 级 顺 序 执 行 ; 第 页

169 2. 一 个 用 户 或 权 限 组 可 以 隶 属 于 多 个 权 限 组 但 是 请 注 意 权 限 组 的 隶 属 关 系 不 允 许 产 生 环 路 如 果 不 小 心 产 生 环 路, 系 统 会 自 动 将 其 清 除 3. 权 限 组 成 员 只 能 是 用 户 和 权 限 组, 不 能 是 组 在 选 择 新 成 员 时, 可 以 选 择 组, 但 结 果 会 以 组 成 员 的 形 式 进 行 显 示 4. 权 限 组 中 不 能 选 择 第 三 方 认 证 用 户 和 其 他 用 户 中 的 用 户 第 5 步 : 选 择 结 束 后 点 击 确 定 按 钮 即 可 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 普 通 用 户 用 户 是 组 织 管 理 中 的 主 要 成 员 之 一 根 据 其 IP 地 址 又 分 为 普 通 用 户 和 网 段 用 户 本 节 以 新 建 一 个 普 通 用 户 介 绍 详 细 的 操 作 方 法 网 段 用 户 请 参 考 下 一 节 第 1 步 : 定 位 并 选 中 操 作 对 象, 例 如 选 择 根 目 录, 并 从 右 侧 的 操 作 下 拉 框 中 选 择 并 点 击 新 用 户, 进 入 如 下 图 所 示 画 面 : 第 页

170 图 6-27 新 用 户 基 本 信 息 : 用 户 名 : 用 户 姓 名 ( 必 填 ); 用 户 类 型 : 请 选 择 普 通 用 户 ; 用 户 组 : 选 择 该 用 户 所 属 的 上 级 组 织 ; 隶 属 于 : 选 择 该 用 户 所 属 的 上 级 权 限 组 ( 权 限 组 详 细 请 参 考 权 限 组 ); 认 证 信 息 : 登 录 名 : 用 户 的 域 登 录 名 同 时 也 是 在 NS-ICG 开 启 了 认 证 管 理 时, 用 户 在 访 问 网 页 时 所 第 页

171 使 用 的 登 录 帐 号 NS-ICG 用 户 手 册 IP 地 址 : 用 户 的 IP 地 址 ; MAC 地 址 : 用 户 网 卡 的 MAC 地 址 ; 建 立 用 户 时, 登 录 名 IP 地 址 MAC 地 址 三 项 中 至 少 填 写 一 项 IP/ 登 录 名 绑 定 :IP 地 址 与 域 的 登 录 名 绑 定, 确 保 核 实 登 录 用 户 身 份, 提 高 网 络 安 全 性 ( 详 细 功 能 介 绍 请 参 考 IP/ 登 录 名 绑 定 章 节 ) IP/ MAC 绑 定 :IP 地 址 与 网 卡 MAC 地 址 绑 定, 被 绑 定 的 IP 地 址 将 不 能 被 别 的 MAC 地 址 使 用, 主 要 是 为 了 防 止 IP 地 址 被 盗 用, 但 并 不 禁 止 MAC 使 用 别 的 IP 有 两 种 选 项, 即 二 层 IPMAC 绑 定 和 三 层 IPMAC 绑 定 二 层 绑 定 即 使 用 NS-ICG 绑 定, 三 层 绑 定 是 从 三 层 交 换 机 中 获 取 IP/MAC 的 对 应 关 系 来 实 现 绑 定 因 此 在 绑 定 前 请 先 确 认 您 要 绑 定 的 用 户 是 二 层 用 户 还 是 三 层 用 户 登 录 名 过 期 : 只 有 输 入 了 登 录 名, 才 可 配 置 该 属 性 该 功 能 是 和 认 证 管 理 结 合 使 用 的 详 细 请 参 考 6-4 认 证 管 理 章 节 密 码 设 置 : 在 NS-ICG 开 启 了 认 证 管 理 时, 可 以 通 过 这 里 设 置 用 户 在 访 问 网 页 时 所 需 提 供 的 密 码 允 许 SOCKS: 允 许 该 用 户 使 用 SOCKS 代 理 默 认 灰 显, 不 可 选 择 只 有 当 该 用 户 同 时 有 登 录 名 和 密 码 时, 才 可 以 允 许 使 用 SOCKS 代 理 ( 关 于 SOCKS 代 理 的 开 启 详 细 请 参 考 代 理 设 置 ) 关 于 策 略 功 能, 详 细 请 参 考 组 章 节 第 3 步 : 配 置 完 毕 后 点 击 确 定 按 钮, 确 认 新 建 用 户 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 网 段 用 户 在 组 织 管 理 中 新 建 网 段 用 户, 将 设 置 的 IP 段 内 的 所 有 用 户 看 成 一 个 单 一 的 用 户 进 行 管 理 本 节 以 新 建 一 个 网 段 用 户 介 绍 详 细 的 操 作 方 法 : 第 1 步 : 定 位 并 选 中 操 作 对 象, 例 如 选 择 根 目 录, 并 从 右 侧 的 操 作 下 拉 框 中 选 择 并 点 击 新 用 户, 页 面 如 上 图 所 示 请 从 用 户 类 型 中 选 择 网 段 用 户, 页 面 如 下 图 : 第 页

172 图 6-28 新 建 网 段 用 户 地 址 信 息 : 由 于 网 段 用 户 是 指 一 段 IP 内 的 所 有 用 户 看 成 一 个 单 一 的 用 户, 因 此 只 需 要 确 定 网 段 用 户 的 起 始 IP 和 终 止 IP, 要 求 终 止 IP 不 小 于 起 始 IP 其 他 选 项 说 明 请 参 照 普 通 用 户 第 3 步 : 配 置 完 毕 后 点 击 确 定 按 钮, 确 认 新 建 用 户 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 开 启 认 证 后, 网 段 用 户 将 失 效 IP/ 登 录 名 绑 定 NS-ICG 支 持 将 用 户 IP 地 址 和 登 录 名 进 行 绑 定, 确 保 核 实 登 录 用 户 身 份, 提 高 网 络 安 全 性 具 体 的 绑 定 关 系 分 两 种 情 况 : 当 NS-ICG 采 用 第 三 方 登 录 认 证 时 ( 比 如 采 用 Microsoft ISA 代 理 认 证 ): 通 过 登 录 名 和 IP 地 址 共 同 来 识 别 用 户 当 NS-ICG 采 用 采 取 本 地 用 户 认 证 时 : 被 绑 定 的 登 录 名 只 能 用 绑 定 的 IP 进 行 登 录, 主 要 是 为 了 防 止 登 录 名 被 盗 用 比 如, 将 登 录 名 张 三, 和 IP 地 址 绑 定 后, 从 IP 第 页

173 地 址 为 的 机 器 上 用 张 三 的 登 录 名 进 行 认 证 并 访 问 网 页 时, 将 被 阻 止 但 从 IP 地 址 为 的 机 器 上 用 张 三 的 登 录 名 进 行 认 证 并 访 问 Web 时, 将 被 允 许 1. 网 段 用 户 不 支 持 IP/ 登 录 名 绑 定 功 能 ; 2. 组 IP 组 权 限 组 普 通 用 户 都 支 持 IP/ 登 录 名 的 绑 定 功 能 ; 3. 选 择 组 IP 组 或 权 限 组 后, 如 果 选 择 IP/ 登 录 名 绑 定, 组 内 所 有 同 时 有 IP 和 登 录 名 的 用 户 都 将 被 绑 定 IP/MAC 绑 定 NS-ICG 支 持 将 用 户 的 IP 地 址 和 网 卡 MAC 地 址 绑 定, 被 绑 定 的 IP 地 址 将 不 能 被 别 的 MAC 地 址 使 用, 主 要 是 为 了 防 止 IP 地 址 被 盗 用, 但 并 不 禁 止 MAC 使 用 别 的 IP 比 如 : 若 设 置 了 :11:22:33:44:55 之 间 的 绑 定 关 系, 则 MAC 地 址 为 11:22:33:44:55:66 的 计 算 机 使 用 IP 访 问 互 联 网 时 将 被 阻 止 ; 但 MAC 地 址 为 00:11:22:33:44:55 的 计 算 机 使 用 IP 访 问 互 联 网 时 将 被 允 许 1. 网 段 用 户 不 支 持 IP/MAC 绑 定 功 能 ; 2. 组 IP 组 权 限 组 普 通 用 户 都 支 持 IP/MAC 的 绑 定 功 能 ; 3. 选 择 组 IP 组 或 权 限 组 后, 如 果 选 择 IP/MAC 绑 定, 组 内 所 有 同 时 有 IP 和 MAC 地 址 的 用 户 都 将 被 绑 定 4. 如 果 既 要 进 行 IP/MAC 的 绑 定, 又 要 进 行 IP/ 登 录 名 的 绑 定, 可 以 先 进 行 一 种 绑 定, 再 进 行 另 一 种 绑 定 即 可 IP/MAC 绑 定, 不 仅 适 用 于 二 层 网 络 环 境, 而 且 适 用 于 三 层 网 络 环 境 1. 二 层 绑 定 时, 根 据 MAC 地 址 封 堵 盗 用 他 人 IP 地 址 的 用 户 2. 三 层 绑 定 时, 根 据 IP 地 址 封 堵 被 盗 用 的 IP 地 址 3. 三 层 用 户 不 能 选 择 二 层 IP/MAC 绑 定 二 层 用 户 可 以 选 择 三 层 IP/MAC 绑 定, 但 为 达 到 最 好 的 绑 定 效 果, 建 议 根 据 实 际 网 络 拓 扑 结 构 来 选 择 绑 定 类 型 对 三 层 用 户 使 用 IP/MAC 绑 定 功 能 的 方 法 如 下 : 第 1 步 : 在 组 织 管 理 中 将 某 三 层 用 户 绑 定 IP/MAC 地 址 ; 第 2 步 : 在 策 略 管 理 防 护 设 置 全 局 设 置 中 启 用 启 用 跨 三 层 IPMAC 绑 定 阻 塞 ; 第 3 步 : 当 其 他 MAC 地 址 使 用 该 IP 地 址 上 网 时, 会 被 NS-ICG 阻 塞, 并 放 入 策 略 管 理 防 护 设 置 暂 时 屏 蔽 列 表 中, 同 时 可 以 在 系 统 管 理 日 志 管 理 被 盗 用 IP 列 表 中 查 看 相 关 信 息 第 页

174 SOCKS 代 理 在 组 织 管 理 中 同 时 提 供 SOCKS 功 能 选 项, 通 过 该 功 能 可 以 允 许 用 户 或 禁 止 用 户 使 用 SOCKS 代 理 功 能 本 节 主 要 针 对 如 何 允 许 用 户 使 用 SOCKS 代 理 功 能 在 组 织 管 理 中 的 SOCKS 功 能 主 要 是 指 将 NS-ICG 地 址 作 为 代 理 地 址, 让 用 户 通 过 NS-ICG 这 个 代 理 服 务 器 上 网 当 NS-ICG 开 启 SOCKS 代 理 并 没 有 开 启 认 证 的 情 况 下, 所 有 用 户 都 可 以 使 用 SOCKS 代 理, 不 用 在 组 织 管 理 中 详 细 配 置 但 是 当 NS-ICG 开 启 SOCKS 代 理 而 且 使 用 认 证 的 情 况 下, 配 置 就 要 稍 微 麻 烦 点 操 作 方 法 如 下 : 第 1 步 : 在 组 织 管 理 中 为 用 户 配 置 登 录 名 ; 第 2 步 : 勾 选 用 户 信 息 中 的 web 认 证 修 改 密 码 选 项, 并 输 入 密 码 此 时 允 许 socks 选 项 呈 可 选 状 态 ; 用 户 密 码 为 全 局 密 码 临 时 密 码 和 空 密 码 时 都 不 能 通 过 SOCKS 代 理 认 证 第 3 步 : 勾 选 允 许 SOCKS 选 项 ; 第 4 步 : 在 系 统 管 理 系 统 配 置 代 理 配 置 中 开 启 启 用 SOCKS 代 理, 设 置 端 口, 并 开 启 认 证 第 5 步 :NS-ICG 下 用 户 将 浏 览 器 中 将 NS-ICG 地 址 作 为 本 地 代 理 服 务 器 第 6 步 :NS-ICG 下 用 户 上 网, 输 入 正 确 的 登 录 名 和 密 码 后 即 可 上 网 关 于 SOCKS 代 理 的 开 启, 详 细 请 参 考 代 理 设 置 第 三 方 用 户 和 IP 临 时 用 户 组 织 管 理 中 除 了 ROOT 根 目 录 外, 还 有 第 三 方 用 户 和 IP 临 时 用 户 两 个 目 录 这 两 个 目 录 是 系 统 内 置, 不 允 许 更 改 名 称 第 三 方 用 户 : 在 ROOT 目 录 中 没 有 事 先 建 立 相 关 用 户 当 此 类 用 户 通 过 第 三 方 认 证 服 务 器 的 认 证 而 上 网 时, 会 被 自 动 加 入 到 第 三 方 用 户 中 选 择 某 用 户 后 可 以 移 动 到 ROOT 目 录 下 指 定 路 径 中 在 第 三 方 用 户 目 录 中 不 可 更 改 目 录 下 用 户 相 关 信 息 IP 临 时 用 户 : 在 ROOT 目 录 中 没 有 事 先 建 立 相 关 IP 用 户 当 此 类 用 户 上 网 时 会 被 自 动 加 入 到 IP 身 份 识 别 中 选 择 某 用 户 后 可 以 移 动 到 ROOT 目 录 下 指 定 路 径 中 在 IP 临 时 用 户 目 录 中 不 可 更 改 目 录 下 用 户 相 关 信 息 第 页

175 6-3 用 户 查 询 根 据 检 索 条 件, 可 以 模 糊 查 询 用 户 操 作 方 法 如 下 : 第 1 步 : 通 过 用 户 管 理 用 户 查 询 进 入 如 下 界 面 : 图 6-29 输 入 用 户 查 询 条 件 用 户 组 : 选 择 用 户 组 进 行 查 询, 默 认 情 况 下 显 示 为 根 目 录 ; 用 户 名 : 根 据 用 户 姓 名 模 糊 查 询 ; 登 录 名 : 根 据 登 录 名 模 糊 查 询 ; IP 地 址 : 根 据 IP 地 址 查 询 ; MAC 地 址 : 根 据 MAC 地 址 查 询 第 2 步 : 输 入 查 询 条 件 后, 点 击 查 询 按 钮, 会 在 界 面 下 方 显 示 查 询 结 果, 如 下 图 所 示 : 图 6-30 显 示 用 户 查 询 结 果 第 3 步 : 可 以 对 查 询 结 果 进 行 进 一 步 操 作, 如 下 : 选 择 用 户, 点 击 删 除 按 钮 并 确 认 提 示 的 信 息 后 可 以 删 除 用 户 ; 选 择 用 户, 点 击 保 存 按 钮, 可 以 将 指 定 用 户 保 存 信 息 以 Excel 表 格 的 形 式 保 存 到 本 地 指 定 位 置 ; 点 击 用 户 名, 将 显 示 用 户 信 息 更 新 页 面, 可 以 修 改 用 户 信 息 ; 点 击 列 名 可 以 进 行 排 序 在 查 询 结 果 中 删 除 用 户 相 当 于 从 组 织 管 理 中 删 除 用 户, 即 是 彻 底 删 除 用 户, 请 注 意 第 页

176 6-4 认 证 管 理 用 户 是 NS-ICG 互 联 网 控 制 网 关 的 主 体 对 象, 无 论 是 制 定 策 略 或 是 统 计 报 告 数 据 分 析 都 是 基 于 用 户 NS-ICG 提 供 了 多 种 识 别 和 认 证 方 式, 供 企 业 灵 活 使 用 认 证 管 理 共 包 括 五 个 模 块, 如 下 图 所 示 : 图 6-31 认 证 管 理 认 证 配 置 选 择 用 户 上 网 时 是 采 用 不 加 控 制 只 做 识 别 还 是 只 有 通 过 认 证 才 可 以 使 用 网 络 认 证 配 置 中 还 可 以 配 置 高 级 选 项, 如 帐 号 黑 名 单 等 混 合 认 证 针 对 不 同 的 用 户 使 用 单 一 或 多 种 识 别 认 证 方 式 登 录 界 面 开 启 WEB 认 证 时, 用 户 可 以 自 行 配 置 WEB 认 证 登 录 界 面 网 页 重 定 向 用 户 访 问 网 页 时, 将 该 网 页 重 新 定 向 到 指 定 的 网 址 认 证 配 置 认 证 配 置 中 包 括 设 置 用 户 上 网 时,NS-ICG 只 做 识 别 不 做 控 制, 还 是 只 有 通 过 认 证 才 可 以 使 用 网 络 同 时 可 以 配 置 当 使 用 认 证 方 式 时, 对 帐 号 有 效 期 帐 号 是 否 可 以 多 地 点 登 录 等 进 行 详 细 配 置 认 证 配 置 的 画 面 如 下 图 所 示 : 第 页

177 图 6-32 认 证 配 置 认 证 类 型 :NS-ICG 提 供 多 种 用 户 识 别 和 认 证 方 式 包 括 : 用 户 识 别 : 是 指 NS-ICG 在 不 影 响 用 户 访 问 网 络 的 情 况 下, 建 立 IP 和 用 户 的 对 应 关 系, 识 别 出 用 户 对 用 户 来 说,NS-ICG 完 全 透 明 用 户 识 别 包 括 IP 身 份 识 别 HTTP 代 理 用 户 识 别 MAC 身 份 识 别 和 透 明 用 户 识 别 四 种 客 户 端 认 证 : 要 求 用 户 必 须 安 装 客 户 端,AD 认 证 和 客 户 端 本 地 认 证 同 时 要 求 必 须 输 入 正 确 的 用 户 名 和 密 码 通 过 认 证 后 才 允 许 用 户 访 问 网 络 客 户 端 认 证 下, 如 果 同 时 开 启 了 QQ 审 计, 则 可 以 审 计 到 内 网 用 户 的 QQ 聊 天 等 详 细 内 容 客 户 端 认 证 包 括 AD 认 证 互 联 网 准 入 认 证 和 客 户 端 本 地 认 证 三 种 WEB 认 证 : 是 指 将 NS-ICG 作 为 认 证 服 务 器 或 者 使 用 第 三 方 认 证 服 务 器, 不 需 要 安 装 客 户 端, 但 用 户 必 须 通 过 认 证 后 才 能 上 网 WEB 认 证 包 括 WEB 本 地 认 证 LDAP 认 证 RADIUS 认 证 和 邮 件 帐 号 认 证 四 种 默 认 认 证 方 式 : 选 择 认 证 方 式 当 该 认 证 方 式 需 要 进 行 详 细 配 置 时, 是 不 可 以 被 激 活 的 如 果 需 要 激 活, 请 先 点 击 配 置 列 的 未 配 置 链 接 进 行 更 改 默 认 认 证 方 式 对 所 有 用 户 有 效, 因 此 只 能 激 活 一 个, 如 果 需 要 变 更, 请 点 击 其 他 将 其 更 改 为 即 可 不 可 以 直 接 将 改 为 状 态 配 置 : 配 置 识 别 或 认 证 方 式 详 细 内 容 高 级 配 置 : 配 置 各 种 认 证 类 型 的 共 通 属 性 下 面 分 别 详 细 介 绍 : 第 页

178 高 级 配 置 高 级 配 置 用 于 配 置 用 户 通 过 认 证 上 网 时 的 各 种 共 通 属 性 例 如 : 认 证 帐 号 在 访 问 网 络 一 段 时 间 后 让 其 自 动 下 线 帐 号 是 否 可 以 多 地 点 登 录 等 等 点 击 认 证 配 置 页 面 的 右 上 角 的 高 级 配 置 进 入 如 下 图 所 示 页 面 : ( 一 ) 全 局 高 级 配 置 : 图 6-33 高 级 配 置 第 页

179 设 置 通 过 认 证 上 网 时 的 共 通 配 置 详 细 如 下 : 自 动 下 线 设 置 : 轮 询 间 隔 : 系 统 检 查 用 户 是 否 处 在 活 跃 状 态 的 间 隔 时 间 例 如 每 5 分 钟 检 查 一 次 不 活 跃 时 间 : 设 置 用 户 不 活 跃 的 时 间 段, 在 此 期 间, 系 统 会 按 照 轮 询 间 隔 一 直 检 查, 如 果 在 所 设 置 的 不 活 跃 期 间 内 发 现 用 户 一 直 都 没 有 流 量, 则 使 其 自 动 下 线 该 用 户 只 有 重 新 通 过 认 证 才 可 以 继 续 使 用 网 络 例 如 如 果 选 择 半 小 时, 则 系 统 在 半 小 时 的 轮 询 期 间 内 发 现 该 用 户 一 直 都 没 有 流 量, 则 认 为 该 用 户 为 不 活 跃 用 户, 就 使 其 自 动 下 线 如 果 选 择 不 过 期, 则 系 统 在 轮 询 的 时 候 不 管 用 户 是 否 有 流 量 都 认 为 该 用 户 是 活 跃 用 户, 不 会 让 其 自 动 下 线 客 户 端 认 证 中 的 AD 认 证 互 联 网 准 入 认 证 和 客 户 端 本 地 认 证 都 不 受 自 动 下 线 的 限 制 帐 号 多 地 点 登 录 : 设 置 是 否 允 许 帐 号 同 时 在 多 个 PC 机 上 登 录 如 果 不 允 许, 还 可 以 设 置 是 先 登 录 者 有 效, 或 是 后 登 录 者 有 效 当 选 择 先 登 录 者 有 效 时, 可 以 对 同 一 帐 号 的 后 登 录 者 登 录 时 加 以 提 醒, 提 示 信 息 在 帐 号 重 复 登 录 的 提 示 信 息 输 入 框 中 填 写 当 选 择 后 登 录 者 有 效 时, 若 两 个 用 户 先 后 使 用 同 一 帐 号 登 录, 先 登 录 的 用 户 会 自 动 下 线 提 示 信 息 在 帐 号 重 复 登 录 的 提 示 信 息 输 入 框 中 填 写 在 不 允 许 一 个 帐 号 同 时 在 多 PC 机 上 登 录 时, 还 可 以 为 其 添 加 例 外 帐 号 除 了 IP 识 别 MAC 识 别 和 互 联 网 准 入 认 证 外, 都 支 持 帐 号 多 地 点 登 录 功 能 未 通 过 认 证 行 为 : 当 用 户 未 通 过 认 证 时,NS-ICG 所 采 取 的 控 制 行 为 有 三 种 : 封 堵 网 络 应 用, 重 定 向 http 页 面 : 封 堵 所 有 应 用, 网 页 浏 览 时 返 回 至 认 证 或 客 户 端 下 载 页 面 不 封 堵 网 络 应 用, 只 重 定 向 http 页 面 : 封 堵 网 页 浏 览, 网 页 浏 览 时 返 回 至 认 证 或 客 户 端 下 载 页 面 此 时 MSN QQ 等 应 用 软 件 仍 可 使 用 既 不 封 堵 网 络 应 用, 也 不 重 定 向 http 页 面 : 用 户 即 使 不 通 过 认 证, 也 可 以 继 续 访 问 网 络 此 功 能 可 用 于 在 企 业 网 络 压 力 较 大 时, 减 轻 认 证 压 力 登 录 名 检 测 : 本 地 认 证 时, 该 功 能 用 于 设 置 系 统 对 用 户 在 认 证 时 所 输 入 的 登 录 名 是 否 区 分 大 小 写 第 三 方 认 证 时, 由 于 认 证 的 功 能 是 第 三 方 认 证 服 务 器,NS-ICG 只 做 识 别 因 此 该 功 能 用 于 设 置 用 户 在 通 过 认 证 后 是 否 与 组 织 管 理 中 存 在 大 小 写 区 别 的 用 户 相 匹 配 计 算 机 信 息 : 设 置 是 否 获 取 内 网 用 户 上 网 时 所 使 用 的 计 算 机 的 名 称 和 MAC 地 址 如 果 选 择 获 取 机 器 名 MAC 地 址, 在 系 统 监 控 上 线 用 户 中 机 器 名 和 MAC 地 址 列 会 显 示 相 应 的 计 算 机 信 息 第 页

180 ( 二 ) 客 户 端 认 证 高 级 配 置 不 弹 出 托 盘 : 在 使 用 客 户 端 认 证 时, 设 置 是 否 在 认 证 用 户 的 PC 机 的 右 下 角 显 示 认 证 托 盘 使 用 管 理 口 IP 作 为 客 户 端 通 讯 地 址 : 当 开 启 客 户 端 认 证 时, 内 网 用 户 上 网 时 只 有 在 PC 机 中 安 装 了 客 户 端 并 通 过 认 证 才 能 上 网 而 在 上 网 的 过 程 中 客 户 端 会 每 隔 一 定 时 间 和 NS-ICG 保 持 联 系, 通 知 ICG 该 用 户 仍 在 使 用 网 络 当 用 户 下 线 时, 客 户 端 和 NS-ICG 之 间 的 通 讯 就 会 中 断 一 般 情 况 下 客 户 端 是 和 NS-ICG 的 网 桥 接 口 地 址 进 行 通 讯, 但 有 些 网 络 环 境 会 使 客 户 端 和 NS-ICG 之 间 的 通 讯 断 开, 导 致 内 网 用 户 的 网 络 使 用 有 时 会 断 开 因 此 可 以 先 配 置 管 理 口 IP 地 址, 然 后 勾 选 本 选 项, 将 管 理 口 IP 地 址 作 为 客 户 端 的 通 讯 地 址 下 载 客 户 端 : 点 击 可 以 下 载 客 户 端 该 客 户 端 插 件 是 网 康 自 主 研 发, 用 于 配 置 AD 域 认 证 服 务 器, 以 提 供 域 自 动 分 发 等 功 能 ( 三 ) WEB 认 证 高 级 配 置 帐 号 黑 名 单 : 当 NS-ICG 开 启 WEB 本 地 认 证 LDAP 认 证 RADIUS 认 证 邮 件 帐 号 认 证 时, 如 果 某 帐 号 出 现 异 常 行 为 ( 如 流 量 过 大 ), 可 以 将 其 设 为 帐 号 黑 名 单, 禁 止 该 帐 号 继 续 访 问 网 络 管 理 帐 号 黑 名 单 从 下 拉 框 中 选 择 开 启, 使 帐 号 黑 名 单 功 能 生 效 添 加 帐 号 黑 名 单 : 在 输 入 框 中 输 入 帐 号, 即 认 证 时 提 供 的 登 录 名 帐 号 黑 名 单 的 提 示 信 息 : 当 帐 号 被 加 入 黑 名 单 后, 使 用 该 帐 号 访 问 网 络 时, 系 统 的 提 示 信 息 登 录 失 败 的 提 示 信 息 : 可 以 配 置 认 证 时 因 为 其 他 原 因 ( 如 输 入 的 密 码 不 正 确 等 ) 所 造 成 的 登 录 失 败 时 的 系 统 提 示 信 息 如 果 不 配 置, 系 统 自 身 也 会 有 相 应 的 内 置 提 示 信 息 高 级 配 置 是 和 认 证 配 置 结 合 使 用 的 IP 身 份 识 别 NS-ICG 默 认 采 用 IP 身 份 识 别 方 式 在 静 态 IP 环 境 中, 通 过 用 户 信 息 中 的 IP 信 息 监 控 当 前 用 户 的 相 关 活 动 和 应 用 对 应 的 策 略 IP 身 份 识 别 方 式 下, 如 果 用 户 上 网, 在 系 统 监 控 上 线 用 户 中 会 被 识 别 为 IP 身 份 识 别 如 果 不 是 组 织 管 理 中 ROOT 目 录 下 已 建 立 的 用 户, 则 自 动 放 入 组 织 管 理 中 的 IP 临 时 用 户 中 IP 身 份 识 别 方 式 不 需 要 详 细 配 置 第 页

181 HTTP 代 理 用 户 识 别 HTTP 代 理 用 户 识 别, 是 指 企 业 网 络 环 境 中 已 有 第 三 方 代 理 服 务 器 存 储 着 用 户 名 和 密 码 信 息, 并 由 这 些 服 务 器 进 行 认 证 而 NS-ICG 只 是 通 过 和 这 些 服 务 器 建 立 关 系, 获 取 IP 和 用 户 的 对 应 关 系, 做 到 识 别 即 可, 因 此 我 们 称 之 为 HTTP 代 理 用 户 识 别 HTTP 代 理 用 户 识 别 支 持 两 种 认 证 方 式 :NTLM 认 证 和 BASIC 认 证 在 认 证 配 置 的 主 页 面 中 点 击 HTTP 代 理 用 户 识 别 的 未 配 置 链 接 弹 出 如 下 图 所 示 窗 口 : 图 6-34HTTP 代 理 用 户 识 别 下 面 介 绍 详 细 使 用 方 法 : ( 一 ) NTLM 认 证 NTLM, 是 NTLAN Manager 的 缩 写 NTLM 认 证 下,NS-ICG 局 域 网 内 所 有 用 户 都 需 要 通 过 第 三 方 代 理 服 务 器 认 证 后 才 能 上 网 NS-ICG 可 以 通 过 提 取 HTTP 请 求 中 用 于 认 证 的 用 户 信 息, 建 立 起 IP 到 用 户 的 对 应 关 系, 同 时 将 这 些 信 息 通 知 给 认 证 中 心, 使 其 他 模 块 也 建 立 IP- 用 户 映 射 表, 从 而 达 到 识 别 用 户 的 效 果 用 户 是 否 能 够 通 过 认 证 由 提 供 认 证 的 认 证 服 务 器 负 责, 系 统 仅 仅 建 立 IP- 用 户 名 的 对 应 关 系 它 的 使 用 方 法 是 : 第 1 步 : 企 业 已 经 配 置 了 NTLM 服 务 器, 且 导 入 了 用 户 名 和 密 码 第 2 步 : 在 上 图 中 选 择 NTLM 认 证, 并 点 击 确 定 按 钮 第 3 步 : 将 默 认 认 证 方 式 设 置 为 HTTP 代 理 用 户 识 别 此 时 NS-ICG 自 动 开 启 了 外 部 代 理 功 能, 在 系 统 管 理 系 统 配 置 系 统 参 数 中 的 外 部 代 理 配 置 为 开 启 状 态 并 在 外 部 代 理 配 置 中 手 动 将 端 口 号 与 企 业 的 NTLM 服 务 器 的 端 口 号 保 持 一 致, 点 击 确 定 按 钮 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 此 时 网 内 用 户 上 网 时, 需 要 在 IE 浏 览 器 中 设 置 代 理, 并 在 弹 出 的 web 认 证 窗 口 输 入 正 确 的 用 户 名 和 密 码 后 才 可 以 访 问 网 络 1. 目 前 支 持 ISA 代 理 服 务 器 的 NTLM 认 证 方 式 2. 通 过 NTLM 认 证 的 用 户, 可 以 在 系 统 监 控 上 线 用 户 中 查 看, 并 被 识 别 为 HTTP 代 理 用 户 识 别 第 页

182 3. 如 果 不 是 组 织 管 理 中 根 目 录 下 已 建 立 的 用 户, 则 自 动 放 入 组 织 管 理 中 的 第 三 方 用 户 中 ( 二 ) BASIC 认 证 BASIC 认 证 方 式 有 两 种 : 一 种 是 使 用 第 三 方 代 理 服 务 器 作 为 认 证 服 务 器, 并 开 启 NS-ICG 的 BASIC 认 证 功 能 其 使 用 方 法 同 上 述 的 NTLM 认 证 此 种 方 式 下, 不 支 持 BASIC 认 证 的 开 启 每 连 接 认 证 功 能 另 一 种 是 将 NS-ICG 作 为 代 理 服 务 器, 并 开 启 BASIC 认 证 此 时 ICG 局 域 网 内 所 有 用 户 均 需 通 过 NS-ICG 认 证 后 才 能 上 网 这 种 情 况 下 如 果 同 时 开 启 BASIC 认 证 的 开 启 每 连 接 认 证, 则 即 使 该 用 户 通 过 认 证 能 够 上 网 时, 只 要 每 次 弹 出 窗 口 另 建 网 页 浏 览 连 接, 都 要 重 新 通 过 认 证 才 可 上 网, 因 此 该 认 证 方 式 又 称 为 代 理 下 每 连 接 认 证 它 的 使 用 方 法 是 : 第 1 步 : 请 首 先 在 系 统 管 理 系 统 配 置 系 统 参 数 中 将 引 擎 切 换 到 串 接 模 式 系 统 引 擎 是 旁 路 模 式 时, 不 支 持 NS-ICG 作 为 本 地 代 理 服 务 器 因 此 需 要 做 如 上 操 作 详 细 请 参 考 基 本 设 置 ; 第 2 步 : 在 系 统 管 理 系 统 配 置 代 理 配 置 中 开 启 HTTP 代 理, 并 根 据 需 要 进 行 配 置 第 3 步 : 在 用 户 管 理 认 证 管 理 中 点 击 HTTP 代 理 用 户 识 别 的 未 配 置 链 接, 选 择 BASIC 认 证 第 4 步 ( 可 选 ): 勾 选 开 启 每 连 接 认 证 第 5 步 : 将 默 认 认 证 方 式 设 置 为 HTTP 代 理 用 户 识 别 ; 第 6 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 此 时 网 内 用 户 上 网 时, 需 要 在 IE 浏 览 器 中 设 置 代 理, 并 在 弹 出 的 web 认 证 窗 口 输 入 正 确 的 用 户 名 和 密 码 后 才 可 以 访 问 网 络 1. 通 过 BASIC 认 证 的 用 户, 可 以 在 系 统 监 控 上 线 用 户 中 查 看, 并 被 识 别 为 HTTP 代 理 用 户 识 别 2. 如 果 不 是 组 织 管 理 中 根 目 录 下 已 建 立 的 用 户, 则 自 动 放 入 组 织 管 理 中 的 第 三 方 用 户 中 第 页

183 MAC 身 份 识 别 在 动 态 IP 环 境 下, 通 过 用 户 信 息 中 的 MAC 地 址 信 息, 把 用 户 MAC 和 用 户 正 在 使 用 的 IP 正 确 的 联 系 起 来, 从 而 为 策 略 应 用 和 监 控 提 供 有 效 支 持 MAC 身 份 识 别 方 式 下, 如 果 用 户 上 网, 在 系 统 监 控 上 线 用 户 中 会 被 识 别 为 MAC 识 别 用 户 如 果 不 是 组 织 管 理 中 ROOT 目 录 下 已 建 立 的 包 含 MAC 地 址 的 用 户, 则 默 认 使 用 IP 身 份 识 别 方 式, 并 自 动 放 入 组 织 管 理 中 的 IP 临 时 用 户 中 MAC 身 份 识 别 方 式 不 需 要 详 细 配 置 透 明 用 户 识 别 透 明 用 户 识 别, 可 以 认 为 是 单 点 登 录 (Single Sign On), 它 是 目 前 比 较 流 行 的 企 业 业 务 整 合 的 解 决 方 案 之 一, 被 定 义 在 多 个 应 用 系 统 中, 用 户 只 需 要 登 录 一 次 就 可 以 访 问 所 有 相 互 信 任 的 应 用 系 统 NS-ICG 的 透 明 用 户 识 别 功 能 是 通 过 识 别 单 点 登 录 过 程 中 使 用 的 认 证 信 息 来 识 别 用 户, 因 此 NS-ICG 需 要 在 用 户 和 认 证 服 务 器 进 行 交 互 的 时 候, 能 够 取 得 认 证 信 息 所 以, 如 果 NS-ICG 工 作 在 串 接 模 式 下, 要 求 用 户 和 认 证 服 务 器 交 互 的 路 线 必 须 经 过 NS-ICG 透 明 用 户 识 别 支 持 六 种 识 别 方 式 :POP3 识 别 Kerberos 识 别 PPPOE 识 别 机 器 名 识 别 CAMS 触 发 器 和 AD 嗅 探 器 在 认 证 配 置 的 主 页 面 中 点 击 透 明 用 户 识 别 的 已 配 置 链 接 弹 出 如 下 图 所 示 窗 口 : 图 6-35 透 明 用 户 识 别 第 页

184 下 面 详 细 介 绍 使 用 方 法 : ( 一 ) POP3 识 别 POP3 识 别 是 指,NS-ICG 在 用 户 和 企 业 邮 件 服 务 器 间 进 行 交 互 的 时 候, 取 得 其 使 用 的 邮 件 帐 号 信 息 来 识 别 用 户 详 细 如 下 : 第 1 步 : 企 业 已 经 配 置 了 邮 件 服 务 器, 且 配 置 了 用 户 名 和 密 码 第 2 步 : 进 入 如 上 图 所 示 窗 口, 勾 选 POP3 识 别 ; 第 3 步 : 输 入 邮 件 服 务 器 的 IP 地 址, 如 ; 或 者 输 入 邮 件 服 务 器 的 域 名, 如 mail.sina.com; 只 支 持 输 入 一 个 邮 件 服 务 器 的 IP 地 址 或 域 名 第 4 步 : 输 入 邮 件 服 务 器 的 端 口 号 默 认 是 110 端 口 如 果 使 用 POP3 透 明 识 别 方 式, 请 确 保 邮 件 服 务 器 未 使 用 加 密 协 议 第 5 步 : 点 击 确 定 按 钮 第 6 步 : 将 默 认 认 证 方 式 设 置 为 透 明 用 户 识 别 第 7 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 此 时 内 网 用 户 上 网 时, 只 要 使 用 POP3 协 议 接 收 邮 件,NS-ICG 就 可 以 识 别 出 其 对 应 的 邮 件 帐 号 信 息, 并 可 以 在 系 统 监 控 上 线 用 户 中 查 看 详 细 信 息 如 下 图 所 示 : 图 6-36 透 明 用 户 识 别 -POP3 识 别 上 图 用 户 列 中 显 示 的 是 该 用 户 的 邮 件 帐 号, 类 型 为 透 明 用 户 识 别 1. 如 果 用 户 上 网 时, 没 有 接 收 邮 件, 则 NS-ICG 会 因 为 无 法 找 到 邮 件 帐 号 而 无 法 识 别 用 户, 且 上 线 用 户 中 只 有 其 对 应 的 IP 地 址 信 息 ; 2. 如 果 在 组 织 管 理 中 ROOT 目 录 下 建 立 了 用 户, 但 该 用 户 没 有 登 录 名 或 者 其 登 录 名 与 邮 件 帐 号 服 务 器 上 的 对 应 帐 号 不 一 致, 则 认 为 ROOT 目 录 中 没 有 该 用 户 用 户 被 识 别 后, 会 自 动 放 入 组 织 管 理 的 第 三 方 用 户 目 录 下 方 3. 如 果 用 户 将 透 明 用 户 识 别 和 其 他 认 证 方 式 一 起 做 混 合 认 证, 请 注 意 一 定 要 将 透 明 用 户 识 别 的 认 证 服 务 器 IP 地 址 加 入 到 免 认 证 IP 中, 否 则, 在 认 证 开 启 的 情 况 下 用 户 无 法 访 问 认 证 服 务 器, 而 导 致 无 法 通 过 认 证, 进 而 无 法 访 问 网 络 第 页

185 ( 二 ) Kerberos 识 别 现 有 的 AD 域 服 务 器 一 般 都 使 用 Kerberos 协 议 Kerberos 协 议 是 一 种 计 算 机 网 络 授 权 协 议, 用 在 非 安 全 网 络 中, 对 个 人 通 信 以 安 全 的 手 段 进 行 身 份 认 证 用 户 只 要 登 录 域, 就 能 被 识 别 NS-ICG 在 用 户 登 录 域 时, 取 得 登 录 帐 号 信 息 并 做 识 别 详 细 如 下 : 第 1 步 : 企 业 已 经 配 置 了 域 服 务 器, 且 配 置 了 用 户 的 域 帐 号 和 密 码 ; 如 果 用 户 的 登 录 名 以 $ 符 号 结 尾, NS-ICG 无 法 正 确 识 别 第 2 步 : 在 如 图 6-35 透 明 用 户 识 别 所 示 的 窗 口 中 勾 选 Kerberos 识 别 ; 第 3 步 : 输 入 域 服 务 器 的 IP 地 址 或 域 名 以 及 端 口 号 如 : :88, 或 者 eng.qa2000:88 多 个 之 间 请 用 半 角 逗 号 分 隔 如 果 输 入 如 , 则 认 为 端 口 使 用 默 认 的 88 端 口 第 4 步 : 点 击 确 定 按 钮 ; 第 5 步 : 将 默 认 认 证 方 式 设 置 为 透 明 用 户 识 别 ; 第 6 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 此 时 用 户 只 要 使 用 域 帐 号 登 录, 则 NS-ICG 就 能 识 别 出 用 户 帐 号 及 其 当 时 所 使 用 的 IP 地 址 信 息 在 系 统 监 控 上 线 用 户 中 识 别 为 透 明 用 户 识 别, 同 图 6-36 所 示 1. 如 果 在 组 织 管 理 中 ROOT 目 录 下 建 立 了 用 户, 但 该 用 户 没 有 登 录 名 或 者 其 登 录 名 与 域 服 务 器 上 的 登 录 名 不 一 致, 则 认 为 ROOT 目 录 中 没 有 该 用 户 用 户 被 识 别 后, 会 自 动 放 入 组 织 管 理 的 第 三 方 用 户 目 录 下 方 2. 如 果 用 户 将 透 明 用 户 识 别 和 其 他 认 证 方 式 一 起 做 混 合 认 证, 请 注 意 一 定 要 将 透 明 用 户 识 别 的 认 证 服 务 器 IP 地 址 加 入 到 免 认 证 IP 中, 否 则, 在 认 证 开 启 的 情 况 下 用 户 无 法 访 问 认 证 服 务 器, 而 导 致 无 法 通 过 认 证, 进 而 无 法 访 问 网 络 ( 三 ) PPPOE 识 别 PPPOE(Point-to-Point over Ethernet), 是 以 太 网 上 的 点 对 点 协 议 它 是 将 点 对 点 协 议 (PPP) 封 装 在 以 太 网 框 架 中 的 一 种 网 络 隧 道 协 议 由 于 协 议 中 集 成 了 PPP 协 议, 所 以 实 现 了 传 统 以 太 网 不 能 提 供 的 身 份 验 证 加 密 及 压 缩 等 功 能 目 前 有 一 些 企 业 或 组 织 中 利 用 该 功 能 让 用 户 上 网, 为 了 识 别 这 些 用 户, 我 们 提 供 了 PPPOE 识 别 它 通 过 读 取 用 户 上 网 时 所 提 供 的 帐 号 和 密 码 来 达 到 识 别 用 户 的 目 的 方 法 如 下 : 第 1 步 : 企 业 已 经 配 置 了 PPPOE 服 务 器, 且 配 置 了 用 户 的 帐 号 和 密 码 ; 第 2 步 : 在 如 图 6-35 透 明 用 户 识 别 所 示 的 窗 口 中 勾 选 PPPOE 识 别 ; 第 3 步 : 用 户 上 网, 弹 出 如 下 图 所 示 窗 口 : 第 页

186 图 6-37 PPPOE 识 别 拨 号 第 4 步 : 输 入 PPPOE 中 设 置 的 帐 号 和 密 码, 点 击 连 接 按 钮 ; 第 5 步 : 将 默 认 认 证 方 式 设 置 为 透 明 用 户 识 别 ; 第 6 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 此 时 用 户 只 要 使 用 PPPOE 帐 号 登 录, NS-ICG 就 能 识 别 出 用 户 帐 号 及 其 当 时 所 使 用 的 IP 地 址 信 息, 在 系 统 监 控 上 线 用 户 中 识 别 为 透 明 用 户 识 别, 同 图 6-36 所 示 1. 如 果 在 组 织 管 理 中 ROOT 目 录 下 建 立 了 用 户, 但 该 用 户 没 有 登 录 名 或 者 其 登 录 名 与 PPPOE 服 务 器 上 的 登 录 名 不 一 致, 则 认 为 ROOT 目 录 中 没 有 该 用 户 用 户 被 识 别 后, 会 自 动 放 入 组 织 管 理 的 第 三 方 用 户 目 录 下 方 2. 如 果 用 户 将 透 明 用 户 识 别 和 其 他 认 证 方 式 一 起 做 混 合 认 证, 请 注 意 一 定 要 将 透 明 用 户 识 别 的 认 证 服 务 器 IP 地 址 加 入 到 免 认 证 IP 中, 否 则, 在 认 证 开 启 的 情 况 下 用 户 无 法 访 问 认 证 服 务 器, 而 导 致 无 法 通 过 认 证, 进 而 无 法 访 问 网 络 3. PPPOE 识 别 方 式 只 支 持 通 过 常 用 的 PAP 和 CHAP 认 证 方 式 拨 号 上 网 的 用 户 的 识 别 ( 四 ) 机 器 名 识 别 机 器 名 识 别 是 通 过 识 别 内 网 用 户 的 PC 机 机 器 名 来 识 别 用 户, 该 功 能 尤 其 适 用 于 DHCP 动 态 分 配 IP 地 址 等 IP 地 址 不 固 定 网 络 的 环 境 中 机 器 名 识 别 功 能 本 身 对 于 PC 机 的 命 名 没 有 任 何 限 制, 但 是 为 第 页

187 了 便 于 组 织 识 别 用 户, 建 议 组 织 内 的 PC 机 按 照 一 定 的 规 则 命 名 机 器 名 识 别 的 详 细 使 用 方 法 如 下 : 第 1 步 : 在 如 图 6-35 透 明 用 户 识 别 所 示 的 窗 口 中 勾 选 机 器 名 识 别 选 项, 点 击 确 定 按 钮 第 2 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 此 时 内 网 用 户 只 要 上 网,NS-ICG 就 能 识 别 出 其 使 用 的 PC 机 的 机 器 名 信 息, 在 系 统 监 控 上 线 用 户 中 识 别 为 透 明 用 户 识 别, 如 下 图 所 示 : 图 6-38 机 器 名 识 别 1. 如 果 获 取 不 到 某 机 器 的 机 器 名, 请 检 查 该 机 器 的 防 火 墙 等 配 置 ; 2. 通 常 情 况 下, 系 统 监 控 上 线 用 户 中 用 户 名 是 以 机 器 名 +MAC 地 址 的 格 式 显 示, 但 有 时 因 PC 机 环 境 等 因 素 可 能 会 导 致 偶 尔 获 取 不 到 机 器 的 MAC 地 址, 此 时 用 户 名 则 是 以 机 器 名 的 格 式 显 示 ( 五 ) CAMS 触 发 器 目 前 有 些 企 业 是 使 用 华 三 CAMS 系 统 做 认 证 的, 而 其 中 有 一 些 企 业 系 统 做 透 明 用 户 识 别, 为 此 NS-ICG 提 供 了 CAMS 触 发 器 插 件 该 插 件 是 安 装 在 华 三 CAMS 系 统 中, 如 果 CAMS 数 据 库 发 生 变 化, 会 主 动 通 知 NS-ICG, 实 现 CAMS 与 NS-ICG 的 用 户 同 步, 达 到 识 别 用 户 的 功 能 如 果 想 使 用 该 功 能, 请 和 相 关 的 客 户 服 务 人 员 联 系 ( 六 ) AD 嗅 探 器 由 于 Kerberos 识 别 不 适 用 一 些 AD 域 网 络 环 境, 因 此 网 康 公 司 针 对 这 种 情 况 开 发 了 AD 嗅 探 器 插 件 该 插 件 是 安 装 在 使 用 AD 域 服 务 器 的 windows 系 统 中 微 软 提 供 的 API 函 数 功 能 可 以 获 取 十 秒 内 登 录 到 AD 服 务 器 的 用 户 信 息,AD 嗅 探 器 利 用 该 功 能 并 定 期 查 询, 达 到 识 别 用 户 的 功 能 如 果 想 使 用 该 功 能, 请 和 相 关 的 客 户 服 务 人 员 联 系 第 页

188 AD 认 证 AD 认 证 是 和 WindowsAD 认 证 集 成, 对 用 户 完 全 透 明 该 功 能 需 要 NS-ICG 管 理 员 首 先 从 NS-ICG 中 下 载 客 户 端, 并 将 其 配 置 导 入 所 使 用 的 AD 域 服 务 器 中 NS-ICG 域 中 用 户 在 上 网 时 会 被 要 求 下 载 并 安 装 AD 客 户 端 用 户 只 有 在 客 户 端 输 入 正 确 的 用 户 名 和 密 码 通 过 认 证 后 才 能 上 网 如 果 同 时 启 用 策 略 管 理 审 计 策 略 设 置 QQ 审 计 中 的 开 启 客 户 端 QQ 审 计 则 NS-ICG 可 以 将 域 中 用 户 的 QQ 聊 天 内 容 发 送 文 件 音 视 频 行 为 等 都 进 行 记 录 详 细 如 下 : 第 1 步 : 在 域 服 务 器 上 配 置 登 录 脚 本 ( 详 细 请 参 考 附 录 7.AD 脚 本 配 置 章 节 ) 第 2 步 ( 可 选 ): 通 过 用 户 管 理 用 户 导 入 LDAP 导 入 功 能 从 LDAP 服 务 器 中 导 入 AD 域 用 户 AD 用 户 组 和 权 限 组 等 信 息 第 3 步 : 通 过 用 户 管 理 认 证 管 理 认 证 配 置 进 入 认 证 配 置 界 面, 并 点 击 AD 认 证 对 应 的 未 配 置 链 接, 进 入 下 图 : 图 6-39 AD 认 证 配 置 第 4 步 : 点 击 添 加 按 钮, 在 弹 出 的 窗 口 中 输 入 域 服 务 器 的 IP 地 址 和 域 名 关 闭 当 前 窗 口 AD 域 名 查 看 方 法 : 登 录 域 服 务 器 后, 打 开 管 理 您 的 服 务 器 菜 单, 选 择 管 理 Active Directory 中 的 用 户 和 计 算 机 选 项, 在 弹 出 的 窗 口 中 即 可 查 看 到 域 名 第 5 步 : 将 默 认 认 证 方 式 设 置 为 AD 认 证 第 6 步 ( 可 选 ): 点 击 右 上 角 的 高 级 配 置, 在 客 户 端 认 证 高 级 配 置 窗 口 中 设 置 是 否 弹 出 托 盘 第 7 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 第 8 步 : 域 内 用 户 访 问 网 络, 就 会 弹 出 如 下 图 所 示 窗 口 : 第 页

189 图 6-40 提 示 下 载 客 户 端 点 击 下 载 按 钮, 可 以 下 载 并 安 装 客 户 端 详 细 方 法 请 参 考 附 录 8 安 装 完 毕 后, 在 PC 右 下 角 会 弹 出 如 下 图 所 示 窗 口 : 图 6-41 AD 认 证 登 录 界 面 认 证 : 输 入 用 户 名 和 密 码 后, 点 击 该 按 钮 进 行 认 证 修 改 密 码 : 点 击 该 按 钮, 在 弹 出 的 窗 口 中 修 改 密 码 注 销 : 点 击 该 按 钮, 注 销 当 前 登 录 的 帐 号 信 息 AD 认 证 目 前 不 支 持 修 改 密 码 功 能 目 前 只 有 客 户 端 本 地 认 证 支 持 该 功 能 第 9 步 : 输 入 AD 域 认 证 服 务 器 中 设 置 的 用 户 名 和 密 码, 点 击 确 定 通 过 认 证 后, 用 户 即 可 上 网 并 在 系 统 监 控 上 线 用 户 中 对 应 类 型 显 示 的 是 AD 认 证 如 下 图 所 示 : 图 6-42 AD 认 证 时 上 线 用 户 第 页

190 1. 如 果 在 组 织 管 理 中 没 有 事 先 建 立 用 户, 则 上 线 用 户 中 的 用 户 显 示 其 对 应 的 域 帐 号 且 在 组 织 管 理 中 自 动 加 入 第 三 方 用 户 中 2. 如 果 不 希 望 在 右 下 角 显 示 系 统 托 盘, 请 点 击 认 证 配 置 右 上 角 的 高 级 配 置, 勾 选 客 户 端 认 证 高 级 配 置 下 的 不 弹 出 托 盘 互 联 网 准 入 认 证 互 联 网 准 入 认 证 功 能 是 一 种 无 用 户 名 密 码 的 认 证, 完 成 部 分 网 络 准 入 功 能 当 内 网 用 户 上 网 时 会 被 要 求 下 载 并 安 装 客 户 端 用 户 只 要 安 装 并 运 行 客 户 端, 不 需 要 输 入 用 户 名 和 密 码, 即 可 通 过 认 证 如 果 同 时 启 用 策 略 管 理 审 计 策 略 设 置 QQ 审 计 中 的 开 启 客 户 端 QQ 审 计, 则 NS-ICG 可 以 将 域 中 用 户 的 QQ 聊 天 内 容 发 送 文 件 音 视 频 行 为 等 都 进 行 记 录 互 联 网 准 入 认 证 的 配 置 和 AD 认 证 相 比 要 稍 微 简 单 些, 详 细 如 下 : 第 1 步 : 通 过 用 户 管 理 认 证 管 理 认 证 配 置 进 入 认 证 配 置 界 面, 点 击 互 联 网 准 入 认 证 对 应 的 默 认 认 证 方 式 列 的 将 其 更 改 为 第 2 步 : 点 击 确 定 按 钮, 并 立 即 生 效 则 用 户 上 网 时, 会 弹 出 如 附 录 8-1 下 载 客 户 端 界 面 所 示 画 面 点 击 下 载 并 安 装 运 行 客 户 端 后, 不 需 认 证, 即 可 继 续 上 网 了 此 时 系 统 监 控 上 线 用 户 中 对 应 类 型 显 示 的 是 互 联 网 准 入 认 证, 如 下 图 所 示 : 图 6-43 互 联 网 准 入 认 证 时 上 线 用 户 1. 如 果 在 组 织 管 理 中 没 有 事 先 建 立 用 户, 则 上 线 用 户 中 的 用 户 显 示 其 对 应 的 IP 地 址, 且 在 组 织 管 理 中 自 动 加 入 IP 临 时 用 户 中 2. 如 果 不 希 望 在 右 下 角 显 示 系 统 托 盘, 请 点 击 认 证 配 置 右 上 角 的 高 级 配 置, 勾 选 客 户 端 认 证 高 级 配 置 下 的 不 弹 出 托 盘 客 户 端 本 地 认 证 客 户 端 本 地 认 证, 是 指 NS-ICG 下 内 网 用 户 上 网 时 需 要 下 载 客 户 端 并 进 行 认 证 不 过 认 证 所 使 用 的 登 录 名 是 NS-ICG 组 织 管 理 中 所 配 置 的 登 录 名, 密 码 是 客 户 端 本 地 认 证 中 设 置 的 密 码 由 此 可 第 页

191 见 用 户 认 证 时 的 登 录 名 和 密 码 都 不 是 第 三 方 认 证 服 务 器 提 供 的, 而 是 由 NS-ICG 提 供 并 作 的 认 证, 因 此 我 们 称 之 为 客 户 端 本 地 认 证 如 果 事 先 在 组 织 管 理 中 为 用 户 设 置 了 密 码, 则 客 户 端 本 地 认 证 登 录 时 使 用 组 织 管 理 中 设 置 的 密 码 如 果 同 时 启 用 策 略 管 理 审 计 策 略 设 置 QQ 审 计 中 的 开 启 客 户 端 QQ 审 计, 则 NS-ICG 可 以 将 域 中 用 户 的 QQ 聊 天 内 容 发 送 文 件 音 视 频 行 为 等 都 进 行 记 录 详 细 如 下 : 第 1 步 : 在 用 户 管 理 组 织 管 理 中 建 立 用 户, 并 配 置 用 户 的 登 录 名 第 2 步 : 通 过 用 户 管 理 认 证 管 理 认 证 配 置 进 入 认 证 配 置 界 面, 点 击 客 户 端 本 地 认 证 对 应 的 未 配 置 连 接, 弹 出 如 下 图 所 示 窗 口 该 窗 口 主 要 用 于 配 置 用 户 上 网 初 次 认 证 时 使 用 的 密 码 必 须 且 只 能 选 择 一 种 类 型 图 6-44 客 户 端 本 地 认 证 配 置 窗 口 全 局 密 码 : 内 网 所 有 用 户 初 次 上 网 进 行 认 证 时 都 使 用 此 处 所 设 置 的 密 码 临 时 密 码 : 为 了 保 证 人 员 复 杂 的 用 户 单 位 更 好 的 完 成 用 户 登 录 信 息 保 密 工 作, 系 统 自 动 生 成, 为 每 个 用 户 设 定 唯 一 的 8 位 的 个 人 密 码 选 择 临 时 密 码 后, 下 载 用 户 密 码 列 表 呈 可 点 击 状 态, 点 击 该 按 钮, 将 临 时 密 码 列 表 下 载 并 保 存 到 本 地 管 理 员 需 要 将 临 时 密 码 通 知 到 每 个 人 用 户 在 初 次 上 网 进 行 认 证 时 需 要 使 用 该 密 码 进 行 认 证 1. 组 织 管 理 中 用 户 所 设 置 的 密 码, 其 优 先 级 始 终 高 于 初 始 密 码 类 型 例 如 : 如 果 事 先 在 组 织 管 理 中 已 经 为 用 户 配 置 了 密 码 A, 而 开 启 客 户 端 本 地 认 证 时, 又 配 置 了 全 局 密 码 B 或 临 时 密 码 B, 则 用 户 在 访 问 网 络 时 需 要 输 入 A 才 可 以 通 过 认 证 2. 客 户 端 认 证 不 支 持 用 户 修 改 密 码, 如 果 需 要 修 改, 可 以 由 管 理 员 在 组 织 管 理 中 进 行 修 改 3. 如 果 用 户 信 息 丢 失, 可 通 过 网 康 自 定 义 数 据 导 入 功 能, 将 保 存 到 本 地 的 文 件 导 入 来 恢 复 用 户 信 息 第 3 步 : 设 置 密 码 类 型 后, 点 击 确 定 按 钮 关 闭 当 前 窗 口 回 到 认 证 配 置 界 面, 点 击 客 户 端 本 地 认 证 对 应 的 默 认 认 证 方 式 列 的 将 其 更 改 为 并 立 即 生 效 此 时 如 果 内 网 用 户 上 网, 则 弹 出 会 弹 出 如 图 6-40 提 示 下 载 客 户 端 所 示 画 面 点 击 下 载 并 安 装 运 行 客 户 端 后, 输 入 正 确 的 登 录 名 和 密 码 后 即 可 访 问 网 络 通 过 客 户 端 本 地 认 证 上 网 的 用 第 页

192 户, 会 在 系 统 监 控 上 线 用 户 中 显 示 为 客 户 端 本 地 认 证 WEB 本 地 认 证 WEB 本 地 认 证, 即 NS-ICG 认 证 用 户 使 用 在 NS-ICG 组 织 管 理 中 设 置 的 登 录 名 和 密 码 进 行 认 证 WEB 本 地 认 证 和 客 户 端 本 地 认 证 的 区 别 在 于 用 户 不 需 要 安 装 客 户 端 详 细 如 下 : 第 1 步 : 手 动 添 加 或 导 入 用 户 至 组 织 管 理 中, 且 用 户 必 须 有 登 录 名 ( 详 细 请 参 考 普 通 用 户 ) 第 2 步 : 进 入 用 户 管 理 认 证 管 理 认 证 配 置 中 点 击 WEB 本 地 认 证 对 应 的 配 置 列 的 未 配 置 链 接, 弹 出 如 下 图 所 示 窗 口 : 图 6-45 WEB 认 证 配 置 界 面 时 间 有 效 期 : 设 定 本 地 认 证 有 效 期, 到 期 后 需 重 新 认 证 登 录 开 始 : 本 地 认 证 从 用 户 登 录 开 始 计 算 一 定 时 间 后 失 效 不 活 动 开 始 : 本 地 认 证 从 无 数 据 流 量 开 始 一 定 时 间 后 失 效 使 用 该 功 能 需 要 开 启 流 量 统 计, 否 则 用 户 登 陆 后, 将 一 直 被 认 为 是 不 活 动 初 始 密 码 类 型 : 同 客 户 端 本 地 认 证 相 关 部 分 强 制 用 户 修 改 初 始 密 码 : 选 择 该 项 后, 用 户 在 第 一 次 登 录 后 系 统 会 强 制 用 户 修 改 密 码 第 3 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 关 闭 当 前 窗 口 回 到 认 证 配 置 界 面, 点 击 WEB 本 地 认 证 对 应 的 默 认 认 证 方 式 列 的 将 其 更 改 为 并 立 即 生 效 第 4 步 : 此 时 如 果 内 网 用 户 上 网, 画 面 会 弹 出 认 证 窗 口 详 细 请 参 考 登 录 界 面 章 节 第 页

193 如 果 需 要 设 置 用 户 自 动 下 线 帐 号 多 地 点 登 录 帐 号 黑 名 单 等 详 细 配 置, 请 结 合 高 级 配 置 一 起 使 用 详 细 请 参 考 高 级 配 置 章 节 LDAP 认 证 对 受 NS-ICG 访 问 控 制 的 所 有 用 户 使 用 LDAP 认 证, 只 有 通 过 认 证 才 允 许 访 问 网 络 用 户 在 认 证 时 所 使 用 的 登 录 名 和 密 码 是 LDAP 服 务 器 中 事 先 配 置 的 详 细 如 下 : 第 1 步 : 企 业 已 经 配 置 了 LDAP 服 务 器, 且 设 置 了 用 户 第 2 步 : 点 击 用 户 管 理 认 证 管 理, 点 击 LDAP 认 证 对 应 的 未 配 置 连 接, 弹 出 如 下 图 所 示 窗 口 : 图 6-46 LDAP 认 证 基 本 配 置 导 入 证 书 导 入 显 示 证 书 列 表 : 从 证 书 服 务 器 中 导 入 证 书, 用 来 修 改 LDAP 用 户 密 码 关 于 证 书 服 务 器 安 装 及 配 置 请 参 考 附 录 6:AD 域 证 书 服 务 器 章 节 服 务 器 IP: 运 行 LDAP 服 务 的 服 务 器 IP 地 址 ; 服 务 器 端 口 : 默 认 值 为 389; 管 理 员 全 路 径 :LDAP 服 务 器 管 理 员 帐 号 在 LDAP 服 务 器 中 的 全 路 径 例 如 LDAP 服 务 器 中, 管 理 员 administrator 所 管 辖 域 为 eng.qa2000, 并 且 该 帐 号 保 存 在 users 组 中, 则 管 理 员 全 路 径 就 应 填 写 为 :cn=administrator,cn=users,dc=eng,dc=qa2000 在 ADLDAP 服 务 器 中, 也 支 第 页

194 持 的 写 法 NS-ICG 用 户 手 册 入 口 (BaseDN): 确 定 导 入 用 户 数 据 的 导 入 点, 由 域 名 和 用 户 组 名 组 成 格 式 为 : [ ou= 2 级 用 户 组,ou=1 级 用 户 组,dc=N 级 域 名,,dc=2 级 域 名,dc=1 级 域 名 ] 例 如 :LDAP 服 务 器 所 管 辖 域 eng.qa2000 的 1 级 用 户 组 为 netentsec,( 即 \ eng.qa2000\ netentsec), 如 果 您 想 将 netentsec 下 的 所 有 组 及 用 户 都 导 入 NS-ICG 组 织 管 理 中 的 根 目 录 需 要 填 导 入 入 口 为 :ou= netentsec,dc=eng,dc=qa2000 ( 若 想 导 入 域 eng.qa2000 下 面 的 所 用 户 组 和 用 户 的 数 据, 则 填 写 导 入 入 口 为 :dc= eng,dc= qa2000); 用 户 属 性 ( 可 选 ): 用 户 的 属 性, 如 :cn uid, 当 填 写 过 滤 条 件 时, 该 参 数 无 效 ; 过 滤 条 件 : 如 果 用 户 数 据 存 在 多 个 组 中 时, 需 要 填 写 该 参 数, 以 保 证 入 口 下 的 所 有 用 户 都 能 够 正 确 认 证, 格 式 为 用 户 属 性 =%s ; AD 域 的 LDAP 服 务 器 默 认 填 为 :samaccountname=%s sun 的 LDAP 服 务 器 默 认 填 为 :uid=%s novell edirectory 的 LDAP 服 务 器 默 认 填 为 :uid=%s openldap 的 LDAP 服 务 器 默 认 填 为 :cn=%s 用 户 属 性 可 以 不 填 写 如 果 填 写, 请 和 过 滤 条 件 保 持 一 致, 并 去 掉 s% 例 如 : 用 户 属 性 中 填 写 samaccountname, 则 过 滤 条 件 中 必 须 填 写 为 samaccountname=%s 管 理 员 密 码 :LDAP 服 务 器 管 理 员 帐 号 的 密 码 ; LDAP 版 本 : 选 择 所 使 用 的 LDAP 的 版 本, 如 版 本 2 版 本 3; 时 间 有 效 期 :LDAP 认 证 有 效 期 计 时 从 用 户 通 过 认 证 开 始 计 算 如 果 被 认 证 用 户 认 证 后 的 时 间 超 过 设 定 的 有 效 期, 用 户 将 下 线 如 需 要 继 续 访 问 互 联 网 则 要 重 新 认 证 ; 采 用 TLS: 连 接 LDAP 服 务 器 时 是 否 需 要 采 用 TLS 加 密 方 式, 由 服 务 器 配 置 决 定 是 否 需 要 第 3 步 : 配 置 完 毕 后, 点 击 确 定, 保 存 所 做 配 置 第 4 步 : 点 击 LDAP 测 试 按 钮, 检 查 服 务 器 配 置 是 否 正 确, 是 否 能 和 服 务 器 正 常 连 接 LDAP 测 试 窗 口 如 下 : 图 6-47 LDAP 测 试 第 页

195 认 证 测 试 : 输 入 用 户 名 和 原 密 码 后 点 击 该 按 钮, 可 以 验 证 LDAP 认 证 服 务 器 的 配 置 及 用 户 名 密 码 是 否 正 确 修 改 密 码 测 试 : 将 上 图 所 示 三 项 均 输 入, 点 击 该 按 钮, 可 以 测 试 修 改 密 码 功 能 是 否 有 效 如 果 有 效, 则 用 户 在 上 网 进 行 认 证 的 窗 口 中 可 以 修 改 密 码 修 改 密 码 功 能 仅 支 持 AD LDAP 认 证 服 务 器 点 击 修 改 密 码 测 试 时, 请 确 保 已 经 导 入 正 确 的 证 书 第 3 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 关 闭 当 前 窗 口 回 到 认 证 配 置 界 面, 点 击 LDAP 认 证 对 应 的 默 认 认 证 方 式 列 的 将 其 更 改 为 并 立 即 生 效 第 4 步 : 此 时 如 果 内 网 用 户 上 网, 画 面 会 弹 出 认 证 窗 口, 该 窗 口 的 操 作 同 WEB 本 地 认 证, 此 处 略 如 果 需 要 设 置 用 户 自 动 下 线 帐 号 多 地 点 登 录 帐 号 黑 名 单 等 详 细 配 置, 请 结 合 高 级 配 置 一 起 使 用 详 细 请 参 考 高 级 配 置 章 节 RADIUS 认 证 受 NS-ICG 访 问 控 制 的 所 有 用 户 需 要 通 过 RADIUS 认 证 才 允 许 访 问 网 络 详 细 如 下 : 第 1 步 : 企 业 已 经 配 置 了 RADIUS 服 务 器, 且 设 置 了 用 户 第 2 步 : 点 击 用 户 管 理 认 证 管 理, 点 击 RADIUS 认 证 对 应 的 未 配 置 连 接, 弹 出 如 下 图 所 示 窗 口 : 图 6-48 RADIUS 认 证 配 置 界 面 服 务 器 IP( 必 填 ):RADIUS 认 证 服 务 器 的 IP 地 址 ; 服 务 器 端 口 : 根 据 RADIUS 服 务 器 配 置 的 认 证 端 口 来 设 置 不 填 则 默 认 为 1812 第 页

196 共 享 密 钥 ( 必 填 ): 共 享 密 钥 是 RADIUS 服 务 器 和 客 户 端 同 时 使 用 的 密 钥 ; 时 间 有 效 期 : RADIUS 认 证 通 过 后 的 有 效 期 默 认 为 不 过 期 可 选 择 半 小 时 一 小 时 半 天 一 天 和 一 周 ; 服 务 器 编 码 : 选 择 服 务 器 使 用 的 编 码,UTF-8 或 者 GB2312 第 3 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 关 闭 当 前 窗 口 回 到 认 证 配 置 界 面, 点 击 RADIUS 认 证 对 应 的 默 认 认 证 方 式 列 的 将 其 更 改 为 并 立 即 生 效 第 4 步 : 此 时 如 果 内 网 用 户 上 网, 画 面 会 弹 出 认 证 窗 口 详 细 请 参 考 登 录 界 面 章 节 1. 时 间 有 效 期 如 果 过 期, 用 户 必 须 重 新 认 证 才 能 继 续 访 问 网 络 2. 如 果 需 要 设 置 用 户 自 动 下 线 帐 号 多 地 点 登 录 帐 号 黑 名 单 等 详 细 配 置, 请 结 合 高 级 配 置 一 起 使 用 详 细 请 参 考 高 级 配 置 章 节 邮 件 帐 号 认 证 对 受 NS-ICG 访 问 控 制 的 所 有 用 户 或 网 段 用 户 的 上 网 行 为 使 用 邮 件 帐 号 认 证 认 证 帐 号 和 密 码 即 邮 件 服 务 器 中 建 立 的 相 关 邮 箱 地 址 和 密 码 第 1 步 : 企 业 已 经 配 置 了 邮 件 服 务 器, 且 设 置 了 帐 号 信 息 第 2 步 : 点 击 用 户 管 理 认 证 管 理, 点 击 邮 件 帐 号 认 证 对 应 的 未 配 置 连 接, 弹 出 如 下 图 所 示 窗 口 : 图 6-49 邮 件 帐 号 认 证 配 置 界 面 认 证 方 式 : POP3 认 证 :Post Office Protocol3 ESMTP 认 证 :ESMTP 是 对 SMTP 协 议 ( 即 : 简 单 的 邮 件 发 送 协 议 ) 的 扩 充, 会 在 发 送 邮 件 之 前 进 行 身 份 验 证, 本 身 并 无 加 密 功 能 采 用 SSL 加 密 :Secure Socket Layer, 即 : 加 密 套 接 字 协 议 层 主 要 包 括 服 务 器 认 证 客 户 认 第 页

197 证 ( 可 选 ) SSL 链 路 上 的 数 据 完 整 性 和 SSL 链 路 上 的 数 据 保 密 性 保 障 数 据 传 输 的 安 全 性 如 果 选 择 该 项, 则 需 要 设 置 对 应 的 认 证 端 口 认 证 端 口 : 请 和 邮 件 服 务 器 端 口 保 持 一 致 POP3 认 证 : 默 认 是 110 端 口, 如 果 选 择 了 SSL 加 密, 则 默 认 是 995 端 口 如 果 填 写, 请 确 保 和 邮 件 服 务 器 端 口 一 致 ESMTP 认 证 : 默 认 是 25 端 口, 如 果 选 择 SSL 加 密, 则 默 认 是 465 端 口 如 果 填 写, 请 确 保 和 邮 件 服 务 器 端 口 一 致 邮 件 服 务 器 ( 必 填 项 ): 填 写 邮 件 服 务 器 的 域 名 或 者 IP 地 址 例 如 :mail.sina.com, 或 者 只 支 持 填 写 一 个 域 名 或 者 一 个 IP 地 址 不 支 持 多 个 第 3 步 : 设 置 完 毕 后, 点 击 确 定 按 钮 关 闭 当 前 窗 口 回 到 认 证 配 置 界 面, 点 击 邮 件 帐 号 认 证 对 应 的 默 认 认 证 方 式 列 的 将 其 更 改 为 并 立 即 生 效 第 4 步 : 此 时 如 果 内 网 用 户 上 网, 画 面 会 弹 出 认 证 窗 口 详 细 请 参 考 登 录 界 面 章 节 如 果 需 要 设 置 用 户 自 动 下 线 帐 号 多 地 点 登 录 帐 号 黑 名 单 等 详 细 配 置, 请 结 合 高 级 配 置 一 起 使 用 详 细 请 参 考 高 级 配 置 章 节 混 合 认 证 从 上 一 节 中 我 们 可 以 看 出,NS-ICG 支 持 很 多 种 用 户 识 别 方 式 和 用 户 认 证 方 式 如 果 单 独 在 认 证 配 置 中 设 置, 则 NS-ICG 下 所 有 用 户 都 只 能 采 取 一 种 识 别 或 认 证 方 式 但 是 有 些 网 络 环 境 需 要 对 不 同 的 网 段 使 用 不 同 的 认 证 方 式, 或 者 某 些 用 户 不 需 要 进 行 认 证 就 允 许 其 上 网 因 此 我 们 提 供 了 混 合 认 证 功 能 NS-ICG 支 持 多 种 认 证 方 式 的 混 合 认 证, 即 让 一 些 网 段 使 用 一 种 认 证, 而 让 一 些 网 段 使 用 另 外 一 种 认 证 当 认 证 网 段 有 交 叉 时, 用 户 只 要 通 过 其 中 一 种 认 证 就 可 以 访 问 网 络 混 合 认 证 页 面 如 下 图 所 示 : 第 页

198 图 6-50 混 合 认 证 配 置 界 面 ( 一 ) 开 启 混 合 认 证 点 击 开 启 混 合 认 证, 并 点 击 下 方 的 确 定 按 钮, 激 活 混 合 认 证 功 能 当 开 启 混 合 认 证 后, 在 本 页 面 中 没 有 涉 及 到 的 IP 地 址 都 将 使 用 认 证 配 置 模 块 中 被 设 置 为 默 认 认 证 方 式 的 识 别 或 认 证 方 式 ( 二 ) 认 证 网 段 混 合 认 证 中 正 是 通 过 添 加 多 个 网 段, 并 为 不 同 的 网 段 指 定 不 同 的 认 证 方 式, 来 达 到 混 合 认 证 的 功 能 点 击 认 证 网 段 的 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 第 页

199 图 6-51 添 加 认 证 网 段 起 始 IP: 输 入 新 网 段 的 起 始 IP 地 址 ; 终 止 IP: 输 入 新 网 段 的 终 止 IP 地 址 ; 认 证 类 型 : 从 下 拉 框 中 选 择 所 需 的 认 证 类 型 只 有 在 认 证 配 置 中 经 过 配 置 并 显 示 为 已 配 置 的 认 证 方 式 才 会 显 示 在 此 处 供 选 择 认 证 配 置 中 除 了 IP 身 份 识 别 和 HTTP 代 理 身 份 识 别, 其 他 都 支 持 混 合 认 证 列 : 调 整 认 证 网 段 优 先 级 点 击, 表 示 提 升 优 先 级 ; 点 击 表 示 降 低 优 先 级 在 认 证 网 段 列 表 中, 最 上 面 的 认 证 网 段 将 具 有 最 高 优 先 级 如 果 一 个 用 户 既 在 认 证 列 表 中 的 第 一 行 认 证 网 段 中, 又 在 第 二 行 认 证 网 段 中, 则 该 用 户 上 网 时 会 首 先 被 要 求 通 过 第 一 行 认 证 方 式 ( 三 ) 免 认 证 IP 网 段 将 IP 地 址 或 者 IP 段 加 入 免 认 证 IP 网 段 后, 在 混 合 认 证 模 式 下, 这 些 用 户 将 不 需 要 认 证 就 可 以 直 接 访 问 网 络 添 加 免 认 证 IP 网 段 只 需 要 点 击 免 认 证 IP 网 段 的 添 加 按 钮, 在 弹 出 的 窗 口 中 输 入 起 始 IP 地 址 和 终 止 IP 地 址 后 确 定 即 可 1. 如 果 使 用 了 透 明 用 户 识 别 和 其 他 认 证 方 式 的 混 合 认 证 时, 请 注 意 一 定 要 将 透 明 用 户 识 别 服 务 器 的 IP 地 址 加 入 到 免 认 证 IP 网 段 中, 否 则 在 混 合 认 证 开 启 的 时 候, 由 于 用 户 无 法 访 问 特 定 的 服 务 器 进 行 认 证, 所 以 会 导 致 用 户 无 法 通 过 认 证 使 用 网 络 2. 免 认 证 用 户 上 线 后, 在 系 统 监 控 上 线 用 户 中 显 示 为 IP 身 份 识 别 ( 四 ) 举 例 说 明 某 公 司 内 网 有 如 下 需 求, 且 不 允 许 账 户 唯 一 地 点 登 录 先 登 录 者 有 效 : IP 地 址 认 证 方 式 认 证 服 务 器 例 外 ~ AD 认 证 无 第 页

200 ~ 其 他 所 有 用 户 NS-ICG 用 户 手 册 LDAP 认 证 ~ 透 明 用 户 识 别 无 -POP 识 别 依 据 以 上 需 求, 配 置 方 法 如 下 : 第 1 步 : 认 证 配 置 中, 将 透 明 用 户 识 别 设 置 为 默 认 认 证 方 式 ; 第 2 步 : 认 证 配 置 中, 配 置 LDAP 认 证 以 及 AD 认 证 和 透 明 用 户 识 别 下 的 POP3 识 别 第 3 步 : 认 证 配 置 中, 点 击 右 上 角 的 高 级 配 置, 并 选 择 唯 一 地 点 登 录, 先 登 录 者 有 效, 点 击 确 定 第 4 步 : 混 合 认 证 中, 在 认 证 网 段 中 添 加 IP 地 址 为 ~ , 且 认 证 类 型 选 择 AD 认 证 ; 第 5 步 : 混 合 认 证 中, 在 认 证 网 段 中 添 加 IP 地 址 为 ~ , 且 认 证 类 型 选 择 LDAP 认 证 ; 第 6 步 : 混 合 认 证 中, 将 ~ 都 加 入 到 免 认 证 IP 网 段 中 ; 第 7 步 : 混 合 认 证 中 勾 选 开 启 混 合 认 证, 点 击 下 方 确 定 按 钮 立 即 生 效 配 置 后, 内 网 用 户 上 网 结 果 是 : ~ : 必 须 通 过 AD 认 证 才 可 以 上 网, 且 帐 号 只 允 许 在 一 个 地 点 登 录, 前 登 录 者 有 效 ~ : 通 过 AD 认 证 或 者 LDAP 认 证 中 的 一 个 就 可 以 上 网 ~ : 必 须 通 过 LDAP 认 证 才 能 上 网, 且 帐 号 只 允 许 在 一 个 地 点 登 录, 前 登 录 者 有 效 ~ : 无 障 碍 上 网, 且 上 线 用 户 中 显 示 为 IP 身 份 识 别 其 他 用 户 : 无 需 认 证 就 可 上 网, 且 只 要 收 一 次 邮 件 就 可 以 被 识 别 并 显 示 在 上 线 用 户 中 登 录 界 面 开 启 认 证 管 理 后, 网 内 用 户 需 要 通 过 认 证 才 可 以 上 网 NS-ICG 提 供 的 认 证 方 式 中 WEB 认 证 是 在 用 户 访 问 网 络 时, 在 浏 览 器 中 显 示 登 录 界 面, 用 户 只 有 输 入 正 确 的 登 录 名 和 密 码 后 才 允 许 上 网 NS-ICG 提 供 用 户 自 定 义 该 认 证 管 理 登 录 界 面 的 功 能, 这 样 每 个 使 用 ICG 的 公 司 或 单 位 可 以 根 据 自 己 的 需 要 来 设 计 认 证 登 录 窗 口 详 细 如 下 : 第 页

201 第 1 步 : 通 过 用 户 管 理 认 证 管 理 登 录 界 面 进 入 如 下 图 所 示 页 面 : NS-ICG 用 户 手 册 图 6-52 认 证 窗 口 自 定 义 更 新 LOGO: 选 择 图 片 取 代 上 述 图 片 中 的 用 户 认 证 系 统 的 内 容 更 新 背 景 图 片 : 选 择 图 片 作 为 认 证 的 背 景 图 片 隐 藏 修 改 密 码 部 分 : 选 择 后 将 只 显 示 用 户 名 和 密 码 部 分, 隐 藏 了 修 改 密 码 的 部 分 启 用 登 录 界 面 提 示 信 息 : 该 项 用 来 为 登 录 界 面 增 加 提 示 信 息, 勾 选 该 项 后 即 可 在 下 面 几 项 填 写 相 应 的 内 容 预 览 : 预 览 设 置 后 的 效 果 加 载 默 认 : 认 证 窗 口 恢 复 初 始 的 设 置 为 了 用 户 能 够 更 好 的 使 用 Web 认 证,NS-ICG 提 供 了 用 户 自 主 登 录 登 出 的 功 能 当 开 启 用 户 认 第 页

202 证 后, 需 要 认 证 的 用 户 访 问 外 部 网 页 时 将 弹 出 用 户 认 证 界 面 如 下 图 : 图 6-53 用 户 登 录 认 证 界 面 如 果 在 配 置 中 选 择 了 隐 藏 修 改 密 码 部 分, 则 登 录 界 面 如 下 图 : 图 6-54 用 户 登 录 认 证 界 面 - 隐 藏 了 修 改 密 码 部 分 如 果 启 用 了 登 录 界 面 提 示 信 息, 则 登 录 界 面 如 下 图 ( 界 面 中 的 信 息 由 管 理 员 设 置 ): 第 页

203 图 6-55 用 户 登 录 认 证 界 面 - 启 用 界 面 提 示 信 息 在 用 户 通 过 认 证 后, 进 入 Web 认 证 提 示 页 面, 如 下 图 : 图 6-56 用 户 登 录 提 示 界 面 第 一 段 : 显 示 用 户 名 并 提 示 用 户 已 经 成 功 登 录 第 二 段 : 提 示 用 户 可 以 点 击 该 链 接 访 问 正 要 进 行 访 问 的 页 面 第 三 段 : 提 示 用 户 如 果 需 要 退 出 认 证, 可 以 点 击 该 链 接 地 址 进 行 登 出 在 代 理 模 式 下, 可 以 在 系 统 管 理 系 统 配 置 代 理 配 置 中 通 过 修 改 认 证 下 线 地 址 来 使 用 户 从 代 理 服 务 器 下 线 第 四 段 : 提 示 用 户 可 以 将 登 出 地 址 保 存 到 浏 览 器 收 藏 夹 中 或 者 保 存 到 文 件 中, 方 便 使 用 第 五 段 : 显 示 用 户 此 次 登 录 详 细 信 息 第 六 段 : 显 示 用 户 此 次 登 录 的 在 线 时 长 用 户 点 击 登 出 链 接 后, 进 入 Web 认 证 登 出 页 面, 页 面 如 下 图 : 第 页

204 图 6-57 用 户 自 主 登 出 提 示 界 面 点 击 登 出 即 可 成 功 登 出, 登 出 时 NS-ICG 会 将 该 用 户 的 所 有 已 登 录 IP 执 行 下 线 操 作 网 页 重 定 向 NS-ICG 提 供 网 页 重 定 向 的 功 能, 在 设 置 网 页 重 定 向 后, 所 有 经 过 ICG 的 用 户 在 打 开 一 个 新 的 浏 览 器 窗 口 访 问 站 点 时, 第 一 次 访 问 的 网 页 都 会 被 重 定 向 到 所 设 置 的 URL 页 面 第 1 步 : 进 入 用 户 管 理 认 证 管 理 在 页 面 重 定 向 输 入 栏 中 输 入 希 望 重 定 向 到 页 面 的 URL 如 下 图 : 图 6-58 重 定 向 设 置 第 2 步 : 点 击 确 定, 即 可 成 功 设 置 重 定 向 功 能 1. 页 面 重 定 向 功 能 三 分 钟 定 位 一 次 2. 网 址 应 去 掉 3. 开 启 认 证 的 情 况 下, 只 有 通 过 认 证 后 才 能 定 向 到 指 定 页 面 第 页

205 7. 查 询 统 计 在 第 四 章 系 统 监 控 中 我 们 介 绍 了 如 何 查 询 NS-ICG 下 内 网 用 户 当 天 的 网 络 访 问 情 况 带 宽 资 源 的 利 用 情 况 策 略 的 审 计 结 果 等 在 本 章 中 我 们 将 介 绍 如 何 查 询 NS-ICG 下 内 网 用 户 当 天 以 及 历 史 访 问 日 志 等 信 息, 同 时 还 可 以 进 行 统 计 生 成 报 表, 为 网 络 管 理 员 的 决 策 和 管 理 提 供 重 要 的 数 据 依 据 查 询 统 计 的 页 面 如 下 图 所 示 : 图 7-1 查 询 统 计 查 询 查 询 当 天 以 及 历 史 日 志 信 息 统 计 将 当 天 以 及 历 史 日 志 信 息 按 照 类 别 关 注 重 点 等 的 不 同 进 行 统 计 报 告 将 当 天 以 及 历 史 日 志 信 息 按 照 类 别 关 注 重 点 等 的 不 同 生 成 报 告, 并 分 别 可 以 以 饼 状 图 柱 状 图 或 表 格 的 形 式 显 示 并 发 送 到 指 定 电 子 邮 箱 第 页

206 7-1 查 询 基 于 整 个 网 络 的 访 问 日 志, 提 供 当 天 及 历 史 日 志 信 息 的 查 询 功 能 查 询 功 能 中 提 供 多 种 日 志 信 息 的 查 询 功 能 以 下 详 细 介 绍 由 于 查 询 模 块 的 过 滤 条 件 页 面 设 置 等 基 本 是 和 系 统 监 控 中 相 同, 因 此 我 们 在 本 章 节 中 只 介 绍 系 统 监 控 中 没 有 的 模 块 的 功 能 使 用, 如 用 户 查 询 应 用 流 量 上 线 历 史 上 网 时 长 等 以 及 模 块 相 同 但 功 能 有 所 不 同 的 模 块 的 功 能 使 用, 如 文 件 审 计 等 用 户 查 询 可 以 根 据 相 关 的 查 询 条 件, 一 览 特 定 用 户 的 主 要 网 络 活 动 状 况, 如 应 用 流 量 网 站 访 问 邮 件 收 发 在 线 聊 天 论 坛 发 帖 上 线 历 史 等 能 够 设 置 过 滤 条 件 查 看 所 选 用 户 在 一 定 时 间 段 内 的 主 要 网 络 使 用 情 况 有 关 各 部 分 的 详 细 介 绍, 请 参 考 各 小 节 本 节 中 主 要 介 绍 对 查 询 结 果 的 处 理 方 法, 如 保 存 查 询 结 果 发 送 查 询 结 果 等 NS-ICG 支 持 将 查 询 结 果 以 EXCEL 表 格 形 式 发 送 到 指 定 电 子 信 箱 或 者 保 存 到 指 定 位 置 方 法 是 选 择 查 询 结 果 后, 点 击 右 上 角 的 保 存 或 发 送 按 钮 由 于 查 询 结 果 较 多, 而 画 面 可 显 示 内 容 有 限, 因 此 当 通 过 如 下 图 所 示 的 全 选 按 钮 选 择 所 有 查 询 结 果 后, 再 点 击 保 存 按 钮 将 弹 出 如 图 7-3 保 存 查 询 结 果 所 示 窗 口 : 图 7-2 全 选 按 钮 第 页

207 图 7-3 保 存 查 询 结 果 NS-ICG 用 户 手 册 保 存 选 中 项 目 : 保 存 当 前 页 显 示 的 所 有 选 中 查 询 结 果 保 存 所 有 项 目 : 保 存 所 有 查 询 结 果, 包 括 未 能 在 当 前 页 显 示 的 所 有 查 询 结 果 当 点 击 发 送 按 钮 时, 弹 出 如 下 窗 口 : 图 7-4 发 送 查 询 结 果 发 送 选 中 项 目 : 发 送 当 前 页 显 示 的 所 有 选 中 查 询 结 果 到 指 定 邮 箱 发 送 所 有 项 目 : 发 送 所 有 查 询 结 果, 包 括 未 能 在 当 前 页 显 示 的 所 有 查 询 结 果 到 指 定 邮 箱 结 果 至 : 将 选 择 的 查 询 结 果 发 送 到 指 定 电 子 信 箱 的 地 址 对 于 如 网 站 访 问 邮 件 收 发 在 线 聊 天 论 坛 发 帖 和 文 件 审 计 模 块 还 提 供 删 除 查 询 结 果 的 功 能 方 法 是 首 先 选 择 查 询 结 果, 再 点 击 右 上 角 的 删 除 按 钮, 确 认 提 示 信 息 即 可 删 除 但 是 由 于 查 询 结 果 较 多, 而 画 面 可 显 示 内 容 有 限, 因 此 当 通 过 全 选 按 钮 选 择 所 有 查 询 结 果 后, 再 点 击 删 除 按 钮 将 弹 出 如 下 图 所 示 窗 口 根 据 所 需 选 择 后 点 击 确 定 按 钮 即 可 图 7-5 删 除 查 询 结 果 删 除 选 中 项 目 : 删 除 当 前 页 显 示 的 所 有 选 中 查 询 结 果 删 除 所 有 项 目 : 删 除 所 有 查 询 结 果, 包 括 未 能 在 当 前 页 显 示 的 所 有 查 询 结 果 1. 发 送 查 询 结 果 时, 请 先 配 置 好 邮 件 服 务 器, 否 则 不 能 正 常 发 送 有 关 配 置 邮 件 服 务 器 功 能 请 参 考 邮 件 服 务 器 章 节 2. 属 于 免 监 控 的 IP 地 址, 某 种 程 度 上 属 于 特 权 IP 地 址, 不 能 被 阻 塞 监 控 第 页

208 记 录 故 所 有 查 询 的 对 象 不 包 含 免 监 控 的 IP 地 址 3. 删 除 指 定 查 询 结 果 是 彻 底 删 除, 删 除 后 将 无 法 恢 复, 请 慎 重 操 作 NS-ICG 用 户 手 册 应 用 流 量 应 用 流 量 界 面 主 要 显 示 NS-ICG 下 用 户 对 各 种 应 用 协 议 的 当 前 以 及 历 史 使 用 情 况 同 时 提 供 对 应 用 控 制 策 略 的 审 计 结 果 的 查 询, 并 设 置 过 滤 条 件 快 速 查 找 所 需 查 询 结 果 查 询 结 果 界 面 如 下 图 所 示 : 图 7-6 应 用 流 量 查 询 结 果 刚 进 入 应 用 流 量 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 时 间 : 根 据 选 择 的 流 量 显 示 方 法 不 同 汇 总 流 量 时 显 示 为 时 间 段, 即 从 某 用 户 第 一 次 使 用 某 应 用 协 议 为 时 段 起 点, 至 用 户 最 后 一 次 使 用 某 应 用 协 议 为 时 段 终 点 小 时 流 量 时 为 每 小 时 ; 细 节 流 量 时 为 该 次 网 络 应 用 连 接 建 立 的 时 间 ; 上 传 / 下 载 流 量 : 是 根 据 时 间 汇 总 的 各 网 络 应 用 的 流 量 ; 访 问 控 制 匹 配 阻 塞 策 略 阻 塞 包 数 阻 塞 流 量 : 是 应 用 控 制 策 略 的 审 计 结 果 第 页

209 设 置 过 滤 条 件 NS-ICG 用 户 手 册 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 配 置 窗 口 应 用 流 量 查 询 的 过 滤 条 件 设 置, 大 致 与 4-4 上 线 用 户 相 同, 不 同 是 的 它 增 加 了 网 络 应 用 设 置, 详 细 如 下 : 选 择 网 络 应 用 : 选 择 所 要 查 询 的 网 络 应 用 ; 选 择 匹 配 策 略 : 选 择 所 要 匹 配 的 策 略 项, 从 已 经 建 立 的 应 用 控 制 策 略 中 选 择 ; 选 择 访 问 控 制 : 选 择 访 问 控 制 的 策 略 方 案, 如 允 许 获 阻 塞 翻 页 及 显 示 在 查 询 结 果 页 面 的 最 下 方 有 如 下 图 所 示 的 翻 页 及 显 示 设 置 : 图 7-7 应 用 流 量 翻 页 与 刷 新 该 部 分 大 致 与 4-4 上 线 用 户 章 节 相 同, 不 同 的 是 此 处 增 加 了 流 量 显 示 选 项, 用 于 设 置 查 询 结 果 的 显 示 方 式 : 汇 总 流 量 : 在 查 询 条 件 中 设 置 的 期 间 内, 用 户 第 一 次 使 用 某 应 用 协 议 至 最 后 一 次 使 用 该 协 议 止 的 流 量 汇 总 显 示 ; 小 时 流 量 : 在 查 询 条 件 中 设 置 的 期 间 内, 以 小 时 为 单 位 显 示 用 户 使 用 某 应 用 协 议 的 流 量 ; 细 节 流 量 : 在 查 询 条 件 中 设 置 的 期 间 内, 实 时 显 示 某 用 户 使 用 某 应 用 协 议 的 流 量 开 启 系 统 管 理 系 统 配 置 系 统 参 数 中 的 流 量 统 计 功 能 后,NS-ICG 才 统 计 网 络 应 用 流 量 信 息 网 站 访 问 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-8 网 站 访 问 搜 索 引 擎 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-9 搜 索 引 擎 第 页

210 7-1-5 邮 件 收 发 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-10 邮 件 收 发 在 线 聊 天 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-11 在 线 聊 天 论 坛 发 帖 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-12 论 坛 发 帖 上 线 历 史 用 户 上 网 后 都 会 在 系 统 监 控 上 线 用 户 中 显 示 ( 除 特 殊 情 况 如 免 认 证 免 监 控 等 ) 而 如 果 用 户 上 网 后 被 强 制 下 线 或 者 认 证 后 超 过 认 证 有 效 期 等 都 会 形 成 一 个 完 整 的 上 线 过 程 NS-ICG 会 将 这 个 完 整 的 上 网 过 程 记 录 到 上 线 历 史 中 而 那 些 正 在 上 网 的 用 户 则 不 显 示 在 此 处 上 线 历 史 的 查 询 结 果 如 下 图 所 示 : 图 7-8 上 线 历 史 - 查 询 结 果 查 询 结 果 刚 进 入 上 线 历 史 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 配 置 窗 口 上 线 历 史 的 过 滤 条 件 设 置, 大 致 与 4-4 上 第 页

211 线 用 户 相 同, 不 同 是 的 它 增 加 了 时 间, 可 以 针 对 用 户 的 上 线 时 间 和 下 线 时 间 来 设 置 过 滤 条 件 如 果 对 上 线 时 间 单 独 进 行 过 滤, 必 须 设 置 起 始 时 间 和 终 止 时 间 得 到 的 查 询 结 果 中 将 只 显 示 在 设 置 的 时 间 段 内 的 上 线 时 间, 和 下 线 时 间 无 关 反 之 下 线 时 间 的 单 独 过 滤 也 是 如 此 翻 页 及 显 示 详 细 请 参 考 4-4 上 线 用 户 章 节 正 在 上 线 的 用 户 在 此 处 不 会 显 示, 只 有 当 其 下 线 后, 才 会 在 此 显 示 应 用 明 细 应 用 明 细 默 认 情 况 下 是 空 白 的, 只 有 在 系 统 监 控 系 统 配 置 系 统 参 数 的 流 量 及 连 接 信 息 设 置 的 开 启 后 将 记 录 应 用 连 接 信 息 功 能, 应 用 明 细 中 才 开 始 记 录 数 据 该 部 分 负 责 记 录 NS-ICG 下 用 户 对 各 种 应 用 协 议 的 使 用 情 况, 并 可 查 询 历 史 信 息 它 的 使 用 方 法 和 系 统 监 控 应 用 监 控 是 完 全 相 同 的 详 细 请 参 考 该 章 节 当 有 大 量 并 发 连 接 存 在, 而 且 连 接 更 新 较 快 的 环 境 中, 如 学 校 或 者 允 许 P2P 下 载 的 单 位, 建 议 关 闭 此 项 功 能 因 这 样 会 导 致 占 用 系 统 资 源 较 多, 引 起 性 能 下 降 上 网 时 长 上 网 时 长 中 会 记 录 NS-ICG 下 所 有 用 户 的 上 网 时 长 发 生 的 上 传 / 下 载 流 量 信 息, 以 及 时 长 限 额 策 略 的 审 计 结 果 可 以 按 照 用 户 应 用 明 细 等 不 同 的 角 度 来 显 示 查 询 结 果 上 网 时 长 的 查 询 结 果 页 面 如 下 : 第 页

212 图 7-9 上 网 时 长 查 询 结 果 查 询 结 果 刚 进 入 上 线 时 长 界 面 时, 此 时 系 统 采 用 的 是 默 认 过 滤 条 件 该 条 件 是 系 统 内 建 条 件, 默 认 选 择 所 有 用 户, 且 不 可 以 被 更 改 和 删 除 如 果 设 置 了 过 滤 条 件, 则 对 应 显 示 该 过 滤 条 件 的 名 称 设 置 过 滤 条 件 点 击 选 择 操 作 配 置 过 滤 条 件, 弹 出 配 置 窗 口, 如 下 图 所 示 : 第 页

213 图 7-10 设 置 过 滤 条 件 上 线 时 长 的 过 滤 条 件 设 置 和 其 他 模 块 不 同 的 是, 它 增 加 了 统 计 方 式 设 置, 有 以 下 几 种 选 项 : 按 用 户 : 不 关 注 应 用, 仅 关 注 各 用 户 的 在 线 时 长 和 上 传 下 载 流 量 按 应 用 : 不 关 注 用 户, 仅 关 注 各 应 用 的 在 线 时 长 和 上 传 下 载 流 量 按 策 略 : 关 注 时 长 限 额 策 略 按 上 网 详 细 信 息 : 各 用 户 所 使 用 的 所 有 应 用 的 上 传 下 载 流 量 详 细 1. 上 网 时 长 中 的 记 录, 时 间 是 累 加 的 同 一 用 户 的 同 一 应 用 不 会 重 复 显 示 如 : 某 用 户 A, 9: 00-10: 00 登 陆 了 MSN, 13: 00 16: 00 再 次 登 陆 MSN, 则 在 上 网 时 长 中 会 显 示 为 A 用 户 9: 00-16: 00 使 用 MSN 的 记 录 2. NS-ICG 同 时 支 持 对 指 定 查 询 结 果 保 存 或 发 送 详 细 请 参 考 用 户 查 询 第 页

214 FTP 审 计 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-13 FTP 审 计 TELNET 审 计 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-14 TELNET 审 计 HTTPS 审 计 本 章 节 使 用 方 法 同 系 统 监 控 章 节, 详 细 请 参 考 4-15 HTTPS 审 计 文 件 审 计 记 录 并 显 示 匹 配 了 文 件 审 计 策 略 ( 如 MSN 的 文 件 审 计 FTP 的 文 件 审 计 外 发 邮 件 的 附 件 审 计 HTTP 文 件 审 计 等 ) 的 监 控 结 果, 并 可 建 立 过 滤 条 件 从 结 果 中 迅 速 定 位 并 显 示 本 部 分 着 重 讲 述 和 其 他 章 节 不 同 的 分 片 信 息 功 能 文 件 审 计 页 面 如 下 图 所 示 : 图 7-11 文 件 审 计 本 部 分 和 其 他 查 询 模 块 相 比, 多 了 分 片 信 息 选 项 这 是 因 为 对 于 如 flashget 迅 雷 等 多 线 程 http 下 载,NS-ICG 采 取 的 是 分 段 记 录 点 击 分 片 信 息, 进 入 下 图 : 第 页

215 图 7-12 分 片 信 息 选 择 对 象 后, 点 击 合 并 上 图 中 有 四 个 分 片 信 息, 其 中 有 三 个 是 exe 文 件, 且 其 文 件 名 都 是 关 于 qq, 另 外 一 个 是 jpg 文 件 在 进 行 分 片 信 息 合 并 的 时 候, 其 合 并 对 象 要 求 后 缀 名 必 须 保 持 一 致, 而 且 分 片 信 息 的 大 小 要 匹 配 如 有 三 个 分 片 信 息, 一 个 是 0~500, 一 个 是 501~1000, 一 个 是 1001~1500 那 么 说 明 此 三 个 分 片 信 息 是 属 于 同 一 个 文 件 的, 选 择 并 点 击 合 并 后, 即 可 成 功 合 并 成 功 时, 界 面 直 接 弹 出 窗 口, 提 示 用 户 将 合 并 完 毕 的 文 件 保 存 或 者 直 接 打 开 1. 由 于 本 章 节 的 过 滤 条 件 设 置 是 和 4-4 上 线 用 户 相 同 的, 此 处 省 略 2. 由 于 文 件 合 并 需 要 相 对 应 的 分 片 信 息, 因 此, 如 果 删 除 了 分 片 信 息, 则 相 关 文 件 的 合 并 将 失 效 第 页

216 7-2 统 计 基 于 整 个 网 络 的 访 问 日 志, 除 了 可 以 实 时 监 控 和 查 询 外, 还 支 持 递 进 式 (Drill-down) 统 计 功 能 ICG 支 持 对 多 种 日 志 类 型 的 统 计, 如 用 户 网 络 应 用 网 站 访 问 以 及 外 发 信 息 ( 包 括 邮 件 聊 天 发 帖 ) 等 为 依 据 进 行 统 计 操 作 的 完 整 步 骤 为 : 首 先 设 置 时 间 范 围 和 关 注 内 容, 然 后 通 过 结 果 显 示 列 表 查 看 统 计 数 据, 最 后 可 以 将 统 计 结 果 生 成 统 计 报 告 或 将 结 果 保 存 打 印 或 邮 送 统 计 类 型 说 明 : 统 计 类 型 关 注 内 容 说 明 用 户 统 计 对 用 户 的 Web/ 应 用 / 外 发 信 息 情 况 进 行 统 计 应 用 流 量 用 户 / 应 用 对 ICG 支 持 的 应 用 进 行 流 量 统 计 网 站 访 问 用 户 / 网 站 分 类 / 站 点 / 策 略 对 Web 的 分 类 / 站 点 数 进 行 统 计 搜 索 引 擎 用 户 / 搜 索 类 别 / 搜 索 引 擎 / 对 搜 索 引 擎 使 用 的 情 况 进 行 统 计 策 略 / 关 键 字 邮 件 收 发 用 户 / 邮 件 类 型 对 SMTP/Webmail/POP3 的 收 发 情 况 进 行 统 计 在 线 聊 天 用 户 / 聊 天 工 具 对 在 线 聊 天 的 情 况 进 行 统 计 论 坛 发 帖 用 户 / 发 帖 地 址 对 论 坛 发 帖 的 情 况 进 行 统 计 上 网 时 长 用 户 / 应 用 / 详 细 信 息 对 上 网 时 长 进 行 统 计 文 件 审 计 用 户 / 应 用 对 文 件 传 输 进 行 统 计 递 进 式 (Drill-down) 的 统 计 结 果 图 : 第 页

217 图 7-13 递 进 式 统 计 结 果 图 统 计 条 件 各 统 计 类 型 的 统 计 设 置 界 面 相 似, 用 于 控 制 统 计 内 容, 如 显 示 何 时 的 何 种 类 型 的 统 计 结 果, 对 时 间 和 关 注 内 容 进 行 修 改 将 直 接 影 响 统 计 结 果, 显 示 都 由 两 部 分 组 成 : 统 计 条 件 设 置 区 和 统 计 结 果 显 示 区 首 先 设 置 统 计 的 条 件, 共 通 的 统 计 条 件 为 : 指 定 关 注 对 象 : 调 整 统 计 结 果 的 显 示 核 心 指 定 用 户 : 调 整 统 计 数 据 所 选 择 的 用 户 范 围, 也 可 以 具 体 到 每 个 用 户 指 定 日 期 : 调 整 统 计 数 据 的 时 间 跨 度, 可 选 择 日 周 月 或 自 定 义 时 间 跨 度 指 定 时 间 : 调 整 统 计 结 果 的 时 间 段, 可 以 通 过 设 定 时 间 段 仅 统 计 每 日 的 某 些 时 间, 例 如 上 班 时 间 隐 藏 过 滤 条 件 : 点 击 统 计 设 置 界 面 右 上 角 的 隐 藏 过 滤 条 件 按 钮, 可 隐 藏 统 计 条 件 设 置 界 面, 以 便 完 整 显 示 统 计 结 果 列 表 部 分, 再 次 点 击 可 恢 复 显 示 设 置 界 面 第 页

218 在 特 定 的 统 计 中, 还 可 以 指 定 相 关 的 统 计 条 件, 同 时, 一 些 统 计 还 可 以 指 定 关 注 内 容 : 选 择 不 同 的 关 注 内 容, 会 决 定 统 计 以 当 前 统 计 中 的 何 种 小 类 为 方 向 执 行 操 作 具 体 的 说 明 请 参 阅 相 应 条 件 设 定 章 节 ( 一 ) 关 注 对 象 在 统 计 画 面 的 右 上 角 都 有 一 个 关 注 对 象 下 拉 框, 根 据 所 选 择 的 关 注 对 象 显 示 的 统 计 显 示 形 式 不 同 如 应 用 流 量 统 计 画 面 有 : 图 7-14 统 计 条 件 - 关 注 对 象 ( 二 ) 指 定 用 户 方 法 同 4-4 上 线 用 户, 不 同 之 处 在 于 增 加 了 一 个 统 计 条 件, 即 : 具 体 到 用 户 选 择 该 项, 则 按 照 组 用 户 内 部 横 向 对 比, 即 以 用 户 为 单 位 进 行 统 计 ; 不 选 择 该 项, 则 按 照 组 之 间 纵 向 对 比, 即 以 用 户 组 为 单 位 进 行 统 计 ( 三 ) 指 定 日 期 与 时 间 在 统 计 条 件 中, 可 以 设 置 统 计 的 日 期 与 时 间, 包 括 时 间 跨 度 和 时 间 段 设 置, 如 下 图 : 图 7-15 统 计 条 件 - 指 定 日 期 与 时 间 指 定 日 期 : 统 计 条 件 的 时 间 期 间 ; 指 定 时 间 : 统 计 条 件 的 时 间 段 期 间 如 : 只 需 要 查 询 上 班 时 间 的 数 据, 可 以 指 定 时 段 一 为 9:00-12:00, 时 段 二 为 13:00-18:00 对 于 各 模 块 统 计 条 件 中 涉 及 的 独 立 统 计 条 件, 如 网 站 访 问 中 的 指 定 网 站 分 类, 搜 索 监 控 中 的 指 定 搜 索 类 别 等, 请 参 考 系 统 监 控 章 节 对 应 模 块 第 页

219 7-2-2 统 计 结 果 ( 一 ) 统 计 结 果 的 显 示 层 设 置 好 条 件 之 后, 点 击 确 定, 即 可 生 成 相 应 的 统 计 结 果, 统 计 结 果 从 上 至 下 分 为 以 下 几 层, 说 明 和 图 片 如 下 : 查 看 详 细 信 息 ( 以 下 简 称 Drill-down) 方 式 选 择 : 选 择 详 细 信 息 打 开 的 方 式 标 签 页 层 : 统 计 结 果 支 持 标 签 式 查 看, 不 同 的 统 计 结 果 显 示 在 不 同 的 标 签 页 上, 方 便 管 理 员 切 换 查 看 统 计 结 果 结 果 导 航 层 : 左 部 显 示 当 前 标 签 页 所 处 的 位 置, 管 理 员 可 点 击 以 返 回 任 意 统 计 结 果 右 部 是 保 存 和 发 送 按 钮 结 果 显 示 : 以 表 格 方 式 显 示 统 计 的 结 果 及 表 格 的 功 能, 包 括 翻 页 功 能 刷 新 功 能 设 置 每 页 显 示 条 目 数 功 能 表 格 数 据 统 计 图 7-16 统 计 结 果 说 明 ( 二 ) 统 计 结 果 的 打 开 方 式 -Drill-down 方 式 开 方 式 统 计 结 果 支 持 Drill-down 方 式 查 看, 如 下 图, 在 统 计 结 果 的 最 右 上 方, 可 以 选 择 详 细 信 息 打 图 7-17 统 计 结 果 递 进 方 式 说 明 从 新 标 签 页 打 开 : 打 开 的 详 细 信 息 在 新 的 标 签 页 显 示 ; 从 当 前 标 签 也 打 开 : 打 开 的 详 细 信 息 在 当 前 的 标 签 页 打 开 ; ( 三 ) 统 计 结 果 各 部 详 细 说 明 第 页

220 分 为 列 标 题, 条 目 ( 表 格 中 实 际 统 计 数 据 ) 和 页 尾 ( 表 格 底 部 一 行 ) 三 部 分 如 下 图 : 图 7-18 统 计 结 果 显 示 说 明 列 标 题 : 每 列 的 标 题 表 明 其 下 各 行 中 数 据 的 意 义, 点 击 列 标 题 支 持 数 据 排 序, 列 的 宽 度 可 以 通 过 拖 动 进 行 调 整, 列 之 间 可 以 通 过 拖 动 互 换 位 置, 在 某 些 表 格 中, 点 击 列 标 题 右 侧 的 三 角 符 号, 可 以 隐 藏 / 显 示 该 列 条 目 : 分 为 若 干 列, 列 数 与 标 题 列 数 对 应, 显 示 具 体 的 统 计 结 果, 带 下 划 线 格 式 显 示 的 数 据 表 明 支 持 Drill-down, 可 点 击 进 入 下 一 层 细 节 页 尾 : 统 计 结 果 的 页 尾, 包 括 翻 页 功 能 刷 新 功 能 设 置 每 页 显 示 条 目 数 功 能 表 格 数 据 统 计 功 能, 部 分 界 面 中 支 持 搜 索 功 能, 可 按 条 目 名 称 搜 索 条 目 总 条 目 数 : 显 示 总 共 的 条 目 数, 如 果 是 基 于 用 户 的 查 询, 则 为 用 户 数 翻 页 功 能 : 用 户 多 页 之 间 进 行 切 换 ; 刷 新 功 能 : 刷 新 结 果 显 示 列 表, 点 击 能 更 新 统 计 结 果 ; 每 页 显 示 : 根 据 统 计 结 果 的 情 况, 设 置 每 页 显 示 的 条 目 个 数 ; 表 格 数 据 统 计 功 能 : 显 示 当 前 页 包 含 那 些 条 目 以 及 统 计 结 果 的 总 条 目 数 ; 搜 索 : 对 于 统 计 结 果 显 示 列 表 中 当 前 页 面 最 左 列 的 内 容 进 行 搜 索, 可 以 进 行 模 糊 搜 索 统 计 结 果 显 示 列 表 中 最 左 列 的 标 题 为 站 点 分 类 应 用 时 间 的 情 况 下 不 支 持 搜 索 功 能 如 应 用 流 量 关 注 应 用 的 统 计 结 果 显 示 列 表 界 面 不 支 持 搜 索 功 能 ( 四 ) 保 存 统 计 结 果 可 以 将 用 户 选 中 的 统 计 结 果 显 示 列 表 中 的 条 目 存 放 到 Excel 文 档 中 方 法 是 : 第 1 步 : 在 统 计 结 果 显 示 列 表 中 选 择 要 保 存 的 记 录, 如 下 图 : 图 7-19 统 计 结 果 保 存 第 2 步 : 点 击 右 上 角 的 保 存 按 钮 后, 页 面 提 示 打 开 或 是 保 存 该 Excel 文 件 选 择 并 点 击 确 定 后,NS-ICG 将 把 选 择 的 条 目 保 存 到 Excel 文 档 中 内 容 如 下 图 : 第 页

221 图 7-20 统 计 结 果 保 存 为 Excel 格 式 ( 五 ) 发 送 统 计 结 果 将 用 户 选 中 的 结 果 显 示 列 表 中 的 条 目 内 容 以 Excel 格 式 附 件 发 送 到 指 定 邮 箱 中 如 下 图 : 图 7-21 发 送 统 计 结 果 1. 发 送 统 计 结 果 前 请 提 前 进 行 正 确 的 邮 件 配 置, 参 考 邮 件 服 务 器 章 节 2. 支 持 以, 隔 开 填 写 多 个 收 件 地 址,, 但 必 须 保 证 邮 件 地 址 的 正 确 性, 否 则 邮 件 将 全 部 无 法 发 送 下 面 以 应 用 流 量 模 块 举 例 说 明 : 功 能 名 称 : 统 计 应 用 流 量 功 能 描 述 : 通 过 数 据 Drill-down 的 方 式 对 ICG 支 持 的 所 有 应 用 的 上 传 流 量 下 载 流 量 总 流 量 及 访 问 用 户 数 进 行 统 计 功 能 启 动 步 骤 : 查 询 统 计 统 计 应 用 流 量 详 细 操 作 过 程 : 第 1 步 : 设 置 统 计 条 件, 包 括 设 置 关 注 对 象 指 定 用 户 时 间 指 定 联 网 应 用 等 统 计 条 件 的 配 置 方 法 请 参 考 统 计 条 件 ; 第 页

222 图 7-22 应 用 流 量 统 计 - 统 计 条 件 应 用 流 量 统 计 条 件 中, 增 加 了 指 定 联 网 应 用, 关 于 该 部 分 设 置, 请 参 考 4-6 流 量 监 控 章 节 ; 如 果 统 计 条 件 中 选 择 了 关 注 用 户 后 点 击 确 定, 页 面 将 会 显 示 以 用 户 为 关 注 对 象, 相 应 的 统 计 结 果, 统 计 出 用 户 及 用 户 组 所 选 日 期 所 选 应 用 的 流 量 信 息, 如 下 图 : 图 7-23 应 用 流 量 统 计 结 果 - 关 注 用 户 如 果 选 择 关 注 应 用, 页 面 将 会 显 示 以 应 用 为 关 注 对 象 的 相 应 统 计 结 果, 统 计 出 每 个 应 用 类 的 流 量 信 息 第 2 步 : 关 于 统 计 信 息 的 结 果 操 作 请 参 考 统 计 结 果 策 略 网 段 外 的 用 户, 只 能 看 到 总 流 量, 无 法 进 一 步 Drilldown 查 看 详 细 的 流 量 信 息 第 页

223 7-3 报 告 系 统 支 持 将 NS-ICG 内 网 用 户 的 各 种 上 网 行 为 网 络 流 量 等 根 据 需 要 生 成 各 种 报 告, 并 可 以 订 阅 报 告, 系 统 会 按 照 需 要 定 期 发 送 到 指 定 信 息 NS-ICG 可 以 生 成 的 报 告 主 要 有 四 大 类 : 用 户 活 动 摘 要 用 户 行 为 统 计 带 宽 资 源 使 用 和 上 网 时 长 统 计 报 告 订 阅 中 心 报 告 订 阅 中 心 主 要 提 供 订 阅 各 种 报 告 的 功 能, 而 对 于 报 告 的 形 式 或 内 容 都 可 以 进 行 设 置 例 如 企 业 领 导 希 望 知 道 每 周 企 业 各 部 门 员 工 的 论 坛 发 帖 的 情 况, 那 么 NS-ICG 管 理 员 就 可 以 在 此 处 配 置 相 应 的 报 告 条 件,NS-ICG 会 根 据 报 告 条 件 定 期 生 成 报 告 并 发 送 到 企 业 领 导 的 电 子 信 箱 中 下 面 以 如 何 订 阅 用 户 活 动 摘 要 报 告 为 例 说 明 操 作 方 法 : 用 户 活 动 摘 要 报 告 主 要 是 将 指 定 期 间 内 NS-ICG 的 硬 盘 空 间 使 用 情 况 行 为 汇 总 ( 即 内 网 用 户 的 网 络 请 求 数 量 及 被 阻 塞 数 量 ) 流 量 汇 总 ( 总 流 量 及 阻 塞 流 量 ) 等 以 用 户 组 或 用 户 的 形 式 生 成 报 告, 并 发 送 到 指 定 电 子 邮 箱 方 法 如 下 : 第 1 步 : 点 击 查 询 统 计 报 告 报 告 订 阅 中 心, 进 入 如 下 图 所 示 页 面 : 第 页

224 图 7-24 报 告 订 阅 中 心 NS-ICG 用 户 手 册 指 定 用 户 : 从 组 织 结 构 中 选 择 某 用 户 并 将 其 作 为 报 告 条 件 详 细 请 参 考 4-4 上 线 用 户 章 节 报 告 名 称 : 为 订 阅 的 报 告 命 名 注 意 唯 一 性 邮 件 地 址 : 请 输 入 正 确 的 邮 件 地 址, 多 个 邮 件 地 址 之 间 请 用 英 文 半 角 逗 号, 分 隔 报 告 将 定 期 发 送 到 此 处 设 置 的 邮 件 地 址 中 生 成 周 期 : 设 置 报 告 生 成 的 周 期, 如 每 天 每 周 或 每 个 月 指 定 时 间 : 设 置 生 成 每 天 指 定 时 间 段 的 报 告 ; TOP: 生 成 排 名 前 多 少 名 用 户 的 报 告 默 认 条 件 为 前 100 位 用 户 TOP 值 最 大 可 输 入 的 数 字 为 100 分 图 基 数 : 所 谓 分 图, 是 指 将 报 告 拆 分 成 若 干 张 图 进 行 显 示 而 每 张 图 显 示 多 少 位 用 户 或 多 少 网 站 等 的 信 息, 就 是 基 数 由 于 NS-ICG 统 计 到 的 数 据 较 多, 当 选 择 的 TOP 值 较 大 时, 无 法 将 统 计 结 果 显 示 在 同 一 张 图 中, 为 了 方 便 用 户 查 看, 因 此 提 供 该 功 能 1. 分 图 基 数 只 支 持 柱 状 图, 不 支 持 饼 图 和 表 格 2. 饼 状 图 最 多 只 显 示 排 名 前 20 名 的 数 据 信 息, 柱 状 图 最 多 只 显 示 排 名 前 100 项 的 数 据 信 息 但 如 果 TOP 值 中 设 置 了 100 以 下 的 值, 如 50, 则 柱 状 图 中 只 显 示 排 名 前 50 项 的 数 据 信 息 详 细 排 名 : 设 置 表 格 形 式 的 报 告 中 所 显 示 的 详 细 排 名 数 量, 例 如 设 置 为 5, 则 报 告 结 果 如 下 图 所 示, 在 详 细 列 中 将 主 要 显 示 排 名 前 5 位 的 数 据 : 图 7-25 表 格 形 式 的 报 告 结 果 报 告 形 式 : 设 置 订 阅 的 报 告 的 格 式, 如 PDF 或 DOC 格 式 第 页

225 详 细 订 阅 信 息 选 择 : 选 择 所 要 订 阅 的 报 告 详 细 信 息 可 以 通 过 全 选 选 项, 来 订 阅 各 种 用 户 行 为 的 报 告, 也 可 以 根 据 所 需 分 别 订 阅, 如 用 户 行 为 统 计 等 第 2 步 : 配 置 以 上 各 项 后, 勾 选 用 户 活 动 摘 要, 界 面 如 下 图 所 示 : 图 7-26 订 阅 用 户 活 动 摘 要 报 告 排 名 信 息 : 行 为 汇 总 : 即 内 网 用 户 的 网 络 请 求 数 量 及 被 阻 塞 数 量 流 量 汇 总 : 即 内 网 用 户 的 流 量 汇 总 ( 总 流 量 及 阻 塞 流 量 ) 摘 要 信 息 : 用 户 组 : 以 用 户 组 的 形 式 生 成 报 告, 如 组 织 内 有 市 场 部 研 发 部, 则 以 组 为 单 位 生 成 报 告 用 户 详 细 : 以 单 个 用 户 的 形 式 生 成 报 告, 不 考 虑 用 户 组 如 市 场 部 的 李 某 研 发 部 的 黄 某 第 3 步 : 根 据 需 要 选 择 用 户 活 动 摘 要 的 项 目 后, 点 击 确 定 按 钮 在 本 页 面 下 方 的 订 阅 结 果 中 会 显 示 该 报 告 信 息 由 于 要 发 送 报 告 到 指 定 邮 箱, 因 此 请 确 保 您 已 经 正 确 配 置 了 服 务 器, 详 细 请 参 考 邮 件 服 务 器 章 节 NS-ICG 的 邮 件 历 史 报 告 管 理 在 历 史 报 告 管 理 中 可 以 查 询 下 载 发 送 在 报 告 订 阅 中 心 中 订 阅 的 并 且 已 经 发 送 的 第 页

226 报 告 方 法 如 下 : 第 1 步 : 点 击 查 询 统 计 报 告 历 史 报 告 管 理, 进 入 如 下 图 所 示 页 面 : 图 7-27 历 史 报 告 管 理 时 间 范 围 : 选 择 要 查 询 的 报 告 生 成 的 时 间 生 成 周 期 : 设 置 要 查 询 的 报 告 生 成 的 周 期, 如 全 部 每 天 每 周 或 每 个 月 报 告 名 称 : 输 入 要 查 询 的 报 告 的 名 称 第 2 步 : 设 置 完 报 告 条 件 后, 点 击 开 始 查 询 按 钮, 系 统 将 把 查 询 到 的 报 告 显 示 在 页 面 下 方 的 报 告 列 表 中 在 未 设 置 报 告 条 件 时, 报 告 列 表 中 只 显 示 当 天 发 送 的 报 告 信 息 如 下 图 : 图 7-28 历 史 报 告 管 理 - 报 告 列 表 PDF 下 载 : 点 击 相 关 报 告 的 该 链 接, 可 以 下 载 该 报 告 的 PDF 版 本 DOC 下 载 : 点 击 相 关 报 告 的 该 链 接, 可 以 下 载 该 报 告 的 DOC 版 本 第 页

227 发 送 : 点 击 相 关 报 告 的 该 链 接, 在 弹 出 的 窗 口 中 选 择 版 本 并 输 入 电 子 邮 箱, 则 可 以 将 指 定 报 告 立 即 发 送 到 该 电 子 邮 箱 中 历 史 报 告 管 理 是 对 已 经 发 送 的 报 告 的 查 询 查 看 发 送 等 管 理, 因 此 如 果 没 有 订 阅 并 发 送 过 报 告, 则 历 史 报 告 管 理 中 显 示 为 空 用 户 活 动 摘 要 用 户 活 动 摘 要 报 告 主 要 是 将 指 定 期 间 内 NS-ICG 的 硬 盘 空 间 使 用 情 况 行 为 汇 总 ( 即 内 网 用 户 的 网 络 请 求 数 量 及 被 阻 塞 数 量 ) 流 量 汇 总 ( 总 流 量 及 阻 塞 流 量 ) 等 以 用 户 组 或 用 户 的 形 式 生 成 报 告 方 法 如 下 : 第 1 步 : 点 击 查 询 统 计 报 告 用 户 活 动 摘 要, 进 入 如 下 图 所 示 页 面 : 图 7-29 用 户 活 动 摘 要 指 定 用 户 : 从 组 织 结 构 中 选 择 某 用 户 并 将 其 作 为 报 告 条 件 详 细 请 参 考 4-4 上 线 用 户 章 节 指 定 日 期 : 生 成 指 定 的 日 周 月 或 者 自 定 义 日 期 区 间 的 报 告 指 定 时 间 : 设 置 生 成 每 天 指 定 时 间 段 的 报 告 排 名 信 息 : 设 置 报 告 生 成 的 依 据 : 行 为 汇 总 : 依 据 内 网 用 户 的 网 络 请 求 数 量 和 被 阻 塞 数 量 ; 流 量 汇 总 : 依 据 内 网 用 户 的 网 络 总 流 量 和 被 阻 塞 流 量 ; 摘 要 信 息 : 用 户 组 : 在 生 成 的 报 告 中 主 要 用 户 列 是 以 用 户 组 为 单 位 进 行 排 名 用 户 详 细 : 在 生 成 的 报 告 中 主 要 用 户 列 是 以 用 户 组 中 的 用 户 为 单 位 进 行 排 名 详 细 排 名 : 在 生 成 的 报 告 中 主 要 用 户 列 显 示 排 名 数 量, 如 默 认 是 5, 即 显 示 排 名 前 五 位 的 用 户 或 用 户 组 第 2 步 : 配 置 完 毕 后, 点 击 确 定 按 钮, 报 告 会 出 现 在 下 方 用 户 活 动 摘 要 中 可 以 生 成 的 报 告 有 : 第 页

228 报 告 分 类 报 告 名 称 报 告 依 据 用 户 活 动 摘 要 硬 盘 空 间 行 为 汇 总 流 量 汇 总 依 据 请 求 数 阻 塞 数 依 据 总 流 量 阻 塞 流 量 如 果 在 报 告 中 显 示 无, 表 示 相 关 的 策 略 没 有 激 活, 如 论 坛 发 帖 审 计 功 能 等 如 果 在 报 告 中 显 示 本 日 无 数 据, 表 示 相 关 的 策 略 虽 然 被 激 活, 但 是 在 报 告 条 件 中 所 设 置 的 期 间 内 没 有 数 据 用 户 行 为 统 计 在 用 户 行 为 统 计 中 可 以 生 成 指 定 条 件 的 网 站 访 问 报 告 邮 件 收 发 报 告 在 线 聊 天 报 告 论 坛 发 帖 报 告 搜 索 引 擎 报 告 文 件 审 计 报 告 用 户 行 为 统 计 是 从 用 户 行 为 的 角 度 来 生 成 报 告 的 网 站 访 问 报 告 网 站 访 问 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 用 户 行 为 统 计 网 站 网 站 访 问 请 求 数 最 多 的 用 户 排 名 请 求 数 最 多 的 站 点 类 别 排 名 请 求 数 最 多 的 站 点 排 名 阻 塞 数 最 多 的 用 户 排 名 阻 断 数 最 多 的 站 点 类 别 排 名 阻 塞 数 最 多 的 站 点 排 名 依 据 请 求 数 依 据 请 求 数 依 据 请 求 数 依 据 阻 塞 数 依 据 阻 塞 数 依 据 阻 塞 数 ( 一 ) 报 告 条 件 根 据 需 要 设 置 生 成 报 告 的 条 件, 如 选 择 用 户 日 期 时 刻 和 排 名 等 报 告 条 件 依 据 所 选 择 的 报 告 种 类 而 不 同, 以 网 站 为 例, 进 入 如 下 图 所 示 画 面 : 第 页

229 图 7-30 报 告 条 件 指 定 用 户 : 生 成 指 定 用 户 的 报 告 默 认 为 所 有 用 户 ; 指 定 日 期 : 生 成 指 定 的 日 周 月 或 者 自 定 义 日 期 区 间 的 报 告 ; 指 定 网 站 分 类 : 根 据 所 选 择 报 告 类 型 不 同, 此 处 显 示 的 不 同 在 网 站 报 告 中, 涉 及 到 不 同 的 网 站 分 类, 因 此 提 供 该 项 条 件 根 据 需 要 选 择 即 可 指 定 时 间 : 生 成 指 定 时 间 段 的 报 告 ; 排 名 依 据 : 选 择 排 名 是 依 据 请 求 数 还 是 阻 塞 数, 也 可 以 都 选 排 名 信 息 : 用 户 组 : 在 生 成 的 报 告 中 主 要 用 户 列 是 以 用 户 组 为 单 位 进 行 排 名 用 户 详 细 : 在 生 成 的 报 告 中 主 要 用 户 列 是 以 用 户 组 中 的 用 户 为 单 位 进 行 排 名 网 站 分 类 : 显 示 请 求 数 或 阻 塞 数 最 多 的 站 点 类 别 排 名 访 问 站 点 : 显 示 请 求 数 或 阻 塞 数 最 多 的 站 点 排 名 TOP: 生 成 排 名 前 多 少 名 用 户 的 报 告 默 认 条 件 为 前 100 位 用 户 1. TOP 值 最 大 可 输 入 的 数 字 为 TOP 值 对 饼 状 图 柱 状 图 表 格 都 有 效, 但 是 在 显 示 时 受 各 自 的 极 限 值 影 响 饼 状 图 最 多 显 示 排 名 前 20 位 柱 状 图 最 多 显 示 排 名 前 100 位 表 格 最 多 显 示 排 名 前 100 位 分 图 基 数 : 所 谓 分 图, 是 指 将 报 告 拆 分 呈 若 干 张 图 进 行 显 示 而 每 张 图 显 示 多 少 位 用 户 的 信 息, 就 是 基 数 由 于 NS-ICG 统 计 到 的 数 据 较 多, 当 选 择 的 TOP 值 较 大 时, 无 法 将 统 计 结 果 显 示 在 同 一 张 图 中, 为 了 方 便 用 户 查 看, 因 此 提 供 该 功 能 1. 分 图 基 数 只 支 持 柱 状 图, 不 支 持 饼 图 和 表 格 2. 饼 状 图 最 多 只 显 示 排 名 前 20 名 的 数 据 信 息, 柱 状 图 最 多 只 显 示 排 名 前 100 项 的 数 据 信 息, 不 受 所 设 置 的 TOP 值 限 制 第 页

230 详 细 排 名 : 在 生 成 的 表 格 类 型 的 报 告 中 详 细 列 所 显 示 的 排 名 数 量, 如 默 认 是 5, 即 显 示 排 名 前 五 位 详 细 排 名 只 是 针 对 表 格 形 式 的 报 告 中 的 详 细 列 而 言 详 细 排 名 最 多 显 示 10 个 隐 藏 / 显 示 过 滤 条 件 : 点 击 右 上 角 的 隐 藏 过 滤 条 件 或 显 示 过 滤 条 件 可 以 对 过 滤 条 件 的 显 示 进 行 控 制 ( 二 ) 报 告 结 果 根 据 设 置 的 报 告 条 件, 生 成 报 告 在 报 告 结 果 中 都 会 显 示 如 下 图 这 样 的 标 题 : 图 7-31 设 置 报 告 结 果 的 显 示 形 式 及 如 何 处 理 报 告 结 果 : 以 饼 状 图 形 式 显 示 报 告 结 果 如 下 图 : 图 7-32 饼 状 图 : 以 柱 状 图 形 式 显 示 报 告 结 果 只 有 柱 状 图 支 持 分 图 显 示 如 下 图 : 第 页

231 图 7-33 柱 状 图 柱 状 图 中 同 时 提 供 了 平 均 线, 以 供 参 考 : 以 表 格 形 式 显 示 报 告 结 果 如 下 图 : 图 7-34 表 格 保 存 : 将 报 告 以 PDF 或 DOC 格 式 保 存 到 指 定 位 置 发 送 : 将 报 告 以 PDF 或 DOC 格 式 发 送 到 指 定 电 子 信 箱 订 阅 : 订 阅 报 告, 定 期 将 报 告 发 送 到 指 定 电 子 信 箱 点 击 该 按 钮 后, 页 面 将 直 接 跳 转 至 报 告 订 阅 中 心, 且 条 件 和 当 天 设 置 的 保 持 一 致, 只 需 要 填 写 报 告 名 称 邮 件 地 址, 并 选 择 第 页

232 生 成 周 期 等 后 点 击 确 定 按 钮, 就 可 以 完 成 该 报 告 的 订 阅 NS-ICG 用 户 手 册 邮 件 收 发 报 告 邮 件 收 发 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 用 户 行 为 统 计 邮 件 邮 件 收 发 请 求 数 最 多 的 用 户 排 名 请 求 数 最 多 的 类 型 排 名 请 求 数 最 多 的 Mail 服 务 器 排 名 阻 塞 数 最 多 的 用 户 排 名 阻 断 数 最 多 的 类 型 排 名 阻 塞 数 最 多 的 Mail 服 务 器 排 名 依 据 请 求 数 依 据 请 求 数 依 据 请 求 数 依 据 阻 塞 数 依 据 阻 塞 数 依 据 阻 塞 数 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 上 一 节 网 站 访 问 报 告 在 线 聊 天 报 告 在 线 聊 天 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 用 户 行 为 统 计 聊 天 在 线 聊 天 请 求 数 最 多 的 用 户 排 名 请 求 数 最 多 的 聊 天 工 具 排 名 请 求 数 最 多 的 聊 天 账 号 排 名 阻 塞 数 最 多 的 用 户 排 名 阻 断 数 最 多 的 聊 天 工 具 排 名 阻 塞 数 最 多 的 聊 天 账 号 排 名 依 据 请 求 数 依 据 请 求 数 依 据 请 求 数 依 据 阻 塞 数 依 据 阻 塞 数 依 据 阻 塞 数 第 页

233 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 论 坛 发 帖 报 告 论 坛 发 帖 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 用 户 行 为 统 计 发 帖 论 坛 发 帖 请 求 数 最 多 的 用 户 排 名 请 求 数 最 多 的 站 点 排 名 阻 塞 数 最 多 的 用 户 排 名 阻 塞 数 最 多 的 站 点 排 名 依 据 请 求 数 依 据 请 求 数 依 据 阻 塞 数 依 据 阻 塞 数 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 搜 索 引 擎 报 告 搜 索 引 擎 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 用 户 行 为 统 计 搜 索 搜 索 引 擎 请 求 数 最 多 的 用 户 排 名 请 求 数 最 多 的 搜 索 类 别 排 名 请 求 数 最 多 的 站 点 排 名 阻 塞 数 最 多 的 用 户 排 名 阻 塞 数 最 多 的 关 键 字 排 名 阻 塞 数 最 多 的 搜 索 类 别 排 名 阻 塞 数 最 多 的 站 点 排 名 依 据 请 求 数 依 据 请 求 数 依 据 请 求 数 依 据 阻 塞 数 依 据 阻 塞 数 依 据 阻 塞 数 依 据 阻 塞 数 第 页

234 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 文 件 审 计 报 告 搜 索 引 擎 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 用 户 行 为 统 计 文 件 文 件 审 计 请 求 数 最 多 的 用 户 排 名 请 求 数 最 多 的 传 输 工 具 排 名 请 求 数 最 多 的 文 件 类 型 排 名 阻 塞 数 最 多 的 用 户 排 名 阻 塞 数 最 多 的 传 输 工 具 排 名 阻 塞 数 最 多 的 文 件 类 型 排 名 依 据 请 求 数 依 据 请 求 数 依 据 请 求 数 依 据 阻 塞 数 依 据 阻 塞 数 依 据 阻 塞 数 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 带 宽 资 源 使 用 在 带 宽 资 源 使 用 中 可 以 生 成 指 定 条 件 的 带 宽 资 源 报 告 网 站 访 问 报 告 邮 件 收 发 报 告 论 坛 发 帖 报 告 文 件 审 计 报 告 是 从 用 户 行 为 对 带 宽 资 源 的 占 用 来 生 成 报 告 的 带 宽 资 源 报 告 带 宽 资 源 报 告 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 带 宽 资 源 使 用 总 流 量 走 势 报 告 第 页

235 报 告 分 类 报 告 名 称 报 告 依 据 带 宽 带 宽 资 源 占 用 最 多 的 用 户 排 名 总 流 量 上 传 流 量 下 载 流 量 阻 塞 流 量 累 积 流 量 最 大 的 应 用 排 名 总 流 量 上 传 流 量 下 载 流 量 阻 塞 流 量 以 总 流 量 走 势 报 告 为 例 介 绍 一 下 图 形 查 看 方 法 : 通 过 总 流 量 走 势 报 告, 可 以 观 察 总 流 量 阻 塞 流 量 上 传 流 量 下 载 流 量 随 时 间 变 化 的 情 况, 如 下 图, 上 部 是 该 报 告 的 名 称, 中 部 使 用 不 同 颜 色 的 线 条 分 别 表 示 不 同 的 流 量 类 型, 并 在 下 部 注 明 了 报 告 图 片 生 成 的 期 间 图 7-35 总 流 量 走 势 报 告 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 网 站 访 问 报 告 网 站 访 问 报 告 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 带 宽 资 源 使 用 网 站 网 站 访 问 带 宽 资 源 占 用 最 多 的 用 户 排 名 带 宽 资 源 占 用 最 多 的 网 站 分 类 排 名 带 宽 资 源 占 用 最 多 的 站 点 排 名 总 流 量 上 传 流 量 下 载 流 量 阻 塞 流 量 总 流 量 上 传 流 量 下 载 流 量 阻 塞 流 量 总 流 量 上 传 流 量 下 载 流 量 阻 塞 流 量 第 页

236 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 邮 件 收 发 报 告 邮 件 收 发 报 告 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 带 宽 资 源 使 用 邮 件 邮 件 收 发 带 宽 资 源 占 用 最 多 的 用 户 排 名 带 宽 资 源 占 用 最 多 的 类 型 排 名 带 宽 资 源 占 用 最 多 的 Mail 服 务 器 排 名 总 流 量 阻 塞 流 量 总 流 量 阻 塞 流 量 总 流 量 阻 塞 流 量 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 论 坛 发 帖 报 告 论 坛 发 帖 报 告 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 带 宽 资 源 使 用 发 帖 论 坛 发 帖 带 宽 资 源 占 用 最 多 的 用 户 排 名 总 流 量 累 积 流 量 最 大 的 网 站 排 名 阻 塞 数 最 多 的 用 户 排 名 总 流 量 阻 塞 流 量 阻 塞 流 量 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 第 页

237 文 件 审 计 报 告 文 件 审 计 报 告 中 可 以 生 成 的 报 告 有 : 报 告 分 类 报 告 名 称 报 告 依 据 带 宽 资 源 使 用 文 件 文 件 审 计 带 宽 资 源 占 用 最 多 的 用 户 排 名 带 宽 资 源 占 用 最 多 的 传 输 工 具 排 名 带 宽 资 源 占 用 最 多 的 文 件 类 型 排 名 总 流 量 阻 塞 流 量 总 流 量 阻 塞 流 量 总 流 量 阻 塞 流 量 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 上 网 时 长 统 计 上 网 时 长 统 计 报 告 主 要 是 将 指 定 期 间 内 NS-ICG 下 内 网 用 户 中 累 积 上 网 最 长 的 用 户 排 名 报 告 累 积 上 网 最 长 的 应 用 排 名 报 告 方 法 如 下 : 第 1 步 : 点 击 查 询 统 计 报 告 上 网 时 长 统 计, 进 入 如 下 图 所 示 页 面 : 图 7-36 上 网 时 长 统 计 第 2 步 : 配 置 报 告 条 件 第 3 步 : 点 击 确 定 按 钮 后 系 统 将 把 相 关 的 报 告 显 示 在 页 面 下 方 的 报 告 结 果 中 关 于 报 告 条 件 的 设 置 和 报 告 结 果 的 显 示 形 式 及 处 理 方 法, 详 细 请 参 考 网 站 访 问 报 告 章 节 第 页

238 8. 系 统 管 理 系 统 管 理 章 节 主 要 用 于 系 统 的 管 理 维 护 运 行 监 控 故 障 辅 助 分 析 和 诊 断 系 统 管 理 包 含 如 下 图 所 示 6 大 模 块 : 图 8-1 系 统 管 理 系 统 状 态 显 示 当 前 NS-ICG 系 统 一 些 主 要 参 数 的 运 行 状 态, 如 引 擎 是 否 启 动 系 统 引 擎 的 工 作 模 式 等 ; 权 限 配 置 用 于 配 置 NS-ICG 系 统 的 管 理 账 户 ; 网 络 配 置 配 置 NS-ICG 系 统 的 工 作 环 境, 如 网 桥 模 式 网 关 模 式 等, 同 时 为 不 熟 悉 网 络 配 置 的 管 理 人 员 提 供 网 络 配 置 向 导 ; 系 统 配 置 配 置 NS-ICG 的 主 要 参 数 如 开 启 流 量 统 计 启 动 引 擎 配 置 邮 件 服 务 器 等 ; 日 志 管 理 显 示 与 NS-ICG 系 统 相 关 的 操 作 日 志 报 警 日 志 等 ; 日 志 中 心 配 置 网 康 日 志 中 心, 将 历 史 日 志 存 储 于 外 置 存 储 设 备 中 支 持 离 线 查 询, 便 于 海 量 存 储 第 页

239 8-1 系 统 状 态 系 统 状 态 主 要 用 于 显 示 系 统 状 态 的 摘 要 信 息, 通 过 系 统 管 理 系 统 状 态 进 入 如 下 图 所 示 页 面 : 图 8-2 系 统 状 态 产 品 序 列 号 : 每 台 NS-ICG 产 品 唯 一 的 编 号 ; 系 统 版 本 : 当 前 安 装 的 系 统 版 本 号 ; 引 擎 状 态 : 显 示 当 前 过 滤 引 擎 是 否 启 动 ; DHCP 状 态 : 显 示 当 前 DHCP 服 务 是 否 启 动 ; HTTP 代 理 状 态 : 显 示 当 前 本 地 HTTP 代 理 是 否 开 启 ; SOCKS 代 理 状 态 : 显 示 当 前 本 地 SOCKS 代 理 是 否 开 启 ; 高 速 缓 存 状 态 : 显 示 当 前 高 速 缓 存 服 务 是 否 启 动 ; URL 数 据 库 最 后 检 查 时 间 : 显 示 URL 数 据 库 最 近 一 次 更 新 的 时 间 ; URL 数 据 库 版 本 : 显 示 当 前 URL 数 据 库 的 版 本 号 ; 应 用 协 议 数 据 库 最 后 更 新 时 间 : 显 示 应 用 协 议 数 据 库 最 近 一 次 更 新 的 时 间 ; 应 用 协 议 数 据 库 版 本 : 显 示 当 前 应 用 协 议 数 据 库 的 版 本 号 ; 第 页

240 系 统 工 作 模 式 : 显 示 当 前 系 统 的 工 作 模 式, 如 串 接 模 式 镜 像 模 式 NS-ICG 用 户 手 册 8-2 权 限 配 置 权 限 配 置 模 块 用 于 配 置 NS-ICG 的 系 统 操 作 人 员 NS-ICG 内 置 了 三 种 不 同 权 限 的 系 统 操 作 人 员 即 : 超 级 管 理 员 管 理 员 和 审 计 员 系 统 默 认 情 况 下 已 经 创 建 了 超 级 管 理 员, 即 ns25000 添 加 管 理 员 或 审 计 员 的 方 法 是 相 同 的, 下 面 以 添 加 一 位 管 理 员 为 例 介 绍 操 作 方 法 : 第 1 步 : 通 过 系 统 管 理 权 限 配 置 进 入 如 下 图 所 示 页 面 : 图 8-3 权 限 配 置 - 管 理 员 列 表 第 2 步 : 点 击 右 上 角 的 添 加 按 钮, 进 入 如 下 图 所 示 页 面 : 图 8-4 增 加 系 统 管 理 员 登 录 名 / 密 码 : 用 于 登 录 NS-ICG 管 理 界 面 时 使 用 设 置 密 码 时 请 注 意 不 要 设 置 六 位 以 下 过 于 简 单 或 完 全 相 同 的 密 码 类 型 描 述 : 可 以 增 加 对 管 理 员 的 描 述 信 息 ; 用 户 姓 名 : 管 理 员 的 姓 名 ; 电 子 邮 件 : 该 管 理 员 的 电 子 邮 件, 用 于 邮 件 通 知, 如 在 丢 失 密 码 时 需 要 通 过 邮 件 方 式 找 回 时 使 用 请 正 确 配 置 该 项 ; 用 户 组 : 超 级 管 理 员 : 系 统 默 认 已 经 建 立 了 ns25000 用 户, 拥 有 最 高 权 限, 无 法 删 除, 可 以 使 用 全 部 功 能 超 级 管 理 员 可 以 对 各 种 控 制 策 略 和 审 计 策 略 的 用 户 对 象 设 置 是 否 共 享, 如 果 设 置 为 共 享, 则 只 要 有 策 略 管 理 权 限 的 管 理 员 都 可 以 编 辑 策 略 的 用 户 对 象 ; 如 果 设 置 为 不 共 享, 则 即 使 有 策 略 管 理 权 限 的 管 理 员 也 不 可 以 编 辑 策 略 的 用 户 对 象 如 下 图 : 第 页

241 图 8-5 设 置 管 理 员 是 否 有 权 编 辑 用 户 对 象 管 理 员 : 由 超 级 管 理 员 建 立 账 号 分 配 权 限 分 配 可 管 控 的 用 户 组 和 用 户 最 多 可 以 拥 有 所 有 模 块 的 管 理 权 限 如 果 有 权 限 配 置 的 权 限, 管 理 员 在 登 录 时 可 以 看 到 权 限 配 置 模 块, 但 是 只 能 看 到 自 身 的 账 号 信 息 如 果 超 级 管 理 员 允 许 某 管 理 员 管 理 某 个 用 户 组 的 全 体 成 员, 则 该 管 理 员 可 以 对 该 组 用 户 进 行 新 建 修 改 和 删 除 的 操 作 ; 如 果 不 是 某 用 户 组 的 全 体, 而 是 部 分 用 户, 则 该 管 理 员 对 改 组 不 能 进 行 新 建 修 改 删 除 等 操 作 审 计 员 : 由 超 级 管 理 员 建 立 账 号 分 配 权 限 分 配 可 管 控 的 用 户 组 和 用 户 最 多 可 以 拥 有 系 统 监 控 查 询 统 计 两 个 模 块 的 管 理 权 限 管 理 员 和 审 计 员 之 间 不 存 在 上 下 级 关 系 第 3 步 : 填 写 并 确 定 所 创 建 的 用 户 的 权 限 级 别 后, 点 击 确 定 按 钮, 添 加 成 功 如 下 图 所 示 : 图 8-6 管 理 员 列 表 权 限 列 表 : 点 击 设 置 权 限 链 接, 在 弹 出 的 权 限 分 配 窗 口 中 为 管 理 员 或 审 计 员 分 配 权 限 管 控 用 户 范 围 : 点 击 设 置 管 控 范 围, 在 弹 出 的 选 择 用 户 窗 口 中 为 管 理 员 或 审 计 员 分 配 可 以 管 理 的 用 户 组 或 用 户 权 限 的 设 置 只 能 由 超 级 管 理 员 更 改 并 设 定 删 除 : 点 击 该 链 接, 删 除 对 应 的 管 理 员 或 审 计 员 1. ns25000 是 系 统 内 建 的 管 理 员 帐 号, 不 可 以 被 删 除 2. 在 新 建 管 理 员 时, 密 码 不 允 许 为 空 ; 在 更 新 用 户 时, 如 果 密 码 项 为 空, 第 页

242 系 统 会 保 留 用 户 原 有 密 码 3. 请 注 意 区 分 与 NS-ICG 有 关 的 两 类 用 户 其 一, NS-ICG 的 管 理 和 维 护 人 员, 称 为 管 理 员 ; 其 二, 受 NS-ICG 访 问 控 制 管 理 的 普 通 互 联 网 使 用 用 户, 称 为 用 户 或 员 工 用 户 管 理 的 功 能 参 考 6. 用 户 管 理 章 节 4. 登 录 成 功 后 请 及 时 修 改 管 理 员 的 密 码 5. 请 及 时 配 置 邮 件 服 务 器, 设 置 正 确 的 邮 箱 地 址 及 便 在 忘 记 密 码 时 找 回 密 码 6. 如 果 累 积 五 次 输 入 用 户 名 和 密 码 错 误, 该 IP 的 用 户 15 分 钟 内 将 不 允 许 登 录 NS-ICG 7. 只 有 超 级 管 理 员 可 以 建 立 修 改 管 理 员 和 审 计 员, 以 及 分 配 权 限 8-3 网 络 配 置 网 络 配 置 是 NS-ICG 重 要 配 置 项 之 一, 配 置 网 络 是 配 置 NS-ICG 的 第 一 步 在 进 行 网 络 配 置 之 前, 请 首 先 了 解 清 楚 本 单 位 的 基 础 网 络 环 境 与 拓 扑 结 构, 并 选 择 恰 当 的 NS-ICG 网 络 部 署 模 式 ( 详 情 参 考 前 文 NS-ICG 的 工 作 环 境 章 节 ) 如 果 是 第 一 次 进 行 网 络 配 置, 建 议 使 用 网 络 配 置 向 导 功 能 进 行 配 置 ; 如 果 在 网 络 已 经 配 置 好 后, 仅 做 某 些 网 络 配 置 的 修 改, 建 议 直 接 使 用 网 络 配 置 功 能 修 改 相 应 的 配 置 即 可 管 理 口 设 置 配 置 管 理 接 口, 可 以 使 NS-ICG 只 能 通 过 特 定 的 网 络 接 口 进 行 访 问 和 配 置 方 法 是 通 过 系 统 管 理 网 络 配 置 管 理 口 设 置, 进 入 如 下 配 置 界 面 : 启 用 管 理 口 : 设 定 是 否 启 用 管 理 接 口 功 能 图 8-7 基 本 设 置 - 管 理 接 口 IP 地 址 : 设 定 管 理 接 口 的 IP 地 址, 根 据 实 际 情 况 设 定 第 页

243 子 网 掩 码 : 根 据 实 际 情 况 设 定, 如 NS-ICG 用 户 手 册 选 择 接 口 : 选 择 作 为 管 理 接 口 的 网 卡, 如 配 置 了 多 块 网 卡, 则 可 能 有 eth2 eth3 等 选 项, 请 根 据 实 际 情 况 设 定 访 问 限 制 : 不 限 制 : 此 时 通 过 管 理 接 口 外 接 口 和 内 接 口 等 都 可 访 问 NS-ICG 只 允 许 管 理 接 口 访 问 本 机 : 此 时 只 允 许 从 管 理 接 口 访 问 NS-ICG 在 各 项 参 数 配 置 完 毕 后, 点 击 确 认, 使 配 置 生 效 配 置 管 理 接 口 的 IP 地 址 时, 请 不 要 分 配 与 网 桥 网 关 同 一 网 段 的 IP 网 络 配 置 向 导 如 果 是 第 一 次 进 行 网 络 配 置, 建 议 使 用 网 络 配 置 向 导 功 能 进 行 配 置 通 过 系 统 管 理 网 络 配 置 网 络 配 置 向 导, 进 入 如 下 图 所 示 界 面 : 图 8-8 网 络 配 置 向 导 网 络 配 置 向 导 共 有 五 步, 只 有 完 成 了 前 一 步 才 能 进 入 下 一 步 而 每 一 步 的 详 细 设 置 请 参 考 网 络 基 本 配 置 中 的 具 体 说 明 网 络 基 本 配 置 NS-ICG 系 统 刚 刚 安 装 完 毕 时 的 默 认 IP 地 址 是 在 浏 览 器 中 输 入 该 地 址 后 登 录 系 统 并 通 过 系 统 管 理 网 络 配 置 网 络 配 置 进 入 到 如 下 图 所 示 页 面 : 第 页

244 图 8-9 网 络 配 置 模 式 选 择 中 说 明 了 NS-ICG 支 持 的 模 式, 如 : 网 关 模 式 网 桥 模 式 ( 单 网 桥 模 式 和 双 入 双 出 模 式 ) 镜 像 模 式 关 于 这 几 种 网 络 模 式 适 用 的 网 络 环 境 是 怎 样 的? 如 何 选 择 适 合 本 企 业 的 网 络 环 境, 请 参 考 2. NS-ICG 的 工 作 环 境 章 节 本 节 主 要 介 绍 各 种 网 络 模 式 的 配 置 方 法 单 网 桥 模 式 如 上 图 所 示, 刚 进 入 网 络 配 置 界 面 时, 系 统 默 认 的 是 网 桥 模 式 配 置 方 法 如 下 : 第 1 步 : 输 入 NS-ICG 的 基 本 网 络 配 置 : IP 地 址 : 用 于 访 问 NS-ICG 可 设 为 企 业 内 网 上 的 任 意 IP, 比 如 IP 掩 码 : 根 据 根 据 企 业 实 际 网 络 环 境 设 置, 如 缺 省 网 关 : 请 将 NS-ICG 的 默 认 网 关 指 向 该 企 业 所 使 用 的 网 关 ( 即 防 火 墙 / 路 由 器 内 部 IP), 如 外 网 口 : 选 择 连 接 外 网 的 接 口 当 鼠 标 停 留 在 网 口 上 时, 将 显 示 该 网 口 的 详 细 信 息, 如 接 口 类 型 接 口 速 率 等 内 网 口 : 选 择 连 接 内 网 用 户 的 接 口 请 确 保 NS-ICG 设 备 上 的 内 外 网 口 的 接 线 和 配 置 一 致 内 外 网 口 都 接 线 后, 会 显 示 网 口 状 态 第 页

245 第 2 步 : 设 置 DNS 的 地 址 主 DNS 服 务 器 地 址 必 填, 且 需 格 式 正 确 真 实 无 误 辅 DNS 服 务 器 地 址 为 非 必 填 项 第 3 步 : 配 置 高 级 配 置, 如 路 由 Trunk 或 多 IP 等 详 细 请 参 考 网 络 高 级 配 置 章 节 第 4 步 : 配 置 完 毕 后, 点 击 确 定 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 的 立 即 生 效 按 钮 1. 网 络 参 数 配 置 生 效 后, 可 以 重 新 登 录 NS-ICG, 查 看 设 置 是 否 有 效, 如 若 NS-ICG 配 置 的 网 络 地 址 为 , 则 可 以 重 新 开 启 浏 览 器, 通 过 访 问 NS-ICG 2. ICG 设 备 不 能 直 接 与 HUB 连 接, 否 则 可 能 会 过 滤 额 外 的 数 据 流, 影 响 网 络 的 正 常 功 能, 造 成 用 户 访 问 故 障 3. 网 络 部 署 模 式 请 参 考 2-1 单 网 桥 模 式 章 节 双 入 双 出 模 式 第 1 步 : 进 入 如 图 8-9 网 络 配 置 页 面 后, 勾 选 双 入 双 出 选 项, 页 面 变 更 为 : 第 页

246 图 8-10 双 入 双 出 模 式 线 路 : 分 别 配 置 双 入 双 出 模 式 下 两 个 线 路 的 详 细 信 息, 如 IP 地 址 网 口 等 内 外 网 口 : 双 入 双 出 模 式 下 的 网 口 配 对 规 则 默 认 是 线 路 1 是 eth0 为 外 网 口 eth1 是 内 网 口 ; 线 路 2 是 eth2 为 外 网 口 eth3 是 内 网 口 也 可 以 根 据 需 要 手 动 更 改 第 2 步 : 其 他 配 置 步 骤 可 参 见 单 网 桥 相 关 配 置 步 骤 切 换 至 双 入 双 出 模 式 的 前 提 条 件 : 1. HTTP 引 擎 为 旁 路 模 式 ; 2. NS-ICG 未 开 启 TRUNK 功 能 ; 3. 可 用 网 口 不 少 于 四 个 ; 4. 两 条 线 路 的 IP 地 址 不 能 在 同 一 网 段, 且 管 理 口 地 址 也 不 能 与 双 桥 地 址 在 同 一 网 段 双 入 双 出 的 网 关 设 置 : 因 为 在 双 入 双 出 模 式 下,HTTP 引 擎 为 旁 路 模 式, 所 以 设 置 网 关 的 目 的 只 是 为 了 NS-ICG 本 身 访 问 外 网, 对 内 网 用 户 经 过 NS-ICG 设 备 访 问 外 网 没 有 影 响 建 议 设 置 为 双 入 双 出 任 意 出 口 的 下 一 跳 地 址 第 页

247 网 关 模 式 NS-ICG 在 网 关 模 式 下 支 持 一 入 多 出 部 署 随 着 互 联 网 的 发 展, 很 多 组 织 拥 有 多 个 互 联 网 出 口 NS-ICG 作 为 互 联 网 行 为 管 理 产 品 不 仅 可 以 合 理 有 效 的 管 理 多 个 互 联 网 出 口, 且 NS-ICG 从 应 用 内 容 层 控 制 链 路 的 选 择 相 比 传 统 的 路 由 器 有 非 常 明 显 的 优 势, 因 此 可 以 替 代 网 络 中 的 路 由 器, 实 现 一 入 多 出 部 署 以 下 是 详 细 使 用 方 法 : 第 1 步 : 进 入 如 图 8-9 网 络 配 置 页 面 后, 勾 选 网 关 模 式 选 项, 页 面 变 更 为 : 图 8-11 网 关 模 式 第 2 步 : 配 置 内 外 网 口 及 其 相 关 属 性 方 法 是 点 击 内 外 网 口 设 定 右 上 角 的 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 第 页

248 图 8-12 新 建 接 口 - 静 态 地 址 描 述 : 输 入 对 该 接 口 的 描 述 信 息 ; 选 择 接 口 : 接 口 数 量 会 根 据 设 备 的 实 际 接 口 数 量 显 示 可 选 择 项 接 入 方 式 : 选 择 接 入 方 式 静 态 地 址 : 当 选 择 静 态 地 址 时, 需 要 同 时 填 写 静 态 网 口 的 相 关 参 数, 如 IP 地 址 IP 掩 码 和 网 关 地 址 网 关 地 址 是 指 默 认 路 由 地 址 ADSL 拨 号 : 当 选 择 ADSL 时, 需 要 同 时 填 写 相 关 的 用 户 名 和 密 码 权 重 : 在 多 个 路 由 转 发 时,NS-ICG 根 据 所 设 置 的 权 重 值 决 定 由 哪 个 接 口 转 发 数 据 权 重 高 的 接 口 将 承 受 相 对 较 高 的 流 量 权 重 值 要 求 输 入 0~256 之 间 的 任 意 一 个 整 数 如 果 输 入 0, 则 意 味 着 该 接 口 不 会 被 加 入 到 默 认 路 由 中, 需 要 手 动 配 置 静 态 路 由 来 指 定 哪 些 数 据 包 通 过 该 接 口 发 送 第 3 步 : 点 击 确 定 按 钮, 关 闭 该 弹 出 窗 口 第 4 步 : 配 置 DNS 服 务 器 第 5 步 : 配 置 相 关 的 高 级 配 置, 详 细 请 参 考 网 络 高 级 配 置 章 节 第 6 步 : 点 击 确 定 按 钮 第 7 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 的 立 即 生 效 按 钮 1. 在 NS-ICG 配 置 成 网 关 模 式 下 后, 受 NS-ICG 访 问 控 制 的 内 网 客 户 需 修 改 其 网 络 配 置, 把 默 认 网 关 指 向 NS-ICG 内 网 口 IP 地 址 2. 网 关 模 式 下, 内 网 IP 和 外 网 IP 不 能 在 同 一 网 段 3. 网 络 参 数 配 置 生 效 后, 可 以 重 新 登 录 NS-ICG, 试 验 设 置 是 否 有 效, 如 若 第 页

249 NS-ICG 配 置 的 网 络 地 址 为 , 则 可 以 重 新 开 启 浏 览 器, 通 过 访 问 NS-ICG 4. ICG 设 备 不 能 直 接 与 HUB 连 接, 否 则 可 能 会 过 滤 额 外 的 数 据 流, 影 响 网 络 的 正 常 功 能, 造 成 用 户 访 问 故 障 5. 网 络 部 署 模 式 请 参 考 2-3 网 关 模 式 章 节 镜 像 模 式 镜 像 模 式 比 较 适 合 网 络 流 量 较 大 更 关 注 于 信 息 的 审 计 的 大 型 单 位 配 置 方 法 如 下 : 第 1 步 : 在 系 统 管 理 系 统 配 置 管 理 口 设 置 中 配 置 管 理 口, 将 内 网 口 的 线 接 入 管 理 口 后, 并 在 IE 中 输 入 在 管 理 口 中 设 置 的 IP 地 址 访 问 ICG, 进 入 如 下 图 所 示 画 面 此 时 镜 像 模 式 按 钮 呈 可 选 状 态, 并 且 在 上 图 的 接 口 图 中 管 理 口 呈 启 用 状 态 : 图 8-13 配 置 了 管 理 口 并 接 入 后 的 网 络 配 置 界 面 第 2 步 : 点 击 镜 像 模 式, 确 认 提 示 信 息 确 认 切 换 到 镜 像 模 式, 进 入 如 下 图 : 第 页

250 图 8-14 网 络 基 本 配 置 - 镜 像 模 式 NS-ICG 用 户 手 册 立 即 备 份 : 由 于 切 换 到 镜 像 模 式 后, 原 有 的 策 略 等 设 置 都 将 被 清 除, 因 此 提 供 备 份 功 能, 用 户 可 根 据 需 要 进 行 备 份 处 理 ; 立 即 配 置 策 略 网 段 : 该 项 不 是 必 须 选 项, 如 果 不 配 置 策 略 网 段, 则 默 认 使 用 以 下 /8( ); /12( ); /16( ) 作 为 内 网 IP 如 果 配 置 了 策 略 网 段, 则 使 用 策 略 网 段 内 用 户 为 内 网 IP 切 换 模 式 : 配 置 相 关 参 数, 切 换 到 镜 像 模 式 ; 取 消 : 取 消 所 做 的 选 择, 回 到 原 NS-ICG 网 络 部 署 方 式 第 3 步 ( 可 选 ): 点 击 立 即 备 份 按 钮, 进 入 备 份 / 恢 复 画 面, 详 细 请 参 考 备 份 与 恢 复 章 节 ; 第 4 步 ( 可 选 ): 点 击 立 即 配 置 策 略 网 段 按 钮, 进 入 配 置 策 略 网 段 画 面, 详 细 请 参 考 5-2 策 略 网 段 章 节 ; 第 5 步 : 点 击 切 换 模 式 按 钮, 进 入 下 图 : 图 8-15 镜 像 模 式 - 配 置 控 制 口 启 用 控 制 口 : 主 要 用 于 阻 断 web 访 问 IP 地 址 需 设 为 和 网 关 内 部 IP 地 址 同 一 网 段 的 任 意 IP 当 启 用 控 制 口 时, 默 认 路 由 应 设 置 在 控 制 口 该 项 不 是 必 须 选 项, 当 控 制 口 没 有 启 用 时, 默 认 使 用 管 理 口 第 6 步 : 点 击 确 认 切 换 按 钮, 切 换 到 镜 像 模 式 其 网 络 配 置 界 面 变 化 如 下 图 : 第 页

251 图 8-16 镜 像 模 式 第 7 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 1. 镜 像 模 式 比 较 适 合 网 络 流 量 较 大 更 关 注 于 信 息 审 计 的 大 型 单 位 2. 镜 像 模 式 下 一 些 功 能 无 法 使 用, 如 应 用 控 制 策 略 流 量 控 制 策 略 时 长 限 额 策 略 阻 塞 策 略 网 段 外 用 户 免 监 控 IP 的 针 对 带 宽 通 道 选 项 用 户 认 证 VLAN 功 能 透 明 模 式 代 理 功 能 带 宽 控 制 等 3. 从 镜 像 模 式 切 换 到 串 联 模 式 时, 不 保 存 镜 像 模 式 下 的 网 络 配 置, 同 时 将 串 联 模 式 下 的 网 络 模 式 改 为 桥 模 式, IP 地 址 为 默 认 地 址 如 果 用 户 在 网 桥 模 式 中 设 置 过 其 他 的 IP 地 址, 则 恢 复 为 用 户 所 设 置 的 地 址 4. 镜 像 模 式 和 串 联 模 式 的 系 统 备 份 文 件 不 能 通 用 镜 像 模 式 下 只 显 示 镜 像 模 式 的 备 份 文 件 串 联 模 式 下 只 显 示 串 联 模 式 下 的 备 份 文 件 5. 网 络 部 署 模 式 请 参 考 2-4 镜 像 模 式 章 节 网 络 高 级 配 置 网 络 高 级 配 置 中 主 要 是 配 置 如 VLAN NS-ICG 多 IP 地 址 路 由 TRUNK 静 态 域 名 解 析 等 根 据 网 络 节 本 配 置 的 不 同, 界 面 上 提 供 的 高 级 配 置 项 也 有 所 不 同 详 细 如 下 : 第 页

252 多 IP 配 置 多 IP 配 置 用 于 为 NS-ICG 配 置 多 个 IP 地 址, 便 于 从 多 个 IP 地 址 访 问 ICG 方 法 如 下 : 进 入 如 图 8-9 网 络 配 置 页 面 后, 点 击 多 IP 配 置 按 钮, 进 入 下 图 : 图 8-17 网 络 高 级 配 置 - 多 IP 配 置 多 IP 配 置 : IP 地 址 : 设 置 其 他 IP 地 址, 如 , 设 置 后 可 以 通 过 添 加 的 地 址 访 问 ICG IP 掩 码 : 根 据 实 际 情 况 设 置, 如 接 口 : 选 择 需 要 绑 定 其 他 IP 的 网 络 设 备, 网 桥 模 式 下 只 能 为 网 桥 接 口 根 据 实 际 情 况 输 入 上 述 内 容, 点 击 添 加 按 钮 后, 输 入 的 信 息 将 对 应 显 示 在 画 面 下 方 区 域 路 由 配 置 为 NS-ICG 配 置 路 由 方 法 如 下 : 进 入 如 图 8-9 网 络 配 置 页 面 后, 点 击 路 由 配 置 按 钮, 进 入 下 图 : 第 页

253 图 8-18 网 络 高 级 配 置 - 路 由 配 置 路 由 配 置 : 静 态 路 由 : 设 置 路 由, 将 发 往 某 个 IP( 目 的 IP) 的 数 据 全 部 发 往 指 定 地 址 ( 下 一 跳 ) 默 认 路 由 : 将 所 有 数 据 ( 如 果 未 匹 配 其 他 路 由 策 略 ) 全 部 发 往 指 定 地 址 ( 下 一 跳 ) 接 口 : 选 择 路 由 策 略 在 哪 一 个 网 络 接 口 上 实 现, 网 桥 模 式 下 可 选 择 网 桥 接 口 或 VLAN( 如 果 设 置 了 VLAN), 路 由 接 口 还 可 以 选 择 管 理 口 ( 需 启 用 管 理 口 ) 添 加 静 态 路 由 和 添 加 默 认 路 由 时, 设 置 的 下 一 跳 的 IP 地 址 会 影 响 可 使 用 的 网 络 接 口, 如 果 下 一 跳 地 址 设 置 为 , 而 实 际 选 择 的 网 络 接 口 并 没 有 该 网 段 的 IP 地 址, 则 路 由 不 能 成 功 添 加 添 加 静 态 路 由 和 添 加 默 认 路 由 时, 设 置 的 下 一 跳 的 IP 地 址 会 影 响 可 使 用 的 网 络 接 口, 如 果 下 一 跳 地 址 设 置 为 , 而 实 际 选 择 的 网 络 接 口 并 没 有 该 网 段 的 IP 地 址, 则 路 由 不 能 成 功 添 加 ; 例 如 配 置 某 路 由, 要 求 实 现 : 发 往 的 数 据 包 必 须 从 ( 下 一 跳 ) 经 过 其 配 置 为 : 添 加 静 态 路 由 : 目 的 IP : , 下 一 跳 : , 接 口 : 网 桥 接 口 ; 不 设 置 默 认 路 由 时, 默 认 路 由 即 为 网 关 地 址 TRUNK 配 置 该 功 能 用 于 将 ICG 设 备 部 署 在 VLAN 交 换 机 级 联 的 Trunk 端 口 之 间, 对 通 过 Trunk 端 口 传 输 带 有 VLAN 标 签 (Tag) 的 不 同 VLAN 中 的 数 据 进 行 监 控 管 理 和 透 传 第 页

254 802.1Q VLAN Trunk Protocol:VLAN Trunk 是 一 个 在 一 个 或 多 个 交 换 端 口 与 另 一 个 网 络 设 备 ( 例 如 路 由 器 或 交 换 机 ) 之 间 的 点 到 点 连 接 (Point-To-Point Link) Trunk 通 过 一 个 单 独 的 物 理 线 路 负 载 多 个 VLAN 的 数 据 通 信, 并 允 许 你 在 整 个 网 络 内 扩 展 多 个 VLAN 图 8-19 VLAN Trunk 说 明 通 过 在 TRUNK 配 置 页 面 中 配 置 属 于 不 同 VLAN 的 IP 地 址 和 VLAN ID,ICG 将 能 够 对 这 些 VLAN 的 数 据 进 行 监 控 方 法 如 下 : 进 入 如 图 8-9 网 络 配 置 页 面 后, 点 击 Trunk 按 钮, 进 入 下 图 : 图 8-20 Trunk 配 置 添 加 VLAN: 进 入 如 下 主 界 面, 添 加 需 要 控 制 的 VLAN 的 IP 地 址 子 网 掩 码 和 VLAN ID, 第 页

255 添 加 的 IP 地 址 不 要 与 同 一 VLAN 中 的 其 它 IP 冲 突 NS-ICG 用 户 手 册 启 用 Trunk: 选 择 启 用 Trunk 第 2 步 : 点 击 确 定 按 钮, 系 统 会 添 加 对 TRUNK 下 数 据 的 识 别 和 透 传 功 能 1. 只 有 单 网 桥 模 式 支 持 Trunk 双 入 双 出 不 支 持 2. VLAN IP 地 址 不 能 和 ICG 接 入 模 式 中 配 置 的 网 桥 IP 地 址 在 同 一 网 段 3. 安 装 系 统 时, 先 改 网 桥 的 工 作 网 口 ( 需 要 支 持 Trunk 通 讯 的 网 口 ), 再 配 VLAN IP 否 则 可 能 导 致 ICG 无 法 正 常 工 作 4. 对 于 没 有 配 置 的 Trunk 的 通 讯, 须 配 置 一 不 受 控 制 的 VLAN id, 这 样 才 能 访 问 网 络 5. NS150 机 型 不 支 持 Trunk 配 置 6. NS250/NS550 机 型 的 百 兆 口 不 支 持 Trunk 配 置 用 户 可 以 根 据 具 体 情 况 设 置 IP 地 址 查 看 企 业 已 有 的 防 火 墙 / 路 由 器 内 部 IP 地 址 假 设 为 , 根 据 企 业 网 络 环 境 设 定 NS-ICG 的 IP 地 址 以 及 其 他 网 络 参 数 VPN 配 置 网 康 公 司 除 了 互 联 网 控 制 网 关 (NS-ICG) 产 品 外, 同 时 还 有 集 中 管 理 平 台 (NS-CMP) 产 品 对 于 分 布 式 部 署 多 台 上 网 行 为 管 理 产 品 的 集 团 用 户, 集 中 管 理 平 台 可 以 帮 助 管 理 员 随 时 了 解 各 分 支 结 构 的 设 备 运 行 状 态, 统 一 制 定 下 发 上 网 行 为 管 理 的 策 略, 并 定 期 收 集 各 分 支 结 构 用 户 上 网 行 为 日 志 集 中 管 理 使 管 理 员 能 够 统 揽 全 局 统 一 设 置 策 略, 极 大 的 提 高 了 管 理 效 率 但 是 NS-ICG 在 各 个 组 织 企 业 中 的 部 署 方 式 是 不 同 的 有 的 组 织 中 NS-ICG 设 备 并 没 有 互 联 网 IP 地 址, 也 不 能 通 过 端 口 映 射 等 方 式 将 NS-ICG 的 相 应 端 口 映 射 到 互 联 网 中 而 集 中 管 理 平 台 需 要 能 够 访 问 NS-ICG 设 备 以 实 现 集 中 控 管 的 功 能 通 过 VPN 配 置 功 能, 可 以 保 证 集 中 管 理 平 台 的 正 常 运 行 使 用 方 法 如 下 : 第 1 步 : 确 认 该 NS-ICG 是 被 集 中 管 理 如 果 该 NS-ICG 是 独 立 工 作, 请 不 要 使 用 该 功 能 第 2 步 : 确 认 其 上 级 集 中 管 理 平 台 配 置 了 公 网 IP 地 址, 且 开 启 了 VPN 配 置 详 细 请 参 考 集 中 管 理 用 户 手 册 第 3 步 : 在 NS-ICG 中 点 击 系 统 管 理 网 络 配 置 VPN 配 置 ( 按 钮 ), 进 入 如 下 图 所 示 页 面 : 第 页

256 图 8-21 VPN 配 置 第 4 步 : 勾 选 开 启 VPN 服 务 选 项, 并 填 写 集 中 管 理 端 公 网 IP 地 址 第 5 步 : 点 击 保 存 按 钮 系 统 自 动 和 集 中 管 理 端 尝 试 连 接, 连 接 成 功 后, 将 当 前 VPN 状 态 显 示 在 上 图 上 方 集 中 管 理 端 会 为 该 NS-ICG 分 配 一 个 VPN IP 地 址, 也 会 显 示 在 上 方 第 6 步 ( 可 选 ): 如 果 发 现 VPN 状 态 为 已 开 启, 但 是 并 未 分 配 到 VPN IP, 可 以 点 击 连 接 按 钮 来 重 新 建 立 VPN 连 接 静 态 域 名 解 析 所 谓 静 态 域 名 解 析, 就 是 手 工 配 置 域 名 到 IP 地 址 的 映 射 方 法 如 下 : 第 1 步 : 点 击 系 统 管 理 网 络 配 置 静 态 域 名 解 析, 进 入 如 下 图 所 示 页 面 : 第 页

257 图 8-22 系 统 配 置 界 面 第 2 步 : 在 IP 地 址 中 输 入 IP 地 址, 并 在 域 名 中 输 入 相 应 的 域 名, 点 击 添 加 按 钮 即 可 8-4 系 统 配 置 系 统 配 置 包 含 基 本 设 置 系 统 设 置 授 权 与 更 新 备 份 与 恢 复 系 统 工 具 帮 助 信 息 六 个 大 类, 每 个 大 类 下 又 包 含 若 干 小 类, 其 中, 基 本 设 置 和 系 统 设 置 需 要 用 户 在 首 次 使 用 的 时 候 优 先 进 行 配 置 第 页

258 图 8-23 系 统 配 置 界 面 基 本 设 置 系 统 参 数 设 置 NS-ICG 系 统 的 多 种 配 置 参 数, 如 : HTTP 引 擎 WEB 记 录 等 级 透 明 模 式 流 量 及 连 接 信 息 设 置 外 部 代 理 配 置 DHCP 配 置 硬 件 Bypass 设 置 STP 配 置 URL 过 滤 SNMP 配 置 以 下 是 详 细 介 绍 : ( 一 ) HTTP 引 擎 配 置 引 擎 是 NS-ICG 的 核 心 部 分, 所 有 策 略 匹 配 和 执 行 都 是 由 引 擎 来 执 行 的 第 页

259 图 8-24 基 本 设 置 - 系 统 参 数 -HTTP 引 擎 配 置 启 动 过 滤 : 系 统 默 认 状 态, 所 有 的 网 络 应 用 将 根 据 设 置 的 策 略 进 行 过 滤 停 止 过 滤 : 停 止 引 擎 将 停 止 所 有 应 有 的 过 滤 重 新 载 入 配 置 文 件 : 相 当 于 立 即 生 效 重 新 载 入 并 生 效 的 配 置 包 括 : 策 略 管 理 员 信 息 和 引 擎 运 行 所 需 要 的 一 些 基 本 配 置 高 级 配 置 : 可 以 切 换 引 擎 的 工 作 模 式 点 击 该 按 钮, 进 入 下 图 : 图 8-25 基 本 设 置 - 系 统 参 数 -HTTP 引 擎 高 级 配 置 串 接 模 式 : 引 擎 对 所 有 的 数 据 包 都 进 行 分 析 和 识 别, 可 以 实 现 所 有 正 常 功 能 审 计 完 备 性 好 但 是 在 大 吞 吐 量 数 据 流 的 情 况 下, 引 擎 的 压 力 较 高 旁 路 模 式 : 引 擎 通 过 旁 路 模 式 抓 包 进 行 分 析, 可 以 负 担 较 大 的 数 据 吞 吐 量, 但 是 部 分 控 制 功 能 有 所 弱 化 1. 切 换 引 擎 工 作 方 式 可 能 引 起 网 络 暂 时 中 断 2. 引 擎 默 认 是 旁 路 模 式 ; ( 二 ) WEB 记 录 等 级 详 细 设 置 WEB 访 问 记 录 的 等 级 第 页

260 图 8-26 基 本 设 置 - 系 统 参 数 -WEB 记 录 等 级 无 记 录 : 不 记 录 web 访 问 日 志 优 化 访 问 记 录 : 只 记 录 实 际 访 问 的 web URL 地 址, 而 不 记 录 图 片 脚 本 等 信 息 全 部 访 问 信 息 : 记 录 所 有 访 问 web 信 息 开 启 : 开 启 后 在 系 统 监 控 网 站 访 问 中 会 记 录 下 所 访 问 的 web URL 的 完 整 地 址 关 闭 : 不 记 录 所 访 问 的 web URL 的 完 整 地 址, 只 记 录 从 开 始 到 第 一 个 问 号? 为 止 的 部 分 url, 以 保 护 用 户 隐 私 注 意 : 开 启 全 部 访 问 信 息 功 能 后,NS-ICG 会 对 局 域 网 内 每 个 用 户 所 访 问 的 每 个 连 接 都 进 行 记 录, 包 括 图 片 脚 本 等 例 如 sohu 页 面 下 的 图 片 脚 本 等 内 容 信 息 就 有 上 百 个, 因 此 一 旦 开 启 本 功 能, 将 消 耗 较 多 的 系 统 资 源, 从 而 导 致 网 页 访 问 速 度 降 低 请 谨 慎 选 择 该 项 功 能 ( 三 ) 透 明 模 式 透 明 模 式 只 在 网 桥 下 适 用, 在 网 关 模 式 下 虽 然 可 以 将 之 开 启 / 关 闭, 但 实 际 是 无 效 的 图 8-27 基 本 设 置 - 系 统 参 数 - 透 明 模 式 开 启 透 明 模 式 : 包 的 源 地 址 全 部 ( 大 部 分 ) 为 内 网 IP 关 闭 透 明 模 式 : 包 的 源 地 址 全 部 ( 大 部 分 ) 为 ICG 的 IP 地 址 当 开 启 本 地 代 理 且 缓 存 开 启 时, 透 明 模 式 设 置 被 屏 蔽, 且 处 在 关 闭 状 态 第 页

261 ( 四 ) 流 量 及 连 接 信 息 设 置 设 置 流 量 统 计 开 关 状 态 图 8-28 基 本 设 置 - 系 统 参 数 - 流 量 统 计 开 启 后 将 统 计 各 种 应 用 协 议 的 流 量 信 息 : 对 于 ICG 支 持 的 应 用 ( 参 考 附 录 ) 和 自 定 义 应 用, 是 否 开 启 流 量 统 计 只 有 开 启 时, 系 统 监 控 查 询 统 计 中 的 流 量 监 控 中 才 有 数 据 开 启 后 将 记 录 应 用 连 接 信 息 : 对 于 ICG 支 持 的 应 用 ( 参 考 附 录 ) 和 自 定 义 应 用, 是 否 记 录 每 条 应 用 连 接 信 息 只 有 开 启 时, 查 询 统 计 的 应 用 监 控 中 才 有 数 据 当 有 大 量 并 发 连 接 存 在, 而 且 连 接 更 新 较 快 的 环 境 中, 如 学 校 或 者 允 许 P2P 下 载 的 单 位, 建 议 关 闭 此 项 功 能 因 这 样 会 导 致 占 用 系 统 资 源 较 多, 引 起 性 能 下 降 ( 五 ) 外 部 代 理 配 置 配 置 外 部 代 理, 使 得 NS-ICG 通 过 第 三 方 代 理 访 问 互 联 网 当 输 入 多 个 端 口 时, 请 用 半 角 逗 号 分 隔 默 认 为 80 端 口 图 8-29 基 本 设 置 - 系 统 参 数 - 外 部 代 理 配 置 1. 在 用 户 管 理 认 证 管 理 中 开 启 NTLM 认 证 后, 外 部 代 理 将 自 动 被 启 动 需 要 手 动 在 此 处 配 置 相 应 的 端 口 号 2. 在 用 户 管 理 认 证 管 理 中 如 果 使 用 外 部 代 理 服 务 器 并 开 启 BASIC 第 页

262 认 证, 外 部 代 理 将 自 动 被 启 动 也 需 要 手 动 在 此 处 配 置 相 应 的 端 口 号 3. 启 用 代 理 后, Bypass 域 名 功 能 无 效 NS-ICG 用 户 手 册 功 能 ( 六 ) DHCP 配 置 启 用 或 关 闭 动 态 分 配 IP 功 能 开 启 该 服 务 后,NS-ICG 将 作 为 DHCP 服 务 器 并 提 供 动 态 IP 分 配 的 图 8-30 基 本 设 置 - 系 统 参 数 -DHCP 配 置 点 击 DHCP 配 置 按 钮, 可 以 详 细 配 置 DHCP 如 下 图 : 图 8-31 基 本 设 置 - 系 统 参 数 -DHCP 高 级 配 置 DHCP 起 始 地 址 DHCP 结 束 地 址 必 须 在 内 网 有 效 IP 地 址 范 围 内, 否 则 无 法 启 动 服 务 ( 七 ) 硬 件 Bypass 配 置 第 页

263 硬 件 Bypass, 又 称 Lanbypss 或 内 置 电 口 Bypass 在 NS-ICG 以 串 接 方 式 部 署 时, 为 了 避 免 产 品 的 单 点 故 障, 当 设 备 出 现 宕 机 断 电 或 死 机 时, 会 触 发 硬 件 Bypass 功 能 让 内 外 两 个 网 络 端 口 物 理 连 通, 相 当 于 一 根 直 通 网 线 此 时 用 户 的 数 据 流 会 直 接 绕 过 NS-ICG 设 备, 从 而 达 到 保 障 网 络 畅 通 的 目 的 图 8-32 基 本 设 置 - 系 统 参 数 - 硬 件 Bypass 设 置 启 用 硬 件 Bypass: 系 统 宕 机 后, 会 自 动 触 发 硬 件 Bypass 功 能 禁 用 硬 件 Bypass: 系 统 即 使 宕 机 也 不 会 自 动 启 动 硬 件 Bypass 功 能 重 启 后 Bypass:OFF: 重 新 启 动 NS-ICG 后, 硬 件 Bypass 状 态 关 闭 重 启 后 Bypass:ON: 重 新 启 动 NS-ICG 后, 硬 件 Bypass 状 态 开 启 1. 只 能 通 过 管 理 口 设 置 2. 只 有 当 设 备 不 仅 支 持 硬 件 Bypass, 而 且 网 络 模 式 是 网 桥 模 式 时, 才 可 以 正 常 使 用 Bypass 功 能 3. 在 双 入 双 出 模 式 下, 如 果 只 有 一 对 网 口 支 持 硬 件 bypass, 硬 件 bypass 功 能 可 以 正 常 使 用, 但 是 当 设 备 出 现 死 机 等 情 况 下, 硬 件 bypass 会 发 生 在 支 持 硬 件 bypass 功 能 的 网 口 上 如 果 设 定 了 启 用 硬 件 Bypass, 在 系 统 主 界 面 的 右 上 方, 会 显 示 如 下 图 最 左 部 的 Bypass 功 能 按 钮 : 图 8-33 硬 件 Bypass 提 示 没 有 按 钮 : 说 明 该 设 备 当 前 使 用 的 网 桥 接 口 不 支 持 硬 件 Bypass 功 能 有 按 钮 但 呈 灰 色 状 态 : 说 明 该 设 备 支 持 Bypass 功 能, 且 目 前 系 统 运 行 正 常 管 理 员 没 有 通 过 管 理 口 登 录 或 者 硬 件 bypass 功 能 被 禁 用 按 钮 呈 绿 色 状 态 : 说 明 该 设 备 支 持 Bypass 功 能, 且 目 前 系 统 运 行 正 常 管 理 员 是 通 过 管 理 口 登 录 设 备 的 点 击 该 按 钮 可 以 使 设 备 处 于 硬 件 Bypass 状 态 有 按 钮 且 呈 红 色 状 态 : 说 明 该 设 备 当 前 正 处 在 硬 件 Bypass 状 态 点 击 该 按 钮 可 以 关 闭 硬 件 Bypass 状 态 第 页

264 ( 八 ) STP 配 置 开 启 或 关 闭 STP 功 能 默 认 关 闭 STP 功 能 该 功 能 只 在 网 桥 模 式 下 有 效 图 8-34 STP 配 置 ( 九 ) URL 过 滤 开 启 或 关 闭 网 站 访 问 排 名 信 息 中 对 非 网 页 浏 览 内 容 ( 如 图 片 广 告 脚 本 等 ) 的 统 计 功 能 默 认 关 闭 URL 过 滤 功 能 如 下 图 : 图 8-35 URL 过 滤 1. 网 康 URL 数 据 库 升 级 到 版 本 以 上 后, 在 数 据 库 分 类 中 会 有 网 络 资 源 类, 主 要 包 括 非 网 页 浏 览 内 容, 如 图 片 广 告 脚 本 等 URL 过 滤 功 能 是 和 该 功 能 结 合 运 作 的, 因 此 如 果 想 使 用 URL 过 滤 功 能, 请 首 先 将 URL 数 据 库 升 级 至 或 更 高 版 本 2. 关 闭 URL 过 滤 时, 如 果 内 网 用 户 在 访 问 网 站 时 产 生 了 非 网 页 浏 览 内 容 会 在 系 统 监 控 网 站 访 问 中 ( 十 ) SNMP 配 置 SNMP(Simple Network Management Protocol), 即 简 单 网 络 管 理 协 议 目 前 SNMP 服 务 应 用 在 很 多 网 络 硬 件 设 备 中, 如 交 换 机 路 由 器 等 NS-ICG 也 提 供 了 SNMP 服 务, 以 便 通 过 网 管 软 件 查 看 NS-ICG 的 部 分 网 络 状 态 信 息, 如 网 络 接 口 流 量 状 态 IP 地 址 数 据 包 等 信 息 默 认 关 闭 SNMP 第 页

265 服 务, 如 下 图 : 图 8-36 SNMP 服 务 代 理 设 置 在 系 统 管 理 系 统 配 置 下 方, 标 签 页 代 理 配 置 是 指 将 NS-ICG 作 为 本 地 代 理 服 务 器 来 使 用 NS-ICG 可 以 作 为 本 地 HTTP 代 理 服 务 器 和 本 地 SOCKS 代 理 服 务 器 两 种 它 的 界 面 如 下 图 所 示 : 第 页

266 图 8-37 基 本 设 置 - 本 地 代 理 配 置 ( 一 ) HTTP 代 理 启 用 HTTP 代 理 : 将 NS-ICG 地 址 作 为 代 理 地 址 使 用 HTTP 代 理 端 口 : 配 置 HTTP 代 理 侦 听 的 端 口, 端 口 可 以 有 多 个 ( 总 长 度 90 个 字 符, 最 多 15 个 端 口 ), 以 逗 号 分 隔, 端 口 号 为 之 间 默 认 为 80 端 口 ; 缓 存 配 置 : 数 据 的 缓 存 功 能 可 以 把 一 些 在 相 对 一 段 时 间 内 不 发 生 改 变 的 页 面 放 在 缓 存 中, 当 某 个 页 面 被 存 储 后, 后 续 在 某 个 时 段 内 访 问 该 站 点, 系 统 就 不 必 要 访 问 远 程 的 服 务 器, 而 直 接 从 缓 存 中 获 得 数 据 缓 存 有 效 地 节 省 网 络 带 宽, 使 网 络 更 有 效 地 被 利 用 需 要 注 意 的 是 : 当 缓 存 关 闭 时, 下 面 的 高 级 配 置 中 除 了 安 全 端 口 选 项 之 外 的 其 他 选 项 都 将 失 效 ( 可 以 配 置, 但 不 起 作 用 ) 高 级 配 置 : 安 全 端 口 :HTTP 代 理 是 利 用 HTTP 协 议 通 讯 的 方 式 代 理 用 户 的 请 求, 分 为 HTTP(GET/POST) 和 HTTP(CONNECT) 代 理 两 种 方 式 其 中,HTTP CONNECT 代 理 服 务 器 是 一 种 能 够 允 许 用 户 建 立 TCP 连 接 到 任 何 端 口 的 代 理 服 务 器, 这 意 味 着 这 种 代 理 不 仅 可 用 于 HTTP, 还 包 括 FTP IRC RM 流 服 务 等, 甚 至 扫 描 攻 击 因 此 在 第 页

267 HTTP 代 理 中 对 这 种 CONNECT 代 理 可 以 使 用 的 端 口 进 行 了 限 制, 默 认 只 开 启 443 和 563 端 口, 即 SSL 最 经 常 使 用 的 2 个 端 口, 这 使 得 用 户 能 够 访 问 那 些 Https 开 头 的 网 站, 如 网 上 银 行 等 但 在 有 些 情 况 下, 默 认 的 端 口 可 能 不 能 满 足 需 要, 可 以 在 这 里 进 行 配 置 来 开 放 这 些 端 口 安 全 端 口 可 以 配 置 多 个, 以 用 半 角 逗 号 分 隔, 端 口 号 为 1~65535 之 间 的 整 数 虽 然 对 端 口 数 没 有 限 制, 但 是 输 入 框 内 容 总 长 度 不 能 超 过 128 字 节 不 缓 存 网 页 列 表 : 在 开 启 缓 存 的 情 况 下, 可 以 指 定 对 某 些 资 源 不 做 缓 存, 即 每 次 都 从 远 程 服 务 器 上 获 取 内 容, 不 在 本 地 进 行 缓 存 当 对 一 些 网 页 的 刷 新 频 率 要 求 比 较 高 时, 可 以 将 该 网 页 列 入 不 缓 存 网 页 列 表 以 回 车 换 行 缓 存 有 效 时 间 : 在 开 启 缓 存 的 情 况 下, 设 置 缓 存 在 代 理 服 务 器 上 的 对 象 的 最 长 有 效 缓 存 时 间 超 过 这 个 时 间 后, 如 果 再 有 请 求 则 直 接 去 远 程 服 务 器 上 获 取 资 源 并 更 新 本 地 缓 存 以 分 钟 为 单 位, 默 认 保 存 4320 分 钟, 即 3 天 缓 存 占 用 的 最 大 内 存 : 在 开 启 缓 存 的 情 况 下, 设 置 多 少 内 存 用 于 缓 存 对 象 取 值 范 围 : 96MB-( 机 器 内 存 值 的 1/8) 允 许 磁 盘 存 储 的 最 大 页 面 : 在 开 启 缓 存 的 情 况 下, 设 置 允 许 缓 存 在 本 地 磁 盘 的 对 象 的 最 大 尺 寸, 即 超 过 该 值 的 对 象 将 不 会 被 缓 存 到 本 地 磁 盘 取 值 范 围 :1024KB~10240KB 允 许 内 存 存 储 的 最 大 页 面 : 在 开 启 缓 存 的 情 况 下, 设 置 允 许 缓 存 在 内 存 中 的 对 象 的 最 大 尺 寸, 即 超 过 该 值 的 对 象 不 会 被 缓 存 在 内 存 中 取 值 范 围 :8KB~1024KB 清 除 缓 存 : 根 据 代 理 工 作 的 繁 忙 程 度 和 设 备 的 负 载, 清 除 工 作 会 持 续 30 秒 到 1 分 钟, 这 段 时 间 用 户 将 无 法 使 用 代 理 功 能 如 果 管 理 员 通 过 代 理 方 式 连 接 到 ICG 界 面, 连 接 会 中 断 认 证 下 线 地 址 : 通 过 代 理 进 行 认 证 上 网 时, 请 将 认 证 下 线 地 址 设 置 为 代 理 服 务 器 的 地 址, 以 便 用 户 下 线 时 通 过 代 理 服 务 器 下 线 单 臂 模 式 : 单 臂 模 式 是 NS-ICG 实 现 HTTP 代 理 方 式 的 一 种 拓 扑 环 境 在 这 种 环 境 下, NS-ICG 不 串 接 入 企 业 网 络, 而 是 以 旁 路 模 式 接 入 此 时 只 需 要 将 NS-ICG 的 内 网 口 接 入 企 业 网 络, 内 网 用 户 需 要 将 代 理 服 务 器 地 址 设 置 为 NS-ICG 的 IP 地 址 实 现 单 臂 代 理 模 式 访 问 网 络 ( 二 ) SOCKS 代 理 启 用 SOCKS 代 理 : 将 NS-ICG 地 址 作 为 代 理 地 址 使 用 SOCKS 代 理 端 口 : 配 置 SOCKS 代 理 侦 听 的 端 口, 端 口 只 能 有 1 个 默 认 为 1080 端 口 支 持 端 口 范 围 是 1024~65535 认 证 方 式 - 无 : 开 启 SOCKS 代 理 时, 默 认 认 证 为 无 此 时 所 有 用 户 都 可 以 使 用 SOCKS 代 理 认 证 方 式 - 认 证 : 开 启 SOCKS 代 理, 且 开 启 认 证 时, 使 用 SOCKS 代 理 必 须 提 供 用 户 名 和 密 码 注 意 : 开 启 认 证 后, 不 是 所 有 有 登 录 名 和 密 码 的 用 户 都 可 以 使 用 SOCKS 代 理 功 能, 只 有 在 用 户 组 织 管 理 界 面 中 启 用 SOCKS 代 理 的 的 用 户 才 可 以 使 用 SOCKS 代 理 而 且 用 户 密 码 为 全 局 密 码 临 时 密 码 和 空 密 码 时 都 不 能 通 过 SOCKS 代 理 认 证 第 页

268 ( 三 ) 启 用 代 理 后 NS-ICG 界 面 代 理 状 态 查 询 启 用 代 理 后,NS-ICG 同 时 提 供 代 理 状 态 查 询 功 能 方 法 是 进 入 系 统 管 理 系 统 状 态, 此 时 在 该 页 面 下 方 显 示 如 下 图 所 示 数 据 : 图 8-38 代 理 状 态 信 息 收 到 的 HTTP 请 求 数 量 : 指 自 上 次 代 理 启 动 到 现 在 共 处 理 的 HTTP 请 求 数 量 代 理 启 动 后 每 分 钟 平 均 HTTP 请 求 数 : 指 自 上 次 代 理 启 动 到 现 在 平 均 每 分 钟 HTTP 的 请 求 数 请 求 命 中 率 : 客 户 端 请 求 的 对 象 在 本 地 缓 存 中 找 到, 并 直 接 返 回 给 客 户 端, 我 们 称 之 为 请 求 命 中 请 求 命 中 的 数 量 / 总 的 请 求 数 = 请 求 命 中 率 该 功 能 仅 在 开 启 缓 存 时 才 有 意 义 字 节 命 中 率 : 与 请 求 命 中 率 类 似 该 功 能 仅 在 开 启 缓 存 时 才 有 意 义 缓 存 对 象 平 均 大 小 : 缓 存 在 本 地 的 对 象 的 平 均 大 小 该 功 能 仅 在 开 启 缓 存 时 才 有 意 义 HTTP 请 求 平 均 响 应 时 间 : 对 客 户 端 请 求 作 出 响 应 的 平 均 时 间 缓 存 未 命 中 响 应 时 间 : 本 地 缓 存 未 命 中, 去 远 程 服 务 器 上 取 回 内 容 并 返 回 给 客 户 端 的 时 间 缓 存 命 中 响 应 时 间 : 在 本 地 缓 存 中 找 到 命 中 的 缓 存 对 象 返 回 给 客 户 端 的 时 间 该 功 能 仅 在 开 启 缓 存 时 才 有 意 义 DNS 查 询 响 应 时 间 : 代 理 服 务 器 DNS 查 询 的 响 应 时 间 1. 不 能 同 时 开 启 本 地 代 理 和 外 部 代 理 ; 第 页

269 升 级 代 理 配 置 NS-ICG 提 供 URL 数 据 库 和 应 用 协 议 数 据 库 的 代 理 升 级 功 能, 支 持 用 户 在 代 理 环 境 下 可 以 正 常 升 级 URL 数 据 库 和 应 用 协 议 数 据 库 方 法 如 下 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 升 级 代 理 配 置, 进 入 如 下 图 所 示 页 面 : 图 8-39 升 级 代 理 配 置 启 用 代 理 配 置 : 开 启 代 理 配 置, 只 有 选 择 该 项, 以 下 的 各 项 方 可 使 用 ; 代 理 类 型 : 支 持 HTTP 和 SOCKS5 两 种 代 理 方 式 在 HTTP 代 理 模 式 下 支 持 无 认 证 BASIC 认 证 NTLM 认 证 SOCKS5 代 理 模 式 下 不 支 持 认 证 代 理 服 务 器 地 址 和 代 理 服 务 器 端 口 是 必 填 项 ; 测 试 : 该 按 钮 用 于 测 试 代 理 服 务 器 是 否 正 常 工 作 或 连 接 ; 第 2 步 : 输 入 相 关 信 息 后 点 击 确 定 按 钮 ; 第 3 步 : 进 入 系 统 管 理 系 统 配 置 URL 数 据 库 更 新 或 者 应 用 协 议 库 更 新 画 面, 进 行 升 级 详 细 请 参 考 9. 数 据 库 在 线 升 级 或 10. 软 件 升 级 章 节 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 界 面 设 置 通 过 本 界 面 可 以 设 置 NS-ICG 界 面 的 语 言 界 面 超 时 时 间 等 方 法 是 在 系 统 管 理 系 统 配 置 中 点 击 界 面 设 置 标 签 页, 进 入 如 下 图 所 示 页 面, 根 据 需 要 进 行 相 关 配 置 即 可 第 页

270 图 8-40 界 面 设 置 语 言 设 置 : 选 择 所 需 要 的 界 面 显 示 语 言 界 面 超 时 时 间 : 如 上 图 所 述, 该 时 间 是 用 来 设 置 登 录 管 理 界 面 后 一 段 时 间 内, 如 果 该 管 理 员 的 未 活 动 时 间 超 过 所 设 置 的 时 间, 则 浏 览 器 自 动 退 出 NS-ICG 的 WEB 管 理 界 面 如 果 管 理 员 想 继 续 访 问, 需 要 重 新 登 录 只 有 系 统 安 装 了 多 种 语 言 之 后, 才 会 显 示 在 此 处 供 选 择 系 统 设 置 日 期 和 时 间 设 置 NS-ICG 系 统 日 期 和 系 统 时 间 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 日 期 与 时 间, 进 入 如 下 图 所 示 页 面 : 图 8-41 系 统 设 置 - 日 期 和 时 间 第 页

271 NS-ICG 为 管 理 者 提 供 了 两 种 系 统 时 间 设 定 方 式 : 时 间 : 手 工 设 置 日 期 和 时 间 时 区 : 用 户 根 据 自 己 的 所 在 地, 选 择 对 应 的 时 区 当 系 统 通 过 网 络 与 Internet 时 间 服 务 器 同 步 的 时 候, 会 根 据 设 置 的 时 区, 对 时 间 进 行 更 新 Internet 时 间 同 步 : 选 择 自 动 与 Internet 时 间 服 务 器 同 步, 在 下 拉 菜 单 中 选 择 时 间 服 务 器, 点 击 确 定 系 统 每 天 凌 晨 4:02 分 会 自 动 与 选 定 的 时 间 服 务 器 同 步 一 次, 保 证 系 统 时 间 的 正 确 没 有 时 间 同 步 服 务 器 的 情 况 下, 不 能 使 用 该 功 能 时 间 服 务 器 : 用 户 可 以 根 据 实 际 情 况 添 加 和 删 除 Internet 时 间 同 步 服 务 器 在 没 有 时 间 服 务 器 的 情 况 下, 不 可 以 进 行 Internet 时 间 同 步 更 新 操 作, 也 不 能 开 启 自 动 同 步 时 间 功 能 立 即 更 新 : 使 用 当 前 选 择 的 时 间 同 步 服 务 器 和 设 置 的 时 区, 进 行 时 间 同 步 更 新 操 作 没 有 时 间 同 步 服 务 器 的 情 况 下, 不 能 使 用 该 功 能 1. 请 确 定 时 间 服 务 器 可 用 如 果 发 现 时 间 服 务 器 不 能 更 新 的 情 况, 请 更 换 时 间 服 务 器 2. 更 新 时 间 后, 已 经 记 录 在 数 据 库 的 时 间 不 会 发 生 变 化, 可 能 会 导 致 某 些 与 时 间 相 关 的 查 询 结 果 有 误 邮 件 服 务 器 正 确 配 置 邮 件 服 务 器, 是 确 保 NS-ICG 邮 件 通 知 功 能 可 以 正 确 运 行 例 如 : 忘 记 登 录 密 码 时 需 要 发 送 邮 件 取 回 密 码 论 坛 发 帖 报 警 邮 件 的 正 常 发 送 订 阅 的 报 告 的 正 常 发 送 等 都 需 要 首 先 正 确 的 配 置 邮 件 服 务 器 方 法 是 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 邮 件 服 务 器 进 入 如 下 图 所 示 页 面 : 第 页

272 图 8-42 系 统 设 置 - 邮 件 服 务 器 发 件 人 信 息 : 发 送 信 件 时 使 用 的 电 子 邮 件 地 址, 即 发 件 人 该 信 息 可 以 任 意 填 写 服 务 器 信 息 : 输 入 邮 件 服 务 器 的 域 名 或 IP 地 址, 以 及 端 口 号 端 口 号 默 认 为 25 登 陆 信 息 : 要 求 使 用 密 码 验 证 进 行 登 陆 : 如 果 smtp 服 务 器 需 要 用 户 认 证 时 就 勾 选 该 项 ; 邮 箱 帐 号 : 正 确 的 邮 箱 帐 号, 用 于 用 户 认 证, 不 需 要 认 证 时 可 以 不 填 密 码 : 对 应 上 面 帐 号 的 密 码 第 2 步 : 设 置 并 保 存 后, 可 以 发 送 测 试 邮 件 来 测 试 是 否 正 确 配 置 了 邮 件 服 务 器 邮 件 服 务 器 是 否 能 正 常 工 作 收 信 地 址 中, 填 写 正 确 的 邮 件 地 址, 之 后 点 击 测 试 邮 件 设 置 按 钮, 系 统 将 发 送 测 试 邮 件 到 填 写 的 邮 箱 配 置 密 码 认 证 后 NS-ICG 可 以 向 与 服 务 器 信 息 中 所 填 写 的 不 同 的 邮 件 服 务 器 发 送 邮 件, 否 则 不 可 以 界 面 访 问 限 制 配 置 允 许 或 禁 止 访 问 NS-ICG 的 web 管 理 界 面 的 IP 地 址 范 围 方 法 是 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 界 面 访 问 限 制, 进 入 如 下 图 所 示 页 面 : 第 页

273 图 8-43 界 面 访 问 限 制 激 活 : 勾 选 激 活 后, 可 以 选 择 限 制 方 式 限 制 方 式 : 只 允 许 以 下 列 表 中 的 IP 访 问 : 禁 止 以 下 列 表 中 的 IP 访 问 : IP 列 表 : 添 加 单 个 IP 或 IP 网 段 或 IP 掩 码 第 2 步 : 添 加 IP 地 址 第 3 步 : 点 击 激 活, 并 选 择 限 制 方 式, 点 击 保 存 按 钮 保 存 所 做 更 改 第 4 步 : 若 想 让 最 新 的 配 置 立 即 生 效, 请 点 击 右 上 方 立 即 生 效 按 钮 如 果 选 择 的 限 制 方 式 是 允 许, 则 除 了 IP 列 表 中 的 用 户 外, 其 他 用 户 都 不 可 以 访 问 NS-ICG 界 面 反 之 亦 然 1. 请 在 保 存 前 确 定 当 前 访 问 NS-ICG 管 理 界 面 的 IP 地 址 没 有 被 限 制, 否 则 该 IP 地 址 将 无 法 访 问 管 理 界 面 2. 对 IP IP 网 段 IP 掩 码 各 类 型 的 规 则 最 多 添 加 10 条 3. 三 种 类 型 之 间, IP 可 以 重 复 或 重 叠 第 页

274 8-4-3 授 权 与 更 新 产 品 授 权 信 息 系 统 在 运 行 时 会 自 动 检 测 产 品 授 权 信 息 如 果 没 有 检 测 到 产 品 授 权 信 息 或 者 发 现 授 权 信 息 已 经 过 期, 则 不 会 加 载 协 议 分 析 模 块, 导 致 所 有 的 数 据 包 都 不 会 被 识 别, 直 接 导 致 策 略 无 法 正 常 使 用 因 此, 请 确 保 您 的 产 品 授 权 有 效 操 作 方 法 如 下 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 产 品 授 权 信 息, 进 入 如 下 图 所 示 页 面 : 图 8-44 产 品 授 权 信 息 第 2 步 : 点 击 获 取 硬 件 信 息, 弹 出 文 件 下 载 窗 口, 保 存 该 request_license 文 件, 并 将 其 发 送 给 网 康 客 户 服 务 人 员 网 康 据 此 生 成 产 品 授 权 信 息 并 发 送 给 您 第 3 步 : 收 到 产 品 授 权 信 息 后, 需 要 将 其 上 传 到 NS-ICG 中 如 上 图 所 示, 有 两 种 方 法 : 上 传 或 直 接 粘 贴 ( 一 ) 上 传 产 品 授 权 信 息 点 击 浏 览 按 钮, 找 到 产 品 授 权 信 息 后, 点 击 立 即 更 新 按 钮, 确 认 提 示 信 息 后, 上 传 成 功 根 据 产 品 授 权 的 权 限 分 为 试 用 授 权 和 正 式 授 权, 界 面 基 本 相 同 不 同 在 于 试 用 授 权 限 制 了 有 效 第 页

275 期, 正 式 授 权 有 效 期 是 永 久 有 效 如 下 图 所 示 : 图 8-45 产 品 授 权 信 息 - 正 式 授 权 ( 二 ) 直 接 粘 贴 用 记 事 本 打 开 收 到 的 产 品 授 权 信 息 后 复 制 内 容 界 面 中 选 择 方 式 二, 并 粘 贴 至 文 本 框 中, 点 击 立 即 更 新 按 钮 确 认 提 示 信 息 即 可 完 成 上 传 1. 两 种 上 传 方 式 效 果 相 同 ; 2. 请 务 必 确 保 所 上 传 的 授 权 信 息 的 真 实 性 不 要 进 行 私 自 修 改, 一 切 改 动 都 会 导 致 认 证 失 败 升 级 授 权 信 息 NS-ICG 提 供 网 站 数 据 库 在 线 更 新 功 能 和 软 件 补 丁 更 新 功 能, 使 NS-ICG 访 问 控 制 的 功 能 获 得 实 时 增 强 但 只 有 经 过 授 权, 并 正 确 设 置 后,NS-ICG 才 有 可 能 启 动 数 据 库 自 动 更 新 功 能, 以 及 提 供 软 件 补 丁 升 级 功 能 方 法 是 : 第 页

276 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 升 级 授 权 信 息, 进 入 如 下 图 所 示 页 面 : 图 8-46 升 级 授 权 信 息 第 2 步 : 更 新 授 权 方 法 有 两 种 : 即 上 传 或 者 直 接 粘 贴 详 细 请 参 考 上 一 节 更 新 升 级 授 权 信 息 后, 画 面 如 下 图 所 示 : 图 8-47 升 级 授 权 信 息 - 正 式 授 权 请 务 必 保 证 上 传 授 权 的 真 实 性 不 要 进 行 私 自 修 改, 一 切 改 动 都 会 认 证 失 败 第 页

277 URL 数 据 库 更 新 NS-ICG 提 供 URL 数 据 库 在 线 更 新 功 能, 使 得 NS-ICG 的 访 问 控 制 功 能 可 以 实 时 增 强 只 有 经 过 授 权, 并 正 确 设 置 后,NS-ICG 才 有 可 能 启 动 URL 数 据 库 自 动 更 新 功 能 详 情 参 考 9. 数 据 库 在 线 升 级 应 用 协 议 库 更 新 NS-ICG 提 供 应 用 协 议 数 据 库 在 线 更 新 功 能, 使 得 NS-ICG 的 访 问 控 制 功 能 可 以 实 时 增 强 只 有 经 过 授 权, 并 正 确 设 置 后,NS-ICG 才 有 可 能 启 动 应 用 协 议 数 据 库 自 动 更 新 功 能 详 情 参 考 9. 数 据 库 在 线 升 级 备 份 与 恢 复 备 份 备 份 系 统 的 配 置 信 息, 包 括 系 统 配 置 文 件 用 户 信 息 已 有 策 略 系 统 日 志 等 详 细 方 法 是 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 备 份 / 恢 复, 进 入 如 下 图 所 示 页 面 : 图 8-48 默 认 界 面 第 2 步 : 点 击 备 份, 并 选 择 备 份 文 件 存 储 方 式 : 存 于 服 务 器 : 将 备 份 文 件 存 在 服 务 器 上 选 择 存 于 服 务 器 后, 并 输 入 备 份 说 明, 点 击 确 定 按 钮, 系 统 备 份 将 被 存 储 在 服 务 器 上, 并 在 恢 复 数 据 下 方 以 列 表 形 式 显 示, 包 含 第 页

278 备 份 时 间 备 份 版 本 可 以 删 除 如 下 图 所 示 : NS-ICG 用 户 手 册 图 8-49 备 份 - 存 于 服 务 器 导 出 文 件 : 将 备 份 文 件 导 出 到 指 定 位 置 选 择 导 出 文 件 后, 并 输 入 备 份 说 明, 点 击 确 定 按 钮 弹 出 文 件 下 载 窗 口, 点 击 保 存, 系 统 备 份 文 件 将 被 导 出 到 指 定 位 置 恢 复 恢 复 系 统 的 配 置 信 息, 包 括 系 统 配 置 文 件 用 户 信 息 已 有 策 略 系 统 日 志 等 详 细 方 法 是 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 备 份 / 恢 复, 选 择 恢 复, 如 下 图 : 图 8-50 恢 复 选 择 恢 复 的 数 据 : 全 部 数 据 : 默 认 为 恢 复 所 有 备 份 过 的 数 据 用 户 列 表 : 只 恢 复 用 户 数 据 第 页

279 策 略 配 置 : 恢 复 策 略, 免 监 控 用 户 数 据 NS-ICG 用 户 手 册 管 理 员 配 置 : 恢 复 管 理 员 用 户 信 息 ( 在 权 限 配 置 页 面 建 立 的 用 户 信 息 ) 恢 复 文 件 的 位 置 : 浏 览 : 如 果 已 导 出 的 文 件, 请 点 击 浏 览 ; 选 择 : 如 果 已 存 于 服 务 器, 请 在 列 表 中 进 行 选 择 第 2 步 : 选 择 恢 复 途 径 后, 点 击 确 定, 提 示 数 据 恢 复 成 功 即 可 画 面 如 下 图 : 图 8-51 恢 复 - 自 动 备 份 文 件 每 次 恢 复 前, 系 统 会 自 动 备 份 当 前 的 配 置 信 息, 以 便 用 户 进 行 还 原 回 复 ; 该 备 份 文 件 不 能 被 删 除, 并 且 每 次 恢 复 时 都 会 重 新 覆 盖 该 文 件 为 了 避 免 不 同 版 本 备 份 文 件 的 兼 容 性 问 题, 仅 支 持 对 同 一 版 本 和 补 丁 备 份 出 的 文 件 进 行 恢 复 归 档 设 置 设 置 历 史 数 据 保 留 的 最 大 期 限 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 归 档 设 置, 进 入 如 下 图 所 示 页 面 输 入 天 数 后, 点 击 确 定 按 钮 即 可 第 页

280 图 8-52 归 档 设 置 1. 历 史 归 档 数 据 不 包 括 当 天 的 数 据, 当 天 的 数 据 在 其 后 的 第 二 天 凌 晨 5 点 进 行 归 档 2. 当 系 统 中 保 存 的 历 史 数 据 的 天 数 超 过 设 置 值 时, 最 老 的 数 据 会 被 自 动 删 除 3. 默 认 的 保 留 天 数 为 30 天, 且 用 户 输 入 的 天 数 必 须 大 于 等 于 10 天 小 于 等 于 3650 天 FTP 导 出 通 过 FTP 服 务 器 上 传 数 据 的 形 式, 自 动 地 定 期 地 导 出 网 站 访 问 邮 件 收 发 论 坛 发 帖 在 线 聊 天 搜 索 引 擎 文 件 审 计 FTP 审 计 TELNET 审 计 HTTPS 审 计 等 记 录 的 历 史 数 据, 以 便 用 户 离 线 查 看 或 备 份 详 细 方 法 如 下 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 FTP 导 出, 进 入 如 下 图 所 示 页 面 : 图 8-53 FTP 导 出 设 置 启 用 自 动 导 出 : 勾 选 此 项 后, 系 统 将 按 照 下 面 的 详 细 设 置 来 自 动 将 数 据 导 出 到 指 定 FTP 服 第 页

281 务 器 中 NS-ICG 用 户 手 册 自 动 导 出 时 间 设 置 :FTP 自 动 导 出 时 间 设 置, 如 每 隔 多 少 天, 在 什 么 时 刻 导 出 FTP 参 数 : 登 录 FTP 服 务 器 参 数 设 置, 如 主 机 地 址 端 口 号 用 户 名 和 密 码 等 1. 通 过 原 始 数 据 方 式 导 出 的 数 据 采 用 压 缩 加 密 加 密 密 码 请 从 网 康 公 司 获 取 2. 在 通 过 FTP 服 务 器 进 行 数 据 备 份 的 情 况 下, 确 保 FTP 服 务 器 有 写 权 限, 而 且 有 足 够 的 磁 盘 空 间, 否 则 将 不 能 上 传 历 史 数 据 USB 导 出 通 过 USB 存 储 设 备 导 出 网 站 访 问 邮 件 收 发 论 坛 发 帖 在 线 聊 天 等 记 录 的 历 史 数 据 详 细 方 法 如 下 : 第 1 步 : 把 USB 存 储 设 备 连 接 到 NS-ICG 的 USB 端 口 上 第 2 步 ( 可 选 ): 若 USB 设 备 尚 未 插 入, 或 连 接 不 正 常, 系 统 先 是 进 入 如 下 界 面, 可 以 点 击 重 试 的 链 接, 重 新 尝 试 图 8-54 USB 导 出 - 设 备 工 作 不 正 常 第 3 步 : 若 USB 设 备 连 接 正 常, 系 统 进 入 如 下 界 面 : 第 页

282 图 8-55 USB 导 出 - 设 备 工 作 正 常 - 配 置 参 数 数 据 类 型 : 选 择 要 导 出 的 数 据 类 型 访 问 记 录 列 表 : 列 表 中 将 列 出 数 据 库 中 已 保 存 的 每 日 访 问 记 录 ; 导 出 数 据 类 型 : 包 括 原 始 数 据 和 简 明 数 据 区 别 在 于 原 始 数 据 采 用 了 压 缩 加 密 将 导 出 文 件 存 储 到 USB 分 区 : 选 择 指 定 的 USB 存 储 设 备 的 分 区 ; 导 出 完 成 后 删 除 系 统 中 相 应 的 访 问 记 录 : 选 择 该 项 后, 系 统 将 在 导 出 数 据 的 同 时 删 除 NS-ICG 中 的 原 有 数 据 1. 列 表 中 每 条 记 录 对 应 一 天 的 数 据, 日 期 最 近 的 可 导 出 记 录 是 当 前 操 作 时 间 的 前 一 天 的 汇 总 记 录 2. 数 据 导 出 操 作 需 要 耗 用 较 长 的 执 行 时 间 和 较 多 的 系 统 资 源, 所 以 请 不 要 太 频 繁 的 执 行 该 操 作, 而 且 每 次 不 要 导 出 太 多 的 访 问 记 录 由 于 设 备 响 应 需 要 一 定 的 时 间, 所 以 在 拔 插 设 备 或 执 行 导 出 操 作 时 都 不 要 太 快, 确 保 整 个 过 程 流 畅 进 行 3. 导 出 的 简 明 数 据 中 的.xls 文 件 可 以 通 过 Excel 软 件 打 开, 其 中 邮 件 的 正 文 和 附 件 为 压 缩 文 件, 需 要 解 压 缩 后 才 能 查 看 4. 通 过 原 始 数 据 方 式 导 出 的 数 据 采 用 压 缩 加 密 加 密 密 码 请 从 网 康 公 司 获 取 在 USB 设 备 的 导 出 分 区 上 的 Accesslog 目 录 下, 可 以 看 到 导 出 结 果, 原 始 数 据 类 似 如 下 : 第 页

283 图 8-56 USB 导 出 结 果 - 原 始 数 据 简 明 数 据 类 似 如 下 : 图 8-57 USB 导 出 结 果 - 简 明 数 据 系 统 工 具 网 络 工 具 提 供 IP/MAC 转 换 功 能 以 及 PING 命 令 Traceroute 命 令 TCPDUMP 命 令 CURL 命 令 和 NSLOOKUP 命 令 详 细 说 明 如 下 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 网 络 工 具 进 入 如 下 图 所 示 页 面 : 第 页

284 图 8-58 网 络 工 具 主 界 面 第 2 步 : 根 据 需 要 选 择 不 同 的 工 具, 在 输 入 框 输 入 对 应 的 数 据, 点 击 查 询 确 定 导 出 等 按 钮 即 可 ( 运 行 完 毕 后 点 击 页 面 右 上 的 关 闭 链 接 可 以 返 回 主 界 面 ) 下 面 是 各 个 功 能 的 具 体 描 述 : IP/MAC 转 换 查 询 : 用 于 检 测 与 目 标 主 机 ( 地 址 )IP 级 连 接 响 应 时 间 和 名 称 解 析 正 确 性 的 工 具 ; 在 IP 地 址 栏 输 入 地 址 后, 点 击 查 询, 会 将 其 对 应 的 MAC 地 址 显 示 在 MAC 地 址 栏 同 理 可 以 输 入 MAC 地 址 查 询 其 对 应 的 IP 地 址 PING 命 令 : 用 于 检 测 与 目 标 主 机 ( 地 址 )IP 级 连 接 响 应 时 间 和 名 称 解 析 正 确 性 的 工 具 输 入 对 应 IP 地 址, 点 击 确 定 即 可 在 下 方 看 到 对 应 的 测 试 结 果 Traceroute 命 令 : 用 于 显 示 数 据 包 到 达 目 标 主 机 所 经 过 的 路 径, 并 显 示 到 达 每 个 节 点 的 时 间 功 能 同 Ping 类 似, 但 它 所 获 得 的 信 息 要 比 Ping 命 令 详 细 得 多, 它 把 数 据 包 所 走 的 全 部 路 径 节 点 的 IP 以 及 花 费 的 时 间 都 显 示 出 来 另 外, 可 以 输 入 IP 或 MAC 地 址 可 以 查 找 到 对 应 的 MAC 或 IP 地 址 CURL 命 令 : 是 一 个 使 用 URL 语 法 来 传 送 文 件 的 工 具, 支 持 HTTP/HTTPS/FTP/FTPS/DICT/TELNET/LDAP/FILE 和 GOPHER 等 协 议, 本 功 能 利 用 Curl 命 令 来 用 来 获 取 指 定 URL 页 面 的 内 容 NSLOOK 命 令 : 用 于 检 测 DNS 是 否 正 常 TCPDUMP 命 令 : 用 于 获 取 指 定 IP 和 端 口 号 上 的 数 据 包, 不 指 定 IP 和 端 口 则 默 认 获 取 所 有 IP 和 端 口 上 数 据 包, 方 便 用 户 进 行 分 析 第 页

285 使 用 Tcpdump 命 令 时, 先 选 择 内 接 口 或 外 接 口 ( 即 网 卡 ), 之 后 可 以 填 写 希 望 获 取 数 据 包 的 IP 和 端 口, 不 填 则 获 取 内 接 口 上 所 有 IP 和 端 口 上 数 据 包, 还 可 以 填 写 需 要 抓 包 的 个 数 ( 个 ), 点 击 确 定 则 在 界 面 显 示 获 取 的 数 据 包 的 信 息 点 击 导 出 到 文 件 按 钮, 界 面 显 示 Tcpdump 的 结 果, 点 击 下 方 的 点 击 此 处 终 止 并 保 存 结 果, 可 将 结 果 导 出 为 pcap 文 件, 如 下 图 : 图 8-59 Tcpdump 导 出 到 文 件 结 果 示 例 关 机 / 重 启 关 毕 或 重 启 NS-ICG 设 备 方 法 是 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 关 机 / 重 启 进 入 如 下 图 所 示 页 面, 根 据 需 要 点 击 相 应 的 确 定 按 钮 即 可 图 8-60 系 统 工 具 - 关 机 / 重 启 第 页

286 网 络 地 址 转 换 NS-ICG 支 持 反 向 地 址 转 换 功 能 在 网 关 模 式 下 利 用 网 络 地 址 转 换 功 能, 将 内 网 某 台 主 机 IP 或 其 端 口 映 射 到 公 网 的 某 台 主 机 IP 或 其 端 口 上, 实 现 公 网 主 机 连 接 内 网 服 务 器 例 如 : 图 8-61 环 境 如 上 图 所 示,NS-ICG 设 备 采 用 网 关 模 式, 在 NS-ICG 内 网 中 有 一 台 FTP 服 务 器 , 此 时 如 果 想 让 外 网 PC 机 可 以 访 问 该 FTP 服 务 器, 该 如 何 操 作 呢? 有 两 种 办 法, 一 种 是 IP 映 射, 一 种 是 TCP 端 口 映 射 下 面 分 别 详 细 阐 述 操 作 方 法 : ( 一 ) IP 映 射 IP 映 射 是 指 将 内 网 服 务 器 的 IP 地 址 映 射 到 NS-ICG 的 指 定 IP 地 址, 实 现 公 网 主 机 可 以 访 问 内 网 服 务 器 方 法 如 下 : 第 1 步 : 由 于 NS-ICG 的 外 网 IP 地 址 是 , 该 地 址 需 要 做 主 要 的 审 计 工 作 需 要 为 其 再 配 置 一 个 IP 地 址 用 于 做 IP 映 射 因 此 请 首 先 在 系 统 管 理 网 络 配 置 网 络 配 置 中 点 击 多 IP 配 置, 为 其 添 加 一 个 IP 地 址, 如 , 填 写 IP 掩 码 地 址 且 选 择 外 接 口 请 确 保 所 配 置 的 多 IP 为 空 闲 IP 地 址 第 2 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 网 络 地 址 转 换, 进 入 如 下 图 所 示 页 面 : 第 页

287 图 8-62 网 络 地 址 转 换 - 默 认 界 面 第 3 步 : 点 击 添 加 按 钮, 弹 出 如 下 图 所 示 窗 口 : 图 8-63 网 络 地 址 转 换 -IP 映 射 规 则 由 于 外 网 机 器 访 问 FTP 服 务 器 的 包 都 要 通 过 NS-ICG 的 映 射 IP 地 址 映 射 到 该 FTP 服 务 器 上, 因 此 请 按 上 图 所 示 配 置 映 射 规 则 第 4 步 : 点 击 确 定 按 钮, 关 闭 当 前 窗 口 第 5 步 : 点 击 映 射 规 则 列 表 中 的 保 存 按 钮, 保 存 该 映 射 规 则 此 时, 外 网 用 户 就 可 以 访 问 该 内 网 FTP 服 务 器 了 如 果 希 望 允 许 内 网 PC 机 访 问 该 FTP 服 务 器, 则 需 要 在 上 图 中 填 写 内 网 网 关 地 址 和 掩 码 / ( 二 ) 端 口 映 射 端 口 映 射 是 指 将 内 网 服 务 器 的 端 口 映 射 到 NS-ICG 的 指 定 端 口, 实 现 公 网 主 机 可 以 访 问 内 网 服 务 器 方 法 如 下 : 第 页

288 第 1 步 : 进 入 网 络 地 址 转 换 窗 口, 点 击 添 加 按 钮, 弹 出 如 上 图 所 示 窗 口, 并 配 置 为 如 下 : 图 8-64 网 络 地 址 转 换 -TCP 端 口 映 射 规 则 这 么 配 置 的 原 因 是 我 们 使 用 的 是 端 口 映 射, 也 就 是 将 发 往 内 网 FTP 服 务 器 的 数 据 包 都 先 发 到 NS-ICG 的 指 定 端 口, 如 1998, 然 后 由 该 端 口 再 映 射 到 内 网 FTP 服 务 器 的 已 经 设 置 的 21 端 口 在 上 图 中 我 们 同 时 配 置 了 内 网 网 关 和 内 网 掩 码 地 址, 配 置 了 这 两 项 后, 内 网 PC 机 也 可 以 访 问 该 FTP 服 务 器 在 IP 映 射 中 也 是 如 此 第 2 步 : 配 置 完 毕 后 点 击 确 定 按 钮 关 闭 该 窗 口 第 3 步 : 点 击 映 射 规 则 列 表 中 的 保 存 按 钮, 保 存 该 映 射 规 则 此 时, 外 网 用 户 就 可 以 访 问 该 内 网 FTP 服 务 器 了 1. 最 多 配 置 20 条 转 换 规 则 2. 若 配 置 规 则 后 没 有 保 存, 则 规 则 不 能 生 效 第 页

289 8-4-6 帮 助 信 息 远 程 协 助 利 用 远 程 协 助 功 能, 当 NS-ICG 设 备 出 现 故 障 时, 使 NS-ICG 主 动 和 网 康 公 司 指 定 的 公 网 服 务 器 发 起 并 建 立 连 接, 以 便 网 康 工 程 师 远 程 查 看 NS-ICG 设 备 状 况 并 解 决 问 题 该 功 能 需 要 在 网 康 技 术 支 持 人 员 的 协 助 下 使 用 操 作 方 法 如 下 : 第 1 步 : 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 远 程 协 助, 进 入 如 下 图 所 示 页 面 : 图 8-65 远 程 协 助 远 程 协 助 状 态 : 实 时 显 示 远 程 协 助 的 连 接 状 态 远 程 协 助 服 务 号 : 即 远 程 协 助 端 口 号 如 果 企 业 没 有 使 用 代 理 上 网, 则 在 配 置 远 程 协 助 时, 只 需 要 填 写 由 网 康 技 术 支 持 人 员 分 配 的 端 口 号 即 可 HTTP 代 理 连 接 : 如 果 企 业 使 用 代 理 上 网, 则 需 要 勾 选 使 用 HTTP 代 理 连 接, 并 填 写 该 代 理 服 务 器 的 地 址 端 口 号 用 户 名 和 密 码 第 页

290 自 动 重 新 连 接 : 如 果 设 置 自 动 重 新 连 接, 则 需 要 同 时 设 置 自 动 重 新 连 接 的 时 间 间 隔 该 时 间 间 隔 要 求 输 入 2 至 50 之 间 的 整 数 数 字, 建 议 配 置 为 20 分 钟 以 上 第 2 步 : 配 置 完 毕 后, 点 击 保 存 按 钮, 保 存 所 做 更 改 第 3 步 : 点 击 连 接 按 钮, 建 立 远 程 协 助 连 接 第 4 步 ( 可 选 ): 如 果 需 要 中 断 已 建 立 的 远 程 协 助 连 接, 请 点 击 断 开 远 程 协 助 按 钮 如 果 配 置 正 确 但 仍 无 法 建 立 连 接, 请 和 网 康 技 术 支 持 人 员 联 系 帮 助 文 档 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 帮 助 文 档 可 以 打 开 系 统 的 在 线 帮 助 帮 助 文 档 用 户 也 可 以 通 过 点 击 界 面 右 上 角 的? 按 钮 打 开 在 线 帮 助 文 档 URL 分 类 说 明 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 URL 分 类 说 明 可 以 进 入 系 统 的 URL 分 类 说 明, 列 出 了 URL 的 分 类 描 述 和 备 注 信 息 支 持 协 议 列 表 在 系 统 管 理 系 统 配 置 中 点 击 标 签 页 支 持 协 议 列 表 可 以 查 看 系 统 支 持 的 所 有 协 议 列 表, 列 出 了 协 议 的 名 称 分 类 和 解 释 第 页

291 8-5 日 志 管 理 为 了 便 于 监 控 系 统 运 行,NS-ICG 提 供 了 系 统 日 志 日 志 记 录 了 系 统 主 要 的 操 作 和 事 件, 以 及 系 统 的 各 项 信 息, 辅 助 技 术 支 持 人 员 进 行 系 统 维 护 和 故 障 诊 断 日 志 管 理 中 提 供 多 种 日 志 查 询 : 图 8-66 日 志 管 理 操 作 日 志 操 作 日 志 功 能 为 网 康 技 术 支 持 人 员 所 用, 主 要 用 于 跟 踪 系 统 运 行 状 态 查 看 策 略 变 更 情 况 查 看 系 统 的 操 作 行 为 等 通 过 系 统 管 理 日 志 管 理 操 作 日 志 进 入 如 下 图 所 示 页 面 : 第 页

292 图 8-67 系 统 操 作 日 志 时 段 : 设 置 过 滤 时 间 段 ; 从 中 : 设 置 过 滤 对 象, 可 以 指 定 过 滤 是 从 用 户 列 还 是 描 述 列 ; 查 找 : 设 置 查 找 关 键 字 ; : 搜 索 按 钮 导 出 : 点 击 该 按 钮 可 以 将 当 前 页 面 的 所 有 日 志 都 导 出 到 excel 格 式 的 文 件 中 设 置 好 相 关 查 找 条 件 后, 点 击 搜 索 按 钮 即 可 如 果 日 志 数 量 比 较 多, 点 击 画 面 下 方 的 按 钮 可 以 进 行 翻 页, 点 击 按 钮, 可 以 刷 新 当 前 画 面 系 统 报 警 日 志 系 统 报 警 日 志 是 对 系 统 服 务 运 行 状 况 进 行 检 测 并 在 页 面 报 警 此 项 功 能 一 般 只 用 于 系 统 调 试, 供 技 术 支 持 人 员 使 用, 便 于 用 户 日 常 查 询 维 护, 以 及 系 统 的 自 我 保 护 通 过 系 统 管 理 日 志 管 理 系 统 报 警 日 志 进 入 如 下 图 所 示 页 面 : 第 页

293 图 8-68 系 统 报 警 日 志 系 统 会 自 动 对 网 络 情 况 引 擎 情 况 系 统 负 载 等 服 务 进 行 检 测, 并 在 本 页 面 记 录 相 关 的 报 警 信 息 系 统 报 警 日 志 分 为 三 级 报 警, 即 红 色 1 级 橙 色 2 级 和 蓝 色 3 级 1 级 是 最 高 级 别 报 警 当 系 统 某 服 务 的 状 态 检 测 超 过 符 合 系 统 内 设 的 错 误 参 数 级 别 时, 显 示 相 应 级 别 的 报 警 信 息, 同 时 会 在 短 时 间 内 累 计 进 行 4 次 检 测, 并 产 生 相 应 的 报 警 信 息 在 下 次 检 测 时 该 服 务 状 态 依 然 不 正 常 的 情 况 下, 将 不 再 进 行 报 警 当 系 统 某 服 务 的 状 态 在 最 近 的 一 次 检 测 中, 某 服 务 恢 复 正 常, 会 产 生 提 示 该 服 务 正 常 运 行 的 信 息, 图 标 为 绿 色 ok 可 以 设 置 查 询 日 期 或 关 键 字 后 点 击 按 钮 从 描 述 中 快 速 查 找 1. 大 多 数 的 服 务 的 检 测 时 间 为 5 分 钟, 这 样 能 够 更 快 的 发 现 系 统 服 务 的 错 误 如 果 检 测 到 错 误 会 继 续 检 测, 当 错 误 4 次 后, 不 再 进 行 相 同 的 检 测 ( 除 非 正 确 ); 2. 只 对 NS-ICG 本 身 的 服 务 运 行 状 况 进 行 检 测, 所 以 Host 只 有 NS-ICG 自 身 用 户 防 护 日 志 显 示 匹 配 用 户 防 护 规 则 的 报 警 日 志 详 细 使 用 方 法 请 参 考 用 户 防 护 规 则 章 节 第 页

294 8-5-4 系 统 监 控 日 志 显 示 匹 配 系 统 监 控 规 则 的 报 警 日 志 详 细 使 用 方 法 请 参 考 系 统 监 控 规 则 章 节 Web 记 录 日 志 为 保 障 设 备 运 行 正 常, 根 据 机 型 设 定 了 web 记 录 条 数 和 报 警 间 隔 时 间 当 每 天 的 web 记 录 数 超 过 该 机 型 设 定 的 web 记 录 条 数 上 限 值 时 将 产 生 报 警, 并 记 入 系 统 管 理 日 志 管 理 Web 记 录 日 志 中, 如 下 图 所 示 : 图 8-69 Web 记 录 日 志 点 击 每 天 的 最 后 一 条 记 录 的 详 细 按 钮, 可 以 查 看 当 天 访 问 Web 的 用 户 IP 地 址 和 该 用 户 的 总 Web 请 求 数 当 天 Web 请 求 数 达 到 该 机 型 设 定 的 记 录 上 限 后, 才 允 许 对 用 户 的 Web 记 录 进 行 删 除 每 日 详 情 如 下 图 所 示 : 第 页

295 图 8-70 Web 记 录 日 志 - 报 警 详 情 点 击 列 表 中 的 任 意 IP 地 址, 在 弹 出 的 页 面 中 用 日 志 方 式 列 出 该 IP 当 天 访 问 的 所 有 URL, 方 便 定 位 问 题 所 在 如 下 图, 图 8-71 Web 记 录 日 志 -IP 访 问 详 情 第 页

296 1. Web 报 警 规 则 是 系 统 内 置 的, 与 NS-ICG 的 机 型 有 关, 用 户 无 法 进 行 更 改 一 方 面 NS-ICG 会 对 Web 访 问 过 多 的 情 况 来 做 出 自 我 保 护 的 调 整, 另 一 方 面 NS-ICG 会 在 该 页 面 报 告 用 户, 方 便 用 户 及 时 得 到 反 馈 来 进 行 调 整 2. Web 记 录 达 到 上 限 后 产 生 的 Web 记 录 将 不 再 记 录 到 数 据 库 中, 也 不 能 对 之 后 的 数 据 进 行 监 控 查 询 和 统 计 3. NS-ICG 会 记 录 7 天 之 内 的 Web 报 警 记 录, 之 前 的 信 息 将 自 动 删 除 ARP 报 警 日 志 在 策 略 管 理 防 护 设 置 全 局 设 置 中 如 果 开 启 了 防 护 报 警 和 ARP 报 警, 如 果 内 网 用 户 中 有 ARP 攻 击 行 为, 则 其 对 应 的 IP 将 被 记 录 在 系 统 管 理 日 志 管 理 ARP 报 警 日 志 中, 如 下 图 : 图 8-72 ARP 报 警 日 志 日 期 选 择 : 选 择 日 期 后, 页 面 将 显 示 指 定 日 期 的 所 有 ARP 报 警 日 志 在 日 志 中 记 录 了 每 个 IP 地 址 在 报 警 间 隔 时 间 内 MAC 地 址 的 变 换 次 数 免 ARP 报 警 IP/MAC 列 表 :NS-ICG 会 记 录 下 所 有 进 行 MAC 变 换 的 IP 地 址, 某 些 网 络 设 备 允 许 一 个 IP 地 址 对 应 多 个 MAC 或 者 其 他 原 因 造 成 的 MAC 地 址 变 换 也 会 记 录, 但 是 可 能 并 不 是 ARP 攻 击 此 时 用 户 可 以 点 击 MAC 地 址 的 链 接,NS-ICG 将 把 该 IP-MAC 配 对 的 放 入 免 ARP 报 警 IP/MAC 列 表 中 点 击 某 个 用 户 IP 的 链 接, 可 以 查 看 详 细, 如 下 图 所 示 : 第 页

297 图 8-73 ARP 报 警 详 细 信 息 点 击 某 个 MAC 地 址 连 接, 可 以 将 其 加 入 免 ARP 报 警 IP/MAC 列 表 点 击 页 面 上 方 的 免 ARP 报 警 IP/MAC 列 表, 在 打 开 的 页 面 中 会 列 出 所 有 免 ARP 报 警 的 IP/MAC 列 表, 即 使 在 该 列 表 中 的 IP/MAC 地 址 再 次 配 对 出 现, 系 统 也 不 会 认 为 是 ARP 攻 击, 但 是 如 果 该 IP 和 其 他 不 再 免 ARP 报 警 列 表 中 的 MAC 配 对 出 现 的 时 候, 系 统 仍 然 会 进 行 报 警 点 击 移 出 链 接 可 以 将 指 定 的 IP-MAC 移 出 免 ARP 报 警 列 表 图 8-74 免 ARP 报 警 IP/MAC 列 表 1.NS-ICG 会 将 可 能 进 行 ARP 攻 击 的 IP 列 出, 并 在 页 面 显 示 警 告, 但 是 并 不 自 动 进 行 阻 塞 等 动 作, 需 要 现 场 判 断 问 题 原 因, 一 般 说 来,MAC 地 址 变 换 较 频 繁 的 大 多 数 是 ARP 攻 击 2. NS-ICG 会 记 录 7 天 之 内 ARP 攻 击 的 信 息, 之 前 的 信 息 将 自 动 删 除 超 出 阀 值 日 志 在 策 略 管 理 防 护 设 置 用 户 防 护 规 则 中 如 果 在 某 规 则 中 勾 选 了 记 录 超 出 阀 值 的 数 据 包 信 息 选 项, 则 系 统 在 运 行 过 程 中, 如 果 检 测 到 内 网 用 户 匹 配 了 该 规 则, 则 超 出 阀 值 的 数 据 包 信 息 会 在 本 页 面 中 以 日 志 的 方 式 呈 现 出 来, 方 便 及 时 找 到 原 因 详 细 使 用 方 法 请 参 考 用 第 页

298 户 防 护 规 则 章 节 网 络 状 态 监 控 在 系 统 管 理 日 志 管 理 网 络 状 态 监 控 中 用 图 表 的 方 式 显 示 通 过 NS-ICG 的 网 络 状 态, 包 括 IP 个 数 连 接 个 数 包 速 率 和 上 传 速 率 如 果 需 要 启 用 该 功 能, 请 首 先 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 防 护 报 警 在 下 拉 框 中 选 择 需 要 查 看 的 日 期 的, 页 面 将 显 示 如 下 的 四 个 图 表 : IP 个 数 信 息 :NS-ICG 监 测 到 的 活 跃 IP 个 数 ; 图 8-75 网 络 状 态 监 控 图 - 活 跃 IP 数 连 接 个 数 信 息 :NS-ICG 监 测 到 的 内 部 网 络 与 外 部 网 络 建 立 的 TCP 连 接 的 个 数 ; 第 页

299 图 8-76 网 络 状 态 监 控 图 - 连 接 个 数 包 速 率 信 息 : 内 部 网 络 通 过 NS-ICG 发 送 到 外 部 网 络 数 据 包 的 速 率 ; 图 8-77 网 络 状 态 监 控 图 - 包 速 率 信 息 上 传 速 率 信 息 : 内 部 网 络 通 过 NS-ICG 发 送 到 外 部 网 络 的 上 传 速 度 ; 第 页

300 图 8-78 网 络 状 态 监 控 图 - 上 传 速 率 信 息 下 拉 框 中 的 列 表 日 期 为 最 近 有 数 据 的 30 天 用 户 防 护 指 标 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 防 护 报 警 后, 可 以 在 系 统 管 理 日 志 管 理 用 户 防 护 指 标 中 获 取 每 个 间 隔 时 间 内, 全 局 网 络 中 通 过 NS-ICG 的 小 包 速 率 新 建 连 接 速 率 上 传 速 率 和 上 传 / 下 载 包 速 率 的 详 细 数 值 并 可 以 作 为 制 定 用 户 防 护 报 警 的 参 考 指 标 用 户 防 护 指 标 的 默 认 界 面 如 下 图 : 图 8-79 用 户 防 护 指 标 - 开 启 防 护 报 警 前 开 启 防 护 报 警 后, 页 面 如 下 图 所 示 : 第 页

301 图 8-80 用 户 防 护 指 标 - 开 启 防 护 报 警 后 勾 选 获 取 用 户 防 护 指 标 后 点 击 确 定 按 钮, 并 立 即 生 效 系 统 开 始 记 录 相 关 的 指 标 信 息 如 下 图 : 图 8-81 用 户 防 护 指 标 在 每 个 间 隔 时 间 段 结 束 后, 系 统 将 间 隔 监 测 时 间 段 的 数 据 进 行 汇 总 计 算, 并 将 结 果 显 示 在 如 上 图 的 表 格 中, 包 括 时 间 段 类 型 总 数 IP 总 数 平 均 值 和 详 细 信 息, 这 里 的 平 均 值 是 所 有 用 户 数 值 的 平 均 点 击 表 格 右 侧 的 详 细 按 钮, 在 弹 出 的 表 格 中 会 列 出 所 有 用 户 的 IP 列 表 ( 最 多 100 个 ) 的 该 速 率 数 值 ( 由 高 到 低 排 列 ) 1. 用 户 防 护 指 标 可 直 接 参 考 平 均 值, 系 统 监 控 指 标 可 参 考 总 数 2. 获 取 可 供 参 考 的 指 标 需 要 较 长 的 时 间, 在 获 取 到 需 要 的 指 标 后, 建 议 关 闭 获 取 用 户 防 护 指 标 功 能, 已 获 取 的 数 据 将 保 留 两 天 3. 必 须 勾 选 全 局 设 置 中 的 启 用 防 护 报 警, 本 功 能 才 可 使 用 第 页

302 被 盗 用 IP 列 表 如 果 NS-ICG 启 用 了 跨 三 层 IP/MAC 地 址 绑 定 功 能, 则 如 果 内 网 某 用 户 盗 用 了 他 人 IP 地 址, 则 该 用 户 将 显 示 在 系 统 管 理 日 志 管 理 被 盗 用 IP 列 表 中, 并 且 同 时 被 暂 时 屏 蔽 方 法 如 下 : 第 1 步 : 对 三 层 用 户 开 启 IP/MAC 绑 定 功 能, 方 法 请 参 考 IP/MAC 绑 定 第 2 步 : 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 启 用 防 护 报 警 第 3 步 : 在 策 略 管 理 防 护 设 置 全 局 设 置 中 开 启 启 用 跨 三 层 IPMAC 绑 定 阻 塞 并 立 即 生 效 此 时, 内 网 已 被 绑 定 IP/MAC 地 址 的 用 户 如 果 盗 用 他 人 IP 地 址, 则 被 盗 用 的 IP 地 址 将 被 显 示 在 被 盗 用 IP 列 表 中, 同 时 被 禁 止 上 网, 如 下 图 : 图 8-82 被 盗 用 IP 列 表 1. 从 该 表 中 删 除 用 户, 该 用 户 仍 不 能 上 网 只 有 从 策 略 管 理 - 防 护 设 置 - 暂 时 屏 蔽 用 户 中 将 该 用 户 删 除 后 该 用 户 才 能 上 网 但 由 于 暂 时 屏 蔽 列 表 中 的 用 户 会 在 次 日 凌 晨 被 系 统 自 动 清 空, 因 此 即 使 不 从 该 表 中 手 动 删 除 该 用 户, 该 用 户 在 次 日 凌 晨 后 也 仍 然 可 以 继 续 上 网 2. 系 统 不 会 自 动 清 空 被 盗 用 IP 列 表 被 盗 用 IP 在 次 日 凌 晨 可 以 上 网, 如 果 其 继 续 盗 用 IP 地 址, 由 于 被 盗 用 IP 列 表 中 已 经 有 了 该 IP 地 址, 因 此 无 法 再 次 添 加 所 以 不 会 阻 塞 该 用 户 继 续 上 网 因 此 为 防 止 此 现 象 发 生, 需 要 手 动 清 空 被 盗 用 IP 列 表 8-6 日 志 中 心 日 志 中 心 主 要 功 能 是 将 历 史 日 志 存 储 于 外 置 存 储 设 备 中 支 持 离 线 查 询 优 点 在 于 : 1. 海 量 存 储, 保 持 日 志 数 据 完 整 性 外 置 的 存 储 容 量 只 受 限 于 用 户 的 外 置 设 备 存 储 空 间 第 页

303 用 户 可 以 灵 活 的 增 加 存 储 容 量 以 便 存 储 更 长 时 间 的 日 志 NS-ICG 用 户 手 册 2. 支 持 离 线 查 询, 降 低 网 康 ICG 运 算 负 载, 提 升 查 询 效 率 日 志 中 心 在 NS-ICG 端 的 配 置 界 面 如 下 图 所 示 : 图 8-83 日 志 中 心 日 志 中 心 IP: 安 装 了 日 志 中 心 客 户 端 的 IP 地 址, 即 日 志 中 心 windows 端 IP 地 址 日 志 中 心 认 证 账 户 名 : 设 置 NS-ICG 访 问 日 志 中 心 数 据 库 时 所 使 用 的 帐 号 默 认 是 icg, 可 以 通 过 日 志 中 心 服 务 器 端 进 行 自 定 义 日 志 中 心 认 证 密 码 : 设 置 NS-ICG 访 问 日 志 中 心 数 据 库 时 所 使 用 的 密 码 ; 默 认 是 netentsec, 可 以 通 过 日 志 中 心 服 务 器 端 进 行 自 定 义 日 志 中 心 监 听 端 口 : 设 置 日 志 中 心 接 收 NS-ICG 日 志 数 据 的 传 送 端 口 默 认 是 9001 可 以 通 过 日 志 中 心 服 务 器 端 进 行 自 定 义 远 程 共 享 目 录 :windows 端 共 享 目 录 的 名 称 远 程 目 录 用 户 :windows 端 共 享 目 录 的 远 程 访 问 帐 号 远 程 目 录 用 户 密 码 :windows 端 共 享 目 录 的 远 程 访 问 密 码 以 上 各 项 详 细 配 置 请 参 考 日 志 中 心 用 户 手 册 第 页

304 9. 数 据 库 在 线 升 级 9-1 关 于 数 据 库 网 康 核 心 URL 分 类 数 据 库 ( 简 称 URL 数 据 库 ) 是 业 界 领 先 的 URL 数 据 库 之 一, 共 包 含 42 个 一 级 分 类 和 8 个 二 级 分 类 为 提 供 最 准 确 且 符 合 中 国 国 情 的 Web 访 问 内 容 过 滤, 提 供 强 大 的 技 术 保 障 网 康 科 技 根 据 Web 内 容 危 害 级 别, 对 Web 内 容 分 类 成 如 下 保 护 群 组 : 高 风 险 法 律 责 任 生 产 力 带 宽 信 息 泄 漏 敏 感 话 题 同 时, 网 康 科 技 提 供 URL 数 据 库 在 线 更 新 功 能 用 户 部 署 的 NS-ICG 可 以 根 据 其 设 置 的 自 动 更 新 频 率 和 时 机, 自 动 接 收 并 应 用 由 网 康 核 心 数 据 库 提 供 的 最 新 URL 数 据 更 新 网 康 应 用 协 议 数 据 库 同 样 是 是 业 界 领 先 的 应 用 数 据 库 之 一, 可 识 别 近 百 种 互 联 网 协 议 和 应 用 软 件, 同 时, 对 于 在 中 国 使 用 较 为 广 泛 的 炒 股 软 件 网 络 游 戏 P2P 软 件 等 有 很 高 的 识 别 和 封 堵 能 力 详 细 情 况 请 参 考 网 康 科 技 网 站 上 的 相 关 内 容 ( 9-2 URL 数 据 库 在 线 升 级 步 骤 第 1 步 : 获 得 授 权 信 息 1. 只 有 经 过 授 权 设 置 之 后, NS-ICG 才 有 可 能 启 动 URL 数 据 库 更 新 功 能 关 于 如 何 获 得 授 权, 请 联 系 网 康 科 技 市 场 销 售 相 关 人 员 2. URL 数 据 库 在 线 更 新 和 软 件 补 丁 更 新 使 用 相 同 的 授 权 只 需 配 置 一 次 就 可 以 第 2 步 : 配 置 授 权 详 细 请 参 考 升 级 授 权 信 息 第 3 步 : 设 置 URL 数 据 库 更 新 选 项 以 具 有 管 理 员 权 限 的 用 户 ( 如 ns25000) 登 录 NS-ICG 的 管 第 页

305 理 界 面, 点 击 链 接 系 统 管 理 系 统 配 置 URL 数 据 库 更 新, 如 下 图 : NS-ICG 用 户 手 册 图 9-1 设 置 URL 数 据 库 更 新 选 项 URL 数 据 库 信 息 : 显 示 URL 数 据 库 最 后 的 更 新 时 间 立 即 更 新 : 手 动 更 新 数 据 库, 点 击 后 立 刻 从 更 新 服 务 器 上 下 载 新 的 数 据 库 文 件 自 动 更 新 数 据 库 : 设 置 数 据 库 的 自 动 更 新 自 动 更 新 时 间 选 择 : 根 据 不 同 的 需 要, 用 户 可 以 选 择 每 日 或 每 周 的 某 一 时 间 由 系 统 自 动 进 行 数 据 更 新, 建 议 选 择 网 络 比 较 空 闲 的 时 间 段 进 行 更 新 用 户 需 要 确 保 自 己 的 数 据 更 新 授 权 真 实 有 效 未 分 类 数 据 上 传 : 自 动 回 传 用 户 端 未 分 类 的 URL 地 址 到 网 康 数 据 库 中 心, 及 时 定 位 URL 类 别, 更 新 到 数 据 库 中 允 许 自 动 上 传 : 允 许 未 分 类 数 据 的 自 动 上 传 在 启 用 自 动 更 新 进 行 数 据 库 更 新 后 一 小 时, 进 行 未 分 类 数 据 库 上 传, 建 议 打 开 该 功 能 禁 止 自 动 上 传 : 不 允 许 未 分 类 数 据 的 自 动 上 传 立 即 上 传 : 立 刻 上 传 未 分 类 的 URL 数 据 用 户 可 将 实 际 上 网 过 程 中 出 现 的 未 分 类 网 址 数 据 报 告 给 网 康 的 服 务 器 服 务 器 分 类 系 统 会 根 据 实 际 情 况 将 数 据 进 行 分 类, 在 以 后 的 数 据 更 新 中 返 回 给 用 户 建 议 用 户 将 系 统 设 置 成 自 动 上 传, 以 便 用 户 能 根 据 自 己 的 使 用 需 要 得 到 最 新 的 数 据 信 息 用 户 也 可 以 点 击 " 立 即 上 传 ", 随 时 将 未 分 类 数 据 上 传 到 服 务 器 中, 以 便 网 康 科 技 提 供 技 术 支 持 第 页

306 9-3 应 用 协 议 数 据 库 在 线 升 级 步 骤 NS-ICG 提 供 应 用 协 议 数 据 库 在 线 更 新 功 能, 使 用 方 法 与 URL 数 据 库 在 线 升 级 步 骤 大 致 相 同, 请 参 考 上 一 节 URL 数 据 库 在 线 升 级 步 骤 第 页

307 10. 软 件 升 级 10-1 关 于 软 件 升 级 说 明 NS-ICG 提 供 软 件 补 丁 更 新 功 能, 使 得 NS-ICG 的 访 问 控 制 功 能 可 以 实 时 增 强 只 有 经 过 授 权, 并 正 确 设 置 后,NS-ICG 才 提 供 软 件 补 丁 升 级 功 能 10-2 软 件 在 线 升 级 第 1 步 : 获 得 授 权 信 息 1. 关 于 如 何 获 得 授 权, 请 联 系 网 康 科 技 市 场 销 售 相 关 人 员 2. URL 数 据 库 在 线 更 新 和 软 件 补 丁 更 新 使 用 相 同 的 授 权 只 需 配 置 一 次 就 可 以 第 2 步 : 配 置 授 权 详 细 请 参 考 升 级 授 权 信 息 第 3 步 : 打 开 浏 览 器, 在 地 址 栏 中 输 入 的 IP 地 址 /liveupdate 例 如 : 输 入 如 下 图 图 10-1 输 入 在 线 更 新 地 址 在 线 升 级 的 Web 管 理 界 面 地 址 以 https 开 始, 而 非 以 http 开 始 第 4 步 : 连 接 成 功 后, 出 现 登 录 页 面 如 下 : 第 页

308 图 10-2 在 线 升 级 系 统 登 录 界 面 第 5 步 : 输 入 登 录 帐 号 和 密 码 ( 在 线 升 级 默 认 的 帐 号 为 ns25000, 密 码 为 ns25000), 点 击 登 录 按 钮 进 入 如 下 图 所 示 页 面 : 图 10-3 在 线 更 新 - 显 示 补 丁 状 态 当 前 版 本 和 补 丁 信 息 : 此 处 显 示 当 前 系 统 的 版 本 号 以 及 所 有 打 过 的 补 丁 及 其 补 丁 号 在 线 获 取 更 新 列 表 : 点 击 该 链 接 可 以 查 看 网 康 公 司 提 供 的 所 有 最 新 补 丁 注 销 : 从 在 线 更 新 中 注 销 修 改 密 码 : 修 改 在 线 帮 助 的 登 录 密 码 第 页

309 帮 助 : 查 看 在 线 更 新 的 帮 助 信 息 第 6 步 : 点 击 在 线 获 取 更 新 列 表 链 接, 进 入 如 下 图 所 示 页 面 : NS-ICG 用 户 手 册 图 10-4 在 线 更 新 - 显 示 补 丁 列 表 可 供 更 新 补 丁 : 显 示 当 前 所 有 可 供 更 新 的 补 丁 版 本 号, 及 其 大 小 第 7 步 : 点 击 确 定, 系 统 开 始 下 载 并 安 装 更 新 补 丁 根 据 网 络 速 度 的 不 同, 请 稍 后 一 段 时 间, 当 系 统 提 示 如 下 图 所 示 页 面 时, 表 明 升 级 成 功 图 10-5 在 线 更 新 - 升 级 成 功 提 示 信 息 第 8 步 ( 可 选 ): 如 果 有 多 个 补 丁, 请 重 复 上 述 操 作 即 可 若 授 权 认 证 检 查 失 败, 或 升 级 服 务 器 上 没 有 最 新 的 更 新 补 丁 可 用, 则 给 出 用 户 提 示 信 息 无 可 用 更 新, 如 下 所 示 第 页

310 图 10-6 在 线 更 新 - 错 误 提 示 1. 同 一 时 刻 只 允 许 一 个 用 户 进 行 升 级 操 作 2. 在 补 丁 升 级 过 程 中 因 网 络 问 题 造 成 升 级 失 败, 请 等 待 一 小 时 后 再 次 执 行 升 级 操 作 第 页

311 10-3 软 件 USB 存 储 设 备 升 级 NS-ICG 还 提 供 了 USB 存 储 设 备 的 补 丁 升 级 功 能, 当 ICG 设 备 在 无 法 连 接 网 络 的 情 况 下 可 以 通 过 移 动 存 储 设 备 进 行 补 丁 升 级 同 样, 只 有 经 过 授 权, 并 正 确 设 置 后 才 能 使 用 补 丁 升 级 功 能 详 细 操 作 如 下 : 第 1 步 ~ 第 5 步 : 同 上 一 节 打 开 的 界 面 如 下 图 所 示 : 图 10-7 通 过 USB 升 级 - 显 示 补 丁 状 态 第 6 步 : 和 在 线 升 级 不 同 的 是 界 面 中 增 加 了 本 地 更 新, 多 个 补 丁 时 按 由 低 到 高 的 顺 序 依 次 排 列, 请 首 先 点 击 低 版 本 的 补 丁 连 接 进 行 更 新 升 级 成 功 后 再 继 续 高 版 本 的 升 级 后 续 的 过 程 和 上 一 节 相 同, 此 处 不 再 赘 述 1. 同 一 时 刻 只 允 许 一 个 用 户 进 行 升 级 操 作 2. 在 补 丁 升 级 过 程 中 因 网 络 问 题 造 成 升 级 失 败, 请 等 待 一 小 时 后 再 次 执 行 升 级 操 作 第 页

312 第 三 部 分 : 附 录 本 部 分 包 含 : NS-ICG 系 统 默 认 设 置 NS-ICG 支 持 的 网 络 应 用 URL 数 据 库 分 类 表 正 则 表 达 式 MIME 与 文 件 类 型 对 照 表 AD 域 证 书 服 务 器 AD 脚 本 配 置 认 证 客 户 端 的 安 装 与 卸 载 术 语 说 明 第 页

313 1.NS-ICG 系 统 默 认 设 置 1. 系 统 管 理 功 能 与 参 数 模 块 的 默 认 配 置 项 目 名 称 默 认 值 Web 管 理 地 址 权 限 配 置 - 管 理 员 帐 号 用 户 名 :ns25000 密 码 :ns25000 网 络 配 置 - 默 认 的 网 络 部 署 模 式 透 明 网 桥 模 式 - 单 网 桥 模 式 ( 网 桥 模 式 下 )IP 地 址 / ( 网 桥 模 式 下 ) 缺 省 网 关 网 络 配 置 - 主 DNS 服 务 器 系 统 配 置 - 系 统 参 数 -HTTP 过 滤 引 擎 旁 路 模 式 启 动 系 统 配 置 - 系 统 参 数 -WEB 记 录 等 级 优 化 访 问 记 录 系 统 配 置 - 系 统 参 数 - 透 明 模 式 关 闭 系 统 配 置 - 系 统 参 数 - 流 量 统 计 开 启 系 统 配 置 - 系 统 参 数 - 缓 存 开 启 系 统 配 置 - 系 统 参 数 -DHCP 服 务 关 闭 系 统 配 置 - 系 统 参 数 - 硬 件 Bypass 显 示 Bypass 功 能 按 钮, 重 启 后 Bypass:OFF 系 统 配 置 - 代 理 配 置 无 代 理 系 统 配 置 - 管 理 接 口 不 启 用 管 理 口 系 统 配 置 - 日 期 与 时 间 不 启 用 自 动 与 Internet 时 间 服 务 器 同 步 系 统 配 置 - 邮 件 服 务 器 未 配 置 系 统 配 置 -URL 数 据 库 更 新 启 用 自 动 更 新, 并 允 许 自 动 上 传 未 分 类 数 据 系 统 配 置 - 应 用 协 议 数 据 库 更 新 未 启 用 自 动 更 新 系 统 配 置 - 归 档 天 数 数 据 保 留 30 天 网 络 配 置 - 是 否 开 启 Trunk 配 置 否 系 统 日 志 - 监 控 指 标 不 启 用 获 取 监 控 指 标 2. 用 户 管 理 功 能 与 参 数 模 块 的 默 认 配 置 项 目 名 称 用 户 管 理 - 组 织 管 理 - 组 织 根 名 称 用 户 管 理 - 认 证 管 理 默 认 为 ROOT 默 认 为 IP 识 别 默 认 值 3. 策 略 管 理 功 能 与 参 数 模 块 的 默 认 配 置 项 目 名 称 默 认 值 策 略 网 段 系 统 默 认 管 理 所 有 网 段 ( 策 略 网 段 为 空 ) 黑 白 名 单 - 网 址 黑 白 名 单 默 认 为 空 且 不 激 活 黑 白 名 单 -Bypass 域 名 默 认 激 活 系 统 内 置 的 Bypass 域 名 第 页

314 对 象 管 理 - 时 间 对 象 对 象 管 理 - 网 站 匹 配 对 象 对 象 管 理 - 文 件 类 型 对 象 策 略 管 理 - 是 否 启 用 QQ MSN YAHOO 邮 件 FTP HTTPS TELENT 发 帖 审 计 策 略 管 理 - 是 否 启 用 审 计 策 略 设 置 策 略 管 理 - 防 护 设 置 - 是 否 启 用 防 护 报 警 策 略 管 理 - 提 示 页 面 - 是 否 启 用 提 示 页 面 模 板 策 略 管 理 - 提 示 页 面 - 是 否 启 用 提 示 图 象 模 板 NS-ICG 用 户 手 册 系 统 内 建 所 有 时 间 及 工 作 时 间 对 象 系 统 内 建 聊 天 室 对 象 ( 用 于 控 制 聊 天 室 应 用 访 问 ) 系 统 内 建 文 件 下 载 对 象 ( 用 于 控 制 文 件 下 载 与 访 问 ) 否 否 否 否 否 4. 系 统 监 控 功 能 与 参 数 模 块 的 默 认 配 置 项 目 名 称 系 统 状 态 - 设 备 24 小 时 流 量 网 络 活 动 - 当 前 设 备 带 宽 网 络 活 动 - 本 日 应 用 排 名 网 络 活 动 - 本 日 活 跃 用 户 排 名 网 络 活 动 - 本 日 访 问 站 点 排 名 活 跃 用 户 默 认 值 默 认 显 示 全 部 通 道, 全 部 数 据 默 认 显 示 60 分 钟 的 流 量 走 势 默 认 显 示 TOP 5 的 应 用 协 议 默 认 显 示 TOP 10 的 用 户 默 认 显 示 TOP 10 的 站 点 默 认 显 示 5 分 钟 内 有 流 量 的 用 户 5. 查 询 统 计 功 能 与 参 数 模 块 的 默 认 配 置 项 目 名 称 查 询 查 询 - 应 用 流 量 查 询 - 网 站 访 问 统 计 统 计 结 果 报 告 报 告 结 果 默 认 值 默 认 查 询 条 件 为 今 日 所 有 用 户 默 认 显 示 汇 总 流 量 默 认 显 示 网 址 全 链 接 默 认 统 计 条 件 为 今 日 所 有 用 户 默 认 Drilldown 方 式 为 在 新 标 签 页 打 开 默 认 排 名 报 告 显 示 TOP10 默 认 显 示 为 饼 状 图 第 页

315 2.ICG 支 持 的 网 络 应 用 协 议 类 别 传 统 协 议 VoIP 办 公 和 自 动 化 协 议 解 释 FTP 控 制 连 接 协 商 数 据 传 输 的 连 接 数 据 连 接 进 行 数 据 传 输 的 连 接 DNS DNS HTTPS HTTPS IRC IRC ICMP ICMP TFTP TFTP DHCP 动 态 主 机 配 置 协 议 NTP NTP RTSP RTSP MMS 微 软 流 媒 体 传 输 协 议 ( 不 使 用 HTTP 承 载 ) FTPS 控 制 连 接 协 商 数 据 传 输 的 连 接 数 据 连 接 进 行 数 据 传 输 的 连 接 FINGER Finger user information protocol GOPHER Gopher WHOIS a query/response protocol MIP Mobile IP Q.931 Q.931 H.245 H.245 H.323 RTP RTP RTCP RTCP T.120 T.120 SDP SDP G SIP 音 频 传 输 SIP H.263 SIP 视 频 传 输 RTCP SIP 流 媒 体 控 制 协 议 其 它 应 用 数 据 SIP 其 它 应 用 数 据 ( 聊 天 共 享 等 ) 登 录 V2 Conference 登 录 V2 Conference 文 字 聊 天 V2 Conference 文 字 聊 天 音 视 频 V2 conference 音 视 频 MGCP Media Gateway Control Protocol T.120 Data protocols for multimedia conferencing SMTP SMTP SMTP SMTPs SMTPs Message Submission Message Submission POP3 POP3 POP3 POP3s POP3s 第 页

316 协 议 类 别 Session Games IMAP4 IMAP4 IMAP4s LotusNotes LotusNotes 协 议 解 释 NS-ICG 用 户 手 册 IMAP4 IMAP4s MS-Exchange MAPI MAPI GIOP General Inter-ORB Protocol FileMaker 网 络 主 机 响 应 从 网 络 主 机 获 取 可 用 数 据 库 列 表 PostgreSQL 远 程 数 据 库 管 理 工 具 MSSQL 服 务 数 据 流 客 户 端 与 服 务 间 的 数 据 流 TNS 客 户 端 与 服 务 间 的 通 讯 数 据 流 ORACLE OEM Oracle Enterprise Manager isqlplus isqlplus Data Citrix-IMA Independent Management Architecture Citrix Citrix-ICA Independent Computing Architecture 服 务 器 浏 览 用 于 查 找 服 务 器 的 UDP 数 据 流 TCP 代 理 服 务 基 于 ICA 的 TCP 代 理 服 务 DCOM Microsoft Distributed Component Object Model NNTP 网 络 新 闻 传 输 协 议 Telnet Telnet ssh ssh 远 程 桌 面 Windows Remote Desktop Protocol (RDP) PCAnywhere PCAnywhere CVS 登 录 登 录 文 件 签 出 文 件 签 出 VNC 优 秀 的 远 程 桌 面 软 件 RTelnet Remote TELNET Service protocol 联 众 游 戏 联 众 游 戏 魔 兽 世 界 魔 兽 世 界 梦 幻 西 游 梦 幻 西 游 泡 泡 堂 泡 泡 堂 浩 方 游 戏 平 台 浩 方 游 戏 平 台 跑 跑 卡 丁 车 跑 跑 卡 丁 车 新 浪 UT Game 新 浪 UT Game 中 国 游 戏 中 心 中 国 游 戏 中 心 热 血 江 湖 热 血 江 湖 劲 舞 团 劲 舞 团 街 头 篮 球 街 头 篮 球 远 航 游 戏 远 航 游 戏 大 话 西 游 大 话 西 游 搜 狐 游 戏 搜 狐 游 戏 边 锋 游 戏 边 锋 游 戏 刀 剑 游 戏 刀 剑 游 戏 第 页

317 协 议 类 别 完 美 世 界 征 服 游 戏 征 途 游 戏 茶 苑 完 美 世 界 征 服 游 戏 征 途 游 戏 游 戏 茶 苑 协 议 解 释 NS-ICG 用 户 手 册 三 国 群 英 传 online 三 国 群 英 传 online 娱 网 棋 牌 登 录 登 录 HTTP 代 理 登 录 HTTP 代 理 登 录 绍 兴 同 城 游 绍 兴 同 城 游 VS 对 战 平 台 VS 对 战 平 台 问 道 问 道 热 血 传 奇 热 血 传 奇 冒 险 岛 冒 险 岛 彩 虹 岛 彩 虹 岛 魔 域 魔 域 超 级 舞 者 超 级 舞 者 面 对 面 视 频 游 戏 面 对 面 视 频 游 戏 永 恒 之 塔 永 恒 之 塔 QQ 游 戏 对 战 平 台 登 录 和 游 戏 数 据 登 录 和 游 戏 数 据 获 取 游 戏 列 表 获 取 游 戏 列 表 反 恐 精 英 Online 反 恐 精 英 Online 穿 越 火 线 登 录 穿 越 火 线 游 戏 登 陆 游 戏 数 据 穿 越 火 线 游 戏 数 据 传 输 地 下 城 与 勇 士 流 行 的 格 斗 网 游 寻 仙 腾 讯 首 款 3D 网 游 天 龙 八 部 登 录 登 录 数 据 数 据 新 奇 迹 世 界 数 据 ( 奇 迹 世 界 ) 数 据 传 输 登 陆 登 陆 游 戏 地 下 城 与 勇 士 数 据 数 据 QQ 炫 舞 数 据 数 据 新 武 林 外 传 登 陆 新 武 林 外 传 登 陆 绿 色 征 途 登 录 登 录 数 据 数 据 QQ 游 戏 登 陆 登 陆 QQ 游 戏 名 将 三 国 登 陆 登 陆 名 将 三 国 露 娜 登 陆 登 陆 游 戏 露 娜 _ 数 据 露 娜 _ 数 据 传 输 弹 头 奇 兵 弹 头 奇 兵 登 陆 登 陆 弹 头 奇 兵 qq 农 场 qq 农 场 新 热 血 英 豪 登 陆 新 热 血 英 豪 新 热 血 英 豪 热 血 英 豪 数 据 数 据 传 输 第 页

318 协 议 类 别 IM qq 幻 想 qq 幻 想 登 录 魔 域 数 据 协 议 解 释 NS-ICG 用 户 手 册 登 录 数 据 千 年 登 陆 登 陆 千 年 巨 人 巨 人 武 易 登 录 登 录 数 据 数 据 传 输 梦 幻 古 龙 梦 幻 古 龙 龙 Online 新 英 雄 年 代 登 录 登 录 数 据 数 据 浪 漫 庄 园 登 陆 登 陆 浪 漫 庄 园 机 战 登 录 登 录 数 据 数 据 凤 舞 天 骄 登 录 登 录 数 据 数 据 传 输 投 名 状 登 录 登 录 数 据 数 据 QQ 飞 车 登 录 登 录 数 据 数 据 传 输 QQ 自 由 幻 想 登 录 登 录 数 据 数 据 传 输 功 夫 世 界 登 录 登 录 数 据 数 据 传 输 星 尘 传 说 登 陆 登 陆 星 尘 传 说 数 据 星 尘 传 说 数 据 众 神 之 战 登 陆 登 陆 众 神 之 战 数 据 众 神 之 战 数 据 乱 世 枭 雄 登 陆 登 陆 乱 世 枭 雄 文 件 传 输 文 件 传 输 网 络 硬 盘 网 络 硬 盘 游 戏 QQ 游 戏 QQ 音 速 QQ 三 国 等 远 程 协 助 远 程 协 助 QQ 音 视 频 音 视 频 群 共 享 2008 QQ2008 及 之 前 版 本 的 群 共 享 功 能 群 共 享 2009 QQ2009 及 之 后 版 本 的 群 共 享 功 能 离 线 文 件 传 输 2008 QQ2008 及 之 前 版 本 的 离 线 文 件 传 输 功 能 离 线 文 件 传 输 2009 QQ2009 及 之 后 版 本 的 离 线 文 件 传 输 功 能 聊 天 文 件 传 输 聊 天 文 件 传 输 MSN 音 视 频 音 视 频 游 戏 游 戏 HTTP 代 理 登 录 HTTP 代 理 登 录 第 页

319 协 议 类 别 P2P 文 件 传 输 Yahoo 视 频 HTTP 代 理 登 录 文 件 传 输 音 视 频 ICQ/AIM 游 戏 HTTP 代 理 登 录 协 议 解 释 NS-ICG 用 户 手 册 文 件 传 输 视 频 HTTP 代 理 登 录 文 件 传 输 音 视 频 游 戏 HTTP 代 理 登 录 网 易 泡 泡 游 戏 游 戏 新 浪 UC 登 录 登 录 搜 Q 搜 Q Skype 登 录 和 聊 天 登 录 和 聊 天 淘 宝 旺 旺 淘 宝 旺 旺 / 阿 里 旺 旺 淘 宝 版 飞 信 登 录 和 聊 天 登 录 和 聊 天 文 件 传 输 飞 信 的 点 对 点 文 件 传 输 Google Talk 登 录 登 录 HTTP 代 理 登 录 HTTP 代 理 登 录 Lava-Lava Lava-Lava 百 度 Hi 百 度 Hi 校 内 通 校 内 通 普 通 下 载 普 通 下 载 DHT DHT Tracker Tracker BitTorrent BitComet BitComet 比 特 精 灵 扩 展 比 特 精 灵 对 BitTorrent 协 议 所 做 的 扩 展 DHEv1 DHEv1 DHEv2 DHEv2 MSE MSE 普 通 下 载 普 通 下 载 edonkey/emule KAD KAD VeryCD VeryCD 加 密 流 量 加 密 流 量 Gnutella Gnutella KaZaA(FastTrack) POCO Kugoo Vagaa 迅 雷 KaZaA(FastTrack) POCO2006 POCO2007 Kugoo HTTP 下 载 加 密 流 量 UDP 下 载 P2P 下 载 HTTP 下 载 POCO2006 POCO2007 HTTP 方 式 下 载 流 量 加 密 方 式 下 载 流 量 UDP 方 式 下 载 流 量 P2P 下 载 HTTP 下 载 第 页

320 协 议 类 别 百 度 下 吧 WinMX Winny Share QQ 旋 风 脱 兔 百 宝 Maze 酷 我 音 乐 盒 搜 娱 看 天 下 PP 点 点 通 FrostWire Shareaza FlashGet 360 软 件 下 载 汉 魅 Pando SoulSeek QQ 音 乐 RaySource 大 智 慧 行 情 分 析 系 统 ( 行 情 ) 协 议 解 释 其 他 流 量 Web 迅 雷 加 密 流 量 V2 V3 WinMX Winny Share QQ 旋 风 脱 兔 百 宝 Maze 酷 我 音 乐 盒 搜 娱 看 天 下 阅 读 器 V2006 V2008 普 通 下 载 LimeWire 变 体 登 录 P2P 下 载 TCP 下 载 UDP 下 载 资 源 搜 索 TCP 下 载 UDP 下 载 HTTP 下 载 网 络 共 享 文 件 下 载 Pando SoulSeek 流 行 的 网 络 音 乐 平 台 RaySource 大 智 慧 行 情 分 析 系 统 其 他 流 量 Web 迅 雷 迅 雷 加 密 流 量 V2 V3 V2006 V2008 普 通 下 载 LimeWire 变 体 登 录 P2P 下 载 TCP 下 载 UDP 下 载 资 源 搜 索 TCP 下 载 UDP 下 载 HTTP 下 载 用 户 间 传 输 共 享 信 息 汉 魅 P2P 文 件 下 载 NS-ICG 用 户 手 册 股 票 软 件 指 南 针 ( 行 情 ) 同 花 顺 行 情 分 析 ( 行 情 ) 登 录 登 录 HTTP 代 理 登 录 HTTP 代 理 登 录 同 花 顺 行 情 分 析 / 银 河 证 券 双 子 星 证 券 之 星 ( 行 情 ) 钱 龙 ( 行 情 ) 证 券 之 星 股 票 分 析 软 件 登 录 HTTP 代 理 登 录 登 录 HTTP 代 理 登 录 第 页

321 协 议 类 别 胜 龙 ( 行 情 ) 大 策 略 ( 行 情 ) 和 讯 股 道 ( 行 情 ) 协 议 解 释 胜 龙 系 列 股 票 分 析 软 件 大 策 略 股 票 信 息 快 车 免 费 的 实 时 行 情 分 析 系 统 NS-ICG 用 户 手 册 通 达 信 行 情 分 析 ( 行 情 ) 通 达 信 提 供 的 证 券 行 情 分 析 软 件. 大 福 星 行 情 分 析 ( 行 情 ) 富 贵 满 堂 ( 行 情 ) 未 来 趋 势 ( 行 情 ) 分 析 家 2006( 行 情 ) 恒 生 行 情 客 户 端 ( 行 情 ) 恒 生 电 子 提 供 的 证 券 行 情 分 析 软 件 富 贵 满 堂 是 证 券 分 析 及 智 能 选 股 软 件 未 来 趋 势 证 券 分 析 系 统 分 析 家 2006 证 券 行 情 / 分 析 软 件 华 安 证 券 等 券 商 使 用 该 类 客 户 端 富 易 交 易 客 户 端 ( 交 易 ) 国 泰 君 安 等 券 商 使 用 该 类 客 户 端. 股 票 悄 悄 看 ( 行 情 ) 小 巧 的 办 公 室 行 情 软 件 投 资 通 ( 行 情 ) 投 资 通 股 票 行 情 分 析 软 件. 通 达 信 交 易 客 户 端 ( 交 易 ) 通 达 信 提 供 的 客 户 端 是 目 前 使 用 最 多 的 交 易 客 户 端. 网 络 电 视 恒 生 交 易 客 户 端 ( 交 易 ) 同 花 顺 ( 核 新 ) 交 易 客 户 端 ( 交 易 ) 财 富 通 ( 交 易 ) 易 发 交 易 ( 交 易 ) 神 网 e 通 ( 交 易 ) 东 海 证 券 博 易 大 师 ( 交 易 ) 第 一 创 业 证 券 ( 行 情 ) 第 一 创 业 证 券 ( 交 易 ) 金 阳 光 投 资 决 策 支 持 系 统 ( 交 易 ) 交 东 海 证 券 新 一 代 交 易 系 统 ( 交 易 ) 安 信 证 券 ( 交 易 ) 安 信 证 券 ( 行 情 ) 钱 龙 交 易 ( 交 易 ) 西 南 证 券 交 易 ( 交 易 ) PPStream PPLive QQLive 沸 点 由 恒 生 电 子 OEM 的 证 券 交 易 客 户 端 由 同 花 顺 ( 核 新 )OEM 的 证 券 交 易 客 户 端 财 富 通 网 上 交 易 系 统 联 合 证 券 的 交 易 客 户 端 申 银 万 国 使 用 的 交 易 客 户 端 东 海 证 券 博 易 大 师 第 一 创 业 行 情 第 一 创 业 证 券 独 立 委 托 金 阳 光 投 资 决 策 支 持 系 统 交 东 海 证 券 新 一 代 交 易 系 统 安 信 证 券 交 易 分 析 安 信 证 券 行 情 分 析 诚 浩 证 券 钱 龙 合 一 版 西 南 证 券 网 上 交 易 PPStream 网 络 电 视 PPLive 网 络 电 视 QQ 直 播 沸 点 网 络 电 视 第 页

322 协 议 类 别 文 件 和 数 据 库 协 议 解 释 UUsee UUsee 网 络 电 视 磊 客 磊 客 网 络 电 视 Mysee Mysee 网 络 电 视 BBsee BBsee 网 络 电 视 Sopcast Sopcast 网 络 电 视 TVKoo TVKoo 网 络 电 视 PPMate PPMate 网 络 电 视 TVAnts TVAnts 网 络 电 视 51TV 51TV 网 络 电 视 5TTK 5TTK 网 络 电 视 MOP MOP 网 络 电 视 TTlive TTlive 网 络 电 视 TVUPlayer TVUPlayer 网 络 电 视 新 浪 TV 新 浪 TV 迅 雷 看 看 迅 雷 在 线 观 看 QVod QVod 网 络 电 视 PPGOU PPGOU 网 络 电 视 搜 狐 TV 搜 狐 TV 土 豆 视 频 土 豆 视 频 优 酷 优 酷 六 间 房 六 间 房 酷 6 酷 6 皮 皮 影 视 皮 皮 影 视 风 行 风 行 网 络 电 视 YouTube YouTube 飞 速 土 豆 土 豆 视 频 下 载 加 速 器 暴 风 影 音 5670 暴 风 影 音 5670 NBA 中 文 网 NBA 中 文 网 pp 加 速 器 视 频 加 速 辅 助 工 具 cctvlive cctvlive in cctvbox WebPlayer9 WebPlayer9 视 频 点 播 系 统 iv 影 音 加 速 器 网 络 音 视 频 辅 助 工 具 乐 鱼 影 音 盒 乐 鱼 影 音 盒 网 络 电 视 顶 悦 视 听 盒 登 录 顶 悦 视 听 盒 节 登 录 数 据 下 载 顶 悦 视 听 盒 节 数 据 下 载 新 浪 大 片 新 浪 大 片 NETBIOS 名 称 服 务 NETBIOS 名 称 服 务 Windows 文 件 共 享 NETBIOS 数 据 报 服 务 NETBIOS 数 据 报 服 务 NETBIOS 会 话 服 务 NETBIOS 会 话 服 务 Microsoft-DS 服 务 Microsoft-DS 服 务 基 于 RPC 协 议 的 若 干 服 务 终 端 位 置 服 务 终 端 位 置 服 务 NS-ICG 用 户 手 册 第 页

323 协 议 类 别 HTTP 应 用 MS SQL NFS RSYNC RCP HTTP POST HTTP PROXY HTTP 多 线 程 下 载 HTTP 流 媒 体 HTTP 音 频 开 屏 娱 乐 MJBOX 开 心 网 校 内 网 HTTP 压 缩 文 件 下 载 HTTP 可 执 行 文 件 下 载 HTTP 电 影 下 载 HTTP 音 乐 下 载 HTTP 文 本 文 件 下 载 NS-ICG 用 户 手 册 协 议 解 释 基 于 HTTP 的 RPC 服 务 基 于 HTTP 的 RPC 服 务 远 程 文 件 共 享 远 程 文 件 共 享 MS SQL NFS RSYNC Radio Control Protocol HTTP POST HTTP PROXY Fresh Download Fresh Download Speed Bit Speed Bit 普 通 多 线 程 下 载 普 通 多 线 程 下 载 Windows 流 媒 体 Windows 流 媒 体 ( 使 用 HTTP 承 载 ) 普 通 HTTP 流 媒 体 普 通 HTTP 流 媒 体 itunes itunes(apple 音 乐 下 载 ) 普 通 HTTP 音 频 普 通 HTTP 音 频 下 载 开 屏 娱 乐 登 录 网 页 登 录 上 传 数 据 上 传 下 载 数 据 下 载 登 录 登 录 游 戏 游 戏 登 录 登 录 游 戏 游 戏 HTTP 压 缩 文 件 下 载 HTTP 可 执 行 文 件 下 载 HTTP 电 影 下 载 HTTP 音 乐 下 载 HTTP 文 本 文 件 下 载 代 理 和 隧 道 人 人 网 麻 子 面 馆 麻 子 面 馆 普 通 HTTP 普 通 HTTP 流 量 socks4/5 TCP socks TCP socks UDP socks UDP socks Waysonline/SocksOnline 网 联 在 线 出 品 的 用 于 突 破 网 络 限 制 的 代 理 软 件 安 全 GRE ESP AH RADIUS IKE Generic Routing Encapsulation Encapsulation Security Payload protocol Authentication Header protocol Authentication RADIUS Authentication Accounting RADIUS Accounting Internet Key Exchange 第 页

324 协 议 类 别 网 络 层 协 议 网 络 管 理 协 议 解 释 CMP Certificate Management Protocol Kerberos a computer network authentication protocol L2TP Layer 2 Tunneling Protocol PPTP Point-to-point tunneling protocol ARP Address Resolution Protocol RARP Reverse Address Resolution Protocol IPv6 Internet Protocol Version 6 MPLS MPLS_UC MPLS Unicast traffic MPLS_MC MPLS Multicast traffic PPPoE PPP_DISC PPPoE discovery messages PPP_SES PPPoE session messages IGMP Internet Group Management Protocol EGP Exterior Gateway Protocol RSVP Resource ReSerVation Protocol TimeServer TimeServer BGP Border Gateway Protocol RIP Routing Information Protocol SNMP Agent SNMP Agent Manager SNMP Manager OSPF Open Shortest Path First DAYTIME Networks testing and measurement protocol 数 据 传 输 数 据 传 输 系 统 服 务 系 统 服 务 NS-ICG 用 户 手 册 其 它 应 用 用 户 自 定 义 超 出 防 护 阀 值 流 量 其 他 IP 协 议 IP 广 播 IP 多 播 其 他 P2P 应 用 其 它 以 太 网 协 议 其 他 交 互 式 应 用 用 户 自 定 义 超 出 防 护 阀 值 流 量 TCP/UDP/ICMP 之 外 的 IP 协 议 IP 广 播 流 量 IP 多 播 流 量 其 他 具 有 p2p 行 为 特 征 的 应 用 其 它 以 太 网 协 议 其 他 具 有 交 互 行 为 特 征 的 应 用 第 页

325 3.URL 数 据 库 分 类 表 一 级 分 类 表 : BBS 站 点 违 反 法 律 娱 乐 Web 通 信 病 毒 机 动 车 在 线 聊 天 医 疗 健 康 参 考 游 戏 广 告 旅 游 计 算 机 与 互 联 网 财 经 体 育 网 上 交 易 商 业 儿 童 色 情 社 会 生 活 政 治 成 人 新 闻 媒 体 军 事 赌 博 宗 教 与 信 仰 法 律 博 彩 远 程 代 理 艺 术 毒 品 房 地 产 教 育 暴 力 求 职 招 聘 科 学 违 反 道 德 文 学 非 盈 利 组 织 犯 罪 技 能 门 户 网 站 与 搜 索 引 擎 木 马 病 毒 网 络 资 源 二 级 分 类 表 : 旅 游 和 财 经 又 有 以 下 二 级 分 类 : 财 经 股 票 基 金 外 汇 期 货 银 行 其 他 财 经 证 券 公 司 在 线 股 票 交 易 旅 游 交 通 住 宿 预 定 其 他 旅 游 每 个 分 类 下 面 所 涵 盖 网 站 的 性 质 描 述 : 参 考 网 康 网 站 上 的 相 关 信 息 ( 第 页

326 4. 正 则 表 达 式 NS-ICG 用 户 手 册 正 则 表 达 式 (regular expression) 是 一 种 字 符 串 匹 配 的 模 式, 用 来 检 查 一 个 字 符 串 中 是 否 包 含 有 某 种 子 串, 将 匹 配 的 子 串 替 换, 或 者 从 某 个 串 中 取 出 符 合 某 个 条 件 的 子 串 正 则 表 达 式 由 以 下 组 成 : 由 普 通 字 符 (0-9 a-z A-Z 标 点 符 号 ) 和 特 殊 字 符 ( 含 有 特 殊 含 义 的 字 符 ) 组 成 的 文 字 模 式, 它 将 某 个 字 符 模 式 与 所 搜 索 的 字 符 串 进 行 匹 配 正 则 表 达 式 的 详 细 使 用 方 法 说 明 如 下 : 字 符 说 明 \ 将 下 一 字 符 标 记 为 特 殊 字 符 文 本 反 向 引 用 或 八 进 制 转 义 符 例 如, n 匹 配 字 符 n \n 匹 配 换 行 符 序 列 \\ 匹 配 \, \( 匹 配 ( ^ 匹 配 输 入 字 符 串 开 始 的 位 置 如 果 设 置 了 RegExp 对 象 的 Multiline 属 性, ^ 还 会 与 \n 或 \r 之 后 的 位 置 匹 配 $ 匹 配 输 入 字 符 串 结 尾 的 位 置 如 果 设 置 了 RegExp 对 象 的 Multiline 属 性, $ 还 会 与 \n 或 \r 之 前 的 位 置 匹 配 * 零 次 或 多 次 匹 配 前 面 的 字 符 或 子 表 达 式 例 如,zo* 匹 配 zo 和 zoo * 等 效 于 {0,} + 一 次 或 多 次 匹 配 前 面 的 字 符 或 子 表 达 式 例 如, zo+ 与 zo 和 zoo 匹 配, 但 与 z 不 匹 配 + 等 效 于 {1,}? 零 次 或 一 次 匹 配 前 面 的 字 符 或 子 表 达 式 例 如, do(es)? 匹 配 do 或 does 中 的 do? 等 效 于 {0,1} {n} n 是 非 负 整 数 正 好 匹 配 n 次 例 如, o{2} 与 Bob 中 的 o 不 匹 配, 但 与 food 中 的 两 个 o 匹 配 {n,} n 是 非 负 整 数 至 少 匹 配 n 次 例 如, o{2,} 不 匹 配 Bob 中 的 o, 而 匹 配 foooood 中 的 所 有 o 'o{1,}' 等 效 于 'o+' 'o{0,}' 等 效 于 'o*' {n,m} m 和 n 是 非 负 整 数, 其 中 n <= m 至 少 匹 配 n 次, 至 多 匹 配 m 次 例 如, o{1,3} 匹 配 fooooood 中 的 头 三 个 o 'o{0,1}' 等 效 于 'o?' 注 意 : 您 不 能 将 空 格 插 入 逗 号 和 数 字 之 间 第 页

327 ? 当 此 字 符 紧 随 任 何 其 他 限 定 符 (* +? {n} {n,} {n,m}) 之 后 时, 匹 配 模 式 是 非 贪 心 的 非 贪 心 的 模 式 匹 配 搜 索 到 的 尽 可 能 短 的 字 符 串, 而 默 认 的 贪 心 的 模 式 匹 配 搜 索 到 的 尽 可 能 长 的 字 符 串 例 如, 在 字 符 串 oooo 中, o+? 只 匹 配 单 个 o, 而 o+ 匹 配 所 有 o. 匹 配 除 \n 之 外 的 任 何 单 个 字 符 若 要 匹 配 包 括 \n 在 内 的 任 意 字 符, 请 使 用 诸 如 [\s\s] 之 类 的 模 式 (pattern) 匹 配 pattern 并 捕 获 该 匹 配 的 子 表 达 式 可 以 使 用 $0...$9 属 性 从 结 果 匹 配 集 合 中 检 索 捕 获 的 匹 配 若 要 匹 配 括 号 字 符 ( ), 请 使 用 \( 或 者 \) (?: pattern) 匹 配 pattern 但 不 捕 获 该 匹 配 的 子 表 达 式, 即 它 是 一 个 非 捕 获 匹 配, 不 存 储 供 以 后 使 用 的 匹 配 这 对 于 用 或 字 符 ( ) 组 合 模 式 部 件 的 情 况 很 有 用 例 如, 与 industry industries 相 比, industr(?: y ies) 是 一 个 更 加 经 济 的 表 达 式 (?=pattern) 执 行 正 向 预 测 先 行 搜 索 的 子 表 达 式, 该 表 达 式 匹 配 处 于 匹 配 pattern 的 字 符 串 的 起 始 点 的 字 符 串 它 是 一 个 非 捕 获 匹 配, 即 不 能 捕 获 供 以 后 使 用 的 匹 配 例 如, Windows (?=95 98 NT 2000) 与 Windows 2000 中 的 Windows 匹 配, 但 不 与 Windows 3.1 中 的 Windows 匹 配 预 测 先 行 不 占 用 字 符, 即 发 生 匹 配 后, 下 一 匹 配 的 搜 索 紧 随 上 一 匹 配 之 后, 而 不 是 在 组 成 预 测 先 行 的 字 符 后 (?!pattern) 执 行 反 向 预 测 先 行 搜 索 的 子 表 达 式, 该 表 达 式 匹 配 不 处 于 匹 配 pattern 的 字 符 串 的 起 始 点 的 搜 索 字 符 串 它 是 一 个 非 捕 获 匹 配, 即 不 能 捕 获 供 以 后 使 用 的 匹 配 例 如, Windows (?!95 98 NT 2000) 与 Windows 3.1 中 的 Windows 匹 配, 但 不 与 Windows 2000 中 的 Windows 匹 配 预 测 先 行 不 占 用 字 符, 即 发 生 匹 配 后, 下 一 匹 配 的 搜 索 紧 随 上 一 匹 配 之 后, 而 不 是 在 组 成 预 测 先 行 的 字 符 后 x y 与 x 或 y 匹 配 例 如, z food 与 z 或 food 匹 配 (z f)ood 与 zood 或 food 匹 配 [xyz] [^xyz] [a-z] 字 符 集 匹 配 包 含 的 任 一 字 符 例 如, [abc] 匹 配 plain 中 的 a 反 向 字 符 集 匹 配 未 包 含 的 任 何 字 符 例 如, [^abc] 匹 配 plain 中 的 p 字 符 范 围 匹 配 指 定 范 围 内 的 任 何 字 符 例 如, [a-z] 匹 配 a 到 z 范 围 内 的 第 页

328 任 何 小 写 字 母 [^a-z] 反 向 范 围 字 符 匹 配 不 在 指 定 的 范 围 内 的 任 何 字 符 例 如, [^a-z] 匹 配 任 何 不 在 a 到 z 范 围 内 的 任 何 字 符 \b 匹 配 一 个 字 边 界, 即 字 与 空 格 间 的 位 置 例 如, er\b 匹 配 never 中 的 er, 但 不 匹 配 verb 中 的 er \B 非 字 边 界 匹 配 er\b 匹 配 verb 中 的 er, 但 不 匹 配 never 中 的 er \cx 匹 配 由 x 指 示 的 控 制 字 符 例 如,\cM 匹 配 一 个 Control-M 或 回 车 符 x 的 值 必 须 在 A-Z 或 a-z 之 间 如 果 不 是 这 样, 则 假 定 c 就 是 c 字 符 本 身 \d 数 字 字 符 匹 配 等 效 于 [0-9] \D 非 数 字 字 符 匹 配 等 效 于 [^0-9] \f 换 页 符 匹 配 等 效 于 \x0c 和 \cl \n 换 行 符 匹 配 等 效 于 \x0a 和 \cj \r 匹 配 一 个 回 车 符 等 效 于 \x0d 和 \cm \s 匹 配 任 何 空 白 字 符, 包 括 空 格 制 表 符 换 页 符 等 与 [ \f\n\r\t\v] 等 效 \S 匹 配 任 何 非 空 白 字 符 等 价 于 [^ \f\n\r\t\v] \t 制 表 符 匹 配 与 \x09 和 \ci 等 效 \v 垂 直 制 表 符 匹 配 与 \x0b 和 \ck 等 效 \w 匹 配 任 何 字 类 字 符, 包 括 下 划 线 与 [A-Za-z0-9_] 等 效 \W 任 何 非 字 字 符 匹 配 与 [^A-Za-z0-9_] 等 效 \xn 匹 配 n, 此 处 的 n 是 一 个 十 六 进 制 转 义 码 十 六 进 制 转 义 码 必 须 正 好 是 两 位 数 长 例 如, \x41 匹 配 A \x041 与 \x04 & 1 等 效 允 许 在 正 则 表 达 式 中 使 用 ASCII 代 码 \num 匹 配 num, 此 处 的 num 是 一 个 正 整 数 到 捕 获 匹 配 的 反 向 引 用 例 如, (.)\1 匹 配 两 个 连 续 的 相 同 字 符 第 页

329 \n 标 识 一 个 八 进 制 转 义 码 或 反 向 引 用 如 果 \n 前 面 至 少 有 n 个 捕 获 子 表 达 式, 那 么 n 是 反 向 引 用 否 则, 如 果 n 是 八 进 制 数 (0-7), 那 么 n 是 八 进 制 转 义 码 \nm 标 识 一 个 八 进 制 转 义 码 或 反 向 引 用 如 果 \nm 前 面 至 少 有 nm 个 捕 获 子 表 达 式, 那 么 nm 是 反 向 引 用 如 果 \nm 前 面 至 少 有 n 个 捕 获, 那 么 n 是 反 向 引 用, 后 面 跟 m 如 果 前 面 的 条 件 均 不 存 在, 那 么 当 n 和 m 是 八 进 制 数 (0-7) 时,\nm 匹 配 八 进 制 转 义 码 nm \nml 当 n 是 八 进 制 数 (0-3),m 和 l 是 八 进 制 数 (0-7) 时, 匹 配 八 进 制 转 义 码 nml \un 匹 配 n, 其 中 n 是 以 四 位 十 六 进 制 数 表 示 的 Unicode 字 符 例 如,\u00A9 匹 配 版 权 符 号 ( ) 第 页

330 5.MIME 与 文 件 类 型 对 照 表 文 件 扩 展 名.hta.isp.crd.pmc.spc.sv4crc.bin.clp.mny.p7r.evy.p7s.eps.setreg.xlm.cpio.dvi.p7b.doc.dot.p7c.ps.wps.csh.iii MIME 类 型 application/hta application/x-internet-signup application/x-mscardfile application/x-perfmon application/x-pkcs7-certificates application/x-sv4crc application/octet-stream application/x-msclip application/x-msmoney application/x-pkcs7-certreqresp application/envoy application/pkcs7-signature application/postscript application/set-registration-initiation application/vnd.ms-excel application/x-cpio application/x-dvi application/x-pkcs7-certificates application/msword application/msword application/pkcs7-mime application/postscript application/vnd.ms-works application/x-csh application/x-iphone 第 页

331 .pmw.man.hdf.mvb.texi.setpay.stl.mdb.oda.hlp.nc.sh.shar.tcl.ms.ods.axs.xla.mpp.dir.sit application/x-perfmon application/x-troff-man application/x-hdf application/x-msmediaview application/x-texinfo application/set-payment-initiation application/vndms-pkistl application/x-msaccess application/oda application/winhlp application/x-netcdf application/x-sh application/x-shar application/x-tcl application/x-troff-ms application/oleobject application/olescript application/vnd.ms-excel application/vnd.ms-project application/x-director application/x-stuffit.* application/octet-stream.crl.ai.xls.wks.ins.pub application/pkix-crl application/postscript application/vnd.ms-excel application/vnd.ms-works application/x-internet-signup application/x-mspublisher 第 页

332 .wri.spl.hqx application/x-mswrite application/futuresplash application/mac-binhex40.p10 application/pkcs10.xlc.xlt.dxr.js application/vnd.ms-excel application/vnd.ms-excel application/x-director application/x-javascript.m13 application/x-msmediaview.trm.pml.me.wcm.latex application/x-msterminal application/x-perfmon application/x-troff-me application/vnd.ms-works application/x-latex.m14 application/x-msmediaview.wmf.cer.zip application/x-msmetafile application/x-x509-ca-cert application/x-zip-compressed.p12 application/x-pkcs12.pfx.der.pdf.xlw.texinfo.p7m.pps.dcr.gtar application/x-pkcs12 application/x-x509-ca-cert application/pdf application/vnd.ms-excel application/x-texinfo application/pkcs7-mime application/vnd.ms-powerpoint application/x-director application/x-gtar 第 页

333 .sct.fif.exe.ppt.sst.pko.scd.tar.roff text/scriptlet application/fractals application/octet-stream application/vnd.ms-powerpoint application/vndms-pkicertstore application/vndms-pkipko application/x-msschedule application/x-tar application/x-troff.t application/x-troff.prf.rtf.pot.wdb.bcpio.dll.pma.pmr.tr.src.acx.cat.cdf.tgz.sv4cpio.tex.ustar.crt application/pics-rules application/rtf application/vnd.ms-powerpoint application/vnd.ms-works application/x-bcpio application/x-msdownload application/x-perfmon application/x-perfmon application/x-troff application/x-wais-source application/internet-property-stream application/vndms-pkiseccat application/x-cdf application/x-compressed application/x-sv4cpio application/x-tex application/x-ustar application/x-x509-ca-cert 第 页

334 .ra.mid.au.snd.wav.aifc.m3u.ram.aiff.rmi.aif.mp3.gz audio/x-pn-realaudio audio/mid audio/basic audio/basic audio/wav audio/aiff audio/x-mpegurl audio/x-pn-realaudio audio/aiff audio/mid audio/x-aiff audio/mpeg application/x-gzip.z application/x-compress.tsv.xml text/tab-separated-values text/xml.323 text/h323.htt.stm.html.xsl.htm.cod.ief.pbm.tiff.ppm.rgb text/webviewhtml text/html text/html text/xml text/html image/cis-cod image/ief image/x-portable-bitmap image/tiff image/x-portable-pixmap image/x-rgb 第 页

335 .dib.jpeg.cmx.pnm.jpe.jfif.tif.jpg.xbm.ras.gif image/bmp image/jpeg image/x-cmx image/x-portable-anymap image/jpeg image/pjpeg image/tiff image/jpeg image/x-xbitmap image/x-cmu-raster image/gif 第 页

336 6.AD 域 证 书 服 务 器 功 能 名 称 : 证 书 服 务 器 功 能 描 述 : 只 有 首 先 安 装 证 书 服 务 器, 并 做 相 关 的 设 置 才 可 以 正 常 使 用 LDAP 修 改 密 码 的 功 能 详 细 操 作 过 程 : 第 1 步 : 在 AD 域 服 务 器 上, 将 计 算 机 系 统 版 本 的 安 装 光 盘 放 入 光 驱, 并 在 选 择 添 加 windows 组 件 中 选 择 证 书, 安 装 证 书 服 务 器 附 录 6-1 证 书 安 装 注 意 事 项 安 装 前 需 要 配 置 了 正 确 的 计 算 机 名 和 域 成 员 身 份 安 装 证 书 服 务 后, 计 算 机 名 和 域 成 员 身 份 都 不 能 更 改, 因 为 计 算 机 名 到 CA 信 息 的 绑 定 存 储 在 Active Directory 中 更 改 计 算 机 名 或 域 成 员 身 份 将 使 此 CA 颁 发 的 证 书 无 效 如 上 图 提 示 第 2 步 : 确 认 上 述 提 示 信 息 后, 请 点 击 下 一 步, 在 CA 类 型 中 选 择 企 业 根, 点 击 下 一 步 进 入 CA 识 别 信 息 画 面 : 第 页

337 附 录 6-2 CA 识 别 信 息 此 CA 的 公 用 名 称 : 管 理 员 详 细 设 置 如 设 置 为 test 可 分 辨 名 称 后 缀 : 该 项 必 须 设 置 为 本 地 AD 的 域 名 如 : 本 地 AD 域 名 为 qa.netentsec, 则 此 处 设 置 为 DC=qa,DC=netentsec 第 3 步 : 设 置 完 毕 后, 继 续 点 击 下 一 步 完 成 证 书 服 务 器 的 安 装, 并 重 启 计 算 机 第 4 步 : 在 开 始 运 行 中 输 入 mmc, 启 动 控 制 台, 如 下 图 : 第 页

338 附 录 6-3 控 制 台 第 5 步 : 从 文 件 中 选 择 添 加 / 删 除 管 理 单 元, 进 入 下 图 : 第 页

339 附 录 6-4 添 加 管 理 单 元 第 6 步 : 点 击 添 加, 在 弹 出 的 窗 口 中 选 择 证 书 并 点 击 添 加, 进 入 下 图 : 第 页

340 附 录 6-5 证 书 管 理 单 元 第 6 步 : 选 择 计 算 机 账 户, 点 击 下 一 步 后 选 择 本 地 计 算 机 后, 完 成 配 置 此 时 进 入 控 制 台 中 可 以 找 到 您 所 建 立 的 证 书, 如 刚 刚 我 们 建 立 的 是 下 图 中 的 第 二 个 test 证 书, 它 的 证 书 模 板 是 根 证 书 颁 发 机 构 请 注 意 下 图 中 第 一 个 是 域 控 制 器 的 证 书 两 者 的 颁 发 者 要 保 持 一 致 如 果 不 满 足 该 条 件, 请 卸 载 证 书 组 件, 重 启 计 算 机, 并 重 新 安 装 证 书 服 务 器 附 录 6-6 控 制 台 证 书 服 务 器 安 装 好 后 我 们 就 可 以 导 出 证 书, 以 供 在 LDAP 认 证 中 导 入 证 书 使 用 方 法 是 右 键 单 击 如 上 图 中 的 八 法 机 构 为 根 证 书 颁 发 机 构 的 证 书, 后 续 的 选 择 中 依 次 选 择 不 导 出 私 钥 DER 编 码 2 进 制 后, 将 该 证 书 保 存 到 一 个 本 地 路 径 至 此, 证 书 建 立 成 功 第 页

341 如 果 已 经 安 装 了 证 书 服 务 器, 且 证 书 服 务 器 和 AD 控 制 器 的 证 书 颁 发 者 相 同, 则 只 需 导 出 根 颁 发 证 书 机 构 的 证 书 就 可 以, 之 后 步 骤 和 上 述 相 同 第 页

342 7.AD 脚 本 配 置 只 有 正 确 在 AD 服 务 器 上 配 置 好 登 录 脚 本, 才 能 使 用 AD 认 证 功 能, 获 得 该 脚 本 的 方 法 如 下 : 在 域 控 制 器, 登 录 NS-ICG 管 理 页 面, 点 击 用 户 管 理 认 证 管 理, 点 击 下 载 客 户 端 按 钮, 将 软 件 包 AuthClient_Installer.msi 文 件 保 存 到 本 地 AD 认 证 软 件 本 在 域 服 务 器 上 配 置 详 细 过 程 如 下 ( 以 WINDOWS2003 版 本 为 例 ): 第 1 步 : 登 录 域 服 务 器, 打 开 管 理 您 的 服 务 器 菜 单, 点 击 管 理 Active Directory 中 的 用 户 和 计 算 机 选 项, 在 弹 出 的 页 面 中, 右 键 点 击 所 要 监 控 的 域 或 者 域 下 某 个 组 织 单 位, 选 择 属 性 菜 单, 在 弹 出 的 窗 口 中, 点 击 组 策 略 选 项 卡 如 下 图 所 示 : 附 录 7-1 打 开 组 策 略 编 辑 器 第 页

343 第 2 步 : 点 击 新 建, 输 入 组 策 略 名 称 后, 双 击 该 名 称, 进 入 下 图 : 附 录 7-2 编 辑 组 策 略 编 辑 器 第 3 步 : 点 击 用 户 配 置 软 件 设 置 软 件 安 装, 在 右 边 的 空 白 窗 口 中, 右 键 单 击 并 选 择 新 建 程 序 包 将 之 前 保 存 的 NetentSec_TAA_Installer.msi 软 件 包 放 入 此 处 此 处 是 AD 域 服 务 器 的 网 络 共 享 空 间 目 录 如 下 图 : 第 页

344 附 录 7-3 放 置 并 选 择 软 件 包 第 4 步 : 选 择 该 软 件 包 后 点 击 打 开, 进 入 下 图 : 附 录 7-4 部 署 软 件 已 发 布 : 只 将 软 件 包 发 布 给 用 户, 不 能 发 布 给 计 算 机 不 会 自 动 安 装 软 件 的 所 有 内 容 只 有 当 用 户 手 工 点 击 控 制 面 板 添 加 / 删 除 程 序 添 加 程 序 才 会 触 发 软 件 的 实 质 第 页

345 安 装 操 作, 或 者 通 过 文 件 启 动 功 能 触 发 安 装 操 作 已 指 派 : 能 把 软 件 包 指 派 给 用 户 和 计 算 机, 当 选 择 该 项 时, 该 软 件 会 在 计 算 机 启 动 的 时 候 自 动 的 安 装 在 目 标 计 算 机 上 高 级 :AD 域 服 务 器 功 能 很 强 大, 此 处 就 不 再 一 一 详 解 第 5 步 : 根 据 实 际 网 络 需 要, 进 行 选 择, 并 点 击 确 定 第 6 步 : 配 置 完 后, 依 次 点 击 桌 面 左 下 角 的 开 始, 点 击 运 行, 在 弹 出 的 运 行 窗 口 中 输 入 : gpupdate 并 点 击 确 定, 生 效 配 置 完 的 组 策 略 然 后 在 NS-ICG 管 理 页 面 中 打 开 AD 认 证 并 生 效, 就 可 以 使 用 NS-ICG 所 提 供 的 AD 认 证 管 理 功 能 了 Windows2000 操 作 系 统 配 置 方 法 : 需 要 首 先 在 自 动 弹 出 的 配 置 服 务 器 页 面 中, 选 择 Active Directory 选 项, 打 开 管 理 用 户 账 户 和 组 设 置 功 能, 或 者 依 次 点 击 桌 面 左 下 角 的 开 始 - 程 序 - 管 理 工 具 -Active Dictory 用 户 和 计 算 机, 然 后 操 作 与 服 务 器 为 windows2003 版 本 的 情 况 相 同 1. 提 供 的 AD 用 户 认 证 功 能 只 支 持 单 个 域, 多 个 域 的 情 况, 只 有 所 监 控 的 域 内 用 户 可 以 通 过 认 证 访 问 互 联 网 ; 但 是 支 持 单 个 域 多 台 DC 服 务 器 的 情 况 2. 当 由 于 网 络 故 障 或 其 它 意 外 原 因, 用 户 没 有 能 够 成 功 通 过 认 证 的 情 况 下, 将 不 能 访 问 互 联 网 ; 当 网 络 恢 复 通 过 AD 认 证 后 用 户 有 可 能 隔 一 小 段 时 间 才 能 继 续 访 问 互 联 网 ( 默 认 时 间 为 1 分 钟 ) 3. 目 前 AD 用 户 认 证 管 理 功 能 支 持 的 服 务 器 端 和 客 户 端 版 本 如 下 : a) 服 务 器 版 本 :2K, 2003 b) 客 户 端 版 本 :2K, XP, 所 要 管 理 的 域 必 须 支 持 NTLM 认 证 协 议 5. 进 行 AD 认 证 的 时 候 按 照 域 服 务 器 列 表 进 行 认 证, 当 列 表 中 有 域 服 务 器 未 开 机 或 者 故 障 时, 会 增 加 通 过 认 证 所 需 的 时 间, 甚 至 不 能 通 过 认 证, 所 以 应 该 尽 量 确 保 位 于 列 表 中 的 域 服 务 器 有 效 和 正 确 6. 用 户 使 用 虚 拟 机 软 件, 只 有 虚 拟 机 采 用 网 络 类 型 为 NAT 的 情 况 下 虚 拟 机 才 可 以 通 过 认 证 访 问 WEB, 网 桥 和 网 关 模 式 都 不 能 访 问 Web 7. 当 用 户 单 台 计 算 机 拥 有 多 个 IP 的 情 况 下, 只 能 确 保 当 该 计 算 机 使 用 的 IP 数 小 于 10 的 情 况 下 访 问 互 联 网 的 稳 定 性 8. 必 须 保 证 NS-ICG 设 备 可 以 连 接 到 域 服 务 器 以 及 认 证 用 户 的 计 算 机 才 能 正 常 使 用 该 功 能 第 页

346 8. 认 证 客 户 端 的 安 装 与 卸 载 NS-ICG 用 户 手 册 ( 一 ) 安 装 认 证 客 户 端 : 第 1 步 :NS-ICG 中 开 启 了 客 户 端 认 证 时, 当 用 户 使 用 IE 等 浏 览 器 访 问 网 页, 会 首 先 进 入 如 下 图 所 示 页 面 : 附 录 8-1 下 载 客 户 端 界 面 第 2 步 : 点 击 下 载 按 钮, 并 在 后 续 弹 出 的 窗 口 中, 点 击 运 行, 进 入 如 下 图 所 示 画 面 : 第 页

347 附 录 8-2 安 装 客 户 端 第 3 步 : 点 击 下 一 步 后 选 择 安 装 路 径 执 行 安 装 安 装 完 毕 后, 弹 出 如 下 窗 口 : 附 录 8-2 安 装 客 户 端 2 第 4 步 : 选 择 启 动 Authenticate Client 2.2 选 项, 并 点 击 完 成 按 钮, 安 装 结 束 安 装 结 束 第 页

348 后, 会 在 开 始 菜 单 中 增 加 相 应 的 菜 单 Authenticate Client, 并 且 会 自 动 将 认 证 客 户 端 添 加 到 启 动 菜 单 中, 使 每 次 用 户 登 录 时, 认 证 客 户 端 的 登 录 脚 本 自 动 在 后 台 运 行, 无 需 用 户 手 动 操 作 第 5 步 : 认 证 成 功 后, 即 可 上 网 程 序 运 行 后, 根 据 在 认 证 配 置 高 级 配 置 中 的 配 置 决 定 在 右 下 角 的 系 统 托 盘 中 是 否 显 示 图 标, 右 键 图 标 弹 出 菜 单 的 选 项 说 明 如 下 : 打 开 认 证 窗 口 : 输 入 认 证 用 户 名 和 密 码 进 行 认 证, 也 可 以 切 换 认 证 用 户 退 出 : 退 出 客 户 端 程 序 1. 有 关 安 全 警 告 : 出 现 安 全 警 告 对 话 框 是 由 于 Authenticate Client 程 序 没 有 获 得 微 软 的 数 字 签 名 导 致 的, 程 序 本 身 并 不 会 对 用 户 的 电 脑 造 成 硬 件 以 及 软 件 上 的 伤 害 2. 有 关 防 火 墙 : 在 用 户 安 装 了 杀 毒 软 件 和 防 火 墙 的 情 况 下, 首 次 进 行 认 证 时, 某 些 杀 毒 软 件 或 者 防 火 墙 会 询 问 用 户 是 否 允 许 Athenticate Client 访 问 网 络, 此 时 应 该 选 择 允 许, 否 则 用 户 将 不 能 通 过 认 证, 从 而 不 能 访 问 网 络 选 择 允 许 后, 就 可 以 正 常 使 用 客 户 端 透 明 认 证 功 能 了 3. 有 关 修 改 用 户 密 码 : 当 在 域 服 务 器 上 修 改 了 域 用 户 账 户 密 码 后, 该 用 户 必 须 右 键 点 击 选 择 打 开 认 证 窗 口 重 新 认 证 ; 域 用 户 在 客 户 机 上 修 改 密 码, 仍 然 可 以 通 过 认 证 并 访 问 网 络 ( 二 ) 卸 载 认 证 客 户 端 : 通 过 控 制 面 板 的 添 加 或 删 除 程 序 卸 载 即 可 第 页

349 9. 术 语 说 明 NS-ICG: 网 康 科 技 互 联 网 控 制 网 关 (Internet Control Gateway) 的 英 文 缩 写 代 指 网 康 科 技 提 供 的 互 联 网 控 制 网 关 产 品 LDAP: 轻 量 级 目 录 访 问 协 议 (Lightweight Directory Access Protocol) 的 英 文 缩 写 该 协 议 定 义 了 一 种 在 客 户 机 / 服 务 器 模 型 中 本 地 或 远 程 访 问 和 更 新 目 录 ( 数 据 库 ) 中 的 信 息 的 标 准 方 法 NTLM: 微 软 公 司 提 出 的 一 种 身 份 验 证 协 议 Console: 控 制 台 或 控 制 台 终 端 Post:HTTP 协 议 提 供 的 一 种 方 法, 经 常 用 于 在 网 页 中 提 交 表 单 数 据 IM: 即 时 通 信 (Instant Messenger) 的 英 文 缩 写 Streaming Media: 流 媒 体 应 用 P2P: 全 称 叫 做 Peer-to-Peer, 即 对 等 互 联 网 络 技 术, 或 简 称 点 对 点 网 络 技 术 P2P 使 得 用 户 可 以 直 接 连 接 到 其 它 用 户 的 计 算 机, 进 行 文 件 共 享 与 交 换 Session: 会 话 类 应 用, 是 互 网 络 应 用 的 一 种 类 型 Online Games: 网 络 游 戏, 是 互 网 络 应 用 的 一 种 类 型 P2Pstreaming: 网 络 电 视 第 页

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

目 錄 摘 要...Ⅰ 第 一 章 簡 介...1 1.1 簡 介...1 1.2 研 究 動 機...2 1.3 研 究 目 的...3 1.4 文 獻 探 討...4 第 二 章 電 腦 犯 罪 之 定 義...6 2.1 網 路 犯 罪 分 析...7 2.2 電 腦 網 路 犯 罪 的 特

目 錄 摘 要...Ⅰ 第 一 章 簡 介...1 1.1 簡 介...1 1.2 研 究 動 機...2 1.3 研 究 目 的...3 1.4 文 獻 探 討...4 第 二 章 電 腦 犯 罪 之 定 義...6 2.1 網 路 犯 罪 分 析...7 2.2 電 腦 網 路 犯 罪 的 特 修 平 科 技 大 學 資 訊 網 路 技 術 系 電 腦 網 路 犯 罪 及 詐 騙 指 導 老 師 : 沈 良 澤 老 師 組 長 :YN99053 王 靖 傑 組 員 :YN99038 洪 煜 軒 YN99013 陳 致 遠 YN99050 鄭 惟 中 指 導 老 師 : 中 華 民 國 103 年 1 月 4 號 目 錄 摘 要...Ⅰ 第 一 章 簡 介...1 1.1 簡 介...1 1.2

More information

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络 Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

. - 2-2003 3

. - 2-2003 3 1.0. 2003 3 . - 2-2003 3 1... 5 1.1... 5 1.2... 5 1.3... 5 2... 6 2.1... 6 2.2... 6 2.3... 6 3... 7 3.1... 7 3.2... 7 3.2.1 USB... 7 3.2.2... 7 4... 9 5... 10 5.1... 10 5.2... 10 5.3... 13 5.3.1... 13

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

LSR-120 Router

LSR-120 Router II 1 1.1 1 1.2 1 2 2.1 2 2.2 2 2.3 3 2.4 3 2.5 3 4 3.1 4 3.2 4 3.3 8 3.3.1 8 3.3.2 8 3.3.3 9 3.3.4 9 3.3.5 DHCP 12 3.3.6 14 3.3.7 17 3.3.8 23 3.3.9 24 3.4 29 Windows95/98 TCP/IP 30 31 32 33 SOHO 34 37

More information

AVG AntiVirus User Manual

AVG AntiVirus User Manual AVG AntiVirus 用户手册 文档修订 AVG.04 2016 2 9 版权所有 AVG Technologies CZ, s.r.o. 保留所有权利 所有其它商标均是其各自所有者的财产 目录 1. 简介 3 2. AVG 安装要求 4 2.1 支持的操作系统 4 2.2 最低 推荐硬件要求 4 5 3. AVG 安装过程 3.1 欢迎 5 3.2 输入您的许可证号码 6 3.3 自定义安装

More information

turbomail方案

turbomail方案 TurboMail 安 全 保 密 邮 件 系 统 解 决 方 案 (Windows/Linux/Unix/AIX/Solaris/FreeBSD 平 台 适 用 ) 广 州 拓 波 软 件 科 技 有 限 公 司 网 址 :http://www.turbomail.org - 1 - 目 录 广 州 拓 波 软 件 科 技 有 限 公 司 简 介...- 4 - 涉 密 系 统 需 求...- 7

More information

Microsoft Word - 《证券期货业信息系统审计规范(发布稿)》20150113.doc

Microsoft Word - 《证券期货业信息系统审计规范(发布稿)》20150113.doc ICS 03.060 A 11 备 案 号 JR 中 华 人 民 共 和 国 金 融 行 业 标 准 JR/T 0112 2014 证 券 期 货 业 信 息 系 统 审 计 规 范 Information system audit standard for securities and futures industry 2014-12-26 发 布 2014-12-26 实 施 中 国 证 券 监

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP 无 线 / 有 线 网 络 摄 像 机 使 用 说 明 书 黑 色 白 色 深 圳 市 富 泓 电 子 有 限 公 司 电 话 : +86-755-26509025 传 真 : +86-755-26509229 1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬

More information

壹 前 言 一 研 究 動 機 第 一 次 看 到 這 本 書 時, 它 的 封 面 讓 我 誤 以 為 它 是 關 於 佛 教 之 類 的 書, 但 書 名 大 雄 卻 又 讓 我 想 到 卡 通 哆 啦 A 夢 裡 的 大 雄 在 好 奇 心 的 驅 使 下, 我 翻 開 了 這 本 書, 原

壹 前 言 一 研 究 動 機 第 一 次 看 到 這 本 書 時, 它 的 封 面 讓 我 誤 以 為 它 是 關 於 佛 教 之 類 的 書, 但 書 名 大 雄 卻 又 讓 我 想 到 卡 通 哆 啦 A 夢 裡 的 大 雄 在 好 奇 心 的 驅 使 下, 我 翻 開 了 這 本 書, 原 投 稿 類 別 : 文 學 類 篇 名 : 純 情 與 色 情 試 論 鯨 向 海 詩 集 大 雄 作 者 : 許 惠 雯 國 立 楊 梅 高 中 高 二 五 班 劉 思 亭 國 立 楊 梅 高 中 高 二 五 班 指 導 老 師 : 甘 能 嘉 老 師 1 壹 前 言 一 研 究 動 機 第 一 次 看 到 這 本 書 時, 它 的 封 面 讓 我 誤 以 為 它 是 關 於 佛 教 之 類 的

More information

标题

标题 文学蓝皮书 9 网络文学 趋向主流化 酝酿新格局 摘 要 2015 年的网络文学 在中央重视 政府主导 民间先 行 资本发力等诸多因素联手推动下 呈现出借势发 展和强势进取的良好势头 网络小说创作 在虚构类 的玄幻与仙侠 写实类的历史与都市 都有好的和比 较好的力作佳构联袂而来 主流体制组建网络文学机 构 IP 热 愈演愈烈 都从不同的侧面和层面推动网 络文学进而做大做强 使之成为当代文学中最具成长

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS CONTENTS Chapter 1 Chapter 2 1-1... 1-1 1-2... 1-3 1-2-1... 1-3 1-2-2... 1-5 1-2-3... 1-7 1-3... 1-8 1-3-1... 1-8 1-3-2... 1-10 1-4... 1-13 2-1... 2-1 2-2 OSI... 2-2 2-3... 2-8 2-3-1... 2-8 2-3-2... 2-9

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST IDC WebST IDC Email: [email protected] 1 WebST IDC IDC...3 IDC...3 1.1...3 1.1.1... 3 1.1.2... 3 1.1.3... 3 1.2...4 1.2.1... 4 1.2.2... 4 1.2.3... 4 1.3...4 1.3.1 / /... 4 1.3.2... 5 1.3.3 24X7...

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

台 灣 花 精 溫 暖 的 家 台 灣 花 精 的 家 再 蛻 變 與 花 氣 最 初 的 相 遇 在 祈 光 總 部, 因 為 一 個 入 世 之 夢, 台 灣 花 精 的 家 落 腳 市 中 心 繁 華 巷 弄 裡, 用 花 草 出 世 的 靈 秀 之 氣 迎 接 心 靈 花 友, 始 終 如

台 灣 花 精 溫 暖 的 家 台 灣 花 精 的 家 再 蛻 變 與 花 氣 最 初 的 相 遇 在 祈 光 總 部, 因 為 一 個 入 世 之 夢, 台 灣 花 精 的 家 落 腳 市 中 心 繁 華 巷 弄 裡, 用 花 草 出 世 的 靈 秀 之 氣 迎 接 心 靈 花 友, 始 終 如 祈 光 空 間 113 宇 宙 訊 息 傳 人 間 花 開 傳 愛 淨 人 心 本 刊 使 用 環 保 大 豆 油 墨 印 刷 台 灣 花 精 溫 暖 的 家 台 灣 花 精 的 家 再 蛻 變 與 花 氣 最 初 的 相 遇 在 祈 光 總 部, 因 為 一 個 入 世 之 夢, 台 灣 花 精 的 家 落 腳 市 中 心 繁 華 巷 弄 裡, 用 花 草 出 世 的 靈 秀 之 氣 迎 接 心

More information

高 等 职 业 教 育 质 量 年 度 报 告 (2015) 广 州 华 商 职 业 学 院 二 〇 一 四 年 十 二 月 目 录 一 学 院 建 设 日 新 月 异... 1 二 学 生 发 展 茁 壮 成 长... 6 ( 一 ) 抓 住 开 端 助 学 转 型... 6 ( 二 ) 落 实 奖 助 贷 激 励 优 勤 困... 6 ( 三 ) 构 建 活 动 平 台 生 动 活 泼 发 展...

More information

專業式報告

專業式報告 IP Video 9100 IP VIDEO 9100 說 IP Video 9100 : 2.37 : 2006.05-1 - FCC CE 1. IP Video 9100. 2. IP Video 9100.. 3. 4. 9100 5. 9100, - 2 - IP VIDEO 9100 說 1.... 4... 2... 5...... 3... 5 4.... 6...... 5....

More information

編輯要旨 一 教育部為了協助本國失學民眾 新住民及 其他國外朋友 有系統的學習華語文的 聽 說 讀 寫 算等識字能力及跨文化 適應 以培養具有基本公民素養的終身學 習者 特別委託新北市政府教育局新住民 文教輔導科團隊編輯本教材 二 依據上述目的 本教材共有六冊 並分為 六級 分級及單元名稱詳如下表

編輯要旨 一 教育部為了協助本國失學民眾 新住民及 其他國外朋友 有系統的學習華語文的 聽 說 讀 寫 算等識字能力及跨文化 適應 以培養具有基本公民素養的終身學 習者 特別委託新北市政府教育局新住民 文教輔導科團隊編輯本教材 二 依據上述目的 本教材共有六冊 並分為 六級 分級及單元名稱詳如下表 基 本 識 字 教 材 第 2 冊 初 二 級 教 育 部 編 印 編輯要旨 一 教育部為了協助本國失學民眾 新住民及 其他國外朋友 有系統的學習華語文的 聽 說 讀 寫 算等識字能力及跨文化 適應 以培養具有基本公民素養的終身學 習者 特別委託新北市政府教育局新住民 文教輔導科團隊編輯本教材 二 依據上述目的 本教材共有六冊 並分為 六級 分級及單元名稱詳如下表 第一冊 第二冊 第三冊 第四冊 第五冊

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

标题

标题 1. 政 策 导 览 (1) 政 策 文 件 国 务 院 出 台 关 于 加 快 高 速 宽 带 网 络 建 设 推 进 网 络 提 速 降 费 的 指 导 意 见 近 日, 国 务 院 办 公 厅 发 布 了 关 于 加 快 高 速 宽 带 网 络 建 设 推 进 网 络 提 速 降 费 的 指 导 意 见 ( 以 下 简 称 意 见 ) 意 见 指 出, 宽 带 网 络 是 国 家 战 略 性

More information

一、考試宗旨:考選風險管理人才,提升風險管理水準。

一、考試宗旨:考選風險管理人才,提升風險管理水準。 101 年 第 1 次 風 險 管 理 師 考 試 簡 章 一 考 試 宗 旨 : 考 選 風 險 管 理 人 才, 提 升 風 險 管 理 水 準 二 考 試 類 別 :( 一 ) 個 人 風 險 管 理 師 ;( 二 ) 企 業 風 險 管 理 師 可 同 時 報 考 三 考 試 科 目 :( 參 考 用 書 請 詳 閱 簡 章 第 二 頁 ) ( 一 ) 個 人 風 險 管 理 師 考 試 (

More information

Microsoft Word - 事務培訓招生簡章(含報名表).doc

Microsoft Word - 事務培訓招生簡章(含報名表).doc 公 寓 大 廈 管 理 服 務 人 培 訓 講 習 招 生 簡 章 委 託 單 位 : 內 政 部 營 建 署 受 託 單 位 : 中 華 民 國 物 業 管 理 經 理 人 協 會 委 託 期 間 : 即 日 起 至 105 年 6 月 30 日 內 政 部 營 建 署 委 託 中 華 民 國 物 業 管 理 經 理 人 協 會 辦 理 事 務 管 理 公 寓 大 廈 技 術 服 務 人 員 培

More information

第1章 QBASIC语言概述

第1章  QBASIC语言概述 第 3 章 网 络 安 全 学 习 目 的 (1) 了 解 计 算 机 网 络 安 全 的 基 础 知 识 (2) 熟 悉 网 络 安 全 防 范 的 措 施 与 目 标 (3) 了 解 计 算 机 病 毒 的 基 础 知 识 (4) 掌 握 计 算 机 病 毒 的 预 防 检 测 与 清 除 方 法 学 习 重 点 与 难 点 (1) 网 络 安 全 防 范 措 施 (2) 计 算 机 病 毒 的

More information

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 收 购 涉 及 的 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 苏 华 评 报 字 [2015] 第 192 号 江 苏 华 信 资 产 评 估 有 限 公 司 二 一 五 年 七 月 二 十 四 日 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江

More information

目 录 1 产 品 简 介... 5 功 能 简 介... 5 接 口 和 按 钮... 6 指 示 灯 硬 件 安 装... 8 选 择 合 适 的 安 装 位 置... 8 连 接 线 缆 建 立 计 算 机 的 Wi-Fi 连 接... 9 通 过 手 动 方 式

目 录 1 产 品 简 介... 5 功 能 简 介... 5 接 口 和 按 钮... 6 指 示 灯 硬 件 安 装... 8 选 择 合 适 的 安 装 位 置... 8 连 接 线 缆 建 立 计 算 机 的 Wi-Fi 连 接... 9 通 过 手 动 方 式 WS832 11ac 1200Mbps 双 频 无 线 路 由 器 用 户 指 南 目 录 1 产 品 简 介... 5 功 能 简 介... 5 接 口 和 按 钮... 6 指 示 灯... 7 2 硬 件 安 装... 8 选 择 合 适 的 安 装 位 置... 8 连 接 线 缆... 8 3 建 立 计 算 机 的 Wi-Fi 连 接... 9 通 过 手 动 方 式 连 接 Wi-Fi...

More information

(Microsoft Word - IP CAM\302\275\304\266_0103)

(Microsoft Word - IP CAM\302\275\304\266_0103) PT-N02B 無 線 / 有 線 網 路 監 控 攝 影 機 產 品 使 用 手 册 感 細 心 謝 您 選 購 款 IP 攝 影 機, 本 手 冊 的 途 是 幫 助 您 熟 悉 和 正 確 使 用 IP 攝 影 機 可 能 在 這 些 技 術 宜 節 或 第 的 方 者 一 變 面 當 更 描 地 章, 述 的 不 經 用 公 夠 銷 司 準 商 戶 將 確 查 使 不, 再 詢 假 如 您

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

1010831

1010831 壹 桃 園 縣 潛 龍 國 民 小 學 課 程 發 展 委 員 會 組 織 與 實 施 要 點... 4 貳 桃 園 縣 潛 龍 國 小 課 程 發 展 委 員 會 名 冊... 6 參 潛 龍 國 小 100 學 年 度 學 校 課 程 發 展 委 員 會 會 議 記 錄... 7 肆 潛 龍 國 小 101 學 年 度 學 習 領 域 教 學 夥 伴... 21 桃 園 縣 潛 龍 國 小 101

More information

视频聊天交友软件破解:微商怎么做?讴姆爱亚教你与客户快速达成

视频聊天交友软件破解:微商怎么做?讴姆爱亚教你与客户快速达成 视 频 聊 天 交 友 软 件 破 解 : 微 商 怎 么 做? 讴 姆 爱 亚 教 你 与 客 户 快 速 达 成 www.wumtf.net http://www.wumtf.net 视 频 聊 天 交 友 软 件 破 解 : 微 商 怎 么 做? 讴 姆 爱 亚 教 你 与 客 户 快 速 达 成 文 化 艺 术 界 卫 生 界 普 通 老 百 姓 将 软 件 产 品 价 格 分 摊 到 每

More information

005-1

005-1 修 平 技 術 學 院 資 訊 管 理 系 證 照 型 實 務 專 題 TQC 企 業 人 才 技 能 認 證 ~ 專 業 Linux 系 統 管 理 工 程 師 組 長 :AF97009 施 震 宇 組 員 :AF97006 許 凱 翔 AF97041 蘇 竫 雯 指 導 教 師 : 陳 德 祐 中 華 民 國 九 十 八 年 十 二 月 摘 要 Linux 基 於 開 放 的 特 性, 成 為

More information

注意事项:

注意事项: 注 意 事 项 : 请 勿 将 重 物 置 于 本 设 备 上 ; 请 勿 让 任 何 固 体 或 液 体, 掉 入 或 渗 入 设 备 内 ; 请 定 期 用 刷 子 对 电 路 板 接 插 件 机 箱 风 机 机 箱 等 进 行 除 尘, 在 进 行 机 体 清 洁 工 作 前, 请 关 闭 电 源 并 拔 掉 电 源 ; 请 勿 自 行 对 本 设 备 进 行 拆 卸 维 修 或 更 换 零

More information

目 录 1 Modem 简 介...1 1.1 简 介...1 1.2 安 全 警 告 和 注 意 事 项...1 1.2.1 关 于 个 人 使 用...1 1.2.2 您 的 Modem...2 1.2.3 飞 机 上 的 注 意 事 项...3 1.3 Modem 使 用 范 围...3 1.4 运 行 所 需 软 硬 件 配 置...3 1.5 产 品 功 能...4 1.6 技 术 指 标...4

More information

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63>

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63> 上 海 市 高 等 学 校 计 算 机 等 级 考 试 ( 三 级 ) 考 试 大 纲 -- 建 议 稿 -- 2007-6-25 25 目 录 上 海 市 高 等 学 校 计 算 机 等 级 考 试 三 级 总 体 说 明 -----------------1 三 级 ( 计 算 机 系 统 与 网 络 技 术 ) 考 试 大 纲 ---------------------2 三 级 ( 管 理

More information

編 輯 室 手 札 Editor Navigation 刑 事 資 訊 科 技 再 造 整 合 分 析 犯 罪 情 資 文 / 編 輯 室 刑 事 資 訊 科 技 的 發 展, 從 最 初 定 位 於 犯 罪 資 料 電 子 數 位 化, 再 隨 著 犯 罪 手 法 科 技 化 的 趨 勢, 刑 事 資 訊 科 技 在 犯 罪 偵 查 工 作 上 的 角 色 也 愈 顯 重 要, 刑 事 資 訊 業

More information

Polycom RealPresence Capture Server - 设备版本入门指南

Polycom RealPresence Capture Server - 设备版本入门指南 1.6 2014 年 3 月 3725-69902-002/A Polycom RealPresence Capture Server - 设 备 版 本 入 门 指 南 商 标 信 息 POLYCOM 以 及 与 Polycom 产 品 相 关 的 名 称 和 标 志 均 为 Polycom,Inc 的 商 标 及 / 或 服 务 标 志, 且 均 已 在 美 国 及 其 他 国 家 注 册 并

More information

WEBMAIL系统登录

WEBMAIL系统登录 Web 1 35 35 2...4 1.WEBMAIL...5 2.WEBMAIL...6 2.1...6 2.2...6 2.2.1...6 2.2.2...7 2.2.3...7 2.2.4...8 2.3...8 2.3.1...8 2.3.1.1...8 2.3.1.2 POP...9 2.3.2...9 2.3.1.1...9 2.3.1.1.1...9 2.3.1.1.2...9 2.3.1.1.3...9

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.e

目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.e ESET NOD32 Antivirus for Kerio 安 装 手 册 目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.eset.com. 保 留

More information

<4D6963726F736F667420576F7264202D2038313030CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F>

<4D6963726F736F667420576F7264202D2038313030CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F> 安 装 操 作 手 册 注 意 事 项 : 请 勿 将 重 物 至 于 本 设 备 上 ; 请 勿 让 任 何 固 体 或 液 体, 掉 入 或 渗 入 设 备 内 ; 请 定 期 用 刷 子 对 电 路 板 接 插 件 机 箱 风 机 机 箱 等 进 行 除 尘, 在 进 行 机 体 清 洁 工 作 前, 请 关 闭 电 源 并 拔 掉 电 源 ; 请 勿 自 行 对 本 设 备 进 行 拆 卸

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益 及 影 響... 52 柒 計 畫 管 考... 56 捌 配 合 事 項... 56 子 計 畫

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益 及 影 響... 52 柒 計 畫 管 考... 56 捌 配 合 事 項... 56 子 計 畫 電 子 化 / 網 路 化 政 府 中 程 ( 八 十 七 至 八 十 九 年 度 ) 推 動 計 畫 行 政 院 研 究 發 展 考 核 委 員 會 編 印 中 華 民 國 八 十 六 年 十 一 月 目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況... 11 肆 實 施 重 點 及 時 程... 15 伍 資 源 需 求... 52 陸 預 期 效 益

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

中国科学院文件

中国科学院文件 中 国 科 学 院 西 安 光 学 精 密 机 械 研 究 所 文 件 西 光 网 字 2013 15 号 中 国 科 学 院 西 安 光 机 所 关 于 发 布 中 科 院 西 安 光 机 所 信 息 化 建 设 管 理 办 法 (2013 修 订 版 ) 的 通 知 所 属 各 部 门 各 控 股 公 司 : 为 促 进 西 安 光 机 所 信 息 化 建 设 发 展, 确 保 研 究 所 信

More information

北京市工商局网络安全系统解决方案

北京市工商局网络安全系统解决方案 WebST 20021 01062988822 010 ...3...3 1.1...4 1.1.1...4 1.1.2...4 1.1.3...4 1.2...5 1.3...5 1.4...9 1.4.1...9 1.4.2...12 1.4.3...15 1.4.4...18 1.4.5...24 1.5...25 01062988822 010 1997 1 Check PointISS NokiaSymantec/Axent

More information

业务计划BP模板

业务计划BP模板 密 级 : 公 开 简 等 保 安 全 与 医 院 业 务 共 发 展 锐 捷 网 络 医 院 信 息 安 全 等 级 保 护 解 决 方 案 锐 捷 安 全 产 品 线 医 疗 等 保 背 景 及 需 求 分 析 锐 捷 医 院 等 保 解 决 方 案 锐 捷 与 医 疗 信 息 安 全 已 上 升 到 国 家 战 略 层 面 建 立 最 高 规 格 安 全 领 导 小 组 首 次 写 进 政 府

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

目 录 前 言... 4 内 容 摘 要... 5 报 告 术 语 界 定... 6 第 一 章 农 村 互 联 网 宏 观 情 况... 7 一 经 济 发 展 状 况... 7 二 电 信 发 展 状 况... 8 三 农 村 互 联 网 发 展 概 况... 9 第 二 章 农 村 网 民 构

目 录 前 言... 4 内 容 摘 要... 5 报 告 术 语 界 定... 6 第 一 章 农 村 互 联 网 宏 观 情 况... 7 一 经 济 发 展 状 况... 7 二 电 信 发 展 状 况... 8 三 农 村 互 联 网 发 展 概 况... 9 第 二 章 农 村 网 民 构 211 年 中 国 农 村 互 联 网 发 展 调 查 报 告 (212 年 8 月 ) 中 国 互 联 网 络 信 息 中 心 China Internet Network Information Center 目 录 前 言... 4 内 容 摘 要... 5 报 告 术 语 界 定... 6 第 一 章 农 村 互 联 网 宏 观 情 况... 7 一 经 济 发 展 状 况... 7 二 电

More information

( CIP ) /. :, ISBN G645.5 CIP (2005) : : : : /

( CIP ) /. :, ISBN G645.5 CIP (2005) : : : : / ( CIP ) /. :,2005. 8 ISBN 7-81105-201-6......... - -.G645.5 CIP (2005) 094154 : :410083 :0731-8876770 : 0731-8710482 230 850 1168 1/ 32 8. 75 214 2005 8 1 2005 8 1 ISBN 7-81105-201-6/ G 058 17. 80, ( )

More information

Microsoft Word - VC2K_20141030_cht.doc

Microsoft Word - VC2K_20141030_cht.doc 影 像 伺 服 器 VC-1500/1800/2000 操 作 說 明 書 影 像 伺 服 器 操 作 說 明 書 20141030 0 目 錄 硬 體 介 紹...4 正 面...4 背 面 說 明...4 配 件...5 接 線 架 構 說 明 圖...5 搭 配 有 線 電 視 數 位 盒 接 法...6 PC-09N 無 線 轉 發 器 指 定 插 槽...6 軟 體 安 裝 說 明...7

More information

untitled

untitled 1 2 3 4 5 5 6 9 10, 2012 12 14 14 15 16 16 17 18 18 20 20 21 21 24 28 32 36 41 45 49 53 56 61 61 62 72 80 90 95 96 96 97 101 116 125 131 136 136 137 144 148 150 150 151 158 164 171 182 188 190 190 192

More information

是 這 個 洗 手 台? 莫 嘸 錯, 就 是 洗 碟 子 的 這 個 洗 手 台 我 看 你 們 洗 盤 子 相 好 卡 小 心 師 傅 講 得 口 沫 橫 飛, 吸 引 了 大 家 的 思 緒 擱 莫 完 擱 莫 完, 被 黑 貓 嚇 到 後, 我 放 下 盆 栽, 去 廚 房 拿 出 大 刀,

是 這 個 洗 手 台? 莫 嘸 錯, 就 是 洗 碟 子 的 這 個 洗 手 台 我 看 你 們 洗 盤 子 相 好 卡 小 心 師 傅 講 得 口 沫 橫 飛, 吸 引 了 大 家 的 思 緒 擱 莫 完 擱 莫 完, 被 黑 貓 嚇 到 後, 我 放 下 盆 栽, 去 廚 房 拿 出 大 刀, 角 落 在 餐 廳 打 工, 並 不 是 那 麼 容 易 有 兩 件 事 情 最 讓 我 討 厭, 卻 天 天 都 要 做, 第 一 件 事 情 是 洗 盤 子, 第 二 件 事 情 是 清 洗 廁 所 我 相 信 討 厭 的 事 情 會 越 來 越 多, 直 到 我 無 法 負 荷 的 那 天 那 天, 我 應 該 會 辭 職 吧 碗 盤 端 入 洗 手 台, 須 先 將 盤 裡 的 殘 渣 倒

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

Microsoft Word - ch02.doc

Microsoft Word - ch02.doc 第 2 章 认 识 Dreamweaver 8 教 学 提 示 :Dreamweaver 是 一 款 功 能 强 大 的 可 视 化 的 网 页 编 辑 与 管 理 软 件 利 用 它, 不 仅 可 以 轻 松 地 创 建 跨 平 台 和 跨 浏 览 器 的 页 面, 也 可 以 直 接 创 建 具 有 动 态 效 果 的 网 页 而 不 用 自 己 编 写 源 代 码 Dreamweaver 8

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com [email protected] 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information