网神 SecSIS 3600
光单向安全隔离数据自动导入系统管理员手册
声明
本手册所含内容如有任何变动,恕不另行通知。
在法律法规允许的最大范围内,网神信息技术(北京)股份有限公司除就本手册和产品应负
的瑕疵担保责任外,无论明示或默示,不作其他任何担保,包括(但不限于)本手册中推荐使用
产品的适用性和安全性、产品的适销性和适合某特定用途的担保。
在法律法规的最大允许范围内,网神信息技术(北京)股份有限公司对于您的使用或不
能使用本产品而发生的任何损害(包括,但不限于直接或间接的个人损害、商业利润的损失、
业务中断、商业信息的遗失或任何其他损失),不负任何赔偿责任。
本手册的信息受到版权保护,本手册的任何部分未经网神信息技术(北京)股份有限公
司的事先书面许可,任何单位与个人不得以任何方式影印或复印。
网神信息技术(北京)股份有限公司
北京市海淀区上地开发区开拓路 7 号先锋大厦
前言
感谢您使用网神信息技术(北京)股份有限公司的网神 SecSIS 3600 光单向安全隔离数据自
动导入系统,您能成为我们的用户,是我们莫大的荣幸。为了使您尽快熟练地使用网神 SecSIS
3600 光单向安全隔离数据自动导入系统,我们随机配备了内容详细的管理员手册。
网神 SecSIS 3600 光单向安全隔离数据自动导入系统必须通过管理主机对光单向安全
隔离数据自动导入系统进行设置管理。这本手册能帮助您更好地管理设置。希望用户在遇到
设置问题的时候能在手册里得到帮助。
我们对管理员手册的编排力求内容全面而又简单易懂,从中您可以获取有关安装步骤、系统
设置、基本操作、软硬件使用方法以及安全注意事项等各方面的知识。在第一次安装和使用之前,
请务必仔细阅读所有资料,这会有助于您更好地使用本产品。
这本手册的读者对象是网神 SecSIS 3600 光单向安全隔离数据自动导入系统的管理员。
在安装光单向安全隔离数据自动导入系统之前及过程中,为更好地应用与配置,同时避免可
能出现的各类问题,请仔细阅读本手册。
我们认为手册中所提供的信息是正确可靠的,请尽量避免人为的失误。
谢谢您的合作!
网神信息技术(北京)股份有限公司
安全使用注意事项
本章列出的安全使用注意事项,请仔细阅读并在使用网神 SecSIS 3600 光单向安全隔离数据
自动导入系统过程中严格执行。这将有助于更好地使用和维护您的光单向安全隔离数据自动导入
系统。
① 光单向安全隔离数据自动导入系统应用环境为温度 10℃ ~ 35℃和湿度 40% ~ 80%;存储
环境为温度 0℃ ~ 70℃,湿度 20% ~ 95%。
① 采用交流 220V 电源。
① 必须使用三芯带接地保护的电源插头和插座。良好的接地是您的光单向安全隔离数据自
动导入系统正常工作的重要保证。对于光单向安全隔离数据自动导入系统来说,如果缺
少接地保护线,在机箱的金属背板上可能会出现感应电压。虽然不会对人体造成伤害,
但在接触时,可能会产生麻、痛等轻微触电的感觉。另外,如果您擅自更换标准电源线,
可能会带来严重后果。
特别提示:
℃ 遇到故障,请不要自行拆卸光单向安全隔离数据自动导入系统,建议与我们的技术支持
人员(免费咨询电话:400-610-8220)取得联系,以获得最佳解决方案。
℃ 光单向安全隔离数据自动导入系统的搬运应注意:
℃ 本光单向安全隔离数据自动导入系统的搬运最好使用出厂原包装。搬运之前请清点
好所有部件和随机附带的资料。
℃ 最好将各个部件和随机附带的资料按出厂时的包装还原。
℃ 光单向安全隔离数据自动导入系统不可带电搬运,任何零部件不可带电插拔,否则
可能损坏光单向安全隔离数据自动导入系统。
℃ 将光单向安全隔离数据自动导入系统打包完成后,用胶带封箱,即可搬运。光单向
安全隔离数据自动导入系统搬运过程中,请不要剧烈碰撞和跌摔,不可雨淋。搬运
过程请远离强静电,强磁场环境。
① 正确规范的操作是安全的保证。
目录
第一章 准备工作..............................................................................................................................7
产品介绍..............................................................................................................................7
产品特点..............................................................................................................................7
产品功能..............................................................................................................................8
第二章 登陆管理界面......................................................................................................................8
Web 管理 .............................................................................................................................8
串口管理............................................................................................................................11
第三章 网络配置............................................................................................................................13
网卡配置............................................................................................................................14
网络地址............................................................................................................................15
管理地址............................................................................................................................16
路由配置............................................................................................................................16
DNS 配置...........................................................................................................................18
IPMAC 绑定 ......................................................................................................................18
IPMAC 探测 ......................................................................................................................19
第四章 管理员配置........................................................................................................................21
访问控制............................................................................................................................21
管理员组配置....................................................................................................................22
组权限配置........................................................................................................................23
管理员配置........................................................................................................................24
登录管理............................................................................................................................25
安装证书............................................................................................................................26
更换证书............................................................................................................................30
重启管理服务....................................................................................................................31
第五章 文件交换............................................................................................................................32
FTP 交换............................................................................................................................33
【A 网】..........................................................................................................................33
【B 网】 ..........................................................................................................................35
文件交换配置.................................................................................................................37
【A 网】..........................................................................................................................37
【B 网】 ..........................................................................................................................44
第六章 数据库同步........................................................................................................................50
【A 网】..................................................................................................................................51
数据库.......................................................................................................................51
同步任务...................................................................................................................55
同步工具...................................................................................................................56
启动配置...................................................................................................................57
【B 网】 ..................................................................................................................................58
数据库.......................................................................................................................58
同步任务...................................................................................................................58
同步工具...................................................................................................................61
启动配置...................................................................................................................62
第七章 单向 TCP ...........................................................................................................................63
【A 网】..................................................................................................................................64
客户端........................................................................................................................64
基本配置....................................................................................................................65
访问控制....................................................................................................................65
【B 网】 ..................................................................................................................................67
服务端........................................................................................................................67
基本配置....................................................................................................................68
第八章 单向 UDP...........................................................................................................................68
【A 网】..................................................................................................................................68
客户端.......................................................................................................................69
访问控制....................................................................................................................70
【访问控制】..................................................................................................................................70
【B 网】 ..................................................................................................................................71
服务端........................................................................................................................71
第九章 单向 JMS ...........................................................................................................................72
【A 网】..................................................................................................................................73
服务器配置...............................................................................................................73
监听队列...................................................................................................................73
【B 网】 ..................................................................................................................................74
服务器配置...............................................................................................................74
监听队列...................................................................................................................75
启动服务...................................................................................................................76
第十章 防护设置............................................................................................................................76
抗攻击配置......................................................................................................................76
ICMP 应答....................................................................................................................77
第十一章 工具箱............................................................................................................................77
许可证管理.....................................................................................................................78
上传许可证...........................................................................................................78
下载许可证...........................................................................................................79
硬件序列号...........................................................................................................80
配置管理.........................................................................................................................80
导入配置...............................................................................................................81
导出配置...............................................................................................................81
恢复出厂配置.......................................................................................................82
SNMP 配置......................................................................................................................82
基本配置...............................................................................................................82
启动配置...............................................................................................................83
状态日志配置.................................................................................................................84
基本配置...............................................................................................................84
启动配置...............................................................................................................85
防病毒设置.....................................................................................................................86
在线升级...............................................................................................................86
本地升级...............................................................................................................87
启动配置...............................................................................................................87
SSH 配置 .........................................................................................................................88
系统时间.........................................................................................................................89
同步时间..........................................................................................................................89
修改口令.........................................................................................................................89
系统升级........................................................................................................................90
补丁管理........................................................................................................................90
导出诊断信息................................................................................................................91
状态检测........................................................................................................................91
系统资源........................................................................................................................92
流量图表.......................................................................................................................92
路由信息........................................................................................................................93
调试工具........................................................................................................................93
版本信息........................................................................................................................93
第十二章 关闭系统........................................................................................................................94
安全重启..........................................................................................................................94
安全关机..........................................................................................................................94
第十三章 安全退出........................................................................................................................95
第一章 准备工作
产品介绍
光单向安全隔离数据自动导入系统是利用光的单向传输特性,在两个相互物理隔离的网
络间安全、高速、可靠地进行单方向传输数据的网络安全设备。系统采用专有隔离硬件和协
议,并采用国际上最新的信息轮渡机制,集成了安全操作系统、内容过滤、病毒查杀、访问
控制和安全审计等多种安全技术,对传输数据的类型、内容等进行检查和过滤,提供可信任
的专用信息单向传输服务,光单向安全隔离数据自动导入系统可广泛应用于政府、军队、金
融、能源等机密要害部门。
产品特点
物理层安全隔离
本系统遵循严格物理隔离的原则,采用双主机加上光单向隔离硬件的体系架构,确
保两个网络之间无物理层的直接连接,实现物理隔离。
专有交换卡
内外主机系统中安全检测与控制处理单元采用专有光单向硬件交换电路设计的单
通道高速数据光交换卡。数据交换卡具有独立的硬件交换控制逻辑,无 OS 及任何“软”
控制,自主完成数据的单向交换。
协议阻断
在两个主机系统之间采用专有协议,阻断 TCP/IP 协议的连接。这样基于操作系统
的漏洞攻击和网络层协议的攻击基本被杜绝或者只发生在主机系统一侧,从而实现一种
隔离交换的安全。
产品功能
网神SecSIS 3600光单向安全隔离数据自动导入系统根据不同的应用需求,量身定制功
能模块,满足用户的不同应用需求,主要包括:
网络配置:完成设备网络参数的基本配置以及高可用性的配置。
管理员配置:管理员源地址的访问控制,权限分配,新增管理员及参数设置。
文件交换:实现将网闸一侧的文件安全可控的摆渡到另外一侧。
数据库同步:实现将网闸一侧的数据库信息安全可控的摆渡到另外一侧。
单向TCP:在内外网隔离环境下实现对TCP数据的单向传输。
单向UDP:在内外网隔离环境下实现对UDP数据的单向传输。
单向JMS:在内外网隔离环境下实现对JMS数据消息的单向传输。
防护设置:用于配置设备是否进行抗攻击设置、ICMP应答。
工具箱:系统许可证、配置管理、系统时间、修改口令,版本等信息的管理。
关闭系统:安全重启和安全关机。
安全退出:退回设备登陆界面。
第二章 登陆管理界面
光单向安全隔离数据自动导入系统(以下简称“单向网闸”)提供两种管理方式,Web 管理
和串口管理,下面介绍登陆界面的操作和管理的菜单功能。单向网闸使用了安全套接字层
(SSL)协议,在单向网闸连接期间,所有的交换信息均被 SSL 加密,默认的访问端口为
443。
Web 管理
单向网闸分 A 网管理和 B 网管理:
A 网默认管理地址为:
B 网默认管理地址为:
默认管理用户名:admin ;默认密码:admin
默认日志用户名:auditor ;默认密码:auditor
用户管理机地址设置与管理地址同一网段(.*/24),用交叉线与单向网闸的 A 网管
理口和 B 网管理口相连。
管理机网卡设置(
打开 IE 浏览器,输入 (以 A 网为例)
配置管理员:用户名 admin;密码 admin
日志管理员:用户名 auditor;密码 auditor
如下图:
点击“登录”进入管理界面,如下图:
菜单区:系统的所有功能菜单,不同的功能对应不同的菜单
配置区:配置系统相关参数的区域
显示区:显示系统在 A 网或 B 网管理页面
串口管理
基于串口连接,提供命令行方式的基本配置管理和灾难恢复功能,提供了管理的安全、
方便与灵活性。可以提供恢复出厂设置、关闭远程管理等基本管理功能。
配置终端参数:
点击“确定”出现如一图:
输入用户名:hawk;密码:hawk,即可登陆串口管理网闸;提示符下输入“?”或“help”
回车,如下图:
串口命令表如下:
命令名称 描述
?|help 帮助功能,列如串口下可以执行的所有命令
clear 清屏,清空屏幕显示信息
service web <open|close> 开启或关闭 web 管理服务
service ssh <open|close> 开启或关闭 ssh 管理服务
config default 恢复出厂配置
passwd 修改串口口令
netcap <interface> [ip] [port] 抓包工具
ping <host> Ping 测试
webpass 此命令用来恢复 Web 管理员的密码
webcert 开启或关闭 GUI 证书校验功能
setip 配置管理口的 IP 地址
detect 检测闸另一端主机是否正常
show cpu 显示 cpu 信息
show memory 显示内存信息
show disk 显示存储器(cf 卡、硬盘)使用信息
show proc 显示当前进程
show interface 显示端口信息
show link 显示连接信息
show gw 显示路由信息
show arp 显示 arp 表
show ver 显示系统版本
quit|exit 退出串口管理
第三章 网络配置
该模块主要配置系统的相关网络配置;网卡配置、网络地址、管理地址、热备地址、路
由配置、DNS、IPMAC 绑定等功能。
网卡配置
用于配置系统的网络接口的属性,有 net 模式
net 模式,网络接口作为独立网口使用,可以直接连接相关网络;
参数说明
参数名称 描述 备注
网络设备 选择配置的网络接口(net1,net2,
net3,net4)
网络接口显示 net1……
与面板丝印一致
属性 可选 net 属性 网络接口作为独立网口
使用,可以直接连接相
关网络
确定 提交配置
网络地址
用于配置系统网络接口的 IP 地址
参数说明
参数名称 描述 备注
网络设备 选择要配置 IP 地址的网络接口 可选接口包括有 net 模
式的接口以及
IP 地址 网络接口的 IP 地址 可在一个网络接口上配
置多个同多段或不同网
段的 IP 地址,不同接口
可以配置同一网段的
IP 地址,每个接口最多
支持配置 255 个地址
子网掩码 网络接口的子网掩码
删除 删除现有的 IP 地址配置 勾选相应网络接口后的
删除选框,点击确定即
可删除选定接口的 IP
地址
增加 增加新的网络地址
确定 提交配置
配置说明:
增加网络地址,点击【增加】,选择网络设备 net1,IP 地址:,子
网掩码:,点击【确定】,增加地址成功。
修改网络地址,修改 net1 的 的 IP 地址为 ,点击
【确定】,修改地址成功。
删除网络地址,标记要删除的 IP 地址 ,点击【确定】,删除地址成
功。
管理地址
用于配置系统的管理地址
参数说明
参数名称 描述 备注
网络设备 默认为 manage,不可更改
IP 地址 管理接口的 IP 地址 管理地址不能与网络口
地址为同一网段
子网掩码 管理接口的子网掩码
确定 提交配置
配置说明:
修改管理地址,修改管理地址为 ,在原地址 上修改地址为
,子网掩码:,点击【确定】,修改地址成功。
注意:管理地址不能与网络口地址为同一网段。
路由配置
用于配置系统不同接口到不同网络的路由信息
参数说明
参数名称 描述
目标网段 网络要到达目标网段 有三种配置方式;
第一种为默认路由方式;
第二种为网络地址;第
三种为具体的主机地址
子网掩码 网络要到达目标网段的子网掩码 目标地址为主机地址时,
子网掩码为 4 个 255
网关地址 网络要到达目标网段的下一跳址 网关地址与接口设备地
址必须同一网段。
接口设备 网络路由使用的接口设备 网关地址与接口设备地
址必须同一网段。
删除 删除对应路由配置
增加 增加新的网络地址
确定 提交配置
配置说明:
增加默认路由,点击【增加】,目标网段 ,子网掩码 ,网关地址
,接口设备 manage,点击【确定】,增加默认路由成功。
增加目的网络 的路由,点击【增加】,目标网段 ,子网
掩码 ,网关地址 ,接口设备 net1,点击【确定】,增
加路由成功。
增加到主机 的路,点击【增加】,目标主机地址 ,
子网掩码 ,网关地址 ,接口设备 net3,点击【确
定】,增加主机路由成功。
删除 路由,标记要删除的到网段 路由,点击【确定】,
删除路由成功。
注意:新增到达目的网段路由的网关地址与接口设备必须是同一网段,如不是路由无效。
DNS 配置
用于配置系统的 DNS 地址
参数说明
参数名称 描述 备注
IP 地址 DNS 地址,最多可添加 3 个 DNS 地
址
删除 删除对应 DNS 配置
增加 增加新的 DNS
确定 提交配置
配置说明:
新增 DNS,点击【增加】,IP 地址 ,点击【确定】,增加成功。
修改 DNS,修改 DNS 为 ,在原 DNS 上修改地址为
,点击【确定】,修改成功。
删除 DNS,标记要删除的 DNS ,点击【确定】,删除成功。
IPMAC 绑定
用户手工绑定相关机器的 IP 地址和 MAC 地址,防止 IP 地址和 MAC 地址非法篡改
参数说明
参数名称 描述 备注
默认允许 所有使用系统应用的机器都允许使用
本系统,没有限制
配置默认允许,所有地
将都将能够访问网闸,
包括管理口和网络口
默认禁止 只有符合下面 IP/MAC 配置才可以使
用本系统
IP 地址 计算机的 IP 地址
MAC 地址 计算机 IP 地址对应的 MAC 地址,格
式:00:00:00:00:00:00
IP/MAC 绑定以后,只
有两个完全对应,该用
户方可访问,修改 IP 地
址和 MAC 地址都会影
响使用
删除 删除配置
增加 增加配置
确定 提交配置
配置说明:
新 增 绑 定 , 点 击 【 增 加 】, 默 认 允 许 , IP 地 址 , MAC 地 址
F0:DE:F1:9B:4B:B8,点击【确定】,增加成功。
删除绑定,标记要删除的 ,点击【确定】,删除成功。
IPMAC 探测
系统自动探测相关机器的 IP 地址和 MAC 地址,选择绑定的机器 IP 和 MAC,防止 IP
地址和 MAC 地址非法篡改。
参数说明
参数名称 描述 备注
默认允许 所有使用系统应用的机器都允许使用
本系统,没有限制
选择默认允许,所有地
址都将能够访问
默认禁止 只有符合下面 IP/MAC 配置才可以使
用本系统
IP 地址 计算机的 IP 地址
MAC 地址 计算机 IP 地址对应的 MAC 地址,格
式:00:00:00:00:00:00
IP/MAC 绑定以后,只
有两个都符合是,该用
户方可访问,修改 IP 地
址和 MAC 地址都会影
响使用
绑定 绑定 IP 和对应的 MAC 地址
增加 增加配置
确定 提交配置
配置说明:
绑定,标记要绑定的 IP 和对应 MAC,点击【确定】,绑定成功
修改绑定,修改 MAC 为 00:0A:E4:3F:A1:38,在原 上修改 IP
地址为 ,点击【确定】,修改成功。
第四章 管理员配置
可以配置管理员源地址的访问控制,新增管理员组,新增管理员等参数设置
访问控制
用于控制管理系统的管理机的源 IP 地址是否允许或禁止管理系统,使系统的管理是否
是安全可控的。
参数说明
参数名称 描述 备注
默认允许 默认情况下允许所有有效的管理 IP
进行管理,规则可以配置禁止管理的
IP
规则即可以配置允许管
理的 IP,也可以配置禁
止管理的 IP
默认禁止 默认禁止情况下禁止所有有效的管
理 IP 进行管理,规则配置允许管理的
规则即可配置允许管理
的,也可以配置禁止管
理的
客户端地址 管理主机的 IP 地址
客户端端口 管理主机连接管理系统使用的端口
允许/禁止 控制管理主机是否可以管理系统
删除 删除配置
增加 增加配置
确定 提交配置
配置说明:
新增访问控制,点击【增加】,默认禁止,客户端地址 , 客户端端
口 any,allow,点击【确定】,增加成功,只有地址为 , 的才可以
访问系统
修改访问控制,修改客户端地址为 ,客户端端口 any,deny,点击【确
定】,修改成功, 不能访问系统,只有 的可以访问系统
删除配置,标记要删除的 ,点击【确定】,删除成功。
管理员组配置
用于增加新的管理员组
参数说明
参数名称 描述 备注
用户组编码 标示用户组的编码,必须是 3 或 4 位
有效数字
取值范围:100 到 5000,
不可以与默认组编码重
复
用户组名称 用户组名称 可以使用字母和数字组
合,长度小于 20 个字符
增加 增加配置
确定 提交配置
配置说明:
新增配置,点击【增加】,用户组编码 800,用户组名称“技术部”, 点击【确定】,
增加成功。
删除配置,标记要删除的用户组编码 800,点击【确定】,删除成功。
组权限配置
设置不同管理员组拥有不同的管理系统的权限
点击“checker”出现如下图所示:
可以从中选取“checker”用户登陆后可以看到哪些配置项。
注意:必须先选择主菜单,再选择相对应的子菜单才生效。
管理员配置
根据不同用户使用系统的权限,配置不同用户的用户属于不同的用户组,可以新增加用
户。
参数说明
参数名称 描述 备注
角色名称 选择不同的用户组 可选择的用户组包括默
认 用 户 组 admin 和
auditor 组 以 及 自 行 增
加的用户组
管理员账号 设置管理员 可以使用字母和数字组
合,长度小于 20 个字符
管理员口令 设置管理员的口令 可以使用字母和数字组
合,长度小于 20 个字符
删除 删除配置
增加 增加配置
确定 提交配置
配置说明:
新增配置,点击【增加】,角色为“admin”,管理员账号 test,管理员口令 test,点
击【确定】,增加成功。
管理账号只支持小写字母组合。
登录管理
用于配置管理员登陆失败的次数、达到配置的登陆失败次数时的锁定时间界面无操作的
超时时间等配置参数
参数说明
参数名称 描述 备注
使用管理员证书认证 可配置是否使用证书对通过 WEB 界
面管理系统的终端进行认证
默认情况下不认证,如
要使用证书认证,必须
先再【安装证书】配置
项中安装管理员证书,
再来此处配置,重启设
备后生效
允许登陆失败的次数 用管理员帐号对设备进行管理时,最
多允许输入几次错误的密码
达到设定值时,管理员
帐号即锁定
超时时间 管理界面的超时时间 登陆管理界面后,无操
作的情况下,多长时间
超时,超时后必须重新
登陆管理界面
锁定时间 连续输入设定次数的错误密码后,管
理员号锁定的时间
确定 提交配置
安装证书
用于安装根证书和管理员证书,安装完成后,即可配置使用证书对管理终端进行认证
【安装根证书】
【步骤 1】:点击【第一步:安装根证书】弹出下图:
【步骤 2】:点击【打开】弹出如下图:提示安装证书;
【步骤 3】:点击【安装证书】弹出下图:
【步骤 4】点击【下一步】弹出下图:
注:证书存储目录有两咱选择,可以默认根据证书类型自动存储,也可自己指定证书存储目
录。
【步骤 5】点击【下一步】弹出下图:
【步骤 6】点击【完成】弹出下图:
提示“导入成功”,至此根证书导入成功,点击“确定”
【安装管理员证书】
【步骤 1】点击【第二步:安装管理员证书】弹出下图:
【步骤 2】:点击【打开】弹出下图:
【步骤 3】:点击【下一步】弹出如下图:
【步骤 4】:点击【下一步】弹出如下图所示:
密码:123456
【步骤 5】:点击【下一步】弹出如下图所示:
注:证书存储目录有两咱选择,可以默认根据证书类型自动存储,也可自己指定证书存储目
录。
【步骤 6】:点击【下一步】弹出如下图所示:
【步骤 7】:点击【完成】弹出如下图所示:
提示“管理员证书”安装成功,点击“确定”。
更换证书
用于更新管理员证书
【更新证书】
【步骤 1】点击【浏览】选择要更新的本地证书,如下图:
【步骤 2】:点击【打开】如下图:
【步骤 3】:点击【更新】,如下图:
界面提示证书更新成功。
重启管理服务
用于重启 WEB 管理服务
点击“重新启动 web 管理程序”界面提示如下图:
重启“WEB 服务”成功。
第五章 文件交换
通过单向网闸提供客户端的方式,实现将文件从文件发送服务器下传输到 A 网,A 网
将文件摆渡到 B 网,B 网再将文件发送到文件接收服务器下。文件交换模块提供独立任务
运行、提供访问控制,病毒检测等功能;提供病毒扫描功能、提供文件名和扩展名关键字过
滤以及文件内容关键字过滤等过滤条件;提供源端复制、源端移动、源端删除三种传输方式。
【A 网】:
【B 网】:
FTP 交换
用于提供 FTP 模式的文件单向导入。
【A 网】
FTP 服务器
主要配置 A 网闸对外提供 ftp 服务器所用监听端口。
参数说明
参数名称 描述 备注
监听端口 对外提供链接端口 默认为 21
优先级 FTP 文件任务和其他文件交换任务之 与 B 网任务一致
间的优先级别
加冗 FTP 文件单向导入发送的次数 与 B 网任务一致
存储空间上限 文件传输时在 A 网缓存的空间大小
文件记录上限 文件传输时在 A 网记录的文件个数
限制
文 件 记 录 上 限 的 范 围
是 1-99999999
确定 确定配置参数
用户配置
配置登录用户信息,主要包括用户名、用户密码、用户目录名。以便外面通过客户端形式连
接到网闸 FTP 服务器上。
参数说明
参数名称 描述 备注
用户名 配置外网登陆 A 网闸时所用的用户
名
可以使用字母和数字组
合,长度小于 32 个字符
密码 配置外网登陆 A 网闸时所用的用户
密码
可以使用字母和数字组
合,长度小于 32 个字符
用户目录名 任意定义,内部通过添加前缀添加到
指定目录下
可以使用字母和数字组
合,长度小于 32 个字符
删除 删除用户
增加 增加新的用户
确定 确定配置参数
启动配置
用于配置 FTP 服务的启动、重启、停止等。
参数说明
参数名称 描述 备注
设置开机自启动 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
【B 网】
基本配置
用于配置 FTP 文件的优先级、冗余等。
参数说明
参数名称 描述 备注
优先级 FTP 文件任务和其他文件交换任务之
间的优先级别
与 A 网任务一致
加冗 FTP 文件单向导入发送的次数 与 A 网任务一致
确定 确定配置
FTP 客户端
用户配置 FTP 客户端。
参数说明
参数名称 描述 备注
任务号 无实际意义,主要限制配置多个相同策略 范围:1-999
服务器地址 B 网闸端真实 FTP 服务器地址
服务器端口 B 网闸端真实 FTP 服务器的端口 默认开放 21
用户名 B 网闸登陆 FTP 服务器时用的用户名 要对 FTP 有读写权限
密码 B 网闸登陆 FTP 服务器的密码
服务端目录 配置用户可以访问的 FTP 目录
本地目录 主要与服务端目录对应,本地目录与 A 网
用户目录名对应
挂载状态 主要与服务端目录对应,本地目录与 A 网
用户目录名对应
分两种情况:已挂载
和未挂载
删除 删除相应任务
增加 增加任务
确定 确定配置
服务状态
判断 B 网 FTP 服务器的登陆状态。
文件交换配置
【A 网】
添加任务
用于添加新的文件交换任务,配置文件交换的任务空间上限和文件记录上限等信息。
参数说明
参数名称 描述 备注
任务号 任务编号,以区分不同的文件交换任务,
A、B 网同一对任务任务号必须相同
任务号的取值范围为
1-9999(含)
本地地址 本地的网络端口地址
端口 通信时的端口 端 口 号 的 范 围 为
1024-65535
是否运行 任务是否运行
任务空间上限 文件传输时在 A 网缓存的空间大小
文件记录上限 文件传输时在 A 网记录的文件个数限制 文件记录上限的范围
是 1-99999999
优先级 文件交换任务之间的优先顺序 与 B 网任务一致
冗余 文件单向导入发送的次数 与 B 网任务一致
备注 对任务添加备注信息
删除标记 对任务进行删除处理,选中或不选中
增加 可以对任务进行添加
确定 确定配置参数
查看任务列表
用于查看 A 网不同的任务所接收文件的信息
参数说明
参数名称 描述 备注
任务号 任务号是每个任务的标识 任务号的取值范围为
1-9999(含)
接收文件 用于记录接收文件的数量
累计接收字节数 用于统计累计接收的文件的字节数量
发送文件 用于 A 网记录向 B 网发送的文件数量
累计发送字节数 用于 A 网记录向 B 网发送的文件的总的字
节数
文件记录数量 用于记录 A 网该任务文件夹中文件的数量
任务使用空间 用于记录 A 网该任务文件夹中文件所占用
的空间
任务备注 该任务备注信息是在添加时的任务备注信
息
清除任务缓存 用于清除该任务文件夹下保存的所有文件,
清除完之后,除了任务号,其他的任务信息
全部被清零
同步记录上传
通过上传 B 网下载下来的同步记录,该记录和 A 网接收记录想比较,把传输失败的文
件通过比对之后在此传输,与此同时传输成功的文件会被删除掉。
参数说明
参数名称 描述 备注
浏览 选择需要上传的配置文件
上传 上传配置文件
关键字过滤
用于对传输文件中的关键字进行过滤,其中有允许和禁止两种功能选择,
参数说明:
参数名称 描述 备注
类型 关键子过滤方式 提供文件内容和正则
表达式
过滤内容 过滤的内容 支持字符、通配符和
正则表达式
允许/禁止 过滤动作
删除 删除该策略 点击删除为全选
增加 增加新的策略
确定 提交配置
配置说明:
选择文件名过滤方式,包括文件内容过滤、和正则表达式过滤方式。
填写过滤能容,更具选择的过滤类型,填写不同的过滤能容。
选择动作,满足过滤条件的文件,允许还是禁止通过文件交换。
内容过滤目前只支持对文本文件的过滤检查。
类型过滤
用于允许/禁止不想传输的文件类型
参数说明
参数名称 描述 备注
默认允许 默认情况下允许所有类型文件通过
默认禁止 默认禁止情况下禁止所有类型文件通
过
允许 运行通过的文件类型
确定 提交配置
病毒检测
用于检测传输的文件是否含有病毒,该功能必须得在工具箱上传病毒数据库,并且开启
病毒检测的功能。
首先勾选上检测病毒功能,然后在检测最大文件长度中填写最大的检测文件大小,实际
检测的最大文件大小是 5MB,在 5MB 以下可以自己设定检测文件的大小,当超过 5MB 时,
实际只检测 5MB 的大小,然后点击确定即可。
用户管理
用户管理用于客户端和网闸进行连接时进行用户认证管理,添加上的用户可以连接,没
添加上的用户则不可以连接,但是若没有配置用户管理,客户端和网闸连接时不需要进行用
户认证。
参数说明
参数名称 描述 备注
用户名 客户端和网闸进行连接时的用户名 可以使用字母和数字
组合
密码 客户端和网闸进行连接时的密码 可以使用字母和数字
组合
删除 删除用户
增加 增加新的用户
确定 确定配置参数
下载客户端
客户端包含 windows 版本和 linux 版本,window 版本是一个解压包,linux 版本是一个
可执行文件
参数说明
参数名称 描述 备注
Windows Windows 版本的客户端 解压包
Linux Linux 版本的客户端 可执行文件
下载配置
用于下载文件交换的配置信息,点击下载记录即可。
参数说明
参数名称 描述 备注
接收配置 下载 A 网闸配置
上传配置
用于上传配置文件的信息,选择上传的配置文件,点击上传即可。
参数说明
参数名称 描述 备注
浏览 选择需要上传的配置文件
上传 上传配置文件
恢复出厂
用于恢复出厂时的原始信息。
参数说明
参数名称 描述 备注
确定 恢复出厂设置
【B 网】
添加任务
用于添加 B 网的任务。
参数说明:
参数名称 描述 备注
任务号 任务编号,以区分不同的文件交换任务,
A、B 网同一对任务任务号必须相同
任务号的取值范围为
1-9999(含)
服务器地址 接收端的网络监听地址
端口 通信时的端口 端 口 号 的 范 围 为
1024-65535
运行标志 任务是否运行
优先级 文件交换任务之间的优先顺序 与 A 网任务一致
冗余 文件单向导入发送的次数 与 A 网任务一致
备注 对任务添加备注信息
删除标记 对任务进行删除处理,选中或不选中
增加 可以对任务进行添加
查看任务列表
用于查看 B 网从 A 网接收的文件数量和大小及向接收端发送文件的数量和大小。
参数说明:
参数名称 描述 备注
任务号 任务号是每个任务的标识 任务号的取值范围为
1-9999(含)
接收文件 用于记录从 A 网接收文件的数量
累计接收字节数 用于统计累计从 A 网接收的文件的字节数
量
发送文件 用于 B 网记录向接收端发送的文件数量
累计发送字节数 用于 B 网记录向接收端发送的文件的总的
字节数
文件记录数量 用于记录 B 网该任务文件夹中文件的数量
任务使用空间 用于记录 B 网该任务文件夹中文件所占用
的空间
任务备注 该任务备注信息是在添加时的任务备注信
息
清除任务缓存 用于清除该任务文件夹下保存的所有文件,
清除完之后,除了任务号,其他的任务信息
全部被清零
同步记录下载
用于记录 B 网已经同步发送的文件数。
参数说明
参数名称 描述 备注
下载记录 下载同步记录文件
下载客户端
下载客户端同 A 网一样,见 A 网下载客户端说明。
下载配置
下载配置同 A 网一样,见 A 网下载配置说明。
上传配置
上传配置同 A 网一样,见 A 网上传配置说明。
恢复出厂
恢复出厂同 A 网一样,见 A 网恢复出厂说明。
发送端客户端配置
发送端客户端用于在发送文件服务器下发送文件。
配置说明如下:
Step1:进入下载下来的 filemv_win 目录下,把 filemv 解压,双击打开 程序
Step2:在 界面下置事发送信息,例如下:
服务名称:sfilemv-send (名称可以自己定义,但是不要和已经存在的服务名称相同)
工作模式:发送模式
地址与端口:
网闸监听IP: 网闸监听端口:6000
导入方式:
源端复制 源端删除 源端移动 (根据需要选择所相应的导入方式)
备份文件夹:在选择源端移动时需要选择备份文件夹,但是备份文件夹不能和发送文件
夹在同一个文件夹下
任务本地文件夹:
选择本地任务发送文件夹
时间策略:
实时 周期 定时 (根据需要选择相应的时间策略)
日志记录:
记录级别: 一般选择所有
日志路径:选择存放日志的路径
客户端认证:
用户名 密码 (用户名、密码必须和网闸用户管理中的用户名和密码相同)
其他设置可以选择默认
step3:点击保存配置,安装服务,启动服务
接收端客户端的配置
接收文件客户端用于接收文件服务器下接收文件。
配置说明如下:
Step1:进入下载客户端的 filemv_win 目录下,把 filemv 解压,双击打开 程序
Step2:在 界面下置事发送信息,例如下:
服务名称:sfilemv-recv 可以自己定义,但是不要和已经存在的服务名称相同)
工作模式:接收模式
地址与端口:
本地监听IP: 本地监听端口:6000
任务本地文件夹:
选择本地任务接收文件夹
日志记录:
记录级别: 一般选择所有
日志路径:选择存放日志的路径
step3:点击保存配置,安装服务,启动服务;
第六章 数据库同步
本模块实现的功能是同步网络 A 中数据库服务器与网络 B 中数据库服务器的指定表中
的数据。同步方式有增量更新、周期复制、实时复制。
【A 网】
【B 网】
【A 网】
数据库
数据库配置
参数说明
参数名称 描述 备注
数据库标识 同步数据库唯一标识
数据库名 数据库名
IP 地址 数据库服务器地址
端口 数据库服务器端口
类型 数据库类型
用户名 数据库登录用户名
密码 数据库登录密码
位置 数据库服务相对网闸所在位置
删除 删除无效的数据库连接信息
增加 增加新的数据库信息
确定 提交配置
配置说明:
点击“数据库”→“数据库配置”,添加数据库连接信息
数据库标识, 自定义,但须唯一。建议定义规则(数据库名_(IN | OUT )_[1-9]);
数据库名、IP 地址、端口、类型、用户名、密码参数根据实际环境添加或选择;
位置,数据库位置相对于网闸内、外网而言。数据库服务器在网闸内网一侧请选
B,反之选 A;
删除,选择删除,点击【确定】可以删除已经配置的数据库配置参数;
增加,增加新的数据库信息;
确定,提交配置。
数据库状态
数据库状态,用于测试所有数据库配置信息的有效性。
参数说明
参数名称 描述 备注
数据库标识 同步数据库唯一标识
连接测试结果 连接信息提示 根据提示信息做相应
操作
配置说明:
点击“数据库”→“数据库状态”,测试连接信息有效性;
请不要多次点击,以便最快显示测试信息;
连接测试结果,如有错误提示,请根据提供做相应修改;
同步表配置
同步表配置,用于自动获取同步的表名。
点击“A”进入选择同步表的页面,如下图:
参数说明
参数名称 描述 备注
表名 数据库表名
选择 选择按钮 可多选,点击选择可以
实现全选功能
确定 提交配置
配置说明:
点击“数据库”→“同步表配置”,添加同步表名;
点击数据库标识符,选择所需要的同步表名,点击确定提交。
字段配置
字段配置,用于自动获取选定表结构信息。
点击表名进入字段配置页面:
参数说明
参数名称 描述 备注
字段名 表字段名
类型 表字段类型
长度 表字段长度
主键标记 表字段是否为主键
小数位数 表字段精确度
选择 选择同步的表字段 可多选,点击选择可以
实现全选功能
确定 提交配置
配置说明:
点击“数据库”→“字段配置”→“数据库标识”,添加表结构‘
点击表名,获取对应表结构,选择同步字段,点击确定提交;
针对字段选择,只选择需要同步的字段。
数据库信息
进入数据库信息页面可以查看数据库的字段名、类型、长度、主键标记等信息。
同步任务
删除任务
勾选需要删除的任务,点击“确定”按钮,可删除选中的任务。
任务信息
任务信息页面可以查看同步任务的信息,如下图,可以查看到源表的结构与目的表的结构。
同步工具
初始化
提供数据库初始化工具,可以消除对源数据库和目的数据库中已经进行过的数据库同步操作
的影响。
性能参数
参数说明
参数名称 描述 备注
导出线程数 主要是调整与目的数据库同侧的导出
线程
此参数针对单个任务
导入线程数 主要是调整与源数据库同侧的导入线
程
此参数针对单个任务
批量插入数 插入的数据数量 此参数只在与目的数
据库同侧有效
数据文件个数 一个数据文件存多少条非大字段的数
据
此参数只在源数据库
同侧有效
确定 提交配置
导入配置
上传配置,点击【浏览】,选择配置所在目录,选中,点击【上传】,上传成功。
启动配置
用于配置数据库服务的启动、重启、停止等。
参数说明
参数名称 描述 备注
设置开机自启动 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
【B 网】
数据库
B 网的数据库配置、数据库状态、同步表配置、字段配置、数据库信息、删除任务、任务信
息、初始化、性能参数、启动配置模块与 A 网一样,配置方法参见【A 网】 即可。
同步任务
添加任务
添加任务,用于添加同步表同步策略。
参数说明
参数名称 描述 备注
数据库 数据库标识
表 数据库表名
使用标记 任务是否运行
操作类型 任务可选同步类型
开始日期 任务开始日期
复制周期 任务复制周期 单位(秒)
同步操作 任务同步操作
冲突检测 发现数据冲突之后的操作
下一步 选择源表字段 选择源表对应的目的
表
配置说明:
点击“数据库同步”→“同步任务”→“添加任务”;
数据库,选择源数据库;
表,选择源表名;
使用标记,如果不选使用标记,则不启动此任务;建议此选项必选;
操作类型,包括周期复制、实时复制、增量更新三种同步方式;
开始日期,只针对周期复制、实时复制有效,默认为启动同步服务日期;
开始时间,只针对周期复制、实时复制有效,默认为启动同步服务时间;
同步操作,只针对增量更新有效,主要针对特殊要求进行动过过滤;
下一步,选择同步的源表字段。
删除任务
删除任务,选择删除标记,点击确定;删除已配置的同步任务。
修改任务
添加目的表
添加目的表,点击继续,再接 到 操作即可。
删除目的表
删除目的表,选择删除标记,点击确定;删除选定的目的表。点击删除标记可以实现全选。
修改任务
修改任务,主要用于调整周期复制、实时复制同步方式任务使用标记;修改使用标记,点击
确定提交。提供同步操作过滤,可以指定那些数据库操作进行同步,选项包括:全部操作、
只插入、只更新、只删除、插入与更新、插入与删除、更新与删除。
任务信息
任务信息,用于检查配置任务中源及目的表字段对应关系。
同步工具
初始化
提供数据库初始化工具,可以消除对源数据库和目的数据库中已经进行过的数据库同步操作
的影响。
性能参数
见【A 网】 即可。
导出配置
点击导出配置按钮,将 B 网配置好的任务信息导出到本地,然后再 A 网的导入配置页
面进行导入(参见 )。
启动配置
用于配置数据库服务的启动、重启、停止等。
参数说明
参数名称 描述 备注
设置开机自启动 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
第七章 单向 TCP
此模块用于配置单向 TCP 服务端客户端任务及相关参数、访问控制。
【A 网】
【B 网】
【A 网】
A 网单向 TCP 用于配置客户端的监听任务。
客户端
用于配置单向 TCP 客户端任务,包括任务号、监听地址、端口、工作时间段等
参数说明
参数名称 描述 备注
任务号 单向 TCP 客户端任务标识,任务号取值范
围 1-1999
同一对任务,服务端、
客户端任务号必须相
同
本地监听地址 客户端任务监听地址 可在下拉列表中选择
已有 IP 地址
监听端口 客户端任务监听端口
工作时间段 客户端任务的工作时间段 不再配置的时间段时,
任务不启作用
运行 任务是否运行,默认情况勾选
备注 用于对任务进行一些说明
删除 删除相应任务
增加 增加任务
确定 确定配置
配置说明:
添加任务;任务号 1、监听地址 、监听端口 10000、工作时间段默认,
点击【确定】,任务添加成功。
修改任务;再任务号 1 上修改监听端口为 20000,点击【确定】,任务修改成功。
删除任务,勾选任务号 1 后面的【删除】选框,点击【确定】,任务删除成功。
基本配置
参数说明
参数名称 描述 备注
一次摆渡数据长度 摆渡的数据大小 默认为 8192
连续摆渡的数据报文
个数
摆渡报文个数 默认为 3
延时时间 前后 2 次摆渡文件的间隔时间 默认为 350
确定 提交配置
访问控制
该部分用于配置单向 TCP 客户端访问客户端地址及监听端口、目的地址及监听端口等
参数
【访问控制】
【访问配置】
参数说明:
参数名称 描述 备注
默认允许 不匹配下列规则的允许通过 匹配下列规则的就按规则的
策略允许或禁止
默认禁止 不匹配下列规则的禁止通过 匹配下列规则的就按规则的
策略允许或禁止
客户端地址 发起访问的客户端地址 any,单地址,地址掩码模式
(
客户端端口 发起访问的客户端端口 any,单端口,端口范围
(1025:65535)
目的地址 访问的目的地址 单地址;地址掩码模式
(
目的端口 访问的目的端口 不可更改
允许/禁止 允许或者禁止配置规则 下拉菜单可选
删除 删除规则
增加 增加新的任务
确定 确定配置参数
配置说明:
点击“单向 TCP”→“访问控制”→“访问配置”,添加访问控制策略
如果采用黑名单方式,选择默认允许。采用白名单方式,选择默认禁止。
在客户端地址中添加禁止访问的客户端源 IP 或者网段,格式为 IP ADDESS/MASK。
在客户端端口中添加禁止访问的客户端源端口,范围 0-65535。
动作选择 allow 或者 deny,allows 表示允许访问,deny 表示禁止访问。
点击【增加】,可以添加新的控制策略。
点击【确定】提交配置。
【B 网】
该部分用于配置单向 TCP 服务端任务,包括服务器地址、端口;基本配置等参数。
服务端
该部分用于配置单向 TCP 服务端服务器地址及端口等参数。
参数说明:
参数名称 描述 备注
任务号 任务标记 取值范围“1-1999”
服务器地址 真实服务器的 IP 地址 一般填写实际服务器地址;
服务器端口 TCP 服务器端口 取值范围“1:65535”
地址绑定 指定数据包在设备网口于服务器
建立连接使用的源地址
再设备网络口配置多个同段地址时,可以
再下拉列表中选择
删除 删除任务
增加 增加新的任务
确定 确定配置参数
配置说明:
点击“单向 TCP”→“服务端”,配置服务端任务。
“任务号”项,填写使用的任务号, 同一配置项任务号不可重复。
“服务器地址”项,填写 TCP 实际服务器地址。
“服务器端口”项,填写端口范围:1-65535。
“地址绑定”项,选择网闸连接实际服务器所需本地地址,下拉菜单可选。
选择删除,点击【确定】可以删除已经配置的服务端任务。
点击【增加】,可以增加新的服务端任务。
基本配置
参数说明
参数名称 描述 备注
一次摆渡数据长度 摆渡的数据大小 默认为 8192
第八章 单向 UDP
此模块用于配置单向 UDP 服务端客户端任务及相关参数、访问控制。
【A 网】
【B 网】
【A 网】
A 网部分用于配置单向 UDP 客户端任务,包括客户端监听地址、监听端口、访问控制等参
数。
客户端
该部分用于配置客户端的监听地址和监听端口、工作时间段等参数。
参数说明:
参数名称 描述 备注
任务号 任务的标记 取值范围“1-1999”
本地监听地址 网闸本地监听地址 下拉菜单可选
监听端口 网闸本地监听端口 取值范围“1:65535”
工作时间段 UDP客户端任务工作时间段 可修改,格式如上
运行 任务是否运行可选
备注 语言描述该任务 支持中英文描述
删除 删除任务
增加 增加新的任务
确定 确定配置参数
配置说明:
点击“单向 UDP”→“客户端”,添加客户端任务。
“任务号”项,填写使用的任务号, 同一配置项任务号不可重复。
“本地监听地址”项,填写所需配置的监听地址,下拉菜单可选。
“监听端口”项,填写端口范围:1-65535。
“工作时间段”项,填写客户端任务工作时间段,其余时间段无效。
“运行”项,选择任务是否运行。
“备注”项,可以中英文描述此客户端任务。
选择删除,点击【确定】可以删除已经配置的客户端任务。
点击【增加】,可以添加新的客户端任务。
访问控制
该部分用于控制单向 UDP 访问的客户端地址及端口,目的地址及端口等参数。
【访问控制】
【访问配置】
参数说明:
参数名称 描述 备注
默认允许 不匹配下列规则的允许通过 匹配下列规则的就按规则的
策略允许或禁止
默认禁止 不匹配下列规则的禁止通过 匹配下列规则的就按规则的
策略允许或禁止
客户端地址 发起访问的客户端地址 any,单地址,地址掩码模式
(
客户端端口 发起访问的客户端端口 any,单端口,端口范围
(1025:65535)
目的地址 访问的目的地址 单地址;地址掩码模式
(
目的端口 访问的目的端口 不可更改
允许/禁止 允许或者禁止配置规则 下拉菜单可选
删除 删除规则
增加 增加新的任务
确定 确定配置参数
配置说明:
点击“单向 UDP”→“访问控制”→“访问配置”,添加访问控制策略
如果采用黑名单方式,选择默认允许。采用白名单方式,选择默认禁止。
在客户端地址中添加禁止访问的客户端源 IP 或者网段,格式为 IP ADDESS/MASK。
在客户端端口中添加禁止访问的客户端源端口,范围 0-65535。
动作选择 allow 或者 deny,allows 表示允许访问,deny 表示禁止访问。
点击【增加】,可以添加新的控制策略。
点击【确定】提交配置。
【B 网】
B 网部分用于配置单向 UDP 的服务端任务。
服务端
该部分用于配置单向 UDP 服务端任务,包括服务器地址、端口等配置参数。
参数说明:
参数名称 描述 备注
任务号 任务的标记 取值范围“1-1999”
服务器地址 真实服务器的 IP 地址 一般填写实际服务器地址;
服务器端口 UDP 服务器端口 取值范围“1:65535”
地址绑定 指定数据包在设备网口于服务器
建立连接使用的源地址
可以选择使用:
默认是本系统的网络口主地址
可选本系统的网络口存在的其他别名地
址
删除 删除任务
增加 增加新的任务
确定 确定配置参数
配置说明:
点击“单向 UDP”→“服务端”,配置服务端任务。
“任务号”项,填写使用的任务号, 同一配置项任务号不可重复。
“服务器地址”项,填写 UDP 实际服务器地址。
“服务器端口”项,填写端口范围:1-65535。
“地址绑定”项,选择网闸连接实际服务器所需本地地址,下拉菜单可选。
选择删除,点击【确定】可以删除已经配置的服务端任务。
点击【增加】,可以增加新的服务端任务。
第九章 单向 JMS
此模块用于配置单向 JMS 服务端客户端任务及相关参数、访问控制。
【A 网】
【B 网】
【A 网】
服务器配置
可设置任务号、服务器地址、服务器端口。
参数说明:
参数名称 描述 备注
任务号 任务的标记 取值范围“1-1999”
服务器地址 与单项网闸同侧的 JMS 服务器地
址
一般填写实际服务器地址;
服务器端口 与单项网闸同侧的 JMS 服务器地
址端口
取值范围“1:65535”
删除 删除任务
增加 增加新的任务
确定 确定配置参数
监听队列
显示服务器配置信息,同时增加队列配置选项,可点击配置当前任务号下所有需要传输的队
列名称。
【JMS 队列】
【队列配置】
参数说明:
参数名称 描述 备注
队列配置 连接下级详细配置队列的超级连接
队列名称 此出主要是只 JMS 中主题名称
运行 此队列是否需要单向传输
删除 删除任务
增加 增加新的任务
确定 确定配置参数
【B 网】
服务器配置
可设置任务号、服务器地址、服务器端口。
参数说明:
参数名称 描述 备注
任务号 任务的标记 取值范围“1-1999”
服务器地址 与单项网闸同侧的 JMS 服务器地 一般填写实际服务器地址;
址
服务器端口 与单项网闸同侧的 JMS 服务器地
址端口
取值范围“1:65535”
删除 删除任务
增加 增加新的任务
确定 确定配置参数
监听队列
显示服务器配置信息,同时增加队列配置选项,可点击配置当前任务号下所有需要传输的队
列名称。
【JMS 队列】
【队列配置】
参数说明:
参数名称 描述 备注
队列配置 连接下级详细配置队列的超级连接
队列名称 此出主要是只 JMS 中主题名称
运行 此队列是否需要单向传输
删除 删除任务
增加 增加新的任务
确定 确定配置参数
启动服务
参数说明
参数名称 描述 备注
设置开机自启动 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
第十章 防护设置
防护设置模块可以配置是否开始抗 DOS 攻击配置、是否允许 ping 应答
抗攻击配置
该部分用于配置设备是否开启抗攻击功能
勾选【配置内容】下方选框,点击【确定】即可开启设备的抗 DOS 攻击功能。
ICMP 应答
该部分用于配置是否允许设备进行 ping 应答
取消【配置内容】下方选框的勾选状态,点击【确定】,些时设备网口和管理口不允许 ping
第十一章 工具箱
工具箱模块提供设备本身的管理工具,包括:许可证管理、配置管理、SNMP配置、SSH
配置、系统时间、修改口令、系统升级、补丁管理、导出诊断信息、网闸状态检测、系统资
源、路由信息、调试工具、版本信息查看等。
许可证管理
管理设备许可证,许可证用来激活设备应用模块的必要条件,没有许可证,该设备的所有模
块将无法运行,界面菜单也无法显示完全。
该功能提供许可证上传和硬件序列号查询功能。
上传许可证
点击上传许可证,浏览许可证文件,点击上传。许可证文件必须有厂商正式签发。签发许可
证请获取硬件序列号,并发送给厂商进行申请。
【步骤 1】
【步骤 2】
【步骤 3】:点击【上传】,界面提示如下:
至此,等待 5s,重启后设备即可使用
下载许可证
点击下载许可证,可下载许可证到本地,下载下来的格式为.txt 格式。
【步骤 1】
【步骤 2】
【步骤 3】
点击【保存】,下载许可证成功
硬件序列号
提供硬件序列号获取界面。
配置管理
导出、导入系统配置,恢复出厂配置功能。
导入配置
上传配置,点击【浏览】,选择配置所在目录,选中,点击【提交】,上传成功;注意区别内、
外网配置。
【步骤 1】
【步骤 2】:点击【浏览】选择本地的.bin 的配置文件
【步骤 3】:点击【上传】界面提示如下图:
到此,导入配置成功
导出配置
导出配置,选择要导出配置的模块,点击【确定】,选择配置存放目录即可,注意区别内、
外网配置。
可以选择导入所有模块配置,也可选择导出某一模块配置
恢复出厂配置
可以进行恢复出厂操作
注意:
注意: 1.恢复出厂配置后,将丢失所有的当前配置。
2.执行完该操作后需要重新启动设备才生效。
SNMP 配置
实现对 SNMP 协议的支持,正确配置和启动以后可以允许使用 SNMP 网关协议的网络管理
系统对设备进行管理。
基本配置
用于配置 SNMP 团体字符串、管理主机、SNMPv3 的一些配置参数
参数说明
参数名称 描述
团体字符串 即 SNMP community name ,只有该字符创匹配的管理系统才可以
对该设备管理
位置描述 描述该设备在网络中的位置
联系方式 设备维护人员的联系方式
管理主机 IP 允许管理该设备的管理主机的 IP 地址
启动配置
用于配置 SNMP 服务的启动、重启、停止等。
参数说明
参数名称 描述
设置开机自启动 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
状态日志配置
用户配置系统状态日志的记录内容和记录阀值
基本配置
用于配置 CPU 阀值、内存使用阀值等状态检测参数。
参数说明
参数名称 描述
CPU 使用率阀值 为了确保系统运行,超过该阀值,状态信息将不再记录
内存使用率阀值 为了确保信息运行,超过该阀值,状态信息将不再记录
是否允许暂停记录 配置该信息是否在达到预定阀值时停止记录
设备信息 记录设备基本信息,如:
dev_type="网神 SecSIS 3600 光单向安全隔离数据自动导
入系统" version=""
许可证信息 记录设备许可证信息,如:
license_status="允许" valid_modules="文件交换|双机热备|单向
TCP|单向 UDP"
运行时间 记录设备运行时间,如:
boot_time="Tue Sep 14 08:39:58 2010 " uptime="0days10h3m19s"
CPU 使用率 记录当前 CPU 使用率,如:
cpu_used=" %"
内存使用率 记录当前内存使用情况,如:
mem_size="1025936K" mem_used="120996K"
mem_free="904940K"
交换卡状态信息 记录当前交换卡状态,如:
card_stat="正常" recv_flux="1376bps" transit_flux="1120bps"
网络接口状态信息 记录当前接口状态,可以包括管理口和网络口,如:
interface="net1" interface_stat=" 正 常 " mtu="1500"
recv_flux="3728bps" transit_flux="592bps"
各模块运行状态信息 记录当前模块运行状态,如:
function="tcp" task_num="任务号:1" run_state="启动"
启动配置
“启动配置”,用于配置系统状态日志记录的启动选项。
参数说明
参数名称 描述
设置开机自启动 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
防病毒设置
用地升级网闸病毒库,其他功能模块的病毒扫描功能启动的前提是防病毒设置启动。
在线升级
在线对病毒库进行升级。
本地升级
点击本地升级,点击浏览选择本地的升级包,点击“确定”可长级病毒库。
【步骤 1】:点击【本地升级】
【步骤 2】:点击【浏览】选择本地病毒库文件
【步骤 3】:点击【确定】界面提示如下图
至此,病毒库升级成功
启动配置
用于启动病毒检测服务
参数说明
参数名称 描述 备注
系统启动时加载 配置在系统启动时即启动安全浏览模块
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
SSH 配置
用户使用 SSH 方式登录系统,此方式只允许开发人员,登陆系统管理系统。
参数说明
参数名称 描述
系统启动时加载 配置在系统启动时即启动
保存配置 保存系统启动时加载的选项
重启服务 在界面中重新启动该服务
启动服务 在界面中启动该服务
停止服务 在界面中停止该服务
系统时间
查看,修改系统时间。 【24 小时制】
同步时间
实现设备的系统时间与外部时间服务器进行同步
注:若要与互联网上时间服务器同步时间,只需再网络配置中配置网络地址,配置路由,使
单向网闸可以 ping 通互联网即可,时间服务器地址只支持 IP 地址方式,不支持域名方式。
参数说明
参数名称 描述 备注
同步网络时间 实现设备与外部时间服务器的时间同
步
时间服务器地址 外部时间服务器的地址 不支持域名
修改口令
修改当前用户的口令。口令强度:口令长度大于等于 8 位,必须同时包含数字、大写字
母、小写字母。
WEB 界面显示如下图:
注:此处修改的口令为 admin 的口令。
系统升级
提供界面方式对设备的功能升级。
【步骤 1】:点击【系统升级】
【步骤 2】:点击【浏览】选择本地.bin 格式的升级包
【步骤 3】:点击【确定】界面提示升级成功
补丁管理
实现对设备已有的补丁程序进行浏览、删除、启用等管理操作。
设备出厂没有任何补丁时,界面提示没有补丁。
当设备已经升级补丁以后,界面如下:
参数说明
参数名称 描述
补丁编号 升级补丁的编号,该编号唯一
补丁说明 该补丁的功能说明
启用 是否启用该补丁
删除 是否删除该补丁
确定 确定提交
导出诊断信息
提供导出诊断信息工具,可以将单向网闸设备的重要信息信息以文件的方式保存在管理主机,
以方便研发人员对故障进行判断
状态检测
提供工具显示网闸当前工作状态,检测项目包括:交换模块检测、许可证检测和模块运行检
测等。
WEB 界面显示如下图:
系统资源
提供显示当前设备系统资源使用情况的工具。
流量图表
显示当前设备的流量信息。
路由信息
提供显示当前设备的路由表信息。
调试工具
提供管理员对网络环境进行简单测试的基本工具集合。
参数说明
参数名称 描述
调试命令 可以使用的网络调试工具
参数 相关调试工具的参数
Tracert 数据包转发路径测试工具
Connect TCP 端口连通性测试工具
Ping ICMP 测试工具
Arp Arp 表显示工具
执行 运行选定命令
版本信息
查看当前系统版本的信息。
第十二章 关闭系统
此模块用于对设备进行安全重启和安全关机
安全重启
此操作将安全重启本侧(内网或外网)主机模块。
点击【确定】界面提示如下:
安全关机
此操作将安全关闭本侧(内网或外网)主机模块。
点击【确定】界面提示如下:
第十三章 安全退出
安全退出本管理界面,切换到登陆界面。
点击【安全退出】,即回到如下图面: