01-Web管理概述
本章节下载: 01-Web管理概述 (242.34 KB)
目 录
通过运行Internet浏览器的任何计算机使用HTTP或一个安全的HTTPS连接,便能够配置并管理ACG设备。在进行Web管理前,必须配置ACG设备使其能够接受来自指定接口的HTTP或HTTPS管理。
请用户使用IE9.0、IE10.0、Firefox6.0以上版本浏览器对ACG设备进行WEB管理,最佳显示分辨率为1366×768。如使用其它版本浏览器可能出现显示上兼容性不佳的情况,请用户知晓。
管理口的默认地址配置为192.168.1.1/24。默认允许对该接口进行PING,HTTPS操作。
系统默认的管理员用户为admin,默认密码为admin。用户可以使用这个管理员账号从任何可访问设备的地址登录设备,并且使用设备的所有功能。
Web管理界面由菜单、标签栏和页面组成,每个菜单有相应的多个标签栏,每个标签有相关的页面。当您点击一个菜单项目,如系统管理,系统菜单会扩展为一个子菜单。接着点击其中一个子菜单后,相关联的页面会在其对应的标签栏中显示。点击标签栏查看不同的页面内容。
菜单提供了ACG设备的主要配置选项,如表1-1所示:
表1-1 WEB配置菜单说明
配置页面 |
功能说明 |
||
监控统计 |
系统状态 |
包括系统状态、线路流量监控、用户监控、应用监控 |
|
接口状态 |
显示接口状态信息 |
||
在线用户管理 |
管理在线用户 |
||
用户信息中心 (设备带有硬盘或U盘等存储介质时显示。) |
虚拟用户展示页面 |
||
应用流量统计 |
应用流量信息 |
||
用户流量统计 |
用户流量信息 |
||
设备流量统计 |
设备的流量统计信息 |
||
设备健康统计 |
显示设备当前cpu、内存、会话数、整机转发流量等信息 |
||
日志查询 |
应用审计日志 (设备带有硬盘或U盘等存储介质时显示。) |
IM聊天软件日志 |
IM聊天软件日志查询和显示 |
社区日志 |
社区日志查询和显示 |
||
搜索引擎日志 |
搜索引擎日志查询和显示 |
||
邮件日志 |
邮件日志查询和显示 |
||
文件传输日志 |
文件传输的日志查询 |
||
娱乐/股票日志 |
娱乐和股票类应用的日志查询 |
||
其它应用日志 |
其它应用日志查询和显示 |
||
网站访问日志 (设备带有硬盘或U盘等存储介质时显示。) |
访问网站日志 |
访问网站日志查询和显示 |
|
恶意URL日志 |
恶意URL日志查询和显示 |
||
安全防护日志 |
网络层攻击日志 |
系统攻击日志查询和显示 |
|
系统日志 |
系统日志 |
系统日志查询和显示 |
|
操作日志 |
操作日志查询和显示 |
||
网络配置 |
接口 |
接口配置 |
|
路由 |
路由表 |
路由表显示 |
|
静态路由 |
配置静态路由 |
||
策略路由 |
配置策略路由 |
||
ISP路由 |
配置ISP路由库 |
||
RIP |
配置RIP路由协议 |
||
OSPF |
配置OSPF路由协议 |
||
NAT |
配置NAT |
||
DNS服务 |
配置DNS服务 |
||
DHCP服务 |
配置DHCP服务 |
||
IPv6网络 |
配置IPv6 |
||
链路负载均衡 |
配置链路负载均衡 |
||
网络优化 |
应用缓存 |
配置应用缓存 |
|
服务质量管理 |
配置服务质量管理 |
||
用户管理 |
用户 |
配置用户 |
|
用户策略 |
配置用户策略 |
||
全局配置 |
配置用户识别范围和模式以及用户认证方式 |
||
认证设置 |
认证模板设置 |
配置认证模板 |
|
本地WEB认证 |
配置本地WEB认证 |
||
Portal Server |
配置Portal Server |
||
短信认证 |
配置短信认证 |
||
免认证 |
配置免认证 |
||
微信认证 |
配置微信认证 |
||
认证服务器 |
RADIUS |
配置RADIUS服务器 |
|
LDAP |
配置LDAP服务器 |
||
对象管理 |
应用 |
应用 |
配置应用对象 |
应用识别模式 |
配置应用识别模式 |
||
关键字 |
配置关键字对象 |
||
URL |
配置URL对象 |
||
IPv4地址 |
配置地址对象 |
||
服务 |
配置服务对象 |
||
时间表 |
配置时间对象 |
||
CA服务器 |
根CA配置管理 |
配置CA中心 |
|
用户证书管理 |
签发用户证书 |
||
本地证书 |
证书 |
本地用户证书 |
|
自动获取CRL |
自动获取CRL至本地 |
||
广告设置 |
配置广告推送 |
||
上网行为管理 |
策略配置 |
IPv4策略 |
配置IPv4策略 |
IPv6策略 |
配置IPv6策略 |
||
流量管理 |
流量策略 |
配置QOS |
|
排除策略 |
配置QOS排除策略 |
||
会话管理 |
配置会话管理 |
||
共享上网监控 |
配置共享上网监控 |
||
安全防护 |
黑名单 |
配置安全防护黑名单 |
|
网络层攻击防护 |
ARP攻击防护 |
配置ARP攻击防护 |
|
DoS攻击防护 |
配置DoS攻击防护 |
||
异常包攻击防御 |
配置异常包攻击防御 |
||
VPN |
IPsec-VPN |
IPsec第三方对接 |
配置IKE和IPsec |
IPsec快速配置 |
显示IPsec状态 |
||
系统管理 |
授权管理 |
配置和显示系统授权 |
|
管理员 |
管理员 |
配置系统管理员 |
|
管理设定 |
配置系统管理选项 |
||
系统设定 |
时间设定 |
配置系统时间 |
|
系统升级 |
版本和特征库升级 |
||
系统重启 |
重启设备 |
||
配置文件 |
配置文件管理 |
||
高可用性 |
HA全局配置 |
配置HA |
|
接口状态同步组 |
配置接口状态同步组 |
||
接口状态探测 |
配置接口状态探测 |
||
日志设定 |
日志服务器 |
配置日志服务器 |
|
日志过滤 |
配置日志过滤条件 |
||
部署方式 |
配置旁路部署方式 |
||
VRF配置 |
配置VRF |
||
系统维护 |
系统诊断工具 |
Ping,Traceroute,TCP Syn工具 |
|
信息收集 |
系统信息采集 |
||
抓包工具 |
抓包工具 |
||
SNMP |
配置SNMP |
很多管理配置页面都是以列表的形式呈现,例如管理员、接口、安全策略等,如下图1-1:
列表中的条目显示各项信息。列表中最右面的列一般为图标按钮列,可对该条目进行一些操作,例如编辑、删除等。
通过列表上方的<新建>按钮,可以增加条目。<新建>按钮切换到对话框形式的页面,新建和编辑操作的页面是基本一致的。
页面中有很多图标可以帮助各功能项进行配置管理操作,表1-2对页面中的图标进行说明。
图标 |
名称 |
说明 |
新建 |
新建条目 |
|
删除 |
删除选中条目 |
|
启用过滤器 |
过滤符合条件的条目 |
|
编辑/删除 |
编辑配置 |
|
启用 |
启用选中条目 |
|
禁用 |
禁用选中条目 |
|
刷新 |
刷新当前页面或图表 |
|
冻结 |
冻结选中用户 |
|
导入 |
从本地导入配置版本文件/特征库文件到设备 |
|
导出 |
从设备导出配置到本地 |
|
提交 |
提交当前页面的配置内容 |
|
取消 |
取消当前页面的配置内容 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!