欢迎user
11-病毒防护功能典型配置举例
本章节下载 (316.07 KB)
目 录
设备可以针对外网入口处,进行实时的病毒扫描,将外来病毒隔离在内网之外,实现工作站被动防御病毒之外的主动病毒防护,我们可以在诸如HTTP、FTP、IMAP、POP3、SMTP等应用协议时进行文件扫描。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解病毒防护特性。
如图1所示,某公司内网通过设备接入外网,要求开启病毒防护策略,避免所有类型的文件病毒通过各种方式从公网传输到用户办公电脑或服务器。
(1) 按照组网图组网。
(2) 配置防病毒设定,设置病毒文件扫描类型。
(3) 在IPV4策略中开启各种协议的病毒防护功能。
如图2所示,使用http或https的方式登录设备的Web网管,默认的用户名和密码是admin/admin,输入验证码,并点击<登录>按钮。
图2 登录Web网管
(1) 进入安全防护>病毒防护>防病毒设定,在防病毒设定页面开启压缩文件扫描及所有文件类型的扫描,如图3所示。
(1) 进入“防火墙>安全策略>IPv4安全策略”,点击<新建>创建策略,行为选择“允许”,如图4所示。
图4 配置IPv4安全策略
(2) 选择<病毒防护>标签页,勾选<启用>、<日志>,防护项目选中所有协议,行为选择阻断,点击提交完成配置,如图5所示。
要想使病毒防护生效,必须在相应的安全策略上面启用病毒防护策略。
· 《H3C SecPath F1000-ServerBlade 服务器安全智能模块 Web配置手册》中的“病毒防护”
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!