联想网御网闸( SIS-3000)设备测试报告一、设备管理、拓扑结构1、通过笔记本管理网闸,需要先在笔记本上导入管理证书(光盘——管理证书文件夹下,密码: hhhhhh),管理 IP:10.0.0.200 ,掩码: 255.255.255.0 。2、登录内网:用网线连接内网专用管理口,在IE 浏览器输入:3、输入用户名 /密码: administrator/ administrator ( 超级用户 )或输入: admin/admin123( 管理员用户 )。4、登录外网:用网线连接外网专用管理口,在IE 浏览器输入:或输入用户名/密码:administrator/ administrator ( 超级用户 ) 或输入: admin/admin123( 管理员用户 )。测试拓扑结构:192.168.20.2内:192.168.20.1外: 192.168.10.1192.168.10.2FTP客户端网闸客户端网闸服务端FTP服务端注:网闸的工作模式有两种,普通模式、透明模式。“访问类别” 功能是网闸的主要应用之一,根据外部应用客户端跨网闸访问“目的服务器地址”的不同,分为“透明访问”、“普通访问”两种模式。两种应用模式具体的比较如下区别透明访问普通访问含义外部客户端, “无视”网闸的存在,直接访问网闸另一侧的真实服务器地址;外部客户端通过访问相连网闸地址,再由网闸连接真实服务器;原理区别两者相同两者相同配置区别1) 只需配置网闸客户端任务,无需配置网闸服务端任务;2) 客户端添加一条路由,指向网闸;必须同时配置网闸客户端、服务端任务,且对应任务之间的任务号必须相同;访问目的地址网闸另一侧的真实服务器地址与客户端相连一侧的网闸地址网 闸 两 侧 网 络地址同网段支持支持网 闸 两 侧 网 络地址不同网段支持支持双机热备支持支持负载均衡不支持支持硬件架构原理图如下二、网闸主要配置抓图2.1、内网配置抓图:登陆界面登陆首页更改密码(按需求修改)网口配置(按需求修改)配置网闸内侧任务,并启动服务(按需求修改)添加网闸内侧任务,如下图:若是【普通访问】,该地址为内侧网口地址【 192.168.20.1】;若是【透明访问】,该地址为FTP服务器 地址对象【ftpsvr_ 192.168.10.2】。源地址为 FTP客户端地址,可选择any,亦可自定义范围;但若为【透明访问】,则与目的地址不能同时选择any。若选择【普通访问】,网闸内、外两侧均需配置;若选择【透明访问】,仅需配置网闸内侧。服务类型可选【 tcp_any】;亦可选【ftp 】,但目的端口可不填。若是【普通访问】,则任务号与服务端任务号一致源端口采用默认值即可目...