正规渠道南瑞反向隔离SYSKEEPER-2000

二、产品分发与安装



SysKeeper-2000 网络安全隔离装置(反向型)完整的产品分发包包括硬件和 软件两大部分。用户在使用本产品时,应先检查产品是否具有 NARI 标志,外观 是否有损坏现象如有以上现象请勿使用?}及时与本公司取得联系处理相关 事宜。为了产品稳定、可靠的运行,请勿私自打开隔离装置机箱。

隔离装置随机带有一张配置软件安装光盘和一根串口配置线,用于在安装 Windows2000/XP/2003/NT/9x 操作系统的计算机上配置隔离装置。





















图 4    反向离装置配置软件主界面


SysKeeper-2000 网络安全隔离装置的安装和部署非常简单隔离装置部署在 网络的一出口处通过内网接口和外网接口分别与内网和外网相连内网和 外网的数据交换必须通过隔离装置,以便保护安全的内部网络。




图 5    隔离置安装网络拓扑图


三、配置隔离装置



3.1 规则配 



1、由于隔离装置的配置是通过配置终端的串口与隔离装置进行通讯的,所 以首先必须配置终端串口使用随机附带的串口配置线将配置终端的串口与隔离 装置的外网配置口(Console)连接起来。然后点击‘串口配置’菜单,在‘端口’ 选项下选择串口的 COM 端口( 6)

图 6 




2、点击‘连接’选项。如果连接成功,系统将会提示成功连接串口(图 7)


如果连接失败,系统也会提示连接串口失败(图 8)。?{序会反复重连 次,次 都失败后?{序会自动退出用户应该参《附录  5.1 串口故障诊断一节仔细 检查串口设置。排除故障后,再次重试连接。


图 7 


图 8 


3、点‘规则配置菜单下的‘配置规则选项(图 9),系统会提示输入 用户名和口令(图 10)进行权限认证隔离装置默认的系统管理员用户名/口令是 root/root用户在使用隔离装置后,请立刻修改系统管理员口令

图 9 




图 10


4用户登录成功后隔离装置会自动导出已存在的配置规则(图 11)导出 成功后进‘配置系统规则主界面(图 12)配置用户规则(注意从安全角度 考虑,本地不保留规则配置文件,每次启动都从隔离装置导出)
























图 11

























图 12