版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)神SecAV3600防毒墻系統(tǒng)基本配置命令參考手冊(cè)-PAGE22-網(wǎng)神SecAV3600防毒墻系統(tǒng)基本配置命令參考手冊(cè)網(wǎng)神信息技術(shù)(北京)股份有限公司目錄TOC\o"1-2"\h\z\u引言 1相關(guān)手冊(cè) 1文檔約定 1網(wǎng)神服務(wù)和技術(shù)支持 2連接到CLI界面 1通過(guò)Console口管理設(shè)備 1通過(guò)SSH協(xié)議管理設(shè)備 2退出CLI界面 4接口屬性配置 4啟用或禁用接口 5配置接口IP 5配置接口工作模式 5配置接口所屬VLAN 5配置接口所屬橋接口 6靜態(tài)路由配置 6DNS服務(wù)器配置 7系統(tǒng)時(shí)鐘配置 7修改設(shè)備名稱 8硬件bypass功能配置 9管理配置 9配置管理員賬號(hào) 9設(shè)置管理端口 10設(shè)置遠(yuǎn)程管理選項(xiàng) 10配置可信管理主機(jī) 11設(shè)置賬號(hào)鎖定時(shí)間 11設(shè)置登錄重試次數(shù) 12設(shè)置管理空閑超時(shí) 12WEBUI界面語(yǔ)言切換 12獲取幫助 13設(shè)備配置管理 14配置文件類型 14保存配置 15從TFTP服務(wù)器上恢復(fù)配置文件 15配置導(dǎo)出備份 15恢復(fù)出廠配置 16系統(tǒng)重啟/關(guān)機(jī) 16重新啟動(dòng)設(shè)備 16關(guān)閉設(shè)備 16失敗保護(hù)模式配置 16系統(tǒng)調(diào)試命令 17發(fā)送技術(shù)支持文件 17遠(yuǎn)程調(diào)試設(shè)備 17設(shè)置每頁(yè)最多顯示的行數(shù) 18域名解析 18Ping命令 18路由探測(cè) 18系統(tǒng)升級(jí) 19立即更新 19定期更新 19特征庫(kù)更新 19安裝License 19定期更新特征庫(kù)設(shè)置 20手工更新特征庫(kù) 21恢復(fù)舊版本特征庫(kù) 22引言本文檔描述通過(guò)命令行界面(CLIInterface)對(duì)網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備進(jìn)行最基本配置的相關(guān)命令。相關(guān)手冊(cè)關(guān)于通過(guò)WEBUI界面對(duì)設(shè)備進(jìn)行配置的介紹請(qǐng)參閱《網(wǎng)神SecAV3600防毒墻系統(tǒng)用戶手冊(cè)》??焖侔惭b請(qǐng)參閱《網(wǎng)神SecAV3600防毒墻系統(tǒng)快速安裝指南》。文檔約定本文檔遵循如下約定:(1)所有命令均為大小寫敏感,網(wǎng)神設(shè)備僅支持輸入小寫命令。(2)用“()”括起來(lái)的部分如果用“|”分割,表示在命令配置時(shí)是選擇其中一個(gè)即可的。例如:setupdate-schedule(daily|interval)命令中參數(shù)daily和interval二選一即可。(3)“<”和“>”字符表示設(shè)定數(shù)值的范圍。例如<1-60>表示應(yīng)該設(shè)定1-60范圍內(nèi)的數(shù)字。(4)參數(shù)顯示為大寫時(shí)提示管理員必須輸入一個(gè)參數(shù)值,例如:setadminLOGINNAME表示在“LOGINNAME”的位置必須輸入一個(gè)字符串來(lái)表示管理員名稱。(5)用“[]”括起來(lái)的部分表示該參數(shù)是可選輸入的。例如:pingHOSTcount<1-1024>[size<60-1500>]其中參數(shù)size為可選輸入項(xiàng),即可以輸入該參數(shù)指定發(fā)送ping包的大小。也可以不指定該參數(shù)。網(wǎng)神服務(wù)和技術(shù)支持網(wǎng)神公司對(duì)于自身產(chǎn)品提供遠(yuǎn)程產(chǎn)品咨詢服務(wù),廣大用戶和合作伙伴可以通過(guò)登錄我們公司的網(wǎng)站/,下載到我們最新產(chǎn)品的資料,尋找常見(jiàn)問(wèn)題答案或在線提交您的問(wèn)題。如客戶有技術(shù)問(wèn)題和一般客服問(wèn)題需要聯(lián)系“網(wǎng)神客戶支持”,請(qǐng)參閱下列聯(lián)系選項(xiàng):客服熱線:400-610-8220網(wǎng)站:Email:Service@連接到CLI界面管理員可以通過(guò)管理主機(jī)與設(shè)備的Console口直接相連,或者通過(guò)SSH終端遠(yuǎn)程登錄CLI界面進(jìn)行相關(guān)配置。用戶管理員(賬號(hào):admin;密碼:!1fw@2soc#3vpn)——可以添加用戶管理員和配置管理員,不能添加審計(jì)管理員。不可查看用戶操作日志。默認(rèn)的用戶管理員做成不可刪除。審計(jì)管理員(賬號(hào):audit;密碼:!1fw@2soc#3vpn)——受限系統(tǒng)訪問(wèn)權(quán),只查看日志、報(bào)表和系統(tǒng)監(jiān)控信息。審計(jì)角色不能查看系統(tǒng)配置的參數(shù)。配置管理員(賬號(hào):conadmin;密碼:!1fw@2soc#3vpn)——主要功能設(shè)備策略配置,不可查看用戶操作日志。通過(guò)Console口管理設(shè)備用戶能夠通過(guò)Console接口對(duì)設(shè)備進(jìn)行本地配置。這是一種可靠的配置維護(hù)方式。當(dāng)設(shè)備初次上電、與外部網(wǎng)絡(luò)連接中斷或出現(xiàn)其他異常情況時(shí),則可以采用這種方式配置設(shè)備。網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備的前面板上有一個(gè)串口,管理員要想通過(guò)此串口直接連接并管理設(shè)備,需要進(jìn)行如下的準(zhǔn)備工作:DB-9針串口線纜帶有可用串口的管理主機(jī)在微機(jī)上運(yùn)行終端仿真程序(如Windows9X的Hyperterm超級(jí)終端等)建立連接;配置終端通信參數(shù)為:9600波特、8位數(shù)據(jù)位、無(wú)奇偶校驗(yàn)、1位停止位、無(wú)數(shù)據(jù)流控,如下圖所示。通過(guò)SSH協(xié)議管理設(shè)備SSH是SecureShell(安全外殼)的簡(jiǎn)稱,用戶通過(guò)一個(gè)不能保證安全的網(wǎng)絡(luò)環(huán)境遠(yuǎn)程登錄到設(shè)備時(shí),SSH特性可以提供安全的信息保障和強(qiáng)大的認(rèn)證功能,以保護(hù)設(shè)備不受諸如IP地址欺詐、明文密碼截取等等攻擊。要想通過(guò)SSH協(xié)議遠(yuǎn)程管理設(shè)備,需要在管理主機(jī)上進(jìn)行相應(yīng)的配置,還需要在設(shè)備上配置允許遠(yuǎn)程管理。管理主機(jī)配置首先,需要在管理主機(jī)上安裝SSH客戶端程序,例如putty。并配置SSH客戶端連接的設(shè)備IP及其端口號(hào),如下圖所示。2)點(diǎn)擊“open”按鈕,彈出如下圖所示界面,輸入管理員的用戶名和密碼,即可通過(guò)SSH方式連接設(shè)備。登錄后界面如下圖所示。允許遠(yuǎn)程管理配置管理員要想通過(guò)SSH協(xié)議遠(yuǎn)程管理設(shè)備,需要在CLI下通過(guò)如下命令開啟SSH服務(wù):setinterfaceIF_NAMEmanage[all|https|ping|ssh|snmp]啟用接口的協(xié)議:HTTPS、SSH、PING、SNMP。選擇all時(shí)表示選擇所有協(xié)議。unsetinterfaceIF_NAMEmanage[all|https|ping|ssh|snmp]禁用接口的協(xié)議:HTTPS、SSH、PING、SNMP。選擇all時(shí)表示選擇所有協(xié)議。舉例:在eth0口開放了SSH服務(wù),使用如下命令:#setinterfaceeth0managessh說(shuō)明:此命令在eth0口開放了SSH服務(wù),如需在其他端口開放SSH服務(wù),只需用其他接口名替換eth0即可。退出CLI界面quit<cr>接口屬性配置啟用或禁用接口setinterfaceIF_NAME(down|up)啟用或禁用接口參數(shù):IF_NAME:輸入接口名稱,可以輸入物理接口名(例如eth0),或者網(wǎng)橋接口名(例如br0),或者VLAN虛接口名(例如VLAN1);設(shè)置端口狀態(tài)為:up或down。選擇“Up”啟用接口,允許接口的管理訪問(wèn);選擇“Down”禁用該接口,攔截接口的管理訪問(wèn)。配置接口IPsetinterfaceIF_NAMEipA.B.C.D/MunsetinterfaceIF_NAMEipA.B.C.D/M設(shè)置接口的IP地址及其子網(wǎng)掩碼參數(shù):IF_NAME:輸入接口名稱,可以輸入物理接口名(例如eth0),或者網(wǎng)橋接口名(例如br0),或者VLAN虛接口名(例如VLAN1);配置接口工作模式setinterfaceIF_NAMEmode[route|transparent]設(shè)置接口的工作模式:選擇“透明”或“路由”模式;配置接口所屬VLANsetinterfaceIF_NAMEzoneZONE_NAMEvlan<2-4094>mode<access|native|trunk>設(shè)置接口所屬的VLAN及其工作模式(Access模式或Trunk模式)unsetinterfaceIF_NAMEzone[vlan<2-4094>]刪除接口所屬的分區(qū)以及VLAN配置,不指定VLAN時(shí)只刪除分區(qū)信息,指定VLAN時(shí)同時(shí)刪除接口所屬的VLAN設(shè)置。配置接口所屬橋接口setinterfaceIF_NAME2brBR_ID參數(shù):IF_NAME:輸入透明模式的接口名稱;BR_ID:輸入所屬網(wǎng)橋接口代號(hào),例如要加入網(wǎng)橋接口br2,則需要輸入2;說(shuō)明:一個(gè)物理接口只能屬于一個(gè)橋接口,當(dāng)再次設(shè)定不同的橋接口時(shí),原來(lái)的設(shè)定將會(huì)失效。靜態(tài)路由配置配置路由表,路由表中顯示所有直連路由、靜態(tài)路由和默認(rèn)路由。setrouteA.B.C.D/MgwA.B.C.D添加靜態(tài)路由或默認(rèn)路由unsetrouteA.B.C.D/MgwA.B.C.D刪除靜態(tài)路由或默認(rèn)路由unsetrouteall<cr>刪除所有靜態(tài)路由或默認(rèn)路由showroute<cr>查看所有路由參數(shù):A.B.C.D/M:輸入目的地址及其子網(wǎng)掩碼A.B.C.D:指定路由轉(zhuǎn)發(fā)的下一跳的IP地址。此地址不能為本地接口的IP地址,否則路由不會(huì)生效。DNS服務(wù)器配置指定網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備所用的主/備用DNS服務(wù)器。對(duì)于網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備來(lái)說(shuō),所有特征庫(kù)的更新都是通過(guò)連接到服務(wù)器的域名來(lái)進(jìn)行的,因此必須設(shè)置DNS服務(wù)器。DNS服務(wù)器應(yīng)具備可靠性和可訪問(wèn)性。setdnsA.B.C.D(primary|secondary)設(shè)置主或從DNS服務(wù)器unsetdns(primary|secondary)刪除主或從DNS服務(wù)器showdns<cr>查看主或從DNS服務(wù)器設(shè)置參數(shù):A.B.C.D:指定DNS服務(wù)器的IP地址;Primary:指定設(shè)置的為主DNS服務(wù)器;Secondary:指定設(shè)置的為從DNS服務(wù)器;系統(tǒng)時(shí)鐘配置系統(tǒng)時(shí)鐘為網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備設(shè)置正確的時(shí)間。設(shè)置正確的系統(tǒng)時(shí)鐘對(duì)于日志和報(bào)表同步,以及定期進(jìn)行特征庫(kù)更新極為重要。為了設(shè)置系統(tǒng)時(shí)間,網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備提供了手動(dòng)時(shí)鐘設(shè)置與使用NTP服務(wù)器進(jìn)行時(shí)鐘同步兩種方法。setclockdateYYYY.MM.DDtimeHH:MM:SS手動(dòng)設(shè)置系統(tǒng)日期和時(shí)間參數(shù)YYYY.MM.DD:設(shè)置日期,格式為年-月-日;HH:MM:SS:設(shè)置時(shí)間,格式為小時(shí)-分鐘-秒;setclocktime-zone<-12-12>手工設(shè)置系統(tǒng)時(shí)鐘的時(shí)區(qū)setclockntp-enable<cr>啟用NTP服務(wù)同步系統(tǒng)時(shí)鐘unsetclockntp-enable<cr>禁用NTP服務(wù)同步系統(tǒng)時(shí)鐘setcloeckntp-interval<12-180>設(shè)置與NTP服務(wù)器自動(dòng)同步時(shí)間間隔,則系統(tǒng)將自動(dòng)按照一定的時(shí)間間隔和NTP服務(wù)器進(jìn)行時(shí)間同步。單位為分鐘。unsetcloeckntp-interval<cr>取消和NTP服務(wù)器的自動(dòng)同步時(shí)間間隔設(shè)置;setclockntp-serverSERVER_FQDN設(shè)置NTP服務(wù)器的IP地址或域名;參數(shù)SERVER_FQDN:輸入NTP服務(wù)器的IP地址或域名;unsetclockntp-server<cr>恢復(fù)默認(rèn)配置的NTP服務(wù)器的域名;showclock<cr>查看系統(tǒng)時(shí)鐘設(shè)置修改設(shè)備名稱sethostname[HOST_NAME]硬件bypass功能配置啟用或禁用硬件bypass功能。硬件bypass功能是指通過(guò)內(nèi)置的開關(guān)電路,在設(shè)備出現(xiàn)異常情況時(shí)(設(shè)備掉電/重啟/系統(tǒng)掛死等),實(shí)現(xiàn)兩個(gè)特定網(wǎng)絡(luò)端口之間的全通,無(wú)條件放行所有流量。說(shuō)明:不同型號(hào)的設(shè)備支持bypass功能的接口數(shù)不同。setbypass<cr>啟用硬件bypass功能unsetbypass<cr>禁用硬件bypass功能Showbypass<cr>查看硬件bypass功能配置管理配置配置管理員賬號(hào)管理員賬戶可以通過(guò)WebUI和CLI的方式管理和配置系統(tǒng)。用戶管理員(賬號(hào):admin;密碼:!1fw@2soc#3vpn)——可以添加用戶管理員和配置管理員,不能添加審計(jì)管理員。不可查看用戶操作日志。默認(rèn)的用戶管理員做成不可刪除。審計(jì)管理員(賬號(hào):audit;密碼:!1fw@2soc#3vpn)——受限系統(tǒng)訪問(wèn)權(quán),只查看日志、報(bào)表和系統(tǒng)監(jiān)控信息。審計(jì)角色不能查看系統(tǒng)配置的參數(shù)。配置管理員(賬號(hào):conadmin;密碼:!1fw@2soc#3vpn)——主要功能設(shè)備策略配置,不可查看用戶操作日志。setadminLOGINMANE[passwordPASSWORD|privilege(read-only|read-write|audit)]添加管理員賬號(hào)參數(shù)LOGINNAME:輸入管理員賬號(hào)名;PASSWORD:設(shè)置管理員賬號(hào)的密碼;read-only|read-write|audit:選擇管理員賬號(hào)的權(quán)限,分別表示只讀、讀寫和審計(jì):讀寫——完全系統(tǒng)訪問(wèn)權(quán),可添加和編輯配置選項(xiàng)。但不具有配置管理員賬號(hào)的權(quán)限。只讀——受限系統(tǒng)訪問(wèn)權(quán),對(duì)于系統(tǒng)配置與日志和報(bào)表的只具有查看權(quán)限。審計(jì)——受限系統(tǒng)訪問(wèn)權(quán),只查看日志和報(bào)表。審計(jì)角色不能查看系統(tǒng)配置的參數(shù)。unsetadminLOGINNAME<cr>刪除管理員賬號(hào)showadmin<cr>查看管理員賬號(hào)舉例:添加一個(gè)管理員賬號(hào)使用如下命令:setadminguestpassword1234!@#$刪除一個(gè)管理員賬號(hào)使用如下命令:unsetadminguest<cr>查看所有管理員賬號(hào)使用如下命令:showadmin<cr>設(shè)置管理端口setmanagementhttps-port<1-65535>設(shè)置使用HTTPS協(xié)議對(duì)設(shè)備進(jìn)行管理的端口號(hào)。默認(rèn)端口號(hào)為443。setmanagementssh-port<1-65535>設(shè)置使用SSH協(xié)議對(duì)設(shè)備進(jìn)行管理的端口號(hào)。默認(rèn)端口號(hào)為22。設(shè)置遠(yuǎn)程管理選項(xiàng)只有在接口上啟用了協(xié)議,系統(tǒng)才會(huì)接收指定的請(qǐng)求。setinterfaceIF_NAMEmanage[all|https|ping|ssh|snmp]啟用接口的協(xié)議:HTTPS、SSH、PING、SNMP。選擇all時(shí)表示選擇所有協(xié)議。unsetinterfaceIF_NAMEmanage[all|https|ping|ssh|snmp]禁用接口的協(xié)議:HTTPS、SSH、PING、SNMP。選擇all時(shí)表示選擇所有協(xié)議。showinterfaceIF_NAMEmange<cr>查看接口的管理選項(xiàng)配置可信管理主機(jī)設(shè)置可信管理主機(jī),即管理員只能通過(guò)設(shè)置的IP地址與子網(wǎng)掩碼登錄設(shè)備,其它任何主機(jī)對(duì)設(shè)備進(jìn)行管理訪問(wèn)都不會(huì)得到回應(yīng)。如果不設(shè)置可信管理主機(jī),則管理員可以從任意主機(jī)登錄設(shè)備進(jìn)行管理,潛在的將設(shè)備暴露給未經(jīng)授權(quán)的訪問(wèn)。setmanagementtrusted-hostA.B.C.D/M添加可信管理主機(jī)。unsetmanagementtrusted-hostA.B.C.D/M刪除可信管理主機(jī)。unsetmanagementtrusted-hostall刪除所有可信管理主機(jī)Showmanagementtrusted-host<cr>查看可信管理主機(jī)。設(shè)置賬號(hào)鎖定時(shí)間系統(tǒng)在超過(guò)“登錄重試次數(shù)”后不準(zhǔn)任何新的管理登錄嘗試的時(shí)間。有效時(shí)間為5-30分鐘。默認(rèn)值為5分鐘。setmanagementlogin-fail-delay<5-30>設(shè)置登錄重試次數(shù)設(shè)置登錄重試次數(shù),即系統(tǒng)阻止接受新的登錄嘗試前,允許的登錄嘗試失敗次數(shù)。有效重試次數(shù)為0-10次。默認(rèn)值為5次。setmanagementlogin-fail-retry<0-10>設(shè)置管理空閑超時(shí)設(shè)置空閑超時(shí),即當(dāng)管理員在指定時(shí)間內(nèi)處于不活動(dòng)狀態(tài)時(shí),系統(tǒng)會(huì)將其自動(dòng)注銷。有效閑置超時(shí)時(shí)間為5-30分鐘。為了提高安全性,默認(rèn)值為5分鐘。setmanagementlogin-idle-timeout<5-30>WEBUI界面語(yǔ)言切換網(wǎng)神網(wǎng)關(guān)支持WEBUI界面的語(yǔ)言切換工作,管理員可以根據(jù)需要選擇合適的語(yǔ)言來(lái)進(jìn)行管理操作。setwebui-language(cn|en|tw)設(shè)置WEBUI界面的現(xiàn)實(shí)語(yǔ)言參數(shù):cn:表示簡(jiǎn)體中文;en:表示英文;tw:表示繁體中文。showwebui-language<cr>查看WEBUI界面的語(yǔ)言設(shè)置。設(shè)備配置管理配置文件類型網(wǎng)神設(shè)備的配置文件分為兩種:運(yùn)行配置和保存配置。保存配置:當(dāng)設(shè)備啟動(dòng)時(shí),根據(jù)讀取的設(shè)備中存儲(chǔ)的配置文件,進(jìn)行初始化工作,該配置稱為保存配置。運(yùn)行配置當(dāng)管理員使用CLI改變?cè)O(shè)備的配置時(shí),改變立即生效并自動(dòng)保存到運(yùn)行配置文件中。但是由于這些改變保存在臨時(shí)存儲(chǔ)器中,而且不會(huì)自動(dòng)保存到系統(tǒng)的保存配置中,因此,如果此時(shí)重新啟動(dòng)設(shè)備,則這些配置的改變會(huì)由于尚未保存而丟失。運(yùn)行配置使得管理員可以測(cè)試特定配置的作用,而無(wú)需將該配置保存到保存配置文件中。需要注意的是:在WEBUI界面中配置完成后系統(tǒng)自動(dòng)保存配置,無(wú)需單獨(dú)執(zhí)行保存配置的命令。但是在CLI界面中必須執(zhí)行配置保存命令,才能將運(yùn)行配置保存到系統(tǒng)中成為保存配置。管理員可以對(duì)配置文件進(jìn)行管理,可保存配置、下載設(shè)備的配置文件到主機(jī)上、從管理主機(jī)上傳配置文件到系統(tǒng)上,或?qū)⑾到y(tǒng)恢復(fù)到出廠默認(rèn)配置。保存配置到系統(tǒng)硬盤在WEBUI界面中配置完成后系統(tǒng)自動(dòng)保存配置,無(wú)需單獨(dú)執(zhí)行保存配置的命令。在CLI下則管理員必須執(zhí)行命令saveconfiguration<cr>,將配置的改變保存到保存配置文件中。saveconfiguration<cr>保存系統(tǒng)運(yùn)行配置。WEBUI界面將即時(shí)保存設(shè)置,無(wú)需保存操作?;謴?fù)配置文件saveconfigurationfromtftpA.B.C.DFILENAME利用TFTP服務(wù)器上的文件恢復(fù)配置文件參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP地址。FILENAME:指定配置文件名。配置導(dǎo)出備份saveconfigurationtotftpA.B.C.DFILENAME保存并下載配置文件到TFTP服務(wù)器參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP地址。FILENAME:指定配置文件名?;謴?fù)出廠配置需要特別注意:如果您恢復(fù)系統(tǒng)到出廠默認(rèn)設(shè)置,您所有的配置變更都將丟失。包括管理IP地址都將恢復(fù)到出廠時(shí)的默認(rèn)配置?;謴?fù)出廠配置命令為:unsetall<cr>系統(tǒng)重啟/關(guān)機(jī)管理員可通過(guò)CLI遠(yuǎn)程重啟或關(guān)閉網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備。重新啟動(dòng)設(shè)備reboot<cr>關(guān)閉設(shè)備shutdown<cr>失敗保護(hù)模式配置設(shè)備支持失敗保護(hù)模式。在網(wǎng)絡(luò)流量負(fù)載超出網(wǎng)神SecAV3600防毒墻系統(tǒng)設(shè)備的容量時(shí),系統(tǒng)將根據(jù)“失敗保護(hù)模式”的參數(shù)設(shè)置,決定如何處理符合“過(guò)濾”策略的新會(huì)話。setfailsafemode[fail-open|fail_close]參數(shù):Fail-open:表示允許和轉(zhuǎn)發(fā)符合“過(guò)濾”策略的所有新會(huì)話,不執(zhí)行內(nèi)容檢查。Fail-close:表示攔截符合“過(guò)濾”策略的所有新會(huì)話,不允許建立新的連接。showfailsafe<cr>查看失敗保護(hù)模式的相關(guān)設(shè)置;系統(tǒng)調(diào)試命令發(fā)送技術(shù)支持文件技術(shù)支持文件包含了關(guān)鍵的日志和系統(tǒng)核心文件,網(wǎng)神公司的技術(shù)支持團(tuán)隊(duì)將會(huì)根據(jù)這些文件來(lái)處理并診斷系統(tǒng)問(wèn)題。在需要網(wǎng)神技術(shù)支持人員處理系統(tǒng)問(wèn)題時(shí),如有需要,可能會(huì)要求您產(chǎn)生技術(shù)支持文件并發(fā)送給網(wǎng)神的技術(shù)支持團(tuán)隊(duì)。savetech-supporttotftpA.B.C.D發(fā)送技術(shù)支持文件到指定的TFTP服務(wù)器參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP地址。savetech-supporttotftpA.B.C.DFILENAME發(fā)送技術(shù)支持文件到指定的TFTP服務(wù)器上指定的文件參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP地址。FILENAME:指定文件名。遠(yuǎn)程調(diào)試設(shè)備建立和遠(yuǎn)程服務(wù)器的VPN連接,建立連接后,網(wǎng)神公司的客服人員就可以遠(yuǎn)程登錄到設(shè)備上去調(diào)試。setremote-assistancelocal-ipA.B.C.D設(shè)置本地IP地址setremote-assistanceremote-serverHOST設(shè)置遠(yuǎn)程VPN服務(wù)器的主機(jī)名或IP地址unsetremote-assistance<cr>禁用遠(yuǎn)程連接showremote-assistance<cr>查看相關(guān)配置域名解析nslookupHOST解析指定域名的所有IP地址參數(shù):HOST:輸入主機(jī)域名。Ping命令用于探測(cè)網(wǎng)絡(luò)連通狀況pingHOST[<cr>|count<1-1024>size<60-1500>|size<60-1500>]參數(shù):HOST:輸入遠(yuǎn)程主機(jī)的IP地址或URL地址名。Count:發(fā)送ping包的個(gè)數(shù)。Size:指定ping包的大小。路由探測(cè)tracerouteHOSTNAME查看設(shè)備到某一個(gè)IP地址或者主機(jī)所經(jīng)過(guò)的路由參數(shù):HOSTNAME:輸入IP地址或主機(jī)域名。系統(tǒng)升級(jí)手工更新系統(tǒng)固件,可以立即手工更新,也可以按照設(shè)定的日期定期更新系統(tǒng)固件。立即更新savefirmwarefromtftpA.B.C.DFILE_NAME手動(dòng)立即更新:從TFTP服務(wù)器獲取升級(jí)包來(lái)更新系統(tǒng)固件。參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP地址。FILENAME:指定升級(jí)包的文件名。定期更新savefirmwarefromtftpA.B.C.DFILE_NAMEdateYYYY.MM.DD定期更新系統(tǒng)固件參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP地址。FILENAME:指定升級(jí)包的文件名。YYYY.MM.DD:指定更新時(shí)間。特征庫(kù)更新安裝License配置和查看所有特征庫(kù)的是否有效以及有效日期。setlicensefromtftpA.B.C.DFILENAME安裝新的特征庫(kù)license文件。參數(shù):A.B.C.D:指定TFTP服務(wù)器的IP的地址;FILENAME:輸入license文件名;showlicense<cr>查看所有特征庫(kù)的更新狀態(tài)和有效日期。定期更新特征庫(kù)設(shè)置管理員可設(shè)置更新間隔(每天、每周或按照一定的時(shí)間間隔)定期更新特征庫(kù)。說(shuō)明:網(wǎng)神公司布置有多個(gè)更新中心,系統(tǒng)將自動(dòng)選擇連接最佳的更新服務(wù)器來(lái)下載更新。系統(tǒng)根據(jù)域名連接更新中心,因此需要管理員事先設(shè)置好DNS服務(wù)器。setupdate-scheduledaily<0-23><0-59>設(shè)置每天更新特征庫(kù),并設(shè)定更新時(shí)刻。<0-23>設(shè)定幾點(diǎn),<0-59>設(shè)定幾分。setupdate-scheduleinterval<1-23>設(shè)定每隔幾個(gè)小時(shí)更新特征庫(kù)setupdate-scheduleweekly<0-6><0-23><0-59>設(shè)置每周的某個(gè)時(shí)刻定時(shí)更新特征庫(kù)。<0-6>設(shè)定周幾;<0-23>設(shè)定幾點(diǎn),<0-59>設(shè)定幾分。unsetupdate-schedule<cr>取消定期更新特征庫(kù)設(shè)置showupdate-schedule<cr>查看定期更新特征庫(kù)設(shè)置手工更新特征庫(kù)手動(dòng)或在線更新特征庫(kù)execupdatebotnet連接網(wǎng)神公司的遠(yuǎn)程服務(wù)器,并在線更新僵尸網(wǎng)絡(luò)特征庫(kù)execupdatebotnetfromtftpA.B.C.DFILENAME從TFTP服務(wù)器更新僵尸網(wǎng)絡(luò)特征庫(kù)參數(shù):A.B.C.D:輸入TFTP服務(wù)器的IP地址FILENAME:輸入更新文件名。execupdateipsfromtftpA.B.C.DFILENAME從TFTP服務(wù)器更新惡意站點(diǎn)特征庫(kù)參數(shù):A.B.C.D:輸入TFTP服務(wù)器的IP地址FILENAME:輸入更新文件名。execupdatemalware<cr>連接網(wǎng)神公司的遠(yuǎn)程服務(wù)器,并在線更新病毒特征庫(kù)execupdatemalwarefromtftpA.B.C.DFILENAME從TFTP服務(wù)器更新病毒特征庫(kù)參數(shù):A.B.C.D:輸入TFTP服務(wù)器的IP地址FILENAME:輸入更新文件名。execupdateurl-filter連接網(wǎng)神公司的遠(yuǎn)程服務(wù)器,并在線更新URL過(guò)濾引擎execupdateu
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- NR-11c-生命科學(xué)試劑-MCE-9201
- 6-O-Sulfo-β-cyclodextrin-sodium-生命科學(xué)試劑-MCE-5754
- 2025年度高端火鍋店品牌連鎖合作協(xié)議
- 二零二五年度經(jīng)濟(jì)補(bǔ)償協(xié)議書-產(chǎn)品責(zé)任賠償協(xié)議
- 2025年度員工解除勞動(dòng)合同關(guān)系協(xié)議書(技術(shù)崗位)
- 施工單位關(guān)于項(xiàng)目驗(yàn)收的聯(lián)絡(luò)函
- 小額金融科技化營(yíng)銷戰(zhàn)略-以農(nóng)村貸款市場(chǎng)為例
- 《用正比例解決問(wèn)題》教學(xué)設(shè)計(jì)(人教版六年級(jí)數(shù)學(xué)下冊(cè))
- 個(gè)人雇傭合同協(xié)議模板
- 上海市短期勞務(wù)合同模板
- 2024簡(jiǎn)易租房合同下載打印
- TBSES 001-2024 建設(shè)項(xiàng)目環(huán)境影響后評(píng)價(jià)技術(shù)指南 污染影響類
- 阿基米德課件
- 2024年步步高高考英語(yǔ)大一輪復(fù)習(xí)(新人教版)基礎(chǔ)知識(shí)默寫本必修第一冊(cè)含答案
- 盤錦市重點(diǎn)中學(xué)2024年中考英語(yǔ)全真模擬試卷含答案
- 2024年《幼兒教師職業(yè)道德》教案
- 平安產(chǎn)險(xiǎn)湖南省商業(yè)性雞蛋價(jià)格指數(shù)保險(xiǎn)條款
- 石家莊市第四十中學(xué)2021-2022學(xué)年七年級(jí)上學(xué)期期末考試數(shù)學(xué)試題
- 《共演戰(zhàn)略》分析工具
- 揚(yáng)州市古樹名木匯編
- 提高臥床患者踝泵運(yùn)動(dòng)的執(zhí)行率
評(píng)論
0/150
提交評(píng)論