密级:D
RG-WALL 1600-Z系列新一代防火墙 产品一本通
修订记录
版本 |
日期 |
修订内容 |
修订人/审核人 |
V1.0 |
2022.01.25 |
首次发布 |
技术支持中心安全产品线 |
V1.1 |
2022.04.11 |
1、新增支持配置双向NAT策略 2、支持NAT策略、安全策略的批量导入功能 3、支持透明模式下的接口配置成桥接口,并可设置桥IP地址 4、第三方对接新增: 1)首次支持WIS对接(行业) 2)对接MACC,新增支持拓扑发现功能(SMB) 5、支持设备联网自动完成授权激活 |
技术支持中心安全产品线 |
V1.2 |
2022.5.9 |
对接macc支持拓扑发现及补充场景限制、WIS原理及故障排查、等保场景限制等 |
技术支持中心安全产品线 |
V1.3 |
2022.5.17 |
补充黑白名单场景注意事项 |
技术支持中心安全产品线 |
V1.4 |
2022.5.31 |
补充等保需求-三权分立、强制修改密码及安全策略支持基础协议放通 |
技术支持中心安全产品线 |
V1.5 |
2022.8.31 |
增加RG-WALL 1600-Z3200产品的相关介绍; |
技术支持中心安全产品线 |
V1.6 |
2022.10.26 |
配套R3版本,增加相关功能,包括: 1、增加AV防病毒功能 2、增加策略路由相关功能 3、增加链路探测相关功能 4、增加会话日志相关功能 5、增加故障诊断功能相关 6、增加设备自检功能相关 |
技术支持中心安全产品线 |
V1.7 |
2023.03 |
配套R4版本,增加相关功能,包括: 1、增加旁路部署模式 2、增加端口静态聚合功能 3、增加地址库选路功能 4、增加威胁情报相关功能 5、增加对IPv6的支持(IPv6报文转发、DDoS防护、黑白名单、安全策略、故障诊断) 6、增加应用路由功能相关 7、增加支持SNMP协议 8、增加多组桥功能相关 |
产品支持中心安全产品线 |
V1.8 |
2023.06 |
配套R5版本,增加相关功能,包括: 1、增加VRRP功能介绍与配置 2、增加SSL VPN功能介绍与配置; 3、账号权限设置--新增管理员功能,新增IPv6主机限制功能介绍; 4、版本升级新增“版本回退”功能介绍与配置; 5、日常维护-日志查看界面,兼容IPv6相关日志; 6、日常维护-会话监控界面,兼容IPv6相关会话信息; 7、日常维护,增加“情报概览”模块; |
产品支持中心安全产品线 |
V1.9 |
2023.07 |
配套RG-WALL 1600-Z8620/RG-WALL 1600-Z8680新品发布,增加产品相关介绍 |
产品支持中心安全产品线 |
V1.95 |
2023.09 |
配套R6版本,增加相关功能,包括: 1、安全策略匹配条件增加用户/用户组 2、增加批量导出安全策略的介绍与配置 3、新增流控策略的介绍与配置 4、新增Web认证的介绍与配置 5、新增负载均衡的介绍与配置 6、新增IPsec VPN的介绍与配置 |
产品支持中心安全产品线 |
V1.96 |
2023.11 |
1、配套R6P1版本发布,增加添加典型场景功能配置案例,包括: · IPSec VPN典型案例; · NAT典型案例; · SSL VPN典型案例; · Web认证典型案例; 2、配合RG-WALL 1600-Z3100产品发布,增加产品相关介绍; |
产品支持中心安全产品线 |
V1.97 |
2024.01 |
1、配套R6P2版本发布,增加添加典型场景功能配置案例,包括: · IPSec VPN典型案例,增加主备切换场景描述及案例; 2、配套R7版本发布,RG-WALL 1600-Z3100产品发布,增加产品相关介绍; |
产品支持中心安全产品线 |
V1.98 |
2024.02 |
配套R7版本发布,调整相关配置界面及介绍: 1、流控策略-配置带宽通道添加开启公平性流量限制说明; 2、“安全防护”章节新增“会话抑制”、“行为审计”、“Web应用防护”章节; 3、安全防护-入侵防御(IPS)路径下:添加“IPS黑名单联动功能”章节; 4、安全规则库管理添加Web应用防护规则库; 5、常用功能添加“GRE VPN”章节,典型场景功能配置里增加“GRE VPN”章节; 6、IPsec VPN章节:工作原理部分添加IKEv2协商过程 7、设备管理-配置备份及恢复-配置导入:新增恢复方式; 8、日常维护添加 新建会话数监控 章节 9、授权激活与特征库升级-授权服务注册-安全云平台简介:更新页面到最新; |
产品支持中心安全产品线 |
V1.99 |
2024.06 |
配套R8版本发布,调整相关配置界面及介绍: 1、设备管理-账号权限设置-新建管理员 章节,增加“添加MAC可信主机配置”内容; 2、常用功能中,更新安全策略章节界面; 3、常用功能中,更新端口扫描章节界面; 4、常用功能-安全防护-WEB应用防护 章节中,增加“WEB应用防护高级配置” 章节; 5、常用功能-链路探测 章节,修订“配置链路探测”章节内容; 6、常用功能中,更新智能路由界面和内容; 7、常用功能-DNS服务器配置 章节,添加“DNS正向代理配置”内容; 8、高级功能中,增加“HTTP报文解析配置”章节; 9、常用功能-SSL VPN章节,创建SSL VPN网关添加双因子认证功能; 10、常用功能中,更新用户认证-认证域管理 界面; 11、常用功能中,更新 配置流控策略 章节界面; 12、常用功能-出口负载均衡章节,增加:“基于源IP+目的IP负载均衡”、“基于链路权重负载均衡”、“基于链路优先级负载均衡”、“基于连接数负载均衡”内容; 13、常用功能中,增加“系统过载保护”章节 14、高级功能中,增加“推送信息”章节 典型场景功能配置案例调整: ·SSL VPN典型案例集,增加“双因子认证案例”; ·Web认证典型案例集,增加“AD域单点登录配置案例”; ·新增“MLLB典型案例集”; 15、故障排查-诊断中心章节,增加“IPsec VPN诊断”内容; |
产品支持中心安全产品线 |
V2.0 |
2024.06 |
伴随RG-WALL 1600-Z3500产品发布,增加产品相关介绍 |
技术支持中心安全产品线 |
V2.1 |
2024.07 |
伴随RG-WALL 1600-Z8600-G20产品发布,增加产品相关介绍 |
技术支持中心安全产品线 |
V2.2 |
2024.08 |
配套R8P1版本发布,调整相关配置界面及介绍: 1、常用功能-安全策略:更新该章节所有截图 2、常用功能-安全防护-ARP防护功能:新增第四节“ARP限速”内容; 3、常用功能-用户认证:更新所有小节内容; 4、常用功能-智能路由(策略路由+应用路由):更新配置项截图和内容; 5、常用功能-出接口负载均衡:增加“配置基于带宽+会话负载均衡”,更新其他小节截图和相关描述; 6、设备管理-服务参数设置:更新界面及内容描述; 7、故障排查-诊断中心:增加SSL VPN故障诊断章节,更新其他小节内容; 8、将“日常维护-日志查看”路径下的”配置Syslog服务器“内容挪到路径”设备管理-配置Syslog服务器“下,并更新内容到最新; 9、日常维护-流量监控:删除旧的“查看应用流量统计”和“查看源IP流量统计”小节;修订“查看接口流量监控”小节;新增“查看接口实时流量”和“查看接口流量统计”小节 10、日常维护-会话监控:更新界面截图及描述; 11、典型场景功能配置案例-MLLB典型案例集:增加“明细路由中MLLB(基于带宽+会话)组网配置案例”;更新“概述”内容; 12、常用功能-SSL VPN:简介添加产品的默认最大并发用户数; 13、设备管理-恢复出厂-reset一键恢复:更新按键时间; 14、典型场景配置:修订3个模式场景下的“准备工作”小节; 15、日常维护-设备硬件面板指示灯:更新存量说明,并补全型号; 16、常用功能-DHCP配置-DHCP服务器配置/DHCP静态绑定:更新界面截图、补充字段说明; 17、故障排查-设备自检:删除“硬件自检”的支持情况说明; 18、典型场景配置-旁路模式场景-旁路模式部署(极速开局):调整配置界面截图; 19、日常维护-基础检查:更新界面及描述; 20、日常维护-日志查看:更新界面及说明,会话日志增加注意事项; 21、日常维护-会话监控:更新界面及说明、删除存量不存在的内容; 22、常见问题-典型功能配置:修订支持情况说明; 23、常见问题-登录管理/运维监控:更新图片; 24、故障排查-安全策略说明:删除NGFW字眼; 25、更新“产品实施后运行状态检查”整个章节截图及部分描述; 26、更新“授权激活与特征库升级”章节的截图; 27、常用功能-安全防护-DDoS功能:更新界面及内容描述; 28、常用功能-地址库路由(ISP选路)-配置运营商地址库-升级运营商地址库:更新界面和描述; 29、常用功能--高可靠性(HA):新增相关功能原理与案例; 30、常用功能-对接WIS云管融合平台--注册租户账号:删除页面上不存在的“创建租户”的内容; 31、更新全文页签菜单项到最新; 32、常用功能新增“端口映射”; |
技术支持中心安全产品线 |
特别声明:由于产品版本升级或其它原因,本文档内容会不定期进行更新,它仅作为使用指导,涉及产品指标类的内容,不作为明示或者暗示的担保,涉及产品指标类内容,请以锐捷官网 (www.ruijie.com.cn)为准。
锐捷网络从市场实际需求出发,结合多年的技术积累与“下一代防火墙”的发展趋势,推出了RG-WALL 1600-Z系列新一代防火墙(以下简称Z系列防火墙)。Z系列防火墙是锐捷面向全行业用户的新一代防火墙,采用基于DPDK的高性能网络转发业务平台,提供主动资产发现、智能策略管家、一键故障分析等功能来简化产品上线及运维;
Z系列防火墙继承了扩展卡的支持能力,同时具有丰富的安全功能,能够支持入侵防御、端口扫描、流量学习、应用控制、DoS/DDoS防护等功能;支持云平台统一管理、数据同步云端分析与报告、远程监控与运维;
RG-WALL 1600-Z系列新一代防火墙适用于普教、医院、企业等客户的网络出口,区域边界等场景。
本文档以基于场景的方式,详细介绍在实施、配置防火墙各功能模块的操作步骤及注意事项。网络工程师根据网络实施前收集的需求信息配置相应的功能。实施过程主要包括:
1、实施前准备;
2、典型场景配置;
3、常用功能配置;
4、实施后设备运行检查;
本文档适用于以下产品
RG-WALL 1600-Z3100
RG-WALL 1600-Z3200
RG-WALL 1600-Z3500
RG-WALL 1600-Z5100
RG-WALL 1600-Z8620
RG-WALL 1600-Z8680
RG-WALL 1600-Z8600-G20
感谢您使用锐捷产品,本手册版权为锐捷网络所有,欢迎广为传阅。若有疑问、意见或建议可通过如下方式联系我们:
锐捷网络官方网站:http://www.ruijie.com.cn
锐捷网络官方网站服务与支持版块:http://www.ruijie.com.cn/fw/
锐捷网络7*24h智能客服闪电兔:http://ocs.ruijie.com.cn
锐捷网络7*24h技术服务热线:4008-111-000
锐捷网络售后服务工具——小锐云服:http://www.ruijie.com.cn/special/fw/tool/xryf/
锐捷网络技术支持与反馈信箱:4008111000@ruijie.com.cn