密级:D

   

RG-WALL 1600-Z系列新一代防火墙 产品一本通

修订记录

     


 

版本

日期

修订内容

修订人/审核人

V1.0

2022.01.25

首次发布

技术支持中心安全产品线

   V1.1

2022.04.11

1、新增支持配置双向NAT策略

2、支持NAT策略、安全策略的批量导入功能

3、支持透明模式下的接口配置成桥接口,并可设置桥IP地址

4、第三方对接新增:

1)首次支持WIS对接(行业)

2)对接MACC,新增支持拓扑发现功能(SMB)

5、支持设备联网自动完成授权激活

技术支持中心安全产品线

V1.2

2022.5.9

对接macc支持拓扑发现及补充场景限制、WIS原理及故障排查、等保场景限制等

技术支持中心安全产品线

V1.3

2022.5.17

补充黑白名单场景注意事项

技术支持中心安全产品线

V1.4

2022.5.31

补充等保需求-三权分立、强制修改密码及安全策略支持基础协议放通

技术支持中心安全产品线

V1.5

2022.8.31

增加RG-WALL 1600-Z3200产品的相关介绍;

技术支持中心安全产品线

V1.6

2022.10.26

配套R3版本,增加相关功能,包括:

1、增加AV防病毒功能

2、增加策略路由相关功能

3、增加链路探测相关功能

4、增加会话日志相关功能

5、增加故障诊断功能相关

6、增加设备自检功能相关

技术支持中心安全产品线

V1.7

2023.03

配套R4版本,增加相关功能,包括:

1、增加旁路部署模式

2、增加端口静态聚合功能

3、增加地址库选路功能

4、增加威胁情报相关功能

5、增加对IPv6的支持(IPv6报文转发、DDoS防护、黑白名单、安全策略、故障诊断)

6、增加应用路由功能相关

7、增加支持SNMP协议

8、增加多组桥功能相关

产品支持中心安全产品线

V1.8

2023.06

配套R5版本,增加相关功能,包括:

1、增加VRRP功能介绍与配置

2、增加SSL VPN功能介绍与配置;

3、账号权限设置--新增管理员功能,新增IPv6主机限制功能介绍;

4、版本升级新增“版本回退”功能介绍与配置;

5、日常维护-日志查看界面,兼容IPv6相关日志;

6、日常维护-会话监控界面,兼容IPv6相关会话信息;

7、日常维护,增加“情报概览”模块;

产品支持中心安全产品线

V1.9

2023.07

配套RG-WALL 1600-Z8620/RG-WALL   1600-Z8680新品发布,增加产品相关介绍

产品支持中心安全产品线

V1.95

2023.09

配套R6版本,增加相关功能,包括:

1、安全策略匹配条件增加用户/用户组

2、增加批量导出安全策略的介绍与配置

3、新增流控策略的介绍与配置

4、新增Web认证的介绍与配置

5、新增负载均衡的介绍与配置

6、新增IPsec VPN的介绍与配置

产品支持中心安全产品线

V1.96

2023.11

1、配套R6P1版本发布,增加添加典型场景功能配置案例,包括:

·   IPSec VPN典型案例;

·  NAT典型案例;

·  SSL VPN典型案例;

·  Web认证典型案例;

2、配合RG-WALL 1600-Z3100产品发布,增加产品相关介绍;

产品支持中心安全产品线

V1.97

2024.01

1、配套R6P2版本发布,增加添加典型场景功能配置案例,包括:

·   IPSec VPN典型案例,增加主备切换场景描述及案例;

2、配套R7版本发布,RG-WALL 1600-Z3100产品发布,增加产品相关介绍;

产品支持中心安全产品线

V1.98

2024.02

配套R7版本发布,调整相关配置界面及介绍:

1、流控策略-配置带宽通道添加开启公平性流量限制说明;

2、“安全防护”章节新增“会话抑制”、“行为审计”、“Web应用防护”章节;

3、安全防护-入侵防御(IPS)路径下:添加“IPS黑名单联动功能”章节;

4、安全规则库管理添加Web应用防护规则库;

5、常用功能添加“GRE VPN”章节,典型场景功能配置里增加“GRE   VPN”章节;

6、IPsec VPN章节:工作原理部分添加IKEv2协商过程

7、设备管理-配置备份及恢复-配置导入:新增恢复方式;

8、日常维护添加 新建会话数监控  章节

9、授权激活与特征库升级-授权服务注册-安全云平台简介:更新页面到最新;

产品支持中心安全产品线

V1.99

2024.06

配套R8版本发布,调整相关配置界面及介绍:

1、设备管理-账号权限设置-新建管理员 章节,增加“添加MAC可信主机配置”内容;

2、常用功能中,更新安全策略章节界面;

3、常用功能中,更新端口扫描章节界面;

4、常用功能-安全防护-WEB应用防护 章节中,增加“WEB应用防护高级配置” 章节;

5、常用功能-链路探测 章节,修订“配置链路探测”章节内容;

6、常用功能中,更新智能路由界面和内容;

7、常用功能-DNS服务器配置 章节,添加“DNS正向代理配置”内容;

8、高级功能中,增加“HTTP报文解析配置”章节;

9、常用功能-SSL VPN章节,创建SSL VPN网关添加双因子认证功能;

10、常用功能中,更新用户认证-认证域管理 界面;

11、常用功能中,更新 配置流控策略 章节界面;

12、常用功能-出口负载均衡章节,增加:“基于源IP+目的IP负载均衡”、“基于链路权重负载均衡”、“基于链路优先级负载均衡”、“基于连接数负载均衡”内容;

13、常用功能中,增加“系统过载保护”章节

14、高级功能中,增加“推送信息”章节

典型场景功能配置案例调整:

·SSL VPN典型案例集,增加“双因子认证案例”;

·Web认证典型案例集,增加“AD域单点登录配置案例”;

·新增“MLLB典型案例集”;

15、故障排查-诊断中心章节,增加“IPsec VPN诊断”内容;

产品支持中心安全产品线

V2.0

2024.06

伴随RG-WALL 1600-Z3500产品发布,增加产品相关介绍

技术支持中心安全产品线

V2.1

2024.07

伴随RG-WALL 1600-Z8600-G20产品发布,增加产品相关介绍

技术支持中心安全产品线

V2.2

2024.08

配套R8P1版本发布,调整相关配置界面及介绍:

1、常用功能-安全策略:更新该章节所有截图

2、常用功能-安全防护-ARP防护功能:新增第四节“ARP限速”内容;

3、常用功能-用户认证:更新所有小节内容;

4、常用功能-智能路由(策略路由+应用路由):更新配置项截图和内容;

5、常用功能-出接口负载均衡:增加“配置基于带宽+会话负载均衡”,更新其他小节截图和相关描述;

6、设备管理-服务参数设置:更新界面及内容描述;

7、故障排查-诊断中心:增加SSL VPN故障诊断章节,更新其他小节内容;

8、将“日常维护-日志查看”路径下的”配置Syslog服务器“内容挪到路径”设备管理-配置Syslog服务器“下,并更新内容到最新;

9、日常维护-流量监控:删除旧的“查看应用流量统计”和“查看源IP流量统计”小节;修订“查看接口流量监控”小节;新增“查看接口实时流量”和“查看接口流量统计”小节

10、日常维护-会话监控:更新界面截图及描述;

11、典型场景功能配置案例-MLLB典型案例集:增加“明细路由中MLLB(基于带宽+会话)组网配置案例”;更新“概述”内容;

12、常用功能-SSL VPN:简介添加产品的默认最大并发用户数;

13、设备管理-恢复出厂-reset一键恢复:更新按键时间;

14、典型场景配置:修订3个模式场景下的“准备工作”小节;

15、日常维护-设备硬件面板指示灯:更新存量说明,并补全型号;

16、常用功能-DHCP配置-DHCP服务器配置/DHCP静态绑定:更新界面截图、补充字段说明;

17、故障排查-设备自检:删除“硬件自检”的支持情况说明;

18、典型场景配置-旁路模式场景-旁路模式部署(极速开局):调整配置界面截图;

19、日常维护-基础检查:更新界面及描述;

20、日常维护-日志查看:更新界面及说明,会话日志增加注意事项;

21、日常维护-会话监控:更新界面及说明、删除存量不存在的内容;

22、常见问题-典型功能配置:修订支持情况说明;

23、常见问题-登录管理/运维监控:更新图片;

24、故障排查-安全策略说明:删除NGFW字眼;

25、更新“产品实施后运行状态检查”整个章节截图及部分描述;

26、更新“授权激活与特征库升级”章节的截图;

27、常用功能-安全防护-DDoS功能:更新界面及内容描述;

28、常用功能-地址库路由(ISP选路)-配置运营商地址库-升级运营商地址库:更新界面和描述;

29、常用功能--高可靠性(HA):新增相关功能原理与案例;

30、常用功能-对接WIS云管融合平台--注册租户账号:删除页面上不存在的“创建租户”的内容;

31、更新全文页签菜单项到最新;

32、常用功能新增“端口映射”;

技术支持中心安全产品线

 



特别声明:由于产品版本升级或其它原因,本文档内容会不定期进行更新,它仅作为使用指导,涉及产品指标类的内容,不作为明示或者暗示的担保,涉及产品指标类内容,请以锐捷官网 (www.ruijie.com.cn)为准    

      

锐捷网络从市场实际需求出发,结合多年的技术积累与“下一代防火墙”的发展趋势,推出了RG-WALL 1600-Z系列新一代防火墙(以下简称Z系列防火墙)。Z系列防火墙是锐捷面向全行业用户的新一代防火墙,采用基于DPDK的高性能网络转发业务平台,提供主动资产发现、智能策略管家、一键故障分析等功能来简化产品上线及运维;

Z系列防火墙继承了扩展卡的支持能力,同时具有丰富的安全功能,能够支持入侵防御、端口扫描、流量学习、应用控制、DoS/DDoS防护等功能;支持云平台统一管理、数据同步云端分析与报告、远程监控与运维;

RG-WALL 1600-Z系列新一代防火墙适用于普教、医院、企业等客户的网络出口,区域边界等场景。



    本文档以基于场景的方式,详细介绍在实施、配置防火墙各功能模块的操作步骤及注意事项。网络工程师根据网络实施前收集的需求信息配置相应的功能。实施过程主要包括:

    1、实施前准备;

    2、典型场景配置;

    3、常用功能配置;

    4、实施后设备运行检查;


本文档适用于以下产品

    RG-WALL 1600-Z3100

    RG-WALL 1600-Z3200

    RG-WALL 1600-Z3500 

    RG-WALL 1600-Z5100

    RG-WALL 1600-Z8620

    RG-WALL 1600-Z8680

     RG-WALL 1600-Z8600-G20

    


感谢您使用锐捷产品,本手册版权为锐捷网络所有,欢迎广为传阅。若有疑问、意见或建议可通过如下方式联系我们:

锐捷网络官方网站:http://www.ruijie.com.cn 

锐捷网络官方网站服务与支持版块:http://www.ruijie.com.cn/fw/ 

锐捷网络7*24h智能客服闪电兔:http://ocs.ruijie.com.cn 

锐捷网络7*24h技术服务热线:4008-111-000

锐捷网络售后服务工具——小锐云服:http://www.ruijie.com.cn/special/fw/tool/xryf/ 

锐捷网络技术支持与反馈信箱:4008111000@ruijie.com.cn