密级:D

   

RG-WALL 1600-Z系列新一代防火墙 产品一本通

修订记录

     


 

版本

日期

修订内容

修订人/审核人

V1.0

2022.01.25

首次发布

技术支持中心安全产品线

   V1.1

2022.04.11

1、新增支持配置双向NAT策略

2、支持NAT策略、安全策略的批量导入功能

3、支持透明模式下的接口配置成桥接口,并可设置桥IP地址

4、第三方对接新增:

1)首次支持WIS对接(行业)

2)对接MACC,新增支持拓扑发现功能(SMB)

5、支持设备联网自动完成授权激活

技术支持中心安全产品线

V1.2

2022.5.9

对接macc支持拓扑发现及补充场景限制、WIS原理及故障排查、等保场景限制等

技术支持中心安全产品线

V1.3

2022.5.17

补充黑白名单场景注意事项

技术支持中心安全产品线

V1.4

2022.5.31

补充等保需求-三权分立、强制修改密码及安全策略支持基础协议放通

技术支持中心安全产品线

V1.5

2022.8.31

增加RG-WALL 1600-Z3200产品的相关介绍;

技术支持中心安全产品线

V1.6

2022.10.26

配套R3版本,增加相关功能,包括:

1、增加AV防病毒功能

2、增加策略路由相关功能

3、增加链路探测相关功能

4、增加会话日志相关功能

5、增加故障诊断功能相关

6、增加设备自检功能相关

技术支持中心安全产品线

V1.7

2023.03

配套R4版本,增加相关功能,包括:

1、增加旁路部署模式

2、增加端口静态聚合功能

3、增加地址库选路功能

4、增加威胁情报相关功能

5、增加对IPv6的支持(IPv6报文转发、DDoS防护、黑白名单、安全策略、故障诊断)

6、增加应用路由功能相关

7、增加支持SNMP协议

8、增加多组桥功能相关

产品支持中心安全产品线

V1.8

2023.06

配套R5版本,增加相关功能,包括:

1、增加VRRP功能介绍与配置

2、增加SSL VPN功能介绍与配置;

3、账号权限设置--新增管理员功能,新增IPv6主机限制功能介绍;

4、版本升级新增“版本回退”功能介绍与配置;

5、日常维护-日志查看界面,兼容IPv6相关日志;

6、日常维护-会话监控界面,兼容IPv6相关会话信息;

7、日常维护,增加“情报概览”模块;

产品支持中心安全产品线

V1.9

2023.07

配套RG-WALL 1600-Z8620/RG-WALL   1600-Z8680新品发布,增加产品相关介绍

产品支持中心安全产品线

V1.95

2023.09

配套R6版本,增加相关功能,包括:

1、安全策略匹配条件增加用户/用户组

2、增加批量导出安全策略的介绍与配置

3、新增流控策略的介绍与配置

4、新增Web认证的介绍与配置

5、新增负载均衡的介绍与配置

6、新增IPsec VPN的介绍与配置

产品支持中心安全产品线

V1.96

2023.11

1、配套R6P1版本发布,增加添加典型场景功能配置案例,包括:

·   IPSec VPN典型案例;

·  NAT典型案例;

·  SSL VPN典型案例;

·  Web认证典型案例;

2、配合RG-WALL 1600-Z3100产品发布,增加产品相关介绍;

产品支持中心安全产品线

V1.97

2024.01

1、配套R6P2版本发布,增加添加典型场景功能配置案例,包括:

·   IPSec VPN典型案例,增加主备切换场景描述及案例;

2、配套R7版本发布,RG-WALL 1600-Z3100产品发布,增加产品相关介绍;

产品支持中心安全产品线

V1.98

2024.02

配套R7版本发布,调整相关配置界面及介绍:

1、流控策略-配置带宽通道添加开启公平性流量限制说明;

2、“安全防护”章节新增“会话抑制”、“行为审计”、“Web应用防护”章节;

3、安全防护-入侵防御(IPS)路径下:添加“IPS黑名单联动功能”章节;

4、安全规则库管理添加Web应用防护规则库;

5、常用功能添加“GRE VPN”章节,典型场景功能配置里增加“GRE   VPN”章节;

6、IPsec VPN章节:工作原理部分添加IKEv2协商过程

7、设备管理-配置备份及恢复-配置导入:新增恢复方式;

8、日常维护添加 新建会话数监控  章节

9、授权激活与特征库升级-授权服务注册-安全云平台简介:更新页面到最新;

产品支持中心安全产品线

V1.99

2024.06

配套R8版本发布,调整相关配置界面及介绍:

1、设备管理-账号权限设置-新建管理员 章节,增加“添加MAC可信主机配置”内容;

2、常用功能中,更新安全策略章节界面;

3、常用功能中,更新端口扫描章节界面;

4、常用功能-安全防护-WEB应用防护 章节中,增加“WEB应用防护高级配置” 章节;

5、常用功能-链路探测 章节,修订“配置链路探测”章节内容;

6、常用功能中,更新智能路由界面和内容;

7、常用功能-DNS服务器配置 章节,添加“DNS正向代理配置”内容;

8、高级功能中,增加“HTTP报文解析配置”章节;

9、常用功能-SSL VPN章节,创建SSL VPN网关添加双因子认证功能;

10、常用功能中,更新用户认证-认证域管理 界面;

11、常用功能中,更新 配置流控策略 章节界面;

12、常用功能-出口负载均衡章节,增加:“基于源IP+目的IP负载均衡”、“基于链路权重负载均衡”、“基于链路优先级负载均衡”、“基于连接数负载均衡”内容;

13、常用功能中,增加“系统过载保护”章节

14、高级功能中,增加“推送信息”章节

典型场景功能配置案例调整:

·SSL VPN典型案例集,增加“双因子认证案例”;

·Web认证典型案例集,增加“AD域单点登录配置案例”;

·新增“MLLB典型案例集”;

15、故障排查-诊断中心章节,增加“IPsec VPN诊断”内容;

产品支持中心安全产品线

V2.0

2024.06

伴随RG-WALL 1600-Z3500产品发布,增加产品相关介绍

技术支持中心安全产品线

V2.1

2024.07

伴随RG-WALL 1600-Z8600-G20产品发布,增加产品相关介绍

技术支持中心安全产品线

V2.2

2024.08

配套R8P1版本发布,调整相关配置界面及介绍:

1、常用功能-安全策略:更新该章节所有截图

2、常用功能-安全防护-ARP防护功能:新增第四节“ARP限速”内容;

3、常用功能-用户认证:更新所有小节内容;

4、常用功能-智能路由(策略路由+应用路由):更新配置项截图和内容;

5、常用功能-出接口负载均衡:增加“配置基于带宽+会话负载均衡”,更新其他小节截图和相关描述;

6、设备管理-服务参数设置:更新界面及内容描述;

7、故障排查-诊断中心:增加SSL VPN故障诊断章节,更新其他小节内容;

8、将“日常维护-日志查看”路径下的”配置Syslog服务器“内容挪到路径”设备管理-配置Syslog服务器“下,并更新内容到最新;

9、日常维护-流量监控:删除旧的“查看应用流量统计”和“查看源IP流量统计”小节;修订“查看接口流量监控”小节;新增“查看接口实时流量”和“查看接口流量统计”小节

10、日常维护-会话监控:更新界面截图及描述;

11、典型场景功能配置案例-MLLB典型案例集:增加“明细路由中MLLB(基于带宽+会话)组网配置案例”;更新“概述”内容;

12、常用功能-SSL VPN:简介添加产品的默认最大并发用户数;

13、设备管理-恢复出厂-reset一键恢复:更新按键时间;

14、典型场景配置:修订3个模式场景下的“准备工作”小节;

15、日常维护-设备硬件面板指示灯:更新存量说明,并补全型号;

16、常用功能-DHCP配置-DHCP服务器配置/DHCP静态绑定:更新界面截图、补充字段说明;

17、故障排查-设备自检:删除“硬件自检”的支持情况说明;

18、典型场景配置-旁路模式场景-旁路模式部署(极速开局):调整配置界面截图;

19、日常维护-基础检查:更新界面及描述;

20、日常维护-日志查看:更新界面及说明,会话日志增加注意事项;

21、日常维护-会话监控:更新界面及说明、删除存量不存在的内容;

22、常见问题-典型功能配置:修订支持情况说明;

23、常见问题-登录管理/运维监控:更新图片;

24、故障排查-安全策略说明:删除NGFW字眼;

25、更新“产品实施后运行状态检查”整个章节截图及部分描述;

26、更新“授权激活与特征库升级”章节的截图;

27、常用功能-安全防护-DDoS功能:更新界面及内容描述;

28、常用功能-地址库路由(ISP选路)-配置运营商地址库-升级运营商地址库:更新界面和描述;

29、常用功能--高可靠性(HA):新增相关功能原理与案例;

30、常用功能-对接WIS云管融合平台--注册租户账号:删除页面上不存在的“创建租户”的内容;

31、更新全文页签菜单项到最新;

32、常用功能新增“端口映射”;

技术支持中心安全产品线

V2.3

2024.12

配套R9版本发布,新增相关特性,并调整部分章节的内容:

1设备管理-设备登录-web管理:更新截图和描述;

2、设备管理-账号权限设置:更新菜单路径、截图;

3、设备管理-配置Syslog服务器:更新菜单路径、截图;

4、典型场景配置:更新菜单路径、截图;

5、常用功能-安全策略/端口扫描:更新菜单路径、截图;

6、常用功能-安全防护-本机防护功能:新增本机注入攻击防护功能;

7、常用功能-安全防护-DDoS功能/入侵防御:更新部分描述;

8、常用功能-安全防护-病毒防护/会话控制:更新菜单;

9、常用功能-安全防护-威胁情报:增加多源情报查询、更新菜单按钮和截图;

10、常用功能-安全防护-行为审计-查询行为审计日志:更新菜单;

11、常用功能-安全防护:新增“DNS防护”章节;

12、常用功能-安全防护-Web应用防护:增加支持情况说明、更新截图;

13、常用功能-端口映射/链路聚合/黑白名单/链路探测:增加内容和说明、更新截图;

14、常用功能-地址库路由(ISP选路)-查看地址库路由表:更新菜单;

15、常用功能-智能路由:更新菜单;

16、常用功能-DHCP配置:增加“DHCP中继配置”章节、更新菜单;

17、常用功能-DNS:增加“配置DNS代理”和“配置DDNS”章节、更新菜单和截图;

18、常用功能-对接WIS云管融合平台:01和03节更新截图;

19、常用功能-安全规则库管理:更新支持情况说明;

20、常用功能-SSL VPN-创建SSL VPN网关:增加说明;

21、常用功能-VRRP/流控策略/出接口负载均衡/IPsec VPN/系统过载保护/高可靠性工作原理:增加内容和说明、更新菜单和截图;

22、常用功能-用户认证-配置用户/认证域管理/认证模板/认证选项:更新内容;

23、常用功能:新增“联动配置”、“日志存储管理”章节;

24、日常维护-基础检查/流量监控/日志查看/会话监控/情报概览:更新内容,将原先的“新建会话数监控”章节移到“会话监控”章节;

25、常见问题-运维监控:更新内容;

26、故障排查-诊断中心:修订菜单栏、新增“端口映射异常诊断”章节;

27、故障排查-抓包/设备自检/一键收集:更新菜单;

28、产品实施后运行状态检查-运行状态检查/日志状态检查:更新菜单;

29、日常维护:新增“溯源查询”、“URL排行”章节;

30、案例集更新:

  • 常用功能-GRE VPN:新增Telemetry-ERSPAN相关内容;

  • 更新“IPsec VPN典型案例集”并新增对接飞塔设备案例2个;

  • 新增“DNS防护典型案例集”

  • 更新“HA常见场景案例集”;

  • 更新“Web认证典型案例集”;

  • 新增“病毒防护典型案例集”;

  • 更新“SSL VPN典型案例集”;

  • 新增“行为审计典型案例集”;

  • 新增“关键字过滤案典型例集”;

  • 新增“入侵防御(IPS)典型案例集”;

  • 新增“安全策略典型案例集”;

  • 新增“端口映射典型案例集”;

  • 新增“信誉中心典型案例集”;

  • 新增“流控策略典型案例集”;

  • 新增“DDNS案例集”;

31、故障排查-常见故障场景排查:

  • HA场景故障排查:更新流程图;

  • 更新“SSLVPN常见故障及诊断方法-排障概述”


技术资料开发部

支持中心安全产品线

 



特别声明:由于产品版本升级或其它原因,本文档内容会不定期进行更新,它仅作为使用指导,涉及产品指标类的内容,不作为明示或者暗示的担保,涉及产品指标类内容,请以锐捷官网 (www.ruijie.com.cn)为准    

      

锐捷网络从市场实际需求出发,结合多年的技术积累与“下一代防火墙”的发展趋势,推出了RG-WALL 1600-Z系列新一代防火墙(以下简称Z系列防火墙)。Z系列防火墙是锐捷面向全行业用户的新一代防火墙,采用基于DPDK的高性能网络转发业务平台,提供主动资产发现、智能策略管家、一键故障分析等功能来简化产品上线及运维;

Z系列防火墙继承了扩展卡的支持能力,同时具有丰富的安全功能,能够支持入侵防御、端口扫描、流量学习、应用控制、DoS/DDoS防护等功能;支持云平台统一管理、数据同步云端分析与报告、远程监控与运维;

RG-WALL 1600-Z系列新一代防火墙适用于普教、医院、企业等客户的网络出口,区域边界等场景。



    本文档以基于场景的方式,详细介绍在实施、配置防火墙各功能模块的操作步骤及注意事项。网络工程师根据网络实施前收集的需求信息配置相应的功能。实施过程主要包括:

    1、实施前准备;

    2、典型场景配置;

    3、常用功能配置;

    4、实施后设备运行检查;


本文档适用于以下产品

    RG-WALL 1600-Z3100

    RG-WALL 1600-Z3200

    RG-WALL 1600-Z3500 

    RG-WALL 1600-Z5100

    RG-WALL 1600-Z8620

    RG-WALL 1600-Z8680

     RG-WALL 1600-Z8600-G20

    


感谢您使用锐捷产品,本手册版权为锐捷网络所有,欢迎广为传阅。若有疑问、意见或建议可通过如下方式联系我们:

锐捷网络官方网站:http://www.ruijie.com.cn 

锐捷网络官方网站服务与支持版块:http://www.ruijie.com.cn/fw/ 

锐捷网络7*24h智能客服闪电兔:http://ocs.ruijie.com.cn 

锐捷网络7*24h技术服务热线:4008-111-000

锐捷网络售后服务工具——小锐云服:http://www.ruijie.com.cn/special/fw/tool/xryf/ 

锐捷网络技术支持与反馈信箱:4008111000@ruijie.com.cn