《ACG Demo使用说明及注意事项.docx》由会员分享,可在线阅读,更多相关《ACG Demo使用说明及注意事项.docx(8页珍藏版)》请在三一办公上搜索。
1、(1)将 “ACG Demo_200907.rar” 文件解压缩。(2)使用步骤:通过IE浏览器打开“index.jsp.htm”文件(为最佳效果,请勿使用其他浏览器)在登录页面上,设置“允许阻止的内容”为允许,用户名密码为:admin/admin1。通过在横向的“带宽管理”、“行为审计”、“系统管理”介绍。2-重点演示功能说明SecCenter ACG Manager作为ACG的集中分析管理软件平台,提供基于应用的流量分析 与审计、设备等集中管理;该Demo演示内容包括:(1)全中文化、B/S架构,无须另安装任何组件、数据库、代理等,非常易于管理及使用(2)带宽管理:基于应用层的流量管理基于
2、“特征库+流量模型”识别(非通过端口号识别),可识别出MPLS、PPPoE、 L2TP、GRE等封装报文,所有报表清晰、层次性强、关联性强!网络流量快照:实时分析、全面识别各种P2P (包括加密P2P)价值:可实时(30s刷新一次)分析到用户网络中各种应用的分布、流量大小、 流量比例等,将流量可视化;一方面可分析是否存在异常应用(如P2P流量过高)、 非法应用(如存在炒股软件)、异常用户(某用户流量异常高)等,快速分析、排 查问题,另一方面可为流量控制、网络规划提供数据支撑。如通过“区域”(如分布式的某一设备)、“段”(某桥组或桥组组合)、 历史统计时间、流向、Top用户等的实时查询分析,更新
3、时间可通过“自动刷新” 设置(Demo版本功能失效)。P2P点量快罢 0回旻也3eneric:-mail and Collaboration聊天软件JO 16:3016:4016:5017:00坡股软件其它网络协议服务名总流量(MB)最大带宽(Mbps)当前带宽(Mbps)迅雷24922.3848472150.167电骚SOI 5.70128.00623.334BitTorrent6821.79220.83615.92汉魅6290.32655.1870.303区域:全部区域段:全部5统计时间:1小时XTOP用户:流向:双向团回显示表格查询自动刷新:每第秒七带宽管理- 网帑乱量快黑网帑流垦快票区
4、域业务分析:高识别率、精细分析价值:对历史较长的一段时间流量进行层次化地精细分析,可按上行/下行、 段(某桥组或桥组组合)了解到内网应用流量的趋势、分布组成(饼图)。各种查 询方式(按用户、趋势、饼图)等,提供关联查询(点击右上链接),方便查询。可为整体流量控制(如根据时间的流量趋势图,制定相应的流量控制策略)、 未来网络规划提供数据支撑。用户业务分析:统计清晰、可定制用户监控价值:了解网络内用户的流量汇总,包括Top用户、流量明细、实时用户流 量分析、会话明细统计,可按区域、应用业务、上行/下行、统计周期、时间等多 纬度监控。同时,支持针对高流量用户、区域的定制监控,重点分析!#用F与策略管
5、理3用户列表0批量导入用户m配置带宽控制策略区域:全部区域V业务:-v流向:周期:天 L时间:2009-07-07查询带宽管理- 用尸业务分析- TOP用户流量列表TDP用户流量藐计图益网帑流量快票刃网路流量快照纳1区域业务分析0业务流量趋势0业务流星公布0未知业务分析600005000043000300002000010000ZggbZLgzeQgg 安6蛇以。-寸 ZZ 卜 g8Lec)Zb88g6COLiozzcQc)gLg 寸 eg 卜。86zgoz 空 空 vcHbid 厂WTLotiUaib 堡-wKx 丝魁丁0!代1-花二堡 NSb 寸寸 aiT-Kaooh-aioioooco-
6、coacooorioaDcoooriOT-iooicor-.Dooaiai-aDCOT-T-(N 心裕 I-心 iq日日卜91-日0!9|-0!9 日也心bga(ggT 后 62696LaaaLbaaa6aab6aL6abaL6bbaaabaa6aaaiLbLLa6aaaiLaig co 厂,:,:;.厂见.:.:; kL.w.fy.b. ,:,:; r .虫;r :.:; rj c-.j w-e.ww.,:-i 虫;,:,:;,:,:;r r r r r .;.;: . a L8L888LLZ8ZZZ8L8-CIZL88b8LC|OO8Z8O8Z888ZOLLLZ8ZZ8L8T- ZLZbb
7、T-zZ0L000bZL8 00ZLT-CMT-Z0ZZb0bZL0LbT-0ZCMZZ0L00r-ZL8垢I用户业第分折日TOP用户流量列表曰单用户实时流量监控 m单用F业哲流量趋势 0单用户业务流量分布 m会活明细统计#ip组业筑分祈3 IP组管理TQP用户漏星统计第1至5条总共:242099条页:12 3 | H每页显不:1U 50 100 500排名 用户名总流星四日)上行流B(MB)下行流量(MB)详细1202.197.62.100 R64737.08831035.99133701.097S Q g c(3) 行为审计:符合公安部82号令要求,基于用户名的审计满足公安部82号令要求,
8、包括各种常见的网络行为审计;支持基于用户名的行为审计,可直接定位内网实际用户支持与NAT日志联动审计NAT联动审计,利于配合网监/公安部门的审计,如应对网监/公安部门的调查NAT后源P :NAT后源端口 :到:2009-07-1:17 17:59行为审计- 用行为审计-11 AT审计源P:目的IP:源端口:目的端口:时间段从:2009-07-1:17 17:00HAT审计日志列表固导出第1至7条页:1每页显示:1。50 100 500源IP:满口目的IP:端口时AT后源IP:端口NAT后目的IP:端口会话开始时间会话结束时间192.168.11.67: 32958202.194.78.24:
9、670202.106.120.98: 745202.197.198.45: 6702009-07-07 17:10:382009-07-0717:11:38192.168.11.68: 47348202.194.195.209: 255202.106.120.98: 96790202.197.198.45: 2552009-07-0717:10:382009-07-0717:11:38192.168.11.57: 49301202.194.78.240: 201202.106.120.98: 12035202.201.198.100: 2012009-07-0717:10:382009-07-
10、0717:11:38192.168.11.69: 56327202.194.78.109: 1335202.106.120.98: 98500202.200.198.100: 13352009-07-0717:10:382009-07-0717:11:38192.168.11.51 : 65510202.194.78.235: 1012202.106.120.98: 32471202.200.198.156: 10122009-07-0717:10:382009-07-0717:1-1:38192.168.11.67: 21197202.194.78.109: 981202.106.120.9
11、8: 1929202.201.198.156: 9812009-07-0717:10:382009-07-0717:11:38支持审计日志的导入、导出(自动与手动)ACG设备本身无硬盘、通过远程ACG Manager服务器集中存储,大大提高 可靠性。(4) 系统管理:支持分权分域、集中管理,支持服务器硬盘存储异常告警设备的集中管理统一监视设备运行状态、如是否存在告警信息,并可直接关联到各个设备的 管理界面。此设备管理 m设备列表系藐管理- 设备管理,设备列表区域:|全部区域| 查询m区域列表m配置文件管理0策略下发任冬管理m事件管理9设备访问模根列表设备列表添加设备|导入配宜|策略同步刷除 T
12、 SISr H第1至3条总共:3条页:1每页显示:10 50 100 50运行状态策略同步状态设备标签区域设备型号IP地址操作成操作员管理 正常未同步202.197.54.188(202.197.54.188)未知区域H3C SecPath ACG8800-S3202.197.54.188+,砺 正常未同步202.197.54.134(202.197.54.134)未知区域H3C SecPath ACG8800-S3202.197.54.134分权分域根据不同用户,设置不同的设备访问权限、所具有的操作权限等;提供对所 有管理员的操作日志,供事后分析。系藐曾理- 操作员管理- 操作日志操作员:网
13、关触址:操作结果: 侄部V匚操作日志列表1除操作员IP地址操作时间操作描述操作结果详细说明adrnin127.0.0.12009-07-1010:42:40业务参数配置成功admin127.0.0.12009-07-08 03:33:27系统登录成功adrnin127.0.0.12009-07-08 03:33:24系统登录失败密码错误admin127.0.0.12009-07-0719:43:36系统登录成功adrnin127.0.0.12009-07-0719:43:32系统登录失败密伺错误admin127.0.0.12009-07-0719:12:28系统登录成功adrnin127.0.
14、0.12009-07-0719:12:24系统登录失败密码错误admin127.0.0.12009-07-0718:46:31系统登录成功adrnin127.0.0.12009-07-0718:46:28系统登录失败密码错误admin127.0.0.12009-07-0718:38:31IP蛆添加IP成功IP蛆:user group IP: 218.19671.106adrnin127.0.0.12009-07-0718:33:16IP蛆添加IP成功IP蛆:user group IP: 218.196.99.62 第1至SD条总共:2。口条页:口23|* H每页显示:10 5服务器硬盘存储异常
15、告警可监视服务器硬盘使用情况,对于异常情况 警,确保高可靠。(如硬盘空间剩余不足)实施告3.注意事项及说明各功能支持明细请注意结合产品规格、FAQ产品目前不支持对Telnet的应用审计,有需求请事先与产品部沟通 “VOIP管理和共享接入管理”一一非产品功能,不在行业用户(包括广电)推广, 有需求请事先与产品部沟通 “基于用户的带宽控制策略”一一组网环境复杂,不在行业用户(包括广电)推广, 有需求请事先与产品部沟通 “LDAP用户数据导入”一一该功能是基于用户的带宽控制策略的辅助功能,因此 不推荐,有需求请事先与产品部沟通由于为Demo版本,部分动态功能无法演示或缺失,如无法动态演示查询、部分 业务查询明细/趋势图等功能,一部分业务缺失演示数据