• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

[2014-06-10]H3C SecCenter 2.10-E0035H01版本发布

2014-06-25 发表
  • 0关注
  • 0收藏 1037浏览
粉丝:14人 关注:2人

H3C SecCenter 2.10-E0035H01的版本发布

适用范围及配套说明

H3C SecCentr 2.10-E0035H01版本正式发布,使用范围为国内和海外市场。

1、历史版本号

历史版本号如表1所示:

1 历史版本号

版本号

基础版本号

发布日期

发布组件

备注

E0034H01

  E0034

2014-03-27

FWM

UTMM

ACGM

IPSM

解决问题

E0035

E0034H01

2014-04-30

FWM

UTMM

ACGM

IPSM

新增特性

解决问题

E0035H01

   E0035

2014-06-10

FWM

UTMM

ACGM

IPSM

解决问题

2、版本配套表

版本号

配套设备、软件名称及版本号

SecCenter 2.10- E0035H01

组件

产品型号及版本

ACGM

H3C SecPath ACG8800-S3E6511 及以上

H3C SecPath ACG2000-ME6113及以上

H3C SecBlade ACG插卡:E6113及以上

注:基于段的带宽策略、QoS通道策略管理、通道日志分析、丢弃流量分析功能只支持iwareB35主线版本;

ACG配置文件导入导出适用于下述软件版本:

ACG2000/SecBlade ACGE6119P02

ACG8800-S3:无支持版本

IPSM

T1000-S/T1000-M/T1000-A/T1000-C: E1218P05及以上

T200SE1603及以上

T200T200E:B1122及以上

T200A/M: E1204P01及以上

SecBlade IPS插卡:  E2108及以上

T5000-S3E1504及以上

注:IPS设备软件版本部署功能只支持版本号为E1222P05的版本;

IPS配置文件导入导出适用于下述软件版本:

T1000-A/M/S/CE1222P06

T200-A/M:无支持版本

T200-S:无支持版本

T5000-S3:无支持版本

SecBlade IPSE2113P04

SecBlade IPS EnhancedR3807

FWM

H3C SecPath F1000系列R3166P12及以上

H3C SecBlade FW插卡:R3166P12及以上

H3C SecPath F5000-A5R3206及以上

H3C SecBlade SSL VPN 插卡:E7110及以上

H3C SecPath F5000-C/F5000-SR3808及以上

UTMM

H3C SecPath U200系列:R5116及以上

H3C SecPath U200系列:R5139及以上

注: “深度防御”策略管理适用于设备软件版本为R5139及以上的UTM设备;

3、 版本使用限制

1、 安装目标文件夹名称及其路径必须为英文。

2、安装环境要专机专用,不要将SecCenter与其他公司网管产品安装在同一台计算机上。SecCenter产品卸载完成后,如果要重新安装,则必须重新启动服务器。

3SecCenter安装完成后注意必须重新启动操作系统。

4SecCenter WEB管理台采用80端口,请确保无其他服务使用80端口(通常,Windows 2003 ServerWorld Wide Web Publishing服务使用80端口,请在“服务管理器”中将该服务停止并将其启动方式设为“手动”或“已禁用”)。

5、由于SecCenter是一个实时分析系统,对CPUIO资源的占用较高,正式使用时请使用专用服务器安装。

6SecCenter使用了不同的守候端口处理设备发送的日志信息,请注意设备侧的配置:

l        带宽管理使用了NetStream V9日志,默认端口为30010

l        行为审计功能使用Syslog日志,默认端口为30514

l        NAT日志审计功能使用防火墙二进制日志,默认端口为30017

7、正确配置服务器的时间和时区,由于SecCenter要进行license授权,授权后如果改动服务器时间和时区将导致SecCenter授权不可用,这时只能重装SecCenter。时区要配置为东八区(北京时间)。

8、对于在win7系统下无法停止SecCenter相关服务的情况,请使用内置Administrator账户登录后操作,或更改用户帐户控制设置为“从不通知(不推荐)”,也可先退出SecCenter监视器,后右键点击“以管理员身份运行”,即可解决问题。

9、为保证系统性能,用户名反查方式为iMC反查时,在线用户列表每两分钟增量更新一次。反查方式为CAMS时,支持历史用户行为审计。

10、若在IE10浏览器下使用本系统,请打开菜单栏中“工具”菜单,勾选“兼容性视图”选项。

11、若需使用IPS软件部署、软件自动升级功能,请配合IPS软件E1222P05版本使用。

12、对于使用Https方式访问设备,目前只支持使用设备的缺省证书;如果用户自行更新了设备的证书,请使用下述方式恢复:

恢复设备default证书的方法:

删除设备存储的hostkeydefault_ca.cerdefault_local.cer 文件,保存配置后重启设备即可,例如:

<H3C>dir /all

Directory of cfa0:/

   0     -rw-  39012268  Apr 19 2012 16:37:32   u200s.bin

   1     drw-         -  Apr 19 2012 15:23:14   seclog

   2     -rw-       833  Apr 28 2012 10:38:42   system.xml

   3     -rwh       480  Apr 28 2012 10:31:20   private-data.txt

   4     -rwh       735  Apr 23 2012 07:03:20   hostkey

   5     -rw-     11349  Apr 28 2012 10:31:20   config.cwmp

   6     -rwh         4  Apr 28 2012 10:33:24   snmpboots

   7    -rw-  23127544  Apr 19 2012 17:48:36   u200ssingle.bin

   8    -rw-       891  Apr 28 2012 10:33:12   default_ca.cer

   9    -rw-  39012268  Apr 19 2012 17:53:30   u200s108.bin

   10    -rw-      1574  Apr 23 2012 09:16:30   https-server.p12

   11    -rwh       567  Apr 26 2012 16:45:12   dsakey

12     -rw-      1411  Apr 28 2012 10:33:12   default_local.cer

增减特性说明

无。

相对前一版本解决的问题

1. ACGM,系统管理>系统配置>业务参数配置中IP组允许的最大IP数配置无效

问题现象:修改IP组允许的最大IP数后,SecCenter下发到ACG设备每个IP组里的IP数量未变,仍是修改之前的数量。

问题产生条件:无。

2. 系统管理>设备管理>设备列表,添加设备时页面中置灰的输入框中还可以输入内容

问题现象:灰色输入框可以输入内容。

问题产生条件:无。

3. SecCenter删除基于用户组的带宽策略后,再删除用户组,设备上对应的用户组未被删除

问题现象:SecCenter向设备下发基于用户组的带宽策略后,删除该策略,再删除用户组,设备上对应的用户组未被删除。

问题产生条件:无。

4. 对于插卡ACG设备,多次下发同一通道策略,只有第一次成功

问题现象:对插卡设备下发通道策略,成功后修改该策略再次下发,下发失败。

问题现象:管理设备为插卡设备。

5. 带宽管理,增加通道策略配置,输入不合法时提示语为英文

问题现象:增加通道策略,策略类型选择“带宽保证”或“带宽限制”,输入不合法时弹出英文提示。

问题产生条件:无。

6. 流量分析>用户业务分析>单用户实时流量监控,批量删除监控IP时的删除策略需优化

问题现象:SecCenter批量删除监控IP时,对设备的操作为每删除一个IP,激活保存一次配置。

这样导致删除IP较多时,需要等待较长时间才能操作设备。现已修改为:删除全部IP后,再执行一次激活、保存操作。

问题产生条件:无。

7. 流量分析>IP组业务分析>IP组峰值流量趋势描述为英文

问题现象:页面有数据时,表格下方的峰值流量及达到峰值时间显示为英文。

问题产生条件:页面有数据时。

8. 流量分析>通道流量分析,按通道查询数据,导出的excel表头没有显示查询的通道名称

问题现象:选择设备及其对应的通道,查询后导出为excel,导出文件的表头未显示所选通道名称。

问题产生条件:无。

9. ACGM,设备管理中删除ACG设备后,流量分析中多个页面仍有数据

问题现象:在系统管理>设备管理中删除ACG设备后,流量分析中“网络流量快照”、 “网络会话快照”、“TOP 用户流量列表 ”、“会话明细统计”仍然有数据。

问题产生条件:无。

10. 行为审计>审计日志备份>手动立即备份操作日志不正确,任务备份无操作日志

问题现象:手动立即备份审计日志,查看造作日志,组件一栏乱码。配置任务备份后无操作日志。

问题产生条件:无。

11. 在设备上修改IPS默认攻击策略规则后,执行SecCenter导入特征库操作, SecCenter默认攻击策略的默认状态错误

问题现象:在设备上修改IPS默认攻击策略规则后,执行SecCenter导入特征库操作,发现SecCenter默认攻击策略对应规则动作、状态和设备一致,但默认状态错误。实际上SecCenter应该和特征库保持一致。

问题产生条件:无。

12. 下发包含IP地址组的IPS策略到设备后,删除该策略及IP组,重新建相同名称的IP组,下发策略失败

问题现象:下发包含IP地址组的IPS策略到设备后,删除该策略及IP组,重新建相同名称的IP组,下发策略失败。

问题产生条件:无。

13. FWM系统管理左树缺少“设备软件库”和“部署任务”两个页面的链接

问题现象:FWM系统管理,若需查看“设备软件库”及“部署任务”,只能从设备列表>设备软件管理>备份设备软件按钮进入。目前左树菜单增加链接可直接进入。

问题产生条件:无。

14. 深度防御>防病毒策略应用,同时清空多台设备的防病毒策略及应用时,只有一台能彻底清空

问题现象:同时选择两台或两台以上设备清空防病毒策略及应用,只有一台能彻底清空。

问题产生条件:同时清空多台设备。

15. 深度防御>防病毒策略应用,修改已下发到多台设备的防病毒策略,只有一台设备能修改成功

问题现象:将防病毒策略下发到多台UTM设备后立即修改防病毒策略,只有一台能修改成功。

问题产生条件:将策略下发给多台设备后立即修改策略。

16. 配置文件中修改DDoSCache=0后重启接收器,DDoS还是以缓存方式处理,修改没有生效

问题现象:配置文件中修改DDoSCache=0后重启接收器,DDoS任然以缓存方式处理,修改没有生效。

问题产生条件:无。

 

 

如要完整的了解该版本累计解决的软件BUG,请参看配套的《H3C SecCenter2.10-E0035H01版本说明书》。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-09对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作