• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000日志分析与管理平台安装与使用方法

  • 0关注
  • 4收藏 10847浏览
粉丝:10人 关注:0人

组网及说明

1 配置需求及说明

1.1  适用的产品系列

#本案例软件管理平台适用于所有ACG1000系列产品

1.2  ACG1000管理平台安装环境要求

产品系列

SecPath ACG1000日志分析与管理平台

硬件环境

X86服务器/Intel Xeon

内存

最低4G内存,建议采用16/32G内存

硬盘

最低100G存储空间,建议500G存储空间,最好是磁盘阵列

软件环境

Windows server 2003/Windows7/ Windows server 2008 (以上为64位操作系统)

目标文件名称

SACG-7.0-R0303P02.zip

ACG1000系列应用控制网关版本号

R6606P01及以上

E6401及以上(ACG1000-AK200系列)

1.3  配置需求及实现的效果

#在一台windows服务器\电脑上安装ACG1000管理平台,接收ACG1040发送的日志信息,并在日志审计平台上显示对应的审计记录。

2 组网图



配置步骤

3.1  官网下载软件安装包

#首先需要在华三官网 www.h3c.com.cn “产品支持与服务\软件下载\安全”下载安装软件“H3C SecPath ACG1000 日志分析与管理平台

 注:软件版本下载账号:yx800  密码为:01230123,如果现场环境不具备CentOS7.4环境建议下载R0303P02版本使用。

#下载完成后将版本文件解压到电脑上,然后双击“setup.exe”开始安装,请按照安装提示完成软件安装。

3.2  管理软件登陆

#安装成功后,启动浏览器,输入登录信息。在PC上启动IE浏览器(建议使用IE9.0 及以上版本),例如:安装服务器在地址栏中输入http://127.0.0.1 或者用该服务器IP地址http://192.168.10.4 后单击“Enter”键,即可进入下图所示的SecPath ACG1000日志分析与管理平台登录页面。

 

#输入系统缺省的用户名“super”和密码“super.123,并输入验证码,点击“登录”按钮即可进入ACG1000 Manager并进行管理操作。

#在导航栏中选择“系统管理----》产品激活,可以查看到该管理平台在未注册前有90天的试用期,超过试用期只能管理型号为ACG1000-BACG1000-CACG1000-SACG1005ACG1005-PWRACG1010ACG1010-X1ACG1020ACG1030ACG1030-X1ACG1040ACG1050ACG1050-X1ACG1000-AK110ACG1000-AK120ACG1000-AK130ACG1000-AK140ACG1000-AK150ACG1000-SEACG1000-SE-PWRACG1000-BEACG1000-BE-PWRACG1000-AK210ACG1000-AK220ACG1000-AK230ACG1000-AK240、的设备,且最大可管理设备数量小于10台。

3.3  设备配置

#登录ACG1040的管理页面,进入“网络配置—>接口”选择ge3接口点击“操作”。

#配置ge3口的ip地址为“192.168.10.1”,然后选择管理方式为“Center-monitor”然后点击提交

#系统管理à日志设定à日志服务器里勾选启用并配置服务器的IP地址192.168.10.4 点击提交。保证服务器的地址和ACG1040设备能正常通信。

#上网行为管理à策略配置àIPv4策略里点击新建,动作默认选择审计,然后在“应用审计”再点击新建,应用审计选择所有应用,日志级别选择信息,其他都保持默认,点击提交

3.4  配置ACG日志分析与管理中心

#ACG日志分析与管理中心的页面的导航栏中选择“设备管理—>设备管理”,选择添加“设备”来添加ACG1040设备。

#输入设备的IP地址“192.168.10.1”,账号密码为“admin/admin”点击确定

#如下图显示,为成功添加ACG1040设备,可以查看到ACG1040 CPU、内存以及磁盘的信息,在管理平台上点击“WEB管理可以直接进入被管理的ACG1040的管理页面。

#管理平台成功管理到ACG1040后,可以在管理平台里查看ACG1040审计到下面终端相关日志。



配置关键点

1. ACG1000管理平台安装路径若包含中文字符时则会安装失败;规避方法是默认路径或安装路径均为英文字符

2. ACG1000管理平台的默认防火墙需要关闭,保证管理平台和ACG1040设备网络可达,可以正常通信

3. 确保IPv4策略里面应用审计规则里的日志级别为信息,如果为不记录则审计不到日志


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
1 个评论
zhiliao_mTtpf 知了小白
粉丝:1人 关注:0人

收费?

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作