配置界面及IPsec VPN
输入默认的用户名和密码admin后登入,整个登录界面让人感觉很清爽,不过左侧的功能菜单功能并不简单。
配置界面
首先打开系统状态,这里提供了包括系统基本信息、网络接口以及内网监控和报文捕获的信息,可以整体了解设备状态。在系统信息的连接数排行中,能快速看到客户机连接请求数的排名,对于排除内部网络负载和保障内网安全上都有很大帮助。
在系统信息中的内网监控功能非常实用。首先启动分析服务状态,点保存后进去内网分析结果界面,这里包含了网内主机的累积下载、累积上传、下载速度、上传速度以及连接数的监控,管理员可以从这里快速了解那些影响带宽的终端,并通过管控功能实施管理。当被管控的IP进入禁止列表后,就无法访问外网,管理员也可以在禁止列表中将其恢复。
通过主机分析结果,可以轻松看到局域网内某台电脑的访问地址情况,对于合理监控内网行为起到了很好的作用。对于此项功能,专用的内网管理软件也可以完成,不过飞鱼星VE1260将其直接嵌入到设备内,不但更加方便,管理起来也更加高效。
在最新的beta 1011版本中,飞鱼星VE1260提供了IPsec VPN功能。虽然说SSL VPN的强劲发展势头似乎盖过了IPsec VPN,但在现阶段,IPsec VPN还是有用武之地的。
打开虚拟专网下的IPsec VPN选项,在右侧可以看到子选项,启用IPsec VPN功能,然后添加新的策略。
通过IPsec VPN功能可以实现本地网络与远程网络之间安全加密互访。设置唯一的隧道名称。其中主动连接是指隧道启动时主动连接对端,不启动主动连接是指开启隧道等待对方来连接,如果作为IPsec服务器则不需要启用主动连接。
另外需要配置本地隧道地址和远程隧道地址使两个网络能够相互通讯,远程隧道地址可以是IP、域名。至于IKE加密,用户可以通过IPsec高级设置来设定。