1
关于本指南
本 SonicWall
®
NSa 9250/9450/9650 快速入门指南提供了 SonicWall NSa
9250/9450/9650 设备的基本安装和配置说明。
主题:
• NS
a
9250/9450/9650 硬件概述
• 检查产品包内容
• 确定广域网类型
• 系统要求
• SonicWall NS
a
LED 活动
• 连接和启动
• 使用设置向导
• 连接 LAN 和 WAN 接口
• 对连接进行测试和故障排除
• 注册设备
• 升级到最新固件
• 授权服务
• 对设备进行机架安装
• 安全和监管信息
2
NS
a
9250/9450/9650 硬件概述
NSa 9250/9450/9650 前面板
NSa 9250/9450/9650 后面板
LCD 屏幕
设备的默认 LCD 显示屏滚动显示系统状态值,包括序列号、固件版本、日
期、时间、运行时间、CPU 利用率、连接数、安全服务事件以及每个接口的
配置和流量统计信息。
可使用 LCD 控制按钮配置接口设置、执行诊断、重启设备并将设备设置为“
安全模式”。如果系统提示输入 PIN 码,则默认值为 76642。
可在 SonicOS 的管理 | 系统设置 | 设备 > 基本设置页面上进行管理 LCD 接口和
PIN 值。如需更多信息,请参阅 SonicOS 6.5 系统设置文档。
检查产品包内容
开始设置过程前,请确认您的包装内含以下物品:
1 一台 NSa 9250/9450/9650 装置
2 两根电源线
3 一根以太网线缆
4 一根串行控制台线缆
5 一个梅花扳手
6 一组机架安装套件
7 一本 SonicWall NSa 9250/9450/9650 快速入门指南
8 一份安全、环境及法规信息文件
包装内含物品
注:随附的电源线经过核准,仅用于特定国家或地区。使用电源线前,请
确认电源线的额定值且经过核准可用于您所在的地点。
3
确定广域网类型
在配置 SonicWall NSa 设备前,需要确定您的设置使用的 WAN 连接类型。
SonicWall 支持下列类型:
• Static(静态)- 配置设备用于使用静态 IP 地址的网络。
• DHCP - 配置设备向互联网中的 DHCP 服务器请求 IP 设置。
• PPPoE - 以太网点对点协议 (PPPoE) 通常用于 DSL 调制解调器。如果您的 ISP 需要用
户名和密码的桌面软件,请选择“NAT 使用 PPPoE”模式。
• PPTP - 点对点隧道协议 (PPTP) 用于连接远程服务器。PPTP 通常支持需要隧道连接的
旧版本 Microsoft Windows 应用。
• L2TP - 第二层隧道协议 (L2TP) 用于在 IP 或其他第三层传送的网络上传输第二层数
据。互联网服务供应商 (ISP) 通常使用其为互联网上的客户启用虚拟私人网络
(VPN)。其自身不会加密网络流量。如果 L2TP 在安装向导中不可用,您可以稍后
在 SonicOS 管理界面中进行配置。
• Wire Mode (2-Port Wire)(有线模式(2 端口有线))- 使用两个配对接口将设备插
入网络。可用的有线模式类型包括旁路、检测和安全。旁路模式允许快速、无中
断地插入数据路径。检测模式通过流量检测扩展旁路模式,进行分类和流量报
告。安全模式提供完整的 SonicWall 免重组深度数据包检测™ (RF-DPI) 和网络流量
控制。
“安全模式”还提供与常规 NAT 或二层桥接模式部署相同级别的可见性和加强,但
却没有任何 L3/L4 转换,也无需更改 ARP 或路由行为。如果有线模式在安装向导
中不可用,您可以稍后在 SonicOS 管理界面中进行配置。
• Tap Mode (1-Port Tap)(分接模式(1 端口分接))- 防火墙使用单个接口连接并接
收来自相邻交换机 SPAN 端口的镜像数据包。与“有线模式”中的“检测模式”相似,
但只有单一端口且不在流量的物理路径中。如果 Tap 模式在设置向导中不可用,
您可以稍后在 SonicOS 管理界面中进行配置。
如需包含有线模式、Tap 模式、L2TP 和其他内容的 WAN 类型的更多信息,请
参阅 SonicOS 6.5 管理文档或联机帮助。
注:在“有线模式”下运行时,防火墙的 MGMT 接口用于本地管理。如需启
用远程管理和动态安全服务以及应用程序智能更新,必须配置 WAN 接口
(与有线模式接口分离)用于互联网连接。
4
系统要求
开始设置过程前,请确认是否满足下列条件:
• 互联网连接
• 支持 Java Script 和 HTTP 上传的 Web 浏览器
SonicOS 管理支持以下浏览器:
• Chrome 版本 45 及更高版本
• Firefox 版本 38 及更高版本
• Internet Explorer 10 及更高版本
• Edge 的所有版本
• Opera 版本 32 及更高版本
• Safari(在非 Windows 机器上运行)10 及更高版本
5
SonicWall NS
a
LED 活动
系统 LED 提供设备的基本状态信息。
电源 1 LED 是 MGMT 端口旁边的底部 LED。其用于主要电源。作为冗余电源
的电源 2 LED 位于电源 1 LED 上方。
注:不推荐使用移动设备浏览器进行 SonicWall 设备系统管理。
电源 1 和电源 2 LED
LED 颜色
说明
关 机箱中未检测到相应的电源。如果两个电源 LED 均处于熄灭状态,
说明系统未通电。
注:如果未安装可选电源,系统可能需要 1-2 分钟才会检测到无可
选电源。LED 可能会先显示黄光,在启动完成后,黄光将会熄灭。
蓝色 相应的电源正常连接。
黄色 相应的电源存在缺陷、未连接到交流电源或已关闭。
注:电源 LED 变为黄光后可能会有 10-20 秒的延迟。此为正常现
象,与电压变弱有关。
测试/扳手 LED
LED 颜色
说明
关 系统已启动并处于运行状态。
稳定的黄光 系统正在启动。
缓慢闪烁黄光 系统处于安全模式。
快速闪烁黄光 系统正在关闭。
小心:在关机过程中不要拔掉电源。可能会损坏设备。
警报 LED
LED 颜色
说明
关 无任何警告。
闪烁或稳定的黄光 次要系统警告。
闪烁或稳定的红光 主要或严重系统警告(温度,风扇等)。
模块 0/模块 1 LED
LED 颜色
说明
关 相应插槽中未检测到模块。
稳定的绿光 插槽中存在模块且正常运行。
稳定的黄光 模块警告。
MGMT 端口 LED
LED 颜色
说明
关 无链路。
稳定的绿光 以 1 Gbps、100 Mbps 或 10 Mbps 的速率链接。
闪烁黄光 流量已激活。
LAN 旁路 LED
LED 颜色
说明
关 已禁用 LAN 旁路,端口彼此隔离。
稳定的绿光 LAN 旁路已设防,但未激活。直到断电/重启等事件发生
时,才会隔离端口,从而激活旁路。
稳定的黄光 LAN 旁路处于活动状态,端口连接在一起。如果电源发生
故障,LED 将显示为关闭,但旁路仍处于活动状态。
6
连接和启动
1 千兆铜线以太网端口 LED
LED 颜色
说明
关 无链路。
稳定的绿光 以 1 Gbps、100 Mbps 或 10 Mbps 的速率链接。
闪烁黄光 流量已激活。
2.5/1 GE 铜线端口 LED
LED 颜色
说明
关 无链路。
稳定的绿光 以 1 Gbps 或 100 Mbps 的速率链接。
稳定的琥珀色光 以 2.5 Gbps 的速率链接。
闪烁黄光 流量已激活。
10 / 5 / 2.5 GE 铜线端口和 SFP+ 端口 LED
LED 颜色
说明
关 无链路。
稳定的绿光 以 1 Gbps 或 100 Mbps 的速率链接。
稳定的琥珀色光 以 10 Gbps、5 Gbps 或 2.5 Gbps 的速率链接。
闪烁黄光 流量已激活。
将管理计算机连接到 NSa 设备进行初始设置的步骤如下:
1 使用所提供的以太网线缆将一端连接到管理计算机,并将另一端连接到设备上的
MGMT 端口。
MGMT 端口是供设备管理和安全模式访问的专用千兆以太网接口。
2 将电源线连接到设备及合适的电源插座(100-240 伏)。
7
使用设置向导
此 SonicOS 设置向导将帮助您快速配置 SonicWall 设备,以保护互联网连接
安全。
使用设置向导的步骤如下:
1 使用 192.168.1.0/24 子网中的静态 IP 地址(如 192.168.1.20)配置管理计算机上的
本地连接 IPv4 属性,并将子网掩码设置为 255.255.255.0。
您的计算机能通过 MGMT 接口连接至 SonicOS。
2 在计算机的 Web 浏览器中,输入默认的 MGMT IP 地址: http://192.168.1.254
3 在初始屏幕中,单击第一个链接 To launch the SonicWall Setup Guide, click here(如
需启动 SonicWall 设置指南,请单击此处)可启动 SonicOS 设置向导。
4 这将打开 SonicOS 设置指南。单击 NEXT(下一步)。
5 在 Credentials(凭据)屏幕中,可以选择配置管理员密码和设置,然后单击 NEXT
(下一步)。
提示:(可选)此时,将
设备 WAN 接口 (X1) 连接到互联网。由于默认情况下
WAN 类型为 DHCP,因此在设置向导中进行 IP 配置期间,这将避免出现错误消息。
请参阅连接 LAN 和 WAN 接口
。
6 在 IP Configuration(IP 配置)屏幕中,该向导默认 WAN 类型为 DHCP,并向网络中
的 DHCP 服务器请求 IP 设置。执行以下某个操作:
• 单击 NEXT(下一步)接受这些设置。
• 单击 Manual Config(手动配置)以配置不同的 WAN 类型,然后单击 NEXT(下
一步)。
例如,使用下拉列表将 WAN 类型更改为 Static(静态),然后手动输入静态
IP 地址和其他设置。
如需 WAN 类型的信息,请参阅确定广域网类型。
7 在 Manual Configuration(手动配置)屏幕中,如果要恢复为 DHCP,请单击 RETRY
(重试)。
8 在 Setup Complete(设置完成)屏幕中:
a 检查设置。
b (可选)选中 Automatic secure crash analysis reporting(自动安全崩溃分析报
告)。
c (可选)选中 Periodic secure diagnostic reporting for support purposes(用于支
持目的的周期性诊断报告)。
9 如果设置正确,请单击 DONE(完成)应用配置。
“设置指南”将退出,设备会显示登录页面。
10 (可选)使用步骤 5 中设置的用户名和密码登录(默认凭据为 admin/password)。
注:默认的管理员凭据为:
用户名:admin
密码:password
8
连接 LAN 和 WAN 接口
初始设置完成后,请将 LAN 和 WAN 接口物理连接至环境中相应的网络设
备,以提供对网络或互联网的访问。
LAN 和 WAN 连接
连接接口的步骤如下:
1 使用标准以太网线缆将设备 LAN 接口 (X0) 连接到本地网络交换机或设备,或连接
到计算机。
2 使用另一根以太网线缆将设备 WAN 接口 (X1) 连接到互联网。
如果您有路由器、DSL 调制解调器或有线调制解调器,请将网线连接到路由器或
调制解调器上的 LAN 端口。
注:推荐的产品注册过程需要互联网连接。首次因特网访问时,将计算机
连接至 NSa X0 接口或 LAN 子网。连接 MGMT 接口时,您需要首先在其接
口设置中配置默认网关后,才能连接到互联网或访问其他外部目的地。
注:如果 X1 是在有线模式下配置的,您可以在此步骤中使用其他 WAN 类
型之一配置不同的接口。
SonicWall
®
NS
a
9250/9450/9650
快速入门指南
规格型号:
1RK39-0CC NSa 9250
1RK39-0CD NSa 9450
1RK39-0CE NSa 9650
版权所有 © 2018 SonicWall Inc. 保留所有权利。
SonicWall 是 SonicWall Inc. 和/或其附属公司在美国和/或其他国家/地区的商标或注
册商标。所有其他商标和注册商标均为其各自所有者的财产。
本文档中的信息与 SonicWall Inc. 和/或其附属公司的产品一起提供。本文档或者通
过销售 SonicWall 产品不以禁止反言或其他方式授予任何知识产权的许可,无论是
明示的还是暗示的。除了本产品的许可协议中规定的条款与条件,SonicWall 和/或
其附属公司不承担有关其产品的任何责任和任何明确、暗示或法定的担保,包括
但不限于暗示的适销性、适用于某一特定用途或不侵权的担保。在任何情况下,
即使已告知和/或其附属公司发生此类损害的可能性,SonicWall 和/或其附属公司都
不对由于停止使用或无法使用本文档而产生的任何直接的、间接的、继发的、惩
罚性的、特殊的或偶然的损害(包括但不限于利润损失,业务中断或信息丢失的
损失)承担任何责任。SonicWall 和/或其附属公司对本文档内容的准确性或完整性
不作任何陈述或保证,并保留随时更改规格和产品说明的权利,恕不另行通知。
SonicWall Inc. 和/或其附属公司不作任何承诺更新本文档中包含的信息。
如需获取更多信息,请访问 https://www.sonicwall.com/zh-cn/legal/。
如需访问支持门户,请转至 https://www.sonicwall.com/zh-cn/support。
SonicWall NSa 9250/9450/9650 快速入门指南
更新日期 - 2018 年 6 月
232-004358-00 修订版 A
图例
警告:“警告”图标用来提示可能造成财产损失或人员伤亡的情况。
小心:“小心”图标用来提示如不按照相应说明进行操作,可能引起硬件
损坏或数据丢失。
重要提示、注意、提示、手机或视频:信息图标表示支持的信息。