SonicWALL NSA Series クイックスタートガイド

タイプ
クイックスタートガイド
1
关于本指南
SonicWall
®
NSa 9250/9450/9650 快速入门指南提供了 SonicWall NSa
9250/9450/9650 设备的基本安装和配置说明。
主题:
NS
a
9250/9450/9650 硬件概述
检查产品包内容
确定广域网类型
系统要求
SonicWall NS
a
LED 活动
连接和启动
使用设置向导
连接 LAN WAN 接口
对连接进行测试和故障排除
注册设备
升级到最新固件
授权服务
对设备进行机架安装
安全和监管信息
2
NS
a
9250/9450/9650 硬件概
NSa 9250/9450/9650 前面板
NSa 9250/9450/9650 后面板
LCD 屏幕
LCD 值,包号、本、
期、时间、运行时间、CPU 用率、连接数、安全服务事件以及每个接口的
配置和流量统计信息。
使 LCD 口设置、执行诊断、重备并备设
安全模式。如果系统提示输入 PIN 码,则默认值为 76642
可在 SonicOS 管理 | 系统设置 | 设备 > 基本设置页面上进行管理 LCD 接口和
PIN 值。如需更多信息,请参阅 SonicOS 6.5 系统设置文档。
检查产品包内容
开始设置过程前,请确认您的包装内含以下物品:
1 一台 NSa 9250/9450/9650 装置
2 两根电源线
3 一根以太网线缆
4 一根串行控制台线缆
5 一个梅花扳手
6 一组机架安装套件
7 一本 SonicWall NSa 9250/9450/9650 快速入门指南
8 一份安全、环境及法规信息文件
包装内含物品
注:线准,仅区。使电源线,请
确认电源线的额定值且经过核准可用于您所在的地点。
3
确定广域网类型
在配置 SonicWall NSa 设备前,需要确定您的设置使用的 WAN 连接类型。
SonicWall 支持下列类型:
Static(静态)- 配置设备用于使用静态 IP 地址的网络。
DHCP - 配置设备向互联网中的 DHCP 服务器请求 IP 设置。
PPPoE - 以太网点对点协议 (PPPoE) 通常用于 DSL 调制解调器。如果您的 ISP 需要用
户名和密码的桌面软件,请选择“NAT 使用 PPPoE”模式。
PPTP - 点对点隧道协 (PPTP) 用于连接远程服务器。PPTP 常支持需要隧道连接的
旧版本 Microsoft Windows 应用。
L2TP - 第二层隧道协议 (L2TP) 用于在 IP 或其他第三层传送的网络上传输第二层数
据。互 (ISP) 使
(VPN)。其自密网量。如果 L2TP 在安导中用,您可
SonicOS 管理界面中进行配置。
Wire Mode (2-Port Wire)有线模式(2 端口有线)- 使用两个配对接口将设备
入网络。可用的有线模式类型包括旁路、检测安全。旁路模式允许快速、无中
径。检模式展旁,进
告。安全模式供完整的 SonicWall 组深数据包检(RF-DPI) 络流
控制。
全模还提供与常规 NAT 二层桥接模式部署相同级别的可见性和加强,但
却没任何 L3/L4 换,也无需更改 ARP 或路由为。如果有线在安装向
中不可用,您可以稍后在 SonicOS 管理界面中进行配置。
Tap Mode (1-Port Tap)(分接模式(1 端口分接))- 防火墙使用单个接口连接并接
收来自相邻交换机 SPAN 端口的镜像数据包。与有线模式中的检测模式相似,
但只有单一端口且不在流量物理路径中如果 Tap 式在设置导中不可用,
您可以稍后在 SonicOS 管理界面中进行配置。
如需包含有线模式Tap 模式、L2TP 和其他内容 WAN 类型的更多信息,请
参阅 SonicOS 6.5 管理文档或联机帮助
注:线模式运行时,防 MGMT 接口于本管理。如
新,必 WAN
(与有线模式接口分离)用于互联网连接。
4
系统要求
开始设置过程前,请确认是否满足下列条件:
互联网连接
支持 Java Script HTTP 上传的 Web 浏览器
SonicOS 管理支持以下浏览器:
Chrome 版本 45 及更高版本
Firefox 版本 38 及更高版本
Internet Explorer 10 及更高版本
Edge 的所有版本
Opera 版本 32 及更高版本
Safari(在非 Windows 机器上运行)10 及更高版本
5
SonicWall NS
a
LED 活动
系统 LED 提供设备的基本状态信息。
电源 1 LED MGMT 底部 LED。其用于源。作
的电源 2 LED 位于电源 1 LED 上方。
注:不推荐使用移动设备浏览器进行 SonicWall 备系统管理。
电源 1 电源 2 LED
LED 颜色
说明
机箱中未检测到相应的电源。如果两个电源 LED 均处于熄灭状态,
说明系统未通电。
注:如果未安装可选电源,系统可能需 1-2 分钟才会检测无可
选电源。LED 可能会先显示黄光,在启动完成后,黄光将会熄灭。
蓝色 相应的电源正常连接。
黄色 相应的电源存在缺陷、未连接到交流电源或已关闭。
注: LED 10-20 迟。此
象,与电压变弱有关。
测试/扳手 LED
LED 颜色
说明
系统已启动并处于运行状态。
稳定的黄光 系统正在启动。
缓慢闪烁黄光 系统处于安全模式。
快速闪烁黄光 系统正在关闭。
小心:在关机过程中不要拔掉电源。可能会损坏设备。
警报 LED
LED 颜色
说明
无任何警告。
闪烁或稳定的黄光 次要系统警告。
闪烁或稳定的红光 主要或严重系统警告(温度,风扇等)。
模块 0/模块 1 LED
LED 颜色
说明
相应插槽中未检测到模块。
稳定的绿光 插槽中存在模块且正常运行。
稳定的黄光 模块警告。
MGMT 端口 LED
LED 颜色
说明
无链路。
稳定的绿光 1 Gbps100 Mbps 10 Mbps 的速率链接。
闪烁黄光 流量已激活。
LAN 旁路 LED
LED 颜色
说明
已禁用 LAN 旁路,端口彼此隔离。
稳定的绿光 LAN 防,但活。直/
时,才会隔离端口,从而激活旁路。
稳定的黄光 LAN 旁路于活状态,端接在起。如果电
故障,LED 将显示为关闭,但旁路仍处于活动状态。
6
连接和启动
1 千兆铜线以太网端口 LED
LED 颜色
说明
无链路。
稳定的绿光 1 Gbps100 Mbps 10 Mbps 的速率链接。
闪烁黄光 流量已激活。
2.5/1 GE 铜线端口 LED
LED 颜色
说明
无链路。
稳定的绿光 1 Gbps 100 Mbps 的速率链接。
稳定的琥珀色光 2.5 Gbps 的速率链接。
闪烁黄光 流量已激活。
10 / 5 / 2.5 GE 铜线端口和 SFP+ 端口 LED
LED 颜色
说明
无链路。
稳定的绿光 1 Gbps 100 Mbps 的速率链接。
稳定的琥珀色光 10 Gbps5 Gbps 2.5 Gbps 的速率链接。
闪烁黄光 流量已激活。
将管理计算机连接到 NSa 设备进行初始设置的步骤如下:
1 使用所提供的以太网线缆将一端连接到管理计算机,并将另一端连接到设备上
MGMT 端口。
MGMT 端口是供设备管理和安全模式访问的专用千兆以太网接口。
2 将电源线连接到设备及合适的电源插座(100-240 伏)。
7
使用设置向导
SonicOS 设置助您 SonicWall 互联
安全
使用设置向导的步骤如下:
1 使用 192.168.1.0/24 子网中的静态 IP 地址(如 192.168.1.20)配置管理计算机上的
本地连接 IPv4 属性,并将子网掩码设置为 255.255.255.0
您的计算机能通过 MGMT 接口连接至 SonicOS
2 计算机的 Web 浏览器中输入默认 MGMT IP 址: http://192.168.1.254
3 在初始屏幕中,单击第一个链 To launch the SonicWall Setup Guide, click here(如
需启动 SonicWall 设置指南,请单击此处)可启动 SonicOS 设置向导。
4 这将打开 SonicOS 设置指南。单击 NEXT(下一步)
5 Credentials凭据)屏幕中,可以选择配置管理员密码和设置,然后单 NEXT
(下一步)
示:(可选)此时,将
WAN (X1) 网。由
WAN 类型为 DHCP,因此在设置向导中进行 IP 配置期间,这将避免出现错误消息。
请参阅连接 LAN WAN 接口
6 IP ConfigurationIP 置)屏幕中,该向导默认 WAN 类型为 DHCP,并向网络
DHCP 服务器请求 IP 设置。执行以下某个操作:
单击 NEXT(下一步)接受这些设置。
单击 Manual Config(手动配置)配置不同的 WAN 型,然后单击 NEXT(下
一步)
如,使 WAN Static(静态),然
IP 地址和其他设置。
如需 WAN 类型的信息,请参阅确定广域网类型
7 Manual Configuration(手动配置屏幕中,如果要恢复 DHCP,请单 RETRY
(重试)
8 Setup Complete(设置完成)屏幕中:
a 检查设置。
b 可选)选中 Automatic secure crash analysis reporting(自动安析报
告)
c (可选)选中 Periodic secure diagnostic reporting for support purposes(用于支
持目的的周期性诊断报告)
9 如果设置正确,请单击 DONE(完成)应用配置。
设置指南将退出,设备会显示登录页面。
10 (可选)使用步骤 5 中设置的用户名和密码登录(默认凭据 admin/password)。
注:默认的管理员凭据为:
用户名admin
密码password
8
连接 LAN WAN 接口
后,请 LAN WAN
备,以提供对网络或互联网的访问。
LAN WAN 连接
连接接口的步骤如下
1 使用标准以太网线缆将设备 LAN 接口 (X0) 连接到本地网络交换机或设备,或连接
到计算机。
2 使用另一根以太网线缆将设备 WAN 接口 (X1) 连接到互联网。
如果您有路器、DSL 解调器或有线调制调器,请将网线接到路由器
调制解调器上的 LAN 端口。
注:推荐需要接。首访时,将
连接 NSa X0 LAN 网。连 MGMT 接口时,您需
口设置中配置默认网关后,才能连接到互联网或访问其他外部目的地。
注:如果 X1 是在线式下的,您步骤使其他 WAN
型之一配置不同的接口。
SonicWall
®
NS
a
9250/9450/9650
快速入门指南
规格型号:
1RK39-0CC NSa 9250
1RK39-0CD NSa 9450
1RK39-0CE NSa 9650
版权所有 © 2018 SonicWall Inc. 保留所有权利。
SonicWall SonicWall Inc. /其附属公司在美国和/或其他国家/地区的商标或注
册商标。所有其他商标和注册商标均为其各自所有者的财产。
本文档中的信息与 SonicWall Inc. /或其附属公司的产品一起提供。本文档或者通
过销售 SonicWall 产品不以止反言或其他方式予任何知识权的许可,无
明示的还是暗示的。除了本产品的许可协议中规定的条款与条件,SonicWall /
其附公司产品和任确、暗担保,包
但不于暗适销性、适于某定用的担保。在何情下,
即使已告知和/或其附属公司发生此类损害的可能性,SonicWall /或其附属公司都
不对于停使用法使档而的任直接的、间接的、继的、惩
罚性、特害(包括不限润损,业务断或息丢
损失)承担任何责任。SonicWall /或其附属公司对本文档内容的准确性或完整性
不作何陈保证,并更改说明利,恕另行通知。
SonicWall Inc. /或其附属公司不作任何承诺更新本文档中包含的信息。
如需获取更多信息,请访问 https://www.sonicwall.com/zh-cn/legal/
如需访问支持门户,请转至 https://www.sonicwall.com/zh-cn/support
SonicWall NSa 9250/9450/9650 快速入门指南
更新日期 - 2018 6
232-004358-00 修订版 A
图例
警告:警告图标用来提示可能造成财产损失或人员伤亡的情况。
小心:用来提示不按照相说明行操作,可能起硬
损坏或数据丢失。
重要提示、注意、提示、手机或视频:信息图标表示支持的信息。
9
对连接进行测试和故障排除
测试互联网连接的步骤如下:
1 将计算机重置为使用 DHCP IP 地址,并将其连接到 LAN 子网或设备 X0 接口。
2 在浏览器中,输入初始设置中配置的 X0 IP 地址(默认为192.168.168.168)。
3 使用所配置的凭据登录 SonicOS(默认值:admin/password)。
4 在命令提示符窗口中,输入 ping sonicwall.com。您将收到回复。
5 打开另一个浏览器选项卡或窗口,并输 https://www.sonicwall.com 或另一个有效
网站。如果可以显示出该站点,这表明您已正确配置设备。
对互联网连接进行故障排除的步骤如下:
验证管理计算机上的本地连接设置设定为使用 DHCP 还是 LAN 子网上的静态 IP。将
其重启或续订 DHCP 地址。
验证用于互联网连接的 WAN 接口是否未在有线模式或分接模式下配置。
重启联网便与备上 SonicOS 中的 DHCP 客户端进行
通讯。
检查所有线缆连接和 IP 地址。
如需对 MGMT 连接进行故障排除,请考虑以下内容:
是否在 Web 浏览器中正确地输入了以“http://”“https://”开始的 SonicWall NSa
IP 地址?
是否尝试在将管理站连接到设备的情况下重启管理站?
计算机的局域网连接设置是否已设为 192.168.1.0/24 子网内的静态 IP 地址?
以太网线缆是否已连接到计算机和设备上的 MGMT 端口,并且接头是否已正确插
入端口中?
如需对 LAN 连接进行故障排除,请考虑以下内容:
是否在 web 浏览器中正确地输入了以“http://”“https://”开始的 SonicWall NSa X0
接口 IP 地址?
是否尝试在将管理站连接到设备的情况下重启管理站?
计算机的本地连接设置是否已设为以下之一:
使用 DHCP 自动获取 IP 地址
默认局域网子网 (192.168.168.0/24) 中的静态 IP 地址
如果在初始设置中更改了 IP 地址,则为配置的局域网子网上的静态 IP 地址
以太网线缆是否已连接到计算机和设备上的 X0 (LAN) 端口,并且接头是否已正确插
入端口中?
10
注册设备
注册设置过程的一个重环节,也是获 SonicWall 安全务、固
新和技术支持等优势所必需的
SonicOS 注册设备的步骤如下:
1 在浏览器中输入设备的 LAN IP 地址(默认 https://192.168.168.168),然后使用
管理员凭证登录。
2 单击位于 SonicOS 管理接口右上角的 Register(注册)链接。
3 输入您的 MySonicWall 帐户名和密码。如果没有 MySonicWall 帐户,请单击 Create
MySonicWall account(创建 MySonicWall 帐户) 链接以创建帐户。
MySonicWall 将直接从设备获取所需信息。
4 如有需要,可以为设备指 Friendly Name(友好名称 Product Group(产品
组)
5 单击注册完成通知中的 CONTINUE(继续)
11
升级到最新固件
SonicWall 荐您将出装的件升 MySonicWall 中提供的新版本,以便在
设备上运行可用的最新固件。
获取最新固件并升级设备的步骤如下:
1 在管理计算机上的浏览器中,输入 http://www.mysonicwall.com
2 单击 DOWNLOADS(下载),然后单击所显示列表中的 NSa 9x50 FirmwareNSA
9x50 件)其中 NSa 9x50 92509450 9650,具体取决于您的设备型号
3 鼠标指针悬停在所显示的固件上,然后单 将该文件保存到计
机上的某个位置。
4 以管理员身份登录设备,然后转至 MANAGE | Firmware & Backups管理 | 固件和
备份)页面。
5 单击 Upload Firmware(上传固件选项,然后单击 Browse(浏览按钮以选择您
刚才下载的固件。
6 单击 Upload(上传)并等待上传完成。
7 Firmware & Backups固件和备份)页面中,如 with Current Configuration(使
用当前配置)启动新固件,请单击新固件对应的 Boot(启动)图标。
提示: SonicOS 注册设备要求为 WAN 接口配置 DNS 设置。
注:必须注册设备才能下载最新的固件。
注: Boot(启动)选项选择 Factory Defaults(出厂默认设置)将删除所有
自定义配置。
8 单击 OK(确定)以继续。设备将重启,然后显示登录页面。
9 输入用户名和密码。新 SonicOS 镜像版本信息将显示在 MONITOR | Current Status
| System Status(监控 | 当前状态 | 系统状态)页面上
12
授权服务
SonicWall 务、云 SonicOS 权,并
MySonicWall 和许可服务器同步。这些服务 SonicWall 全解决方案的重要
组成部分,可防止各种恶意软件感染您的网络。
必须先注册您的设备,然后才能激活服务许可证。
对服务进行授权的步骤如下:
1 以管理员身份登录设备。
2 转至 MANAGE | Updates | Licenses(管理 | 更新 | 许可证)页面。
3 Security Services Summary(安全服务摘要 中,单击 Manage Services Online
(管理在线服务)链接。
4 入凭登录 MySonicWall Manage Services Online理在线服
务)表。
5 Manage Service(管理服务)列中:
单击 Try(试用)以激活任何可用的免费试用。
单击 Enable(启用)以激活任何免费服务,然后单击 CONTINUE(继续)
单击 Activate激活所购买服激活密钥后单 SUBMIT(提
交)
单击 Enter Info入信息)并选择最近的数据中心,然后单 SUBMIT提交
以激活 Capture Advanced Threat Protection(捕获高级威胁保护)
6 如需购买其他服务,请单击 Manage Security Services Online(管理安全在线服务)
Go to MySonicWall.com, then come back and synchronize your changes(转
MySonicWall.com然后回并同步改)选项,以直接从浏览器 MySonicWall
7 向下滚动至 Applicable Services(适用服务)部分以选择其他服务许可证。
8 单击 Cart(购物车)图标以购买安全服务
注:您无法连 SonicOS 管理界面,您使模式启安
置。利全模,您可以使化的来快
定的配置状态。
请参阅 SonicOS 6.5 升级指南以获取有关使用安全模式的信息。
注: Manage Services Online(管线务)表,单
Manage Security Services Online 线 务) Provide your
MySonicWall login and make all changes from here(提供 MySonicWall 登录,
并从此处执行所有更改)链接可以重新显示该表。
9 Buy Service购买服务)页面中,指定需要的许可证数量,然后单击 Add to Cart
(添加到购物车)
10 添加物品后,请单击 Checkout(付款)按钮。按照说明完成购买过程。
11 返回到 SonicOS 管理接口时,请单击 MANAGE | Updates | Licenses(管理 | 更新 |
许可证)页面上的 SYNCHRONIZE(同步)
13
对设备进行机架安装
SonicWall NSa 9250/9450/9650 明。如
机架安装和产品安装其他方面相关的信息,请参阅 安全和监管信息
在标准 19 英寸机架内安装设备的步骤如下:
1 将所提供的四颗螺丝固定在轨道上,以连接内部和外部轨道部分。
2 将双面螺丝固定在轨道上,以连接尾端件。
3 固定六颗螺丝,将内部轨道通道附在设备底盘上。
4 将内部通道滑入外部轨道。
14
安全和监管信息
安装要求
1 SonicWall 设备设计为安装在标准 19 英寸机架安装柜内。
2 使用机架制造商推荐的安装硬件,并确保机架满足应用需求。
3 确保装置防潮防湿。
4 允许最小 1 英寸(26
米)。
5 路由器线缆需远离电源线、荧光照明器材和噪声源(例如收音机、发射器和宽频
放大器等)。
6 远离阳光直射和热源的位置进行安装。建议最高境温度不超 104º F (40º C)
7 如果在封式机或多机架件中的周边工
温。因,在将设备安装在与推高环容的时,应
因素。
8 SonicWall 设备均匀地安装在机架中,以避免由于机架负荷不均匀而导致的危险
状况。
9 使,并丝,以
固。选一个安装置,将全四个孔与 19 英寸机装柜安装上的
孔对齐。
10 应提供具有合适额定值并经过核准的分支电路断路器作为建筑安装的一部分。购
买材料或组件时,应遵守当地法规。
11 必须特别考虑设备到供电电路的连接。处理这一问题时,必须适当考虑设备的铭
牌额定值。不要使电路过载。
12 必须保持可靠的机架安装设备接地。必须特别留意间接连接到分支电路的电源连
接,例如接线板。
13 随附的电源线经过核准,仅用于特定国家或地区。使用电源线前,请确认电源线
的额定值且经过核准可用于您所在的地点。
14 欧盟 (CE) 的最低电源线额定值:根据 IEC 60227 H05 VV-F H05 VVH2-F2,认证的
电源线不轻于轻质 PVC 护套软线,额定值至少为 3G 0.75 mm²
15 以下说明仅适用于带 GS 标志的支架式安装产品:依据德国配备可视显示器的工作
场所条例 §2 的规定,此设备不能用于配备可视显示器的工作场所。
16 本产品不适合在家里或一般人群可以访问的公共场所安装和使用。
17 将该设备安装在学校时,必须安装在只有受训的人员才可以访问的安全位置。
规格型号
型号/类型
产品名称
1RK39-0CC
NSa 9250
1RK39-0CD
NSa 9450
1RK39-0CE
NSa 9650
警告:正确的安装必须满足下列条件。
18 出厂时,此 SonicWall 产品包括两个电源,以提供冗余电源并增强可靠性。必须拔
下两根电源线,以断开设备的交流或直流电源。
19 切勿在连接了交流或直流电源线的情况下拆卸或安装电源。
20 安装和接触产品背面后,应使用工具拧紧蝶形螺丝。
21 使用光纤小型可插拔 (SFP) 模块时,请确保它已经过 IEC 60825 认证。
锂电池警
用户不更换 SonicWall 安全装置使用的锂电池。需 SonicWall 安全装
返还 SonicWall 服务,以荐的等类
锂电池。如于任原因须处电池 SonicWall 设备,请按照
池制造商提供的说明进行操作。
线缆连接
所有以太 RS232(控制台)缆线的都是与其备建立建内部
连接。切口直到离 SonicWall 的通线
路或其他线路。
保修信息
所有 SonicWall 备均附带 1 有限硬件质保,为质保期内的缺陷部件提供关
键的置换部件。如需您的产品的质保详情,请访问质保信息页面:
https://www.sonicwall.com/zh-cn/support
注:如需本产品对应的额外监管通知和信息,请访问
https://www.sonicwall.com/zh-cn/support
  • Page 1 1
  • Page 2 2

SonicWALL NSA Series クイックスタートガイド

タイプ
クイックスタートガイド