#原创分享#日常工作之设备规则库升级方式分享
  

吃馒头的大豆豆 4096

{{ttag.title}}
本帖最后由 山东_朱文鑫 于 2021-6-27 17:35 编辑

新人大白,分享个人工作经验,还望多多指教。


今天要分享的就是设备的规则库升级方式,虽然听到后并不有多么高深的技术含量,但是确是我们日常工作总会接触到的东西,说到设备规则库升级方式,分为多种方式,不同的设备更新规则库的支持方式方法也有多种,例如离线下载升级,在线升级等等.....

今天说的是相对特殊的环境更新设备规则库方式--------代理设置设备规则库更新方式,通过名字就可以知道是以什么样的原理进行更新,但是怎么代理?怎么设置?在哪配置?就听我慢慢叙述。

这个代理离线升级适用于的场景:在军网、政务内网等安全性要求较高的网络中,一般都与互联网进行了物理隔离,因此其中的安全设备无法正常进行规则库的自动更新。

准备工作:1、笔记本电脑(带有线、无线网卡)2、普通网线

首先我们要在笔记本安装一个软件,那就是:CCproxy代理服务器(CCProxy于2000年6月问世,是国内最流行的下载量最大的的国产代理服务器软件。主要用于局域网内共享宽带上网,ADSL共享上网、专线代理共享、ISDN代理共享、卫星代理共享、蓝牙代理共享和二级代理等共享代理上网。



这个可以自行百度下载。

然后我们说一下他的安装过程:

1.第一步选择“next”下一步

2.选择软件的安装位置。


3.这个是创建安装目录下的文件夹名称,一般不需要改


4.第一个是创建桌面图标,第二个是创建快速启动图标,按需选择“next”


5.最后一步“install”完成安装



软件就安装完成了。


然后,我们拿防火墙的规则库更新为例来说一下设置方式。


1、笔记本网卡设置:(这个在哪调出来我就不多做赘述了-控制面板\网络和 Internet\网络连接)注意是无线网卡的网络连接状态,这个可以手机给笔记本开热点或者其他方式。



2、笔记本有线网卡 IP 设置为 AF Manage 口(也就是管理口,或者设置其他没用到口设置一个IP)同网段 IP,并接至 AF Manage 口(管理口)----直连方式(这里配置的是笔记本的有线网卡)



3.CCproxy 代理设置----设置抓代理监听端口、IP



4.AF 使用代理更新规则库设置




说明:


①、原理为:设备设置代理更新后,更新规则库会通过笔记本有线网卡的代理来更新,CCproxy 再将请求通过无线网卡发出至规则库服务器进行更新。

②、本文以 AF 为例进行说明,其他安全设备或其他厂家设备,只要支持代理更新的,都可以使用该方法来进行离线更新规则库。

关于CCproxy软件的中文设置:

安装完后打开为英文,然后(我已经更改完成了所以显示为中文,按钮位置是一样的):

打开这个高级:


然后如下图设置
选择这个语言,就可以了依次OK确认就可以了
关于:

本着学习技术,以及便捷工作的目的分享此贴。

CCproxy 这个软件还是比较强大的,各位还是自行研究软件的妙用,本帖子以分享便捷技术为目的非软件宣传!支持正版软件!对于软件的使用通过寻求本人传出此软件的使用者,将默认同意本人不负任何法律责任和义务特此声明!

在此就不发软件链接了,有需要的可以自行寻找下载方式或者私信我。


关于设备的规则库更新,并不仅仅局限于防火墙,其他设备有相关设置的也可以通过此方式进行库等等的升级,灵活运用软件。

关于防火墙的离线更新方式:

https://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=25874——这是离线导入的方法

https://bbs.sangfor.com/plugin.php?id=service:download&action=view&fid=100000003677756#/afrule/all——这是离线规则库库

老生常谈大哥们:感谢各位大神的参阅,孩子家里穷没豆子吃饭了!!!(相信你们都懂,先谢过大哥们了)

附PDF: 如何使用CCproxy离线更新设备规则库?.pdf (638.46 KB, 下载次数: 41)





打赏鼓励作者,期待更多好文!

打赏
20人已打赏

酒慰风尘 发表于 2021-3-21 21:35
  
666 哭了一手好穷   学习了
灵峰气韵 发表于 2021-3-22 08:07
  
都喜欢哭穷 我也跟着学习下
新手612152 发表于 2021-3-24 10:18
  

感谢分享笔记,学习了!
wdxy0111 发表于 2021-3-24 18:12
  
学习了,谢谢分享
薛龙龙 发表于 2021-3-24 21:10
  

感谢分享,有助于工作,学习学习
陈氹 发表于 2021-3-25 21:17
  
萌大爷 发表于 2021-3-25 22:14
  
接公安网设备,真的不会被天懋扫到过么?我就被扫到过一次,导致客户单位被通报了,太恐怖了
YQQQ2020 发表于 2021-3-26 13:24
  
6666666666
策马路 发表于 2021-3-27 17:28
  
感谢楼主的精彩分享,学习了!
发表新帖
热门标签
全部标签>
每日一问
每周精选
技术笔记
技术盲盒
2024年技术争霸赛
产品连连看
干货满满
2023技术争霸赛专题
技术咨询
标准化排查
新版本体验
通用技术
技术晨报
功能体验
自助服务平台操作指引
文档捉虫活动
信服课堂视频
秒懂零信任
GIF动图学习
答题自测
每日一记
运维工具
SDP百科
技术圆桌
排障笔记本
专家问答
在线直播
安装部署配置
测试报告
解决方案
项目案例
存储
技术争霸赛
卧龙计划
畅聊IT
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人