• Главная
  • О сайте
  • Обратная связь

PC360

Ремонт/настройка ПК и окружающих его устройств.

Вы находитесь здесь PC360 » Метки для HUAWEI

HUAWEI USG6510E – IPSec VPN (site-to-site).

Опубликовано 07 Дек 2025 - admin. В рубрике: HUAWEI.
IPSec VPN (site-to-site) – это технология, позволяющая объединить удаленные филиалы организации в единую защищённую сеть через Интернет, обеспечивая шифрование данных и высокий уровень безопасности. В IPSec сайт-сайт между двумя равнозначными шлюзами USG6510E нет классической схемы «сервер-клиент». Оба устройства считаются равноправными пир-устройствами (peers). Инициатором IPSec-туннеля становится тот шлюз, который первым отправит трафик, подходящий под политику IPSec. Такой режим для Huawei называется bidirectional. В ... Читать далее

HUAWEI USG6510E – L2TP/IPSec (client-to-site).

Опубликовано 30 Ноя 2025 - admin. В рубрике: HUAWEI.
L2TP/IPSec на Huawei USG6510E – это технология организации защищённого удалённого доступа, где протокол L2TP используется для создания логического туннеля, а IPSec обеспечивает шифрование и аутентификацию трафика. В сочетании они позволяют безопасно подключать удалённых пользователей к корпоративной сети через Интернет. В данной инструкции представлен простейший вариант настройки L2TP/IPSec без использования сертификатов. На стороне клиента используется ОС Windows и UniVPN .   Настройка сервера. Интерфейс. Выбираем любой ... Читать далее

HUAWEI USG6510E – центр диагностики.

Опубликовано 25 Ноя 2025 - admin. В рубрике: HUAWEI.
Диагностика трафика в USG выполняется с помощью различных инструментов. Инструменты – это разделы, предоставляющие функции анализа, тестирования и диагностики трафика или конфигурации сетевого экрана с целью выявления и устранения сетевых проблем. Все доступные инструменты можно найти в центре диагностики. Diagnostic Center – центр диагностики. Это раздел, предназначенный для диагностики работы USG и прохождения сетевого трафика. Он объединяет инструменты, позволяющие выполнять тесты, анализировать пакеты, ... Читать далее

HUAWEI USG6510E – Отчеты.

Опубликовано 20 Ноя 2025 - admin. В рубрике: HUAWEI.
Отчёты – это один из важных механизмов сетевого экрана, который дает целостное представление о работе сети и её безопасности, помогает выявлять угрозы, контролировать пользователей, соблюдать политики и принимать обоснованные решения по защите и оптимизации инфраструктуры. С технической стороны отчёты – это агрегированные, обработанные данные логов. Если логи не пишутся – отчёт не формируется соответственно. Поэтому перед началом работы с отчетами нужно ... Читать далее

HUAWEI USG6510E – Логирование.

Опубликовано 16 Окт 2025 - admin. В рубрике: HUAWEI.
На этой страницы приведены настройки для активации логирования в сетевом экране, рассмотрено содержание различных типов логов и способ их отправки на внешний syslog-сервер. Настройка даты и время. Для корректного отображения логов и точности воспроизведения событий необходимо настроить синхронизацию даты и время с внешним источником. Без корректного времени невозможно правильно воспроизвести цепочку событий. Актуальный IP-адрес NTP-сервера можно найти через pool.ntp.org. После ввода настроек нужно нажать ... Читать далее

HUAWEI USG6510E – VLAN.

Опубликовано 14 Сен 2025 - admin. В рубрике: HUAWEI.
Сетевой экран является организатором локальной сети. Необходимо настроить VLAN и изоляцию между сегментами. Настройку этого сетевого экрана без VLAN можно посмотреть тут.   Создание VLAN. Для меж-вилановой маршрутизации на USG нужны виртуальные L3 под-интерфейсы (dot1q) на первичном физическом интерфейсе. Создадим их для каждого ID.   Аналогичными действиями создаются под-интерфейсы для всех VLAN. В доп. настройках можно активировать разрешение для ping, чтоб находить интерфейс в сети. Временно можно ... Читать далее

HUAWEI USG6510E – L2TP туннель (client-to-site).

Опубликовано 03 Сен 2025 - admin. В рубрике: HUAWEI.
L2TP (Layer 2 Tunneling Protocol) – это протокол туннелирования, который позволяет создавать виртуальные сети путем инкапсуляции данных на канальном уровне L2 модели OSI. Данные в нём передаются в открытом виде. По сути, это виртуальный провод (туннель) без какой-либо защиты. Из-за этого возможен перехват трафика, подмена пакетов, подмена сервера, подбор логинов/паролей и тп. L2TP-туннели нельзя использовать без дополнительной защиты шифрованием. Обычно ... Читать далее

HUAWEI USG6510E – система предотвращения вторжений (IPS).

Опубликовано 11 Авг 2025 - admin. В рубрике: HUAWEI.
IPS (Intrusion Prevention System) – система предотвращения вторжений. Анализирует сетевой трафик и обнаруживает попытки атак, вредоносные пакеты и эксплойты, затем блокирует их до того, как они достигнут целевой системы. IPS работает на основе: -сигнатур атак (signature-based); -анализа поведения (anomaly-based); -контекста сессии – понимает, какое приложение или сервис вызывает трафик. Сигнатура – это уникальный шаблон, признак или набор характеристик, по которому система IPS/IDS идентифицирует конкретную известную ... Читать далее

HUAWEI USG6510E – Расшифровка трафика.

Опубликовано 14 Июл 2025 - admin. В рубрике: HUAWEI.
Расшифровка трафика на сетевом экране нужна для дальнейшей его обработки различными модулями и службами такими как AV, IPS, URL-Filtering, AppControl и т.п.  Такая обработка позволяет эффективно устранять угрозу до того, как она попадёт на конечное устройство. Для корректной работы SSL расшифровки есть два важных требования: -отключение Fast Forwarding; -активная лицензия Content Security Group.   Fast forwarding. Fast forwarding – это режим аппаратного ускорения обработки трафика, при ... Читать далее

HUAWEI USG6510E – блокировка Интернет-контента.

Опубликовано 04 Июл 2025 - admin. В рубрике: HUAWEI.
Блокировать будем социальные сети, торренты, видеохостинги. На основании приказа руководителя три названные категории должны быть недоступны даже пользователям с полным доступом в Интернет. Политики безопасности по разграничению доступа настраивались тут. Существуют разные способы блокировки. На этой странице рассмотрены варианты блокировок по URL-фильтрации, DNS-фильтрации и URL-категориям через политику. У каждого способа есть достоинства и недостатки. Рассмотрим их далее.   URL-фильтрация. URL-фильтрации – это самый логичный ... Читать далее
Предыдущие записи «
  • Телеграм-канал
    t.me/pc360ru канал только чтоб узнавать о появлении новых публикаций
  • Свежие записи
    • HUAWEI USG6510E – IPSec VPN (site-to-site).
    • HUAWEI USG6510E – L2TP/IPSec (client-to-site).
    • HUAWEI USG6510E – центр диагностики.
    • HUAWEI USG6510E – Отчеты.
    • HUAWEI USG6510E – Логирование.
  • Свежие комментарии
    • admin к записи BDCOM BSR2900 – базовая конфигурация с VLAN.
    • BDCOM user к записи BDCOM BSR2900 – базовая конфигурация с VLAN.
    • admin к записи Коммутатор BDCOM S2900 — Дополнительные настройки.
    • root к записи Коммутатор BDCOM S2900 — Дополнительные настройки.
    • admin к записи Сервер логов Rsyslog+Loganalyzer на ОС Ubuntu20.
Все права защищены © 2025 PC360. Ремонт/настройка ПК и окружающих его устройств.
Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять
Отказаться
Подробнее…