Gateplus VGW5000 CMS 中央安全控管系统简介CMS 中央安全控管系统是一套 Web-Based 设计的 VPN 管理平台,管理人员可以通过单一的中央控管平台,同时设定、监控及管理网络上的Gatplus系列防火墙/VPN路由器器,跨越地理位置上的限制,Gateplus VGW5000 CMS Server 具备了下面几项重要特点:
——Web-based 图形化的中央控管系统,可同时管理多部Gateplus系列防火墙/VPN路由器。
——采用C1ient-Server 结构。
——远程防火墙安全规则编辑/VPN设置与管理。
——实时在线联机监控 (Connection Monitor) 与管理。
——记录 (Log) 检视。
产品功能:
Web-Based 图形化的中央管理接口、可同时管理多台Gateplus系列VPN防火墙
——群组管理:管理者可自由设定 client 端 Gateplus VPN防火墙组,以便于管理,且可在组下可建立子组,组数无限制。
——节点管理:管理者可自由新增、删除各节点至管理组中。
——密码管理:管理者可设定登录CMS Server 的账号及密码。
——查看CMS Server 操作记录: 管理者在CMS Server 上所有的操作都将被详细记录在 log 文件中。
Client-Server 结构
——本防火墙管理软件共分为 Server 端及 Client 端两部分:
1. Server 软件安装于Gateplus VGW5000上,具备图形管理界面,管理者可以在此界面下,同时进行多部防火墙的维护、管理与监控。
2. Client 软件则安装于Gateplus系统VPN防火墙上,用于负责执行来自CMS Server的命令,并将监控的数据与记录回传至主机,或者通知主机防火墙的异常状况。
3. Client 端软件与 Server 端软件之间的通讯,经由 VPN Tunnel,确保双方之间的通讯安全。
远程防火墙安全规则编辑/VPN路由器的设置与管理
——远程防火墙安全规则编辑:
管理者可编辑“组防火墙安全规则”及“Client 端防火墙安全规则”。
——组防火墙安全规则:
可新增、删除、修改防火墙安全规则。
子组无法修改或删除父组 的防火墙安全规则。
组防火墙安全规则一旦改变,将自动套用到子组及节点端。
——Client 端防火墙安全规则:
可新增、删除、修改防火墙安全规则。
无法修改或删除由组中继承的防火墙安全规则。
——VPN的设置与管理:
可新增、删除、修改 client 端 VPN 通道。
可协助公网IP是动态IP的VPN路由器建立通道
实时在线联机监控与管理
实时在线联机监控台: CMS Server 可实时取得 Client 端 VPNr 的相关信息,以易于了解的方式,显示在监控台上,以供管理者进行监控与管理。
记录查看:管理者可由 CMS Server 上实时观看 client 端 VPN 的记录,以发现问题。