18.07.2013 Views

Network Security Platform M-2850/M-2950 Sensor Product ... - McAfee

Network Security Platform M-2850/M-2950 Sensor Product ... - McAfee

Network Security Platform M-2850/M-2950 Sensor Product ... - McAfee

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong>


著作權<br />

Copyright © 2012 <strong>McAfee</strong>, Inc. 非經允許請勿複製。<br />

商標特性<br />

<strong>McAfee</strong>、<strong>McAfee</strong> 標誌、<strong>McAfee</strong> Active Protection、<strong>McAfee</strong> AppPrism、<strong>McAfee</strong> Artemis、<strong>McAfee</strong> CleanBoot、<strong>McAfee</strong> DeepSAFE、ePolicy Orchestrator、<strong>McAfee</strong> ePO、<br />

<strong>McAfee</strong> EMM、<strong>McAfee</strong> Enterprise Mobility Management、Foundscore、Foundstone、<strong>McAfee</strong> NetPrism、<strong>McAfee</strong> Policy Enforcer、Policy Lab、<strong>McAfee</strong> QuickClean、Safe<br />

Eyes、<strong>McAfee</strong> SECURE、SecureOS、<strong>McAfee</strong> Shredder、SiteAdvisor、SmartFilter、<strong>McAfee</strong> Stinger、<strong>McAfee</strong> Total Protection、TrustedSource、VirusScan、WaveSecure<br />

與 WormTraq 是 <strong>McAfee</strong>, Inc. 或其附設公司在美國及其他國家地區的商標或註冊商標。其他名稱與品牌可能為他人所宣告的財產。<br />

授權資訊<br />

授權合約<br />

所有使用者請注意:請仔細閱讀與您所購買之授權相應的適當法律合約,該合約提供了使用授權軟體的一般條款及條件。如果您不知道所取得的授權類型,請洽詢銷售人員,並<br />

查閱其他相關授權或您的軟件包裝中隨附、或作為購買的一部份另外收到的購買訂單文件 (如手冊、產品 CD 上的檔案或從下載軟體套裝的網站上獲得的檔案)。如果您不完全同<br />

意合約中提出的條款,請勿安裝軟體。如果適合,您可以將所購買的產品退至 MCAFEE 或購買地點,以取得全額退款。<br />

2 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


目錄<br />

序言 5<br />

關於本指南 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5<br />

尋找產品說明文件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5<br />

1 <strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> 簡介 7<br />

關於 M-<strong>2850</strong>/M-<strong>2950</strong> <strong>Sensor</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 主要功能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 實體說明 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8<br />

<strong>Sensor</strong> 上的連接埠 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8<br />

正面與背面面板 LED . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9<br />

2 安裝之前 11<br />

使用限制 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11<br />

安全措施 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11<br />

使用光纖連接埠 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

<strong>Sensor</strong> 包裝箱內容物 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

開封取出 <strong>Sensor</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12<br />

3 安裝 <strong>Sensor</strong> 15<br />

安裝概觀 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15<br />

擺放 <strong>Sensor</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15<br />

將軌道與耳把安裝到機箱和機架上 . . . . . . . . . . . . . . . . . . . . . . . . . . 15<br />

將 <strong>Sensor</strong> 固定到機架上 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16<br />

從機架卸除 <strong>Sensor</strong> . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16<br />

備援電源供應器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

安裝電源供應器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

卸除電源供應器 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17<br />

為 <strong>Sensor</strong> 接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18<br />

小型可插拔式 (Small Form-Factor Pluggable) 模組 . . . . . . . . . . . . . . . . . . . . . . . 18<br />

SFP 模組 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18<br />

打開 <strong>Sensor</strong> 電源 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19<br />

關閉 <strong>Sensor</strong> 電源 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20<br />

4 連接接線到 <strong>Sensor</strong> 21<br />

為主控台連接埠接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21<br />

為輔助連接埠接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22<br />

為故障開啟連接埠接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22<br />

為管理連接埠接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22<br />

為監視埠接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22<br />

如何使用對等連接埠 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23<br />

預設監視埠速度設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23<br />

路由器、交換器、集線器與個人電腦的接線類型 . . . . . . . . . . . . . . . . . . . . . 23<br />

In-Line 的接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24<br />

連接 TAP 模式的接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24<br />

連接 SPAN 或集線器模式的接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 3


目錄<br />

為容錯移轉互連接線 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25<br />

關於故障開啟硬體 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25<br />

5 <strong>Sensor</strong> 疑難排解 27<br />

A 技術規格 29<br />

B 法規、規範及安全資訊 31<br />

索引 33<br />

4 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


序言<br />

本指南提供在 <strong>McAfee</strong> 產品設定、使用和維護時所需的資訊。<br />

目錄<br />

關於本指南<br />

尋找產品說明文件<br />

關於本指南 本資訊描述了本指南的適用對象、所使用的印刷排版慣例和圖示,以及本指南的編排方式。<br />

尋找產品說明文件<br />

<strong>McAfee</strong> 提供您在執行產品的每個階段 (從安裝到日常使用和疑難排解) 所需的資訊。發行產品後,有關此產品的資訊會<br />

匯入 <strong>McAfee</strong> 線上知識庫。<br />

工作<br />

1 前往 <strong>McAfee</strong> 技術支援 ServicePortal,網址為 http://mysupport.mcafee.com。<br />

2 在 [Self Service] (自助服務) 下,存取您需要的資訊類型:<br />

存取... 請執行下列作業...<br />

使用者說明文件 1 按一下 [<strong>Product</strong> Documentation] (產品說明文件)。<br />

2 選取產品,然後選取版本。<br />

3 選取產品文件。<br />

知識庫 • 按一下 [Search the KnowledgeBase] (搜尋知識庫),以取得產品問題的答案。<br />

• 按一下 [Browse the KnowledgeBase] (瀏覽知識庫),以取得依產品和版本列出的文章。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 5


序言<br />

尋找產品說明文件<br />

6 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


1<br />

<strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> 簡介<br />

本節概述 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong>,同時也詳細說明 <strong>McAfee</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> (簡<br />

稱 <strong>Sensor</strong>)。<br />

<strong>Sensor</strong> 是高效能、可擴充且富彈性的內容處理裝置,專為準確地偵測及預防入侵、濫用、分散式阻絕服務 (DDoS) 攻<br />

擊,以及提供主機的網路存取控制 (NAC) 而建立。部署於主要存取點時,<strong>Sensor</strong> 可以進行即時流量監視來偵測惡意活<br />

動,並且依管理員的設定來回應惡意活動。<br />

部署好 <strong>Sensor</strong> 並建立通訊後,就可以使用 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> Manager (簡稱 Manager) 伺服器來設定及管理<br />

<strong>Sensor</strong>。<br />

本指南後面的章節會說明如何設定 <strong>Sensor</strong> 及建立與 Manager 通訊的程序,而會詳細說明 Manager 伺服<br />

器。<br />

目錄<br />

關於 M-<strong>2850</strong>/M-<strong>2950</strong> <strong>Sensor</strong><br />

M-<strong>2850</strong>/M-<strong>2950</strong> 主要功能<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 實體說明<br />

關於 M-<strong>2850</strong>/M-<strong>2950</strong> <strong>Sensor</strong><br />

M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 提供有效的網路 IPS 功能以及主機的網路存取控制 (NAC)。<br />

IPS 功能能夠即時偵測及預防威脅與已知攻擊、零時差攻擊或加密攻擊。<strong>Sensor</strong> 可以執行許多類型的攻擊回應,包括產<br />

生警示和封包記錄、重設 TCP 連線、「清理」惡意封包,甚至在攻擊封包抵達預定目標之前完全封鎖這些威脅。<br />

NAC 主機能夠根據主機作業狀態層級 (標準/DHCP NAC)、登入主機的使用者身分識別 (IBAC),或這兩者兼用,來規範<br />

網路資源的存取權。<strong>Sensor</strong> 也提供混合 NAC 功能,也就是說主機在同一個 <strong>Sensor</strong> 的不同連接埠會先受 DHCP‑NAC<br />

的管制,再受標準 NAC 的管制。如需 NAC 功能和 Manager 組態的詳細資訊,請參閱。<br />

本指南中全都使用「<strong>Sensor</strong>」和「M‑<strong>2850</strong>/M‑<strong>2950</strong>」來代表 M‑<strong>2850</strong> 或 M‑<strong>2950</strong> <strong>Sensor</strong>。<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 主要功能<br />

M‑<strong>2850</strong> M‑<strong>2950</strong><br />

600 Mbps 1 Gbps<br />

1 個 RJ‑45 10/100/1000 管理連接埠 1 個 RJ‑45 10/100/1000 管理連接埠<br />

12 個 SFP 1 Gigabit 乙太網路監視埠 12 個 SFP 1 Gigabit 乙太網路監視埠<br />

6 個 RJ‑11 故障開啟控制連接埠 6 個 RJ‑11 故障開啟控制連接埠<br />

1 個回應連接埠 1 個回應連接埠<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 7


1<br />

<strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> 簡介<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 實體說明<br />

M‑<strong>2850</strong> M‑<strong>2950</strong><br />

雙電源供應器 雙電源供應器<br />

外部 Compact Flash 連接埠 外部 Compact Flash 連接埠<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 實體說明<br />

高連接埠密度的 M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 乃專為高頻寬連結所設計,配備 20 個快速乙太網路連接埠 (或介面)。此<br />

<strong>Sensor</strong> 在全雙工模式 (Tap 或 In‑Line) 下可以監視 10 個 1 Gbps 乙太網路區段,在半雙工模式 (監視 SPAN 連接埠或集<br />

線器) 下則可以監視 20 個區段。M‑<strong>2850</strong>/M‑<strong>2950</strong> 可以監視高達 600 Mbps 的彙總流量。<br />

M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 支援內建的故障開啟,也支援設定外部的故障開啟硬體。被動式與主動式故障開啟套件 (需另外<br />

購買) 全都支援。<br />

<strong>Sensor</strong> 上的連接埠<br />

M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 為 2 RU (2 機架單位),配備有以下元件。<br />

圖 1-1 正面面板<br />

項目 說明<br />

1 RJ‑45 10/100/1000 管理連接埠 (1)<br />

2 RS‑232C 主控台連接埠 (1)<br />

3 RS‑232C 輔助連接埠 (1)<br />

4 RJ‑11 故障開啟控制連接埠 (6)<br />

5 SFP 1 Gigabit 乙太網路監視埠 (12)<br />

6 外部 Compact Flash 連接埠 (1)<br />

7 正面面板 LED (4)<br />

8 RJ‑45 10/100/1000 乙太網路監視埠 (8)<br />

9 旁路 LED (4)<br />

圖 1-2 背面面板<br />

8 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


項目 說明<br />

10 電源供應器 A (隨附)<br />

11 電源供應器 B (選用,需另外購買)<br />

12 背面面板 LED (5)<br />

1 一個 RJ‑45 10/100/1000 管理連接埠,用來與 Manager 伺服器通訊。安裝時可以指派 IP 位址給此連接埠。<br />

2 一個 RS‑232C 主控台連接埠,用來使用 CLI 安裝及設定 <strong>Sensor</strong>。<br />

3 一個 RS‑232C 輔助連接埠,可用來從遠端撥入以安裝及設定 <strong>Sensor</strong>。<br />

4 六個 RJ‑11 故障開啟控制連接埠,為了使用光纖故障開啟旁路套件而設計。如果設定為被動故障開啟模式,光纖和<br />

銅線套件都可以使用這些連接埠。這些連接埠標示為 X1、X2、X3、X4、X5、X6,分別跟 1A/1B、2A/2B、3A/3B、<br />

4A/4B、5A/5B、6A/6B 搭配使用。<br />

5 十二個小型可插拔式 (SFP) 1 Gigabit 監視埠,可讓您以 In‑Line 模式監視 10 個乙太網路區段。<br />

如果選擇以容錯移轉模式執行,則會使用連接埠 6A 與待命 M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 互連。<br />

以 In‑Line 模式執行之 M‑<strong>2850</strong>/M‑<strong>2950</strong> 的 Gigabit 連接埠會在故障時關閉,意即如果 <strong>Sensor</strong> 故障,這些連接埠就會<br />

中斷/封鎖資料流量。如需詳細資訊,請參閱。<br />

6 一個外部 Compact Flash 連接埠。此連接埠只用在快閃記憶體復原。也就是說,此連接埠用在疑難排解當 <strong>Sensor</strong><br />

的內部快閃記憶體毀損,必須利用外部 Compact Flash 將 <strong>Sensor</strong> 重新開機的情況。如需詳細資訊,請參閱線上知<br />

識庫 (位於 http://mysupport.mcafee.com/Eservice/ 上,您必須在該處按一下 [Search the KnowledgeBase (搜尋知<br />

識庫)])。<br />

7 四個正面面板 LED,這些 LED 指出 <strong>Sensor</strong> 的一般作業狀態。<br />

8 四個 RJ‑45 10/100/1000 乙太網路監視埠,可讓您以 In‑Line 模式監視 4 個乙太網路區段。此外,連接埠 7‑10 上內<br />

建故障開啟。<br />

9 四個旁路 LED,指出 <strong>Sensor</strong> 的旁路狀態。<br />

10 主要電源供應器 ‑ PWR A (隨附)。每個 <strong>Sensor</strong> 都隨附電源供應器 A。此供應器使用標準的 IEC 連接埠<br />

(IEC320‑C13)。<strong>McAfee</strong> 提供一條標準的 2 公尺 NEMA 5‑15P (US) 電源線 (3 芯)。國際客戶必須採購各國家/地區適<br />

用的電源線。<br />

11 電源供應器 ‑ PWR B (選用,可以另外購買)。電源供應器 B 是熱置換的備援電源供應器。此電源供應器也使用標準<br />

的 IEC320‑C13 連接埠,您可以使用 <strong>McAfee</strong> 提供的電源線或取得符合您特定需求的電源線。<br />

12 五個背面面板 LED。這些 LED 指出 <strong>Sensor</strong> 的風扇和電源供應器作業狀態。<br />

正面與背面面板 LED<br />

正面面板 LED 可提供 <strong>Sensor</strong> 的健康狀況,以及 <strong>Sensor</strong> 各個連接埠上的活動狀態資訊。下表說明 M‑<strong>2850</strong>/M‑<strong>2950</strong> 的<br />

正面面板 LED:<br />

LED 狀態 說明<br />

系統 綠色<br />

琥珀色<br />

溫度 綠色<br />

琥珀色<br />

<strong>Sensor</strong> 正在運作。<br />

<strong>Sensor</strong> 正在開機 (也可能表示系統故障)。<br />

於機箱內測出的進氣口溫度正常 (機箱溫度正常)。<br />

於機箱內測出的進氣口溫度太熱 (機箱溫度太熱)。<br />

<strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> 簡介<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 實體說明 1<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 9


1<br />

<strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> 簡介<br />

M-<strong>2850</strong>/M-<strong>2950</strong> 實體說明<br />

LED 狀態 說明<br />

快閃記憶體 綠色<br />

熄滅<br />

風扇 綠色<br />

琥珀色<br />

外部 Compact Flash 使用中。<br />

外部 Compact Flash 非使用中。<br />

三個風扇全都在運轉。<br />

一個或多個風扇故障。<br />

背面面板 LED 可提供關於 <strong>Sensor</strong> 風扇和電源供應器的資訊:<br />

LED 狀態 說明<br />

電源 A 綠色<br />

琥珀色<br />

電源 B 綠色<br />

琥珀色<br />

如果沒有電源供應器,綠色和琥珀色 LED 都會熄滅。<br />

風扇 1 綠色<br />

琥珀色<br />

風扇 2 綠色<br />

琥珀色<br />

風扇 3 綠色<br />

琥珀色<br />

管理連接埠速度 綠色<br />

琥珀色<br />

熄滅<br />

管理連接埠連結 綠色<br />

熄滅<br />

回應連接埠速度 綠色<br />

琥珀色<br />

熄滅<br />

回應連接埠連結 綠色<br />

熄滅<br />

10/100/1000 監視埠速度 綠色<br />

琥珀色<br />

熄滅<br />

10/100/1000 監視埠連結 綠色<br />

熄滅<br />

電源供應器 A 作用中。<br />

電源供應器 A 未作用。<br />

電源供應器 B 作用中。<br />

電源供應器 B 未作用。<br />

風扇 1 運轉中。<br />

風扇 1 未運轉。<br />

風扇 2 運轉中。<br />

風扇 2 未運轉。<br />

風扇 3 運轉中。<br />

風扇 3 未運轉。<br />

連接埠速度為 1000 Mbps。<br />

連接埠速度為 100 Mbps。<br />

連接埠速度為 10 Mbps。<br />

連結已連接。<br />

連結已中斷。<br />

連接埠速度為 1000 Mbps。<br />

連接埠速度為 100 Mbps。<br />

連接埠速度為 10 Mbps。<br />

連結已連接。<br />

連結已中斷。<br />

連接埠速度為 1000 Mbps。<br />

連接埠速度為 100 Mbps。<br />

連接埠速度為 10 Mbps。<br />

連結已連接。<br />

連結已中斷。<br />

10 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


2 安裝之前<br />

2<br />

使用限制<br />

安全措施<br />

本章說明在您網路上部署 <strong>Sensor</strong> 的最佳作法。主題包括系統需求、站台規劃、操作 <strong>Sensor</strong> 的安全考量,以及適用於<br />

<strong>Sensor</strong> 機型的使用限制。<br />

目錄<br />

使用限制<br />

安全措施<br />

使用光纖連接埠<br />

<strong>Sensor</strong> 包裝箱內容物<br />

開封取出 <strong>Sensor</strong><br />

以下是 <strong>Sensor</strong> 的使用和操作限制:<br />

• 請勿卸除 <strong>Sensor</strong> 的外殼,否則保固將會失效。<br />

• <strong>Sensor</strong> 裝置並非一般用途的工作站。<br />

• <strong>McAfee</strong> 禁止將 <strong>Sensor</strong> 裝置用於承載 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> (先前稱為 <strong>McAfee</strong> ® IntruShield ® ) 以外的<br />

任何用途。<br />

• <strong>McAfee</strong> 禁止基於非 <strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 正常作業的目的,在 <strong>Sensor</strong> 裝置中修改或安裝任何硬體或<br />

軟體。<br />

在安裝產品之前,請先閱讀下列警告。除非另有指定,否則以下安全措施適用於所有 <strong>Sensor</strong> 機型。<br />

不遵守這些安全警告可能會造成嚴重的物理傷害。<br />

警告:<br />

• 連接系統電源之前請先閱讀安裝說明。<br />

• 若要卸除 <strong>Sensor</strong> 的所有電源,請拔掉所有電源線,包括備援電源線。<br />

• 只有經過訓練和合格的人員才可安裝、更換或維修本設備。<br />

• 在處理連接了電源線的設備之前,請先取下首飾配件 (包括戒指、項鍊和手錶)。金屬物體在接上電源與接地時會升<br />

溫,可能會使人員嚴重灼傷或使金屬物體熔接到端子上。<br />

• 本設備需要接地。平常使用時,請確定主機已與地面接地。<br />

• 請勿卸除 <strong>Sensor</strong> 的外殼,否則保固將會失效。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 11


2<br />

安裝之前<br />

使用光纖連接埠<br />

使用光纖連接埠<br />

• 除非所有介面卡、面板、前蓋和背蓋都已放置妥當,否則請勿操作系統。空白的面板和蓋板可以防止人員接觸到機<br />

箱內部的危險電壓和電流、抑制可能妨礙其他設備的電磁干擾 (EMI),並且引導機箱內冷卻氣流的流動。<br />

• 為避免觸電,請勿將安全超低壓 (SELV) 電路連接至電話網路電壓 (TNV) 電路。LAN 連接埠包含 SELV 電路,而<br />

WAN 連接埠包含 TNV 電路。某些 LAN 和 WAN 連接埠都使用 RJ‑45 接頭。連接接線時請務必小心。<br />

• 本設備經過測試,符合 FCC 規定第 15 節中的 A 類數位裝置限制。這些限制之所以存在,目的是在合理的範圍內確<br />

保設備在商業環境運作時不會造成有害干擾。本設備會產生、使用甚至可能輻射出射頻能量;若不按照說明手冊安<br />

裝和使用本設備,可能對無線電通訊造成有害干擾。<br />

• 在住宅區使用本設備可能會造成有害干擾,造成使用者必須自費排除干擾。<br />

<strong>Sensor</strong> 在其監視埠的部分使用光纖接頭。其接頭類型為小型可插拔式 (SFP) 光纖接頭,並且可與 LC 雙工相容。<br />

請注意下列事項:<br />

<strong>Sensor</strong> 包裝箱內容物<br />

開封取出 <strong>Sensor</strong><br />

• 光纖 SFP 連接埠算是 1 級雷射或 1 級連接埠。<br />

為避免暴露在輻射下,請勿直視光纖連接埠的孔內。未連接光纖時,連接埠孔可能會散出看不見的輻射。<br />

• <strong>Sensor</strong> 只能搭配已於 FDA 註冊,EN 60825‑1 與 IEC 60825‑1 認證的 1 級 SFP 雷射收發器使用。<br />

<strong>Sensor</strong> 包裝箱內含下列配件:<br />

• 一台 <strong>Sensor</strong>。 • 一組機架固定耳把。<br />

• 一個電源供應器。 • 一份列印的。<br />

• 數條電源線。<strong>McAfee</strong> 提供標準和國際電源線。 • 一份列印的。<br />

• 一組機架固定軌道。 • 版本資訊。<br />

工作<br />

1 儘可能將 <strong>Sensor</strong> 包裝箱放在靠近安裝地點的位置。<br />

2 將有文字那面朝上放置箱子。<br />

3 打開箱子的上摺蓋。<br />

4 取出 <strong>Sensor</strong> 包裝箱內的配件盒。<br />

5 確認所有零件都齊全。<br />

這些零件列在包裝清單和中。<br />

6 取出滑軌套件。<br />

7 拉出 <strong>Sensor</strong> 周圍的包裝材料。<br />

12 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


8 從防靜電袋中取出 <strong>Sensor</strong>。<br />

9 將箱子與包裝材料保留下來,以供日後您需要移動或郵寄 <strong>Sensor</strong> 時使用。<br />

如果前述列出的內容物有任何遺漏或缺損的情形,請連絡 <strong>McAfee</strong> 支援。<br />

安裝之前<br />

開封取出 <strong>Sensor</strong> 2<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 13


2<br />

安裝之前<br />

開封取出 <strong>Sensor</strong><br />

14 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


3<br />

安裝概觀<br />

安裝 <strong>Sensor</strong><br />

本章說明安裝 <strong>Sensor</strong> 以準備進行組態設定的程序。<br />

目錄<br />

安裝概觀<br />

擺放 <strong>Sensor</strong><br />

備援電源供應器<br />

為 <strong>Sensor</strong> 接線<br />

小型可插拔式 (Small Form-Factor Pluggable) 模組<br />

打開 <strong>Sensor</strong> 電源<br />

關閉 <strong>Sensor</strong> 電源<br />

安裝 <strong>Sensor</strong> 包含下列步驟:<br />

工作<br />

擺放 <strong>Sensor</strong><br />

1 擺放 <strong>Sensor</strong>。<br />

2 安裝介面模組 (SFP)。<br />

3 接上電源、網路和監視接線。<br />

4 打開 <strong>Sensor</strong> 電源。<br />

5 安裝好 <strong>Sensor</strong> 並打開電源後,設定 <strong>Sensor</strong>。<br />

將 <strong>Sensor</strong> 放在安全的實體位置,靠近要讓它監視的交換器或路由器。最好是將 <strong>Sensor</strong> 放在標準通訊機架內。每個<br />

M‑<strong>2850</strong>/M‑<strong>2950</strong> 均為 2 RU (2 機架單位)。若要將 <strong>Sensor</strong> 固定在機架上,請將兩個固定耳把及軌道裝在 <strong>Sensor</strong> 上,如<br />

後續小節所述。<br />

將軌道與耳把安裝到機箱和機架上<br />

開始之前<br />

將軌道與耳把安裝在機箱上之前,請確定已將電源關閉。卸除 <strong>Sensor</strong> 上的電源線和所有網路介面接線。<br />

每個機架固定軌道和耳把上都有孔,這些孔會與機箱中的孔吻合。您會需要使用螺絲起子來鎖緊一字圓頭螺絲。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 15


3<br />

安裝 <strong>Sensor</strong><br />

擺放 <strong>Sensor</strong><br />

工作<br />

1 確認需要的零件都齊全:兩個三合一軌道、兩個機箱耳把,以及十四個開槽盤頭螺絲。<br />

每個軌道都包含一個固定在機架上的軌道、一個滑進固定好之軌道的軌道,以及一個裝在機箱上的軌道。<br />

2 拆解滑軌:拉出內層軌道,再將側邊鎖閂向內壓以便脫離。<br />

3 利用所附的螺絲,將內層軌道鎖緊在機箱上。<br />

4 將耳把裝在機箱的兩側。<br />

5 將 L 型和外層軌道固定在機架框上。<br />

L 型軌道的尾端可以調整,目的是為了能放於機架的後端。請視所需的長度來調整軌道。您現在可以準備將 <strong>Sensor</strong><br />

固定在機架上。<br />

將 <strong>Sensor</strong> 固定到機架上<br />

<strong>McAfee</strong> 建議您將 <strong>Sensor</strong> 固定在機架上。<strong>Sensor</strong> 隨附的機架固定硬體適用於大部分的 19 英吋設備機架和 Telco 型機<br />

架。請確保人員可於 <strong>Sensor</strong> 前後方進行操作,以便日後維護作業。<br />

將 <strong>Sensor</strong> 固定在機架之前,請確定已將電源關閉。卸除 <strong>Sensor</strong> 上的電源線和所有網路介面接線。<br />

由於裝置很重,<strong>McAfee</strong> 建議由兩個人合力將機箱放入軌道櫃。<br />

將機箱插入軌道櫃,並將機架固定耳把鎖緊到機架內的兩根支柱或固定長條中,即可完成 <strong>Sensor</strong> 的機架固定步驟。耳<br />

把會使 <strong>Sensor</strong> 固定在兩個機架支柱上。請務必將耳把牢牢地鎖到機架上。<br />

您也可以將 <strong>Sensor</strong> 半固定 (選用)。如需詳細資訊,請參閱對應 <strong>Sensor</strong> 的。<br />

從機架卸除 <strong>Sensor</strong><br />

由於裝置很重,<strong>McAfee</strong> 建議由兩個人合力將機箱從軌道櫃中取出。從機架上取出機箱時,請將機箱往前拉,直到您聽<br />

到最內層的軌道卡住為止。如圖所示,將軌道兩邊的釋放鈕往內壓,然後繼續拉出機箱。<br />

圖 3-1 <strong>Sensor</strong> 的軌道釋放鎖閂<br />

16 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


備援電源供應器<br />

<strong>Sensor</strong> 的基本組態包含一個熱置換電源供應器。您可以安裝第二個熱置換電源供應器 (需另向 <strong>McAfee</strong> 購買) 作為備援。<br />

這些模組各有一個用以插入或從設備中拔出的把手以及釋放鎖閂。<br />

圖 3-2 插入 <strong>Sensor</strong> 的電源供應器<br />

安裝電源供應器<br />

工作<br />

1 將裝運電源供應器的紙箱開封,取出電源供應器。<br />

2 卸除覆蓋電源供應器插槽的面板。<br />

除非電源供應器已在電源供應器插槽內,否則面板仍應保留在適當的位置。請勿在面板尚未放置妥當的情況下操作<br />

<strong>Sensor</strong>。<br />

3 讓電源線插座面向正面且位於面板的左側,然後將電源供應器置入插槽。<br />

圖 3-3 <strong>Sensor</strong> 的電源供應器單位<br />

4 將電源供應器滑入直到碰到背板,然後施力推,使接頭與背板牢牢地接合。<br />

卸除電源供應器<br />

當您要使用選用的備援電源供應器進行實際的備援操作時,<strong>McAfee</strong> 建議您將每個電源供應器插入不同的電源電路。<br />

請使用不會中斷的電源,以取得最佳的防護。<br />

請注意,電源供應器是可以熱置換的。為了避免資料中斷,請勿將 In‑Line <strong>Sensor</strong> 兩台電源供應器的電源同時關閉,否<br />

則 <strong>Sensor</strong> 會關閉,而所有資料傳輸也會停止。只關閉您要更換之電源供應器的電源。<br />

工作<br />

1 將電源線從電源插座拔掉,再卸除電源供應器上的電源線。<br />

2 戴上防靜電的手腕或足踝護帶。<br />

3 將護帶接到機箱的金屬表面。<br />

安裝 <strong>Sensor</strong><br />

備援電源供應器 3<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 17


3<br />

安裝 <strong>Sensor</strong><br />

為 <strong>Sensor</strong> 接線<br />

為 <strong>Sensor</strong> 接線<br />

4 將釋放鎖閂向內推向把手。<br />

5 捏住電源供應器的把手,然後將它拔出。<br />

6 使用面板保護未使用的插槽,以防止灰塵並減少電磁輻射。<br />

7 將固定機架裝回原處。<br />

若要卸除 <strong>Sensor</strong> 的所有電源,請拔掉所有電源線。<br />

依照中所述的步驟,將接線連接至 <strong>Sensor</strong> 上的監視、回應、主控台和管理連接埠。<br />

小型可插拔式 (Small Form-Factor Pluggable) 模組<br />

<strong>Sensor</strong> 使用兩種小型可插拔式 (Small Form‑Factor Pluggable) 模組,如下表中所示。<br />

類型 效能<br />

SFP 10/100/1000 Mbps (銅線)<br />

1 Gbps (光纖)<br />

每個模組都是一個插入 LC 類型 Gigabit 乙太網路連接埠的熱置換輸入/輸出裝置,使模組連接埠與銅線或光纖網路相連。<br />

SFP 光纖介面的大小不到 GBIC 介面的一半。<br />

為了確保相容性,<strong>McAfee</strong> 僅支援透過 <strong>McAfee</strong> 或向 <strong>McAfee</strong> 認可的廠商所購買的 SFP 模組。如需認可廠商的清單,請參<br />

閱線上知識庫,網址為 http://mysupport.mcafee.com/Eservice/。按一下 [Search the KnowledgeBase (搜尋知識庫)]。<br />

這些安裝說明提供了安裝 SFP 模組的相關資訊,它可告訴您如何使用半圓形鉤子正確地將該模組牢牢扣在 <strong>Sensor</strong>。您<br />

的模組可能稍有不同。如需詳細資訊,請查看模組製造商的安裝說明。<br />

為了方便安裝,請在 <strong>Sensor</strong> 電源關閉時將模組插入 <strong>Sensor</strong> 中,再放到機架上。<br />

SFP 模組<br />

請勿直視敞開的雷射孔,以免視力受損。<br />

SFP 模組是可以熱置換、不受通訊協定限制、輕巧的光學接收器,可以用來實現比標準 GBIC 更高的連接埠密度。這個<br />

模組在 Gigabit 乙太網路上能夠以各種速度運作,最高可達每秒 1 Gb。SFP 模組可以單一模式和多重模式運作。此外,<br />

這個模組能在短距離 (SR) 內以 850 奈米波長傳輸,並在長距離 (LR) 內以 1310 奈米波長傳輸。<br />

圖 3-4 <strong>Sensor</strong> 的 SFP 模組<br />

圖 3-5 <strong>Sensor</strong> 的銅線與光纖 SFP 模組<br />

18 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


安裝模組<br />

本節提供安裝帶有半圓形鉤子之 SFP 模組的步驟。<br />

工作<br />

1 從保護包裝中取出模組。<br />

2 確定該模組是可供您網路使用的正確型號。<br />

3 找到模組上的標籤,並對準下方的對準槽。<br />

4 以拇指與食指按住模組的兩側,將模組插入模組槽中。<br />

模組有插銷設計,可防止插錯位置。<br />

圖 3-6 <strong>Sensor</strong> 監視埠中的 SFP 模組<br />

卸除模組<br />

工作<br />

打開 <strong>Sensor</strong> 電源<br />

1 從模組上拔除網路線。<br />

2 將半圓形鉤子拉出其固定的位置,鬆開插槽內的模組。<br />

3 將模組緩緩從插槽中移出。<br />

4 將模組栓插入光纖孔以提供保護。<br />

開始之前<br />

安裝 <strong>Sensor</strong><br />

打開 <strong>Sensor</strong> 電源 3<br />

直到將 <strong>Sensor</strong> 安裝在機架上、完成所有必要的網路連線,以及將電源線連接至電源供應器之前,請勿嘗試<br />

開啟 <strong>Sensor</strong> 的電源。<br />

如果您要安裝備援電源供應器,請依照中所述進行安裝。當您要使用選用的備援電源供應器進行實<br />

際的備援操作時,<strong>McAfee</strong> 建議您將每個電源供應器插入不同的電源電路。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 19


3<br />

安裝 <strong>Sensor</strong><br />

關閉 <strong>Sensor</strong> 電源<br />

工作<br />

關閉 <strong>Sensor</strong> 電源<br />

1 將電源線連接至 <strong>Sensor</strong> 電源供應器。<br />

2 將電源線連接至電源插座。<br />

<strong>Sensor</strong> 沒有電源開關。只要其中一條電源線接到電源插座,就會開啟電源。<br />

<strong>McAfee</strong> 建議您在關閉 <strong>Sensor</strong> 電源之前,先使用 shutdown CLI 命令讓 <strong>Sensor</strong> 停止運作。如需 CLI 命令的詳細資訊,<br />

請參閱。<br />

20 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


4<br />

連接接線到 <strong>Sensor</strong><br />

依照本章所述步驟將接線連接至 <strong>Sensor</strong> 上的各個連接埠。<br />

目錄<br />

為主控台連接埠接線<br />

為主控台連接埠接線<br />

為輔助連接埠接線<br />

為故障開啟連接埠接線<br />

為管理連接埠接線<br />

為監視埠接線<br />

In-Line 的接線<br />

連接 TAP 模式的接線<br />

連接 SPAN 或集線器模式的接線<br />

為容錯移轉互連接線<br />

關於故障開啟硬體<br />

<strong>Sensor</strong> 上的主控台連接埠用於 <strong>Sensor</strong> 的安裝及設定。<br />

工作<br />

1 如需進行主控台連線,請將 <strong>McAfee</strong> 提供的 DB9 主控台接線插入 <strong>Sensor</strong> 上的主控台連接埠。<br />

此連接埠在 <strong>Sensor</strong> 正面面板上標示為 Console。<br />

2 將主控台連接埠接線的另一端直接插入將用來設定 <strong>Sensor</strong> 之個人電腦或終端機伺服器的 COM 連接埠,例如執行已<br />

正確設定之 Windows 超級終端機軟體的個人電腦。<br />

您必須直接連接至主控台進行初次的組態設定。<br />

超級終端機的必要設定為:<br />

名稱 設定<br />

傳輸速率 38400<br />

位元數 8<br />

同位檢查 無<br />

停止位元 1<br />

流量控制 無<br />

3 打開 <strong>Sensor</strong> 電源。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 21


4<br />

為輔助連接埠接線<br />

輔助連接埠用於以數據機存取 <strong>Sensor</strong> 來進行安裝及設定。<br />

工作<br />

當您首次設定 <strong>Sensor</strong> 時,無法使用數據機。<br />

1 如需進行數據機連線,請將直通數據機接線插入 <strong>Sensor</strong> 上的輔助連接埠。<br />

此連接埠在 <strong>Sensor</strong> 正面面板上標示為 Aux。<br />

2 將數據機連接至 Aux 連接埠。<br />

3 將電話線連接至數據機。<br />

Aux 連接埠的必要設定為:<br />

為故障開啟連接埠接線<br />

為管理連接埠接線<br />

名稱 設定<br />

傳輸速率 38400<br />

位元數 8<br />

同位檢查 無<br />

停止位元 1<br />

流量控制 無<br />

必須使用標準 Gigabit 故障開啟旁路套件 (需另外購買),才能使用 GE 監視埠的故障開啟功能。<strong>McAfee</strong> 建議部署主動式<br />

故障開啟套件,以保護重要的網路。有銅線版和光纖版。如需詳細資訊,請參閱套件所附的說明文件。<br />

管理連接埠用來與 Manager 伺服器通訊。<br />

工作<br />

為監視埠接線<br />

連接接線到 <strong>Sensor</strong><br />

為輔助連接埠接線<br />

1 將 Cat‑5e 乙太網路接線插入管理連接埠。<br />

此連接埠在 <strong>Sensor</strong> 正面面板上標示為 Mgmt。<br />

2 將接線的另一端連接至會連至 Manager 伺服器的網路裝置 (例如,集線器、交換器或路由器)。<br />

為了隔離並保護您的管理流量,<strong>McAfee</strong> 強烈建議您使用獨立、專用的管理子網路,來讓 <strong>Sensor</strong> 與 Manager 相互連<br />

接。<br />

透過 <strong>Sensor</strong> 的監視埠連接至要監視的網路裝置。您可以在下列作業模式下部署 <strong>Sensor</strong>:<br />

22 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


• In‑Line 模式 (故障關閉) • SPAN 或集線器模式<br />

• In‑Line 模式 (故障開啟) • 容錯移轉<br />

• 外部 Tap 模式<br />

如何使用對等連接埠<br />

所有的全雙工 <strong>Sensor</strong> 部署模式都需要使用 <strong>Sensor</strong> 上的兩個對等監視埠。<strong>Sensor</strong> 上的編號連接埠都兩兩配對接線,以<br />

進行流量傳輸。<br />

以下的 SFP Gigabit 乙太網路連接埠一定要成對使用:<br />

連接埠配對 收發器類型<br />

1A 與 1B SFP<br />

2A 與 2B SFP<br />

3A 與 3B SFP<br />

4A 與 4B SFP<br />

5A 與 5B SFP<br />

6A 與 6B SFP<br />

例如,您無法將 1A 與 2A 配成一對一起使用。<br />

圖 4-1 使用對等連接埠<br />

預設監視埠速度設定<br />

務必確定連接至 <strong>Sensor</strong> 監視埠的交換器/路由器連接埠符合 <strong>Sensor</strong> 組態。<br />

表 4-1 預設監視埠速度設定<br />

監視埠 作業模式 速度/雙工設定<br />

銅線版的 SFP 連接埠 In‑Line 故障關閉 (連接埠配對) 自動協商開啟。<br />

光纖版的 SFP 連接埠 In‑Line 故障關閉 (連接埠配對) 自動協商開啟。<br />

路由器、交換器、集線器與個人電腦的接線類型<br />

本節說明將 <strong>Sensor</strong> 連接至其他網路裝置所需的接線類型:<br />

連接接線到 <strong>Sensor</strong><br />

為監視埠接線 4<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 23


4<br />

In-Line 的接線<br />

連接接線到 <strong>Sensor</strong><br />

In-Line 的接線<br />

• 要將路由器連接埠連接至 10/100/1000 銅線 SFP 監視埠時,使用跳接乙太網路 RJ‑45 接線。<br />

• 要將交換器/集線器連接埠連接至 10/100/1000 銅線 SFP 監視埠時,使用直通乙太網路 RJ‑45 接線。<br />

• 要將接到個人電腦的路由器連接埠連接至 <strong>Sensor</strong> 管理連接埠時,使用跳接乙太網路 RJ‑45 接線。<br />

要將個人電腦連接至 <strong>Sensor</strong> 監視埠時,也應使用跳接乙太網路 RJ‑45 接線。<br />

Gigabit 乙太網路連接埠會在故障時關閉,意即如果 <strong>Sensor</strong> 故障,這些連接埠就會停止傳輸流量。若要使流量能不間斷<br />

地繼續傳輸,您必須使用特殊的硬體並將 <strong>Sensor</strong> 進行適當接線,才能使用故障開啟功能。如需說明,請參閱本章後面<br />

的小節。<br />

本節提供連接 <strong>Sensor</strong> 的 Gigabit 乙太網路連接埠使其能夠在故障時關閉的步驟。<br />

工作<br />

1 將適用於 Gigabit 乙太網路的接線插入其中一個監視埠,例如 1A。<br />

2 將另一條接線插入步驟 1 中使用之連接埠的對等連接埠。<br />

3 將這些接線的另一端都連接至要監視的網路裝置;<br />

例如,如果您計劃要監視交換器與路由器之間的傳輸,可將連至 1A 的接線連接至交換器,並將連至 1B 的接線連接<br />

至路由器。<br />

另請參閱<br />

路由器、交換器、集線器與個人電腦的接線類型 (第 23 頁)<br />

如何使用對等連接埠 (第 23 頁)<br />

連接 TAP 模式的接線<br />

若要以 Tap 模式部署 <strong>Sensor</strong>,必須使用 <strong>Sensor</strong> 的 Gigabit 乙太網路監視埠配對及協力廠商外部 Tap。<br />

工作<br />

如需 <strong>McAfee</strong> 認可之協力廠商廠商的清單,請參閱知識庫,網址為 http://mysupport.mcafee.com/Eservice/。按一下<br />

[Search the KnowledgeBase (搜尋知識庫)] 連結,尋找相關的知識庫文章。<br />

1 將適用於 Gigabit 乙太網路的接線插入其中一個監視埠,例如 1A。<br />

2 將另一條接線插入步驟 1 中使用之連接埠的對等連接埠。<br />

3 將這些接線的另一端都連接至 Tap。<br />

4 將要監視的網路裝置連接至 Tap。<br />

連接 SPAN 或集線器模式的接線<br />

就 <strong>Sensor</strong> 而言,SPAN 或集線器模式中的監視,是發生在 In‑Line 故障開啟模式中。當您要在 SPAN 或集線器模式下<br />

監視時,只須使用單一連接埠。<br />

若要將 <strong>Sensor</strong> 連接至 SPAN 連接埠或集線器,請將 LC 光纖或 45 接線插入其中一個模組,然後將接線的另一端連接<br />

至 SPAN 連接埠或集線器。<br />

24 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


為容錯移轉互連接線<br />

容錯移轉需要使用一或多條互連接線,以連接兩台完全相同的 M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> (相同機型、相同軟體)。Gigabit<br />

連接埠 6A 是 M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 上的容錯移轉互連連接埠。若要支援兩台 M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 間的容錯移轉<br />

通訊,唯一所需的額外硬體設備就是一條容錯移轉接線。<br />

工作<br />

關於故障開啟硬體<br />

1 將適用於 SFP 模組的接線插入作用中 <strong>Sensor</strong> 的 M‑<strong>2850</strong>/M‑<strong>2950</strong> 的連接埠 6A。<br />

2 將接線的另一端連接至待命 <strong>Sensor</strong> 的 M‑<strong>2850</strong>/M‑<strong>2950</strong> 的連接埠 6A。<br />

圖 4-2 已完成容錯移轉接線的 <strong>Sensor</strong><br />

連接接線到 <strong>Sensor</strong><br />

為容錯移轉互連接線 4<br />

標準的 Gigabit 故障開啟套件 (需另外購買) 可以減少 In‑Line <strong>Sensor</strong> 在重要網路連結上故障的潛在風險。此套件針對 1<br />

Gigabit 連接埠同時提供銅線和光纖版本。<br />

M‑<strong>2850</strong>/M‑<strong>2950</strong> 上的監視埠會在故障時關閉;因此如果部署 In‑Line <strong>Sensor</strong>,硬體故障會導致網路停機。監視埠的故障<br />

開啟作業需要使用套件中所提供選用的外部旁路交換器。<br />

安裝旁路交換器後,正常的 <strong>Sensor</strong> 作業會透過控制接線提供電源給交換器。當 <strong>Sensor</strong> 運作時,交換器會「開啟」,並<br />

透過 <strong>Sensor</strong> 直接路由傳送所有流量。當 <strong>Sensor</strong> 故障時,交換器會自動轉換為旁路狀態:In‑Line 流量會繼續流經網路<br />

連結,但是不會再透過 <strong>Sensor</strong> 路由傳送。一旦 <strong>Sensor</strong> 恢復正常作業後,交換器會恢復「開啟」狀態,再次讓 In‑Line<br />

監視得以進行。<br />

請注意,<strong>Sensor</strong> 若停止服務,那麼連接 <strong>Sensor</strong> 兩端裝置的連結便會有短暫的中斷,而且連接至 <strong>Sensor</strong> 的兩個對等裝置<br />

間的網路連結也需要重新協商。視網路設備而定,由於兩個對等裝置間的連結層重新協商而造成連結中斷的時間依特定廠<br />

商的裝置而異,可能為幾秒鐘,也可能會持續 1 分鐘以上。<br />

重新協商 <strong>Sensor</strong> 與各個對等裝置間的連結,以將 <strong>Sensor</strong> 重新置入 In‑Line 模式時,也會有非常短暫的中斷連結情況。此<br />

段中斷時間的長短也會根據使用的裝置而有所不同,可能為幾秒鐘,也可能會持續 1 分鐘以上。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 25


4<br />

連接接線到 <strong>Sensor</strong><br />

關於故障開啟硬體<br />

此套件的安裝與疑難排解說明可在套件隨附的指南內找到。例如,如需光纖套件的詳細資訊,請參閱標準。<br />

圖 4-3 連接至連接埠 1A‑1B 的故障開啟交換器<br />

N‑450 <strong>Sensor</strong> 也支援主動旁路套件。<br />

26 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


5<br />

<strong>Sensor</strong> 疑難排解<br />

本節提供一些常見安裝問題的解決方案。<br />

問題 可能原因 解決方案<br />

LED 熄滅。 控制接線未連接。 檢查控制接線,確定其兩端都正確連接至 <strong>Sensor</strong> 和旁<br />

路交換器。<br />

LED 熄滅。 <strong>Sensor</strong> 的電源已關閉。 恢復 <strong>Sensor</strong> 電源。<br />

LED 熄滅。 <strong>Sensor</strong> 連接埠接線未連接。 檢查 <strong>Sensor</strong> 的接線連接。<br />

<strong>Sensor</strong> 在運轉中,但是沒有在監<br />

視流量。<br />

<strong>Sensor</strong> 在運轉中,但是沒有在監<br />

視流量。<br />

網路裝置接線未連接。 檢查接線,確定其兩端都正確連接至網路裝置和旁路<br />

交換器。<br />

未在 Manager 中啟用<br />

<strong>Sensor</strong> 連接埠。<br />

除非已在 Manager 中啟用連接埠,否則 <strong>Sensor</strong> 不會<br />

監視連接埠的流量。<strong>Sensor</strong> 故障時連接埠會停用;必<br />

須重新啟用,才能繼續進行 <strong>Sensor</strong> 監視。<br />

網路或連結問題。 接線或連接埠組態不當。 確定傳輸與接收接線都正確連接至旁路交換器。<br />

交換器與路由器發生 Runt 或<br />

Giant 錯誤。<br />

Manager 的 [Operational Status<br />

(作業狀態)] 視窗中顯示系統錯誤<br />

「沒有交換器」。<br />

接線或連接埠組態不當。 確定傳輸與接收接線都正確連接至旁路交換器。<br />

控制接線未連接。 檢查控制接線,確定其兩端都正確連接至 <strong>Sensor</strong> 和旁<br />

路交換器。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 27


5<br />

<strong>Sensor</strong> 疑難排解<br />

28 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


A 技術規格<br />

下表列出每個 M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 的規格。<br />

<strong>Sensor</strong> 規格 說明<br />

尺寸 不使用固定耳把/軌道/接線管理時:<br />

• 寬度:15.88 in. (40.34 cm)<br />

• 高度:3.5 in. (8.59 cm)<br />

• 長度:24.50 in. (62.23 cm)<br />

尺寸不包含接線或電源線。<br />

重量 40 lbs (18.14 kg)<br />

電壓範圍 100‑240V AC<br />

頻率 50/60 Hz<br />

運作時的振動頻率 正弦曲線:3 至 500 Hz @ 0.15 gpk<br />

隨機:2.5 至 200 Hz @ 0.33 g<br />

未運作時的振動頻率 正弦曲線:10 至 500 Hz @ 0.8 gpk<br />

電源需求 450 W<br />

周圍溫度範圍 (不結霜) 運作時<br />

隨機:2.5 至 200 Hz @ 1.05 g<br />

0°C (32°F) 至 40°C(104°F)<br />

未運作時<br />

相對濕度 (不結霜) 運作時<br />

‑40°C (‑40°F) 至 70°C (158°F)<br />

5%‑90% 不結霜<br />

未運作時<br />

5% 至 95% 不結霜<br />

系統散熱 AC (最大):535W (1825 BTU/hr)<br />

氣流 200 lfm (1 m/s)<br />

海拔 海平面至 10000 ft (3048 m)<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 29


A<br />

技術規格<br />

30 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


B 法規、規範及安全資訊<br />

<strong>Sensor</strong> 符合下列標準:<br />

<strong>Sensor</strong> 法規、安全及規範<br />

法規: 具有 CE 標誌的產品符合 89/336/EEC 及 73/23/EEC 法令,包括所列的安全及 EMC 標準。<br />

安全認證: EN 55024:1998 + A1:2001 + A2:2003 ‑ 耐受性:<br />

• EN‑61000‑4‑2:ESD 耐受性<br />

• EN‑61000‑4‑3:輻射耐受性<br />

• EN‑61000‑4‑4 EFT/B 耐受性<br />

• EN‑61000‑4‑5:電湧防護<br />

• EN‑61000‑4‑6:傳導耐受性<br />

EN‑61000‑4‑11:電壓中斷/驟降 (DC 不適用)<br />

CISPR/KN22:<br />

• KN‑61000‑4‑2:ESD 耐受性 • KN‑61000‑4‑5:電湧防護<br />

• KN‑61000‑4‑3:輻射耐受性 • KN‑61000‑4‑6:傳導耐受性<br />

• KN‑61000‑4‑4 EFT/B 耐受性 • KN‑61000‑4‑11:電壓中斷/驟降 (DC 不適用)<br />

電磁規範 (放射): FCC 第 15 節 A 類/加拿大工業部 ICES‑003 第四版, 2004 年 2 月 7 日 A 類<br />

VCCI V‑1/93.11、V‑2/97.04、V‑4/97 A 類<br />

AS/NZS CISPR22:2004 年 A 類<br />

CNS 13438:1997 年 5 月<br />

SS IEC CISPR22:1993 年新加坡 IDA A 類<br />

EN 55024:1998 + A1:2001 + A2:2003 ‑ 放射:<br />

• 輻射放射<br />

• 傳導放射<br />

• EN61000‑3‑2:2000 諧波電流放射<br />

• EN61000‑3‑3:1995 + A1:2001 電壓波動/不穩定<br />

CISPR/KN22:<br />

• 輻射放射<br />

• 傳導放射<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 31


B<br />

法規、規範及安全資訊<br />

32 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南


索引<br />

字母<br />

Gigabit 故障開啟套件 25, 27<br />

<strong>McAfee</strong> ServicePortal, 存取 5<br />

<strong>Sensor</strong> 正面面板 11, 21<br />

ServicePortal, 尋找產品說明文件 5<br />

SFP 模組 18–21<br />

SPAN 的接線連接 24<br />

TAP 模式的接線 24<br />

三劃<br />

三合一軌道 16<br />

六劃<br />

光纖連接埠 12<br />

安全 31<br />

七劃<br />

技術支援, 尋找產品資訊 5<br />

九劃<br />

故障開啟連接埠 22<br />

為監視埠接線 22<br />

十三劃<br />

滑軌套件 12, 15<br />

十四劃<br />

對等連接埠 23, 24<br />

管理連接埠 22<br />

說明文件<br />

產品特定, 尋找 5<br />

輔助連接埠 22<br />

十五劃<br />

熱置換電源供應器 17, 18<br />

十六劃<br />

機架單元 15<br />

機箱 16, 19<br />

十九劃<br />

關於本指南 5<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>2850</strong>/M‑<strong>2950</strong> <strong>Sensor</strong> 產品指南 33


700-3591-10

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!