文档库 最新最全的文档下载
当前位置:文档库 › Check point 防火墙基本操作手册V1.0

Check point 防火墙基本操作手册V1.0

Check point 防火墙基本操作手册

CheckPoint(中国)

TEL:(86)10 8419 3348

FAX:(86)10 8419 3399

文档修订记录

标题 Check point 防火墙基本操作手册

管理文档 □ 设计方案 □ 实施文档 X 类别

配置文档 □ 测试文档 □ 其他 □ 当前版本 1.00

创建日期 2010-05-01

文档作者

文件名称 Check point 防火墙基本操作手册

版本号 日期 修改人 审阅人 摘要

1.00 2010-05-01 初稿

文档说明

此文档是由以色列捷邦安全软件科技公司于2010年05月制定的内部文档。本文档仅就CheckPoint内部与相关合作伙伴和CheckPoint最终用户使用。

版权说明

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、代码等内容,除由特别注明,版权均属于以色列捷邦安全软件科技公司所有,受到有关产权及版权法保护。任何个人、机构未经以色列捷邦安全软件科技公司的书面授权许可,不得以任何方式复制或引用本文档的任何片断。

了解check point 防火墙架构

Check point 防火墙的管理是通过一个三层架构来实现的。首先我们可以在任意的机器上安装防火墙客户端控制台,然后利用控制台的图形化界面登录check point 的管理服务器,定义出各个网络对象,定义企业各条策略,最后下发到防火墙执行模块。具体实现过程见图示:

防火墙的管理

首先打开控制台软件,出现登录界面:

SmartDashboard是配置防火墙策略和对象的一个控制软件,我们定义对象和规则时就利用他来实现,SmartUpdate是用于添License时要用到的一个控制软件,SmartView Tracker是查看日志时

用到的客户端软件。

点击SmartDashboard后出现登录界面,如图:

这里输入用户名,密码,以及管理服务器的ip地址。点击ok 登录到配置界面。第一个选项Demo Mode 是查看防火墙的演示界面。点击Demo Mode 选择下拉列表框中的Advance选项可以查看Check point 公司定义的各项配置演示。

Cetificate(证书) 选项是替代管理员用户名和密码验证的一种选择,这个证书有管理服务器生成,用户自己保存在本地,需要用它验证时点击旁边的小方块,添加这个证书,然后选择管理服务器地址,然后点击ok 登录。

最下面的Read Only 选项是以只读方式登录防火墙。没有改配置的权限。

注意:防火墙一次只可以容许一个用户以管理员身份登录,可以修改火墙配置,其他以管理员身份登录防火墙的用户,要么强制断开当前已登陆的帐户,要么以只读身份登录。

登陆SmartConsole配置界面:

上边标记处是添加防火墙规则的按钮。左边是定义各种对象的区域,有防火墙对象,主机对象,网络对象,以及组对象。右边Security选项显示的是规则库,显示当前定义的各条规则。下面是已经定义的所有对象以及他们相应得属性。

下面我们介绍定义对象的配置方法,如防火墙对象,主机对象,网络对象等。以及编辑这些对象属性。

定义防火墙对象:

在Check point 上点击右键,选择第一项,VPN Pro/Express Gateway. 第二项是配置集群对象时选择,第三是定义EDGE网关设备时选择的。第四是虚拟防火墙时选择的,第五,是定义InterSpect网关对象选择的,第六是定义Connectra网关对象选择。第七是主机对象。最后是外部网关对象。这里我们只选择需要的对象,第一项,防火墙对象。然后回出现弹出界面以便我们配置其具体属性。

具体见图示:

点击Get interface with Topology的到防火墙接口信息。

配置完成,点击ok 。完成火墙配置。然后下面的配置节点对象以及网络对象都是相同意思,做好相应配

置。

下面有相应截图:

添加主机然后弹出配置窗口配置name,ip就可以,其他不用配置(做NAT除外)如下所示:

添加网络对象:

配置。

定义好对象后,我们引用各个对象配置相应的规则。

在第一次添加规则的时候,我们点击图中的按钮,然后在规则库中会出现一条默认规则。

然后我们引用定义好的对象,制订规则。见下图:在图中我们要添加相应对象,直接在对应栏中点击右键,然后在弹出的对话框中选择相应对象。

我们参照一条完整的规则:

图中定义了内网到任何地方的http服务都接受,就是内网用户可以访问网页。其他规则类似,就是添加,谁,到哪里,访问什么服务,是否接受,是否记录日志,以及安装在哪台防火墙上。

上面就是定义规则的方式,规则定义是非常灵活的,我们只需要把相应对象定义出来,然后再定义访问的服务,然后是否接受就完成策略的定义了。

Address Translation

地址转换功能是check point 防火墙的一个主要功能模块,通过他我们可以很方便的把网络或者主机映射到公网,我们可以做静态地址映射,可以做地址映射,可以作端口映射。具体的操作见我们配置网络和主机属性章节,在他们属性页面中有NAT一项,我们只需要编辑这一项既可实现NAT该对象到公网,当然我们需要具有相应公网的地址分配给这个对象。

任何作了NAT的对象,我们在Address Translation中我们都可以看到其对应的规则,这是它自动生成的。无须我们自己定义。

具体见图示:

图中是对K3主机对象作静态NAT,给它一个公网地址,下图中自动生成一条NAT策略。

SmartDefense 功能

SmartDefence相当于IPS,具有强大的入侵防护的功能,它可以防护针对网络层协议的攻击,应用层各种应用服务的攻击等,并且配置非常简单,如我们要启用某个防护只需要,选上其就可以。在界面上的各项防护属性中我们选中它既可。比如限制BT下载,我们找到这个选项然后再其前面的方框中打钩即启用。

具体见图示:

防火墙日志的查看

Checkpoint 的日志功能是我们排出故障的有效工具,当初网络出现问题时,我们可以通过查看防火墙日志是否是防火墙作了阻断。如果发现是防火墙DROP掉了,则检查策略,排除故障。

下面就先介绍日志的界面,及其基本功能。

具体见图示:

选择第三项,SmartView Tracker 。登陆到日志界面,

图中我们看到有相应注释,左边All Records是显示防火墙的所有日志,Firewall是显示防火墙的日志,VPN是显示的VPN的日志,如果我们点击图中上面的向下的小箭头,即显示最新出现的日

志。正中是日志显示区域。

在日志界面中我们如果点击Active就会显示当前活动连接的日志,如果我们发现其中某个连接有攻击行为,我们可以立即阻断其攻击,具体是单击导航条中Tools,选择block。即可以采取阻断。

日志界面中的Audit是记录我们对防火墙所作的操作的界面。

策略的下发

我们定义了网络对象,并且制订了相应的策略,那么我们要把这些策略从管理服务器上下发到防火墙模块上,让他们执行这些策略,做访问控制保护我们的网络。所以,前面所作的那些策略真正的执行者是防火墙模块。策略的安装方式如图示:

见图最上面标记出,按钮即是做策略下发,然后弹出对话框,所有的模块都将在这个界面中显示出来。我们选择规则下发到哪台防火墙上,图中我们是选择的FW1.然后点击ok,则策略会下发到该防火墙上。

然后策略生效,fw1开始执行管理服务器下发的策略。

防火墙的基本配置就是这些,应用这些基本操作既可实现防火墙的功能,其他更多操作需要在实践中慢慢领悟,以上所述功能有助于我们对火墙架构的了解,具体的配置有助于我们实现对火墙的维护与管理。

金刚_1024控台使用说明书

面板图 该控台主要由若干个区组成: 灯具区:由16个灯具键、16根预置推杆和6个灯具换页键组成。

6个灯具页,每页可配接灯具16台,总共可配接96台。16根预置推杆可对下方相应的灯具进行调光,也可对其上方与之对应的属性进行修改。其功能的切换键位于预置推杆的右侧双灯的按键,当绿灯亮时预置推杆用于调光,菜单的起始页也会提示“推杆模式=亮度等级”,当红灯亮时预置推杆用于属性的修改,菜单起始页也会提示“推杆模式=属性”。 重演区:由10个重演按键、10个素材按键、10根重演推杆、5个翻页键、3根主控推杆和1个黑场 键组成。

重演翻页键有A、B键和1、2、3键,组合起来有6页,每页有10根重演推杆,总共可存储60个场景。每根重演推杆上方都有一个蓝色的场景键。 重演推杆:用于执行场景的输出与关闭。如果当前推杆储存有场景,将其从0的位置推起则会输出该场景,并且该场景的调光输出由推杆控制。每根重演推杆在同一时间只能控制一个场景,所以此控台同时最多输出10个场景。 场景键:在场景编辑菜单下用于配合场景的编辑任务。在初始菜单下,可用其点控场景,当我们按下场景键时,就会输出其对应的场景。场景键上有两个指示灯,绿灯指示该位置是否保存有场景,如果无场景则指示灯不亮,如果有则亮;红灯指示当前推杆是否有场景输出,如果有则红灯的亮度会随重演推杆的数值变化。 素材键:用于储存和调用素材。 黑场键:当按下黑场键时控台输出的数据都为0,再按下后恢复输出。 控台总调光推杆(总控):顾名思义,用于控制控台的所有调光的输出。当将推杆置0时,控台输出的调光通道的数值都为0。一般情况下此推杆须推到最顶,如果没有到顶,黑场键的灯会不停的闪烁。 灯具调光推杆(灯具):当预置推杆的模式为亮度等级时,此推杆控制所有灯具推杆的输出等级。一般情况下此推杆要推到最满。 重演总调光推杆(重演):控制重演推杆的输出等级,一般情况下,此推杆须推到最满。 属性区:由8个属性键和3个换页键组成。 每个属性键里包含了两个属性,这两个属性分别由A转轮和B转轮控制。当预置推杆的模式为“属性” 时,可用预置推杆可控制其上方对应的属性。 每台灯最多有40个属性,这40个属性的设置由灯库来编写。

juniper防火墙配置手册

JUNIPER 防火墙快速安装手册 目录 1、前言 (4) 1.1、J UNIPER 防火墙配置概述 (4) 1.2、J UNIPER 防火墙管理配置的基本信息 (4) 1.3、J UNIPER 防火墙的常用功能 (6) 2、JUNIPER 防火墙三种部署模式及基本配置 (6) 2.1、NAT 模式 (6) 2.2、R OUTE 模式 (7) 2.3、透明模式 (8) 2.4、基于向导方式的NAT/R OUTE 模式下的基本配置 (9) 2.5、基于非向导方式的NAT/R OUTE 模式下的基本配置 (18) 2.5.1、NS-5GT NAT/Route 模式下的基本配置 (19) 2.5.2、非NS-5GT NAT/Route 模式下的基本配置 (20) 2.6、基于非向导方式的透明模式下的基本配置 (21) 3、JUNIPER 防火墙几种常用功能的配置 (22) 3.1、MIP 的配置 (22) 3.1.1、使用Web 浏览器方式配置MIP (23) 3.1.2、使用命令行方式配置MIP (25) 3.2、VIP 的配置 (25) 3.2.1、使用Web 浏览器方式配置VIP (26) 3.2.2、使用命令行方式配置VIP (27) 3.3、DIP 的配置 (28) 3.3.1、使用Web 浏览器方式配置DIP (28) 3.3.2、使用命令行方式配置DIP (30) 4、JUNIPER 防火墙IPSEC VPN 的配置 (30) 4.1、站点间IPS EC VPN 配置:STAIC IP-TO-STAIC IP (30) 4.1.1、使用Web 浏览器方式配置 (31) 4.1.2、使用命令行方式配置.......................................................................... .. (35) 4.2、站点间IPS EC VPN 配置:STAIC IP-TO-DYNAMIC IP (37) 4.2.1、使用Web 浏览器方式配置 (38) 4.2.1、使用命令行方式配置................................................................................ .. (41) 5、JUNIPER 中低端防火墙的UTM 功能配置 (43) 5.1、防病毒功能的设置..................................................................................... . (44) 5.1.1、Scan Manager 的设置 (44) 5.1.2、Profile 的设置...................................................................................... . (45) 5.1.3、防病毒profile 在安全策略中的引用 (47) 5.2、防垃圾邮件功能的设置................................................................................ .. (49) 5.2.1、Action 设置 (50) 5.2.2、White List 与Black List 的设置 (50)

飞猪控制台简易操作手册

十步学会操作飞猪控台 ( V1.1 ) 第一步:对飞猪控台的初步了解; 1、操作面板介绍(重放区和编程区); 重放区编程区 2、飞猪控台与其它控台不同的几个设计理念: 1)对灯具的水平、垂直、颜色、旋转速度、屏闪等参数是直接显示灯 具实际数值,而不是使用DMX值或比例数值; 2)编程时采用相对数据记录,以便于在不同的场所改变灯具时使用相 同的程序,从而节省编程时间;比如说灯具在编程时只记录用户编 号,而与灯具类型和地址码无关; 3)具有标准的颜色盘拾色器和标准色纸,对于具有CMY混色功能的灯 具可以方便快捷而又准确地找到所要的颜色; 4)控台内置灯库中已存储大量的主要厂家的灯库文件,可直接调用, 同时也具有灯库创建功能,可以轻松方便地创建新的灯库; 5)使用可读写CD-ROM,U盘等存储工具读写灯光师的程序和及时更 新控台软件(飞猪3还可以听CD音乐); 6)具有实时的PARK灯(屏蔽)功能,可即时屏蔽有故障的灯具而不 影响整体的演出; 7)即时存储每一步,并可多次恢复、重做已执行的操作步骤,方便编 程; 8)扩充性强,可同时用USB连接多台周边设备(如重放侧台、编程侧 台、键盘等等),并可通过以太网用飞猪3PC,飞猪3,飞猪iPC组 成大型控制网络; 9)飞猪3平台的所有控台程序通用,包括飞猪3,飞猪IPC,飞猪3PC, 野猪ROAD HOG等控台的程序全部通用; 10)在控台上具有中文帮助说明书,可即时查阅。对于全面地深入了解 控台功能和初学者来说是一个非常好的工具。

第二步:连接电源线和信号线并开启控台: 连接好控台的电源线、信号线和相关扩展器的连线,按控台的电源开关(控台电源开关在控台后板左侧,飞猪IPC 和野猪控台具有热启动按钮),启动控台和相关扩展器电源。 第三步:开始创建一个新的SHOW ; 打开控台电源开关,会出现控台开启窗口,有以下提示: 开始一个新的SHOW (Launch New Show )? 开始一个已存的SHOW(Launch Existing Show)? 连接到网络表演当中(Connect To Show ) ? 选择“Launch New Show ”,开始创建一个新的Show ,进入下一个视窗: 飞猪 3 飞猪 IPC 野猪 飞猪 3PC

天融信防火墙配置指南

一、对象与规则 现在大多防火墙都采用了面向对象的设计。针对对象的行为进行的快速识别处理,就是规则。比如:甲想到A城市B地点。由这个行为就可以制定一些规则进行约束,例如: 1)用户身份识别,是不是甲用户(说明:在实际应用中,甲用户可能是一群人或所有的人)。2)用户当前的目标是不是A城市,是不是B地点。 3)用户当前状态中是否符合规定,比如,是不是带了危险品什么的。 用户、城市、地点等等均可以看作为一个个的对象。在防火墙中我们可以这样来比喻: 用户-->访问者 城市-->主机 地点-->端口 为了安全,我们就可以制定一个规则:如果用户甲或所有的人到达A城市B地点,并且没有携带任何危险品,就允许他或他们通过,否则就禁止通行。翻译成防火墙的规则就是:如果访问者访问目标区域中的开放主机中的允许访问的端口,并且访问的过程中没有防火墙禁止的恶意行为,就允许通过。 二、路由功能与地址转换 现在防火墙都集成了路由功能。路由功能简单的说法就是告诉访问者怎么走,相当于引路。比如:甲要到美国洛杉矶,甲城市的路由器就告诉甲,你应该先到上海,然后上海的路由器再告诉甲,该乘飞机到洛杉矶。 我们使用的互联网是基于TCP/IP协议的。所有在网络上的主机都是有IP地址的,相当于在互联网上的用户身份,没有IP地址是无法进行网络访问的。互联网中的主机中(包括访问者与被访问者)是不可能存在两个相同的IP的。 当前互联网中应用的大都是IPV4。比如:我们姜堰教育城域网的IP是58.222.239.1到 58.222.239.254。由于当初的IP规划没想到后来会有这么多的计算机,所以发展到现在,IP 地址是非常紧缺的。目前,已不可能为世界上的所有的计算机都分配一个IP地址,这就产生了源地址转换又称为源地址伪装技术(SNAT)。比如A学校有100台计算机,但是只有一个互联网IP,上网的时候就将所有上网的计算机都伪装为这个唯一的互联网IP进行访问。实际的网络访问都是基于IP和端口的访问,比如计算机A访问计算机B,那么,计算机B 相当于服务器,计算机A相当于客户机。如果是访问网页,一般就是客户机访问服务器的80端口。在访问的过程中,浏览器会主动开放一个端口(就是客户端端口)与服务器的80端口进行连接访问。一般客户端端口号都比较大。现在的BT、迅雷等P2P软件就是利用了客户端端口作为服务端口来运行的,就是你进行下载的同时也同时提供了被下载的服务,你的客户端端口也是一个服务端口。 在防火墙中应用较多的是源转换(SNAT)和目标转换(DNAT)。DNAT相当于路由功能。一般都是把服务器和上网区域放在防火墙后面,如下面的图例。

DPtech FW1000系列防火墙系统维护手册

DPtech FW1000维护手册 杭州迪普科技有限公司 2012年01月

目录 DPtech FW1000维护手册 (1) 第1章常见维护事项 (1) 1.1系统基本维护 (1) 1.2日常故障维护 (1) 1.3数据备份管理 (1) 1.4补丁升级管理 (2) 第2章应急处理方案 (4) 2.1运输导致设备无法启动 (4) 2.2互联网访问异常 (4) 2.3集中管理平台无相关日志 (4) 2.4设备工作不正常 (5) 2.5IPSEC-VPN无法正常建立 (5) 2.6访问内网服务器异常 (5) 2.7新加入的设备,内网无法上网 (5) 2.8个别内网地址无法上网 (6) 2.9映射内网服务器访问不了 (6) 2.10用户访问网站慢 (6) 第3章功能项 (7) 3.1用户名/密码 (7) 3.2管理员 (7) 3.3WEB访问 (7) 3.4接口状态 (8) 3.5数据互通 (8) 3.6日志信息 (8) 第4章其他 (10) 4.1注册与申请 (10) 4.2升级与状态 (10) 第5章FAQ (13) 5.1入门篇 (13) 5.2进阶篇 (14)

第1章常见维护事项 1.1 系统基本维护 防火墙应该指派专人管理、维护,管理员的口令要严格保密,不得泄露 防火墙管理员应定期查看统一管理中心(UMC)和防火墙的系统资源(包括内存/CPU/外存),确认运行状况是否正常 防火墙管理员应定期检查“严重错误”以上级别的系统日志,发现防火墙的异常运行情况 防火墙管理员应定期检查操作日志,确认是否有异常操作(修改、添加、删除策略,删除日志等)、异常登录(非管理员登陆记录、多次登陆密码错误),对此应立即上报并修改密码 防火墙管理员应定期检查和分析自动生成的报表,对报表中的可疑事件进行追踪(例如部分时间段异常攻击等),并出具安全运行报告 防火墙管理帐号用户名:admin,初始口令admin,首次使用需修改,并备份 统一管理中心服务器需要按时进行操作系统的补丁升级和杀毒软件的病毒库升级1.2 日常故障维护 统一管理中心服务器无法登录,请检查能否PING通统一管理中心服务器,其相关服务(UMC数据库服务、UMC Web服务、UMC后台服务)是否启动,管理端口80是否一致 统一管理中心服务器上网络流量快照或FW日志无法生成,先检查端口9502、9516、9514是否开放,防火墙的日志发送配置是否正确,再用抓包工具检查防火墙是否发送日志 防火墙无法登录,请检查防火墙的IP是否可以Ping通,同时检测端口80是否开放1.3 数据备份管理 统一管理中心服务器系统安装后要先进行完全备份 统一管理中心服务器管理员应定期将备份的数据导入到指定的备份机或刻盘存储

灯光控制台说明书

灯光控制台说明书

一、灯光配接 1.电脑摇头灯、帕灯需用灯库配接。配接时所有推子归(0 ),注意:预置推杆(调光,绿灯亮)灯具配接如下: 配接灯具(红灯亮)光束灯-230W→DMX 000(转盘V)修改地址码→ →DMX 000(转盘V)修改地址码→选择灯 配接天排灯→LEDPAR8→DMX 000(转盘V)修改地址码→选择 灯具页与未配接通道连接。 配接常规灯→DMXMER→DMX 000(转盘V)修改地址码→选择灯 具页与未配接通道连接。

二、数据备份与读取(插入U盘,U盘格式:FAT32) 备份:设置→优盘管理→保存数据A →(转盘V修改名称)→确认 读取:设置→优盘管理→读取数据B →确认 三、帕灯操作流程 1.帕灯通道:1-7(见图表1)总控(推到10)→选择通道→定位(点炮)→属性页(选择功能)→转盘 A / B控制 四、电脑摇头操作流程 1.电脑灯通道:9-14(见图表3)总控(推到10)选择通道→定位(点炮)→属性页(选择功能)→转 盘A / B控制 五、天排灯操作流程 1.天排灯通道:8(见图表2)总控(推到10)选择通道→定位(点炮)→属性页(选择功能)→转盘 A/ B控制 六、单步场景编辑

控台有许多功能来产生一个复杂的灯光场景,而最基础的就是单步场景,即编程时所看到的场景。 控台有60个重演,分2 X 3页,每页10个,可用于存储单步场景和多步场景。 在运行模式下使用推杆和重演区的按键控制重演,在编程模式下使用重演区的按键进行编辑。 6.1创建 1)按<清除>键清空编程区。 2)使用灯具编出舞台效果,可以加入内置效果。只有编辑过的灯具才会进入编程区中。 3)按下<单景/素材>键,此时重演区里未储存场景的场景键的绿色指示灯会闪烁,存储有单步场景的绿 色指示灯会常亮,存储有多步场景的绿色指示灯是熄灭状态。 4)按显示屏右边的键选择是以通道为储存单位还是以灯具为储存单位。如果需要储存控台里的所 有数据可以按显示屏右边的键标亮[储存舞台] ●以灯具为储存单位:将保存所有被编辑过的灯具的所有通道数据。做定点光时要以灯具为储存 单位。 ●以通道为储存单位:将保存只被编辑过的通道数据。一般用作叠加效果。 5)选择模式,在7.5节会具体介绍模式的区别。 5)按下一个未储存的重演区的场景键执行储存或按下一个已经存有单步场景的场景键后,在按<确定> 执行覆盖。 6.2导入 1)按<复制/导入>键。 2)按下需要导入的单步场景的按键。 3)按<确定>键执行导入。 6.3复制 1)按下<复制/导入>键,再按下已储存单步场景的按键。 2)按下未储存的场景键执行复制。 6.4删除 1)按下<删除>键,进入删除菜单。 2)按下想要删除的场景键,再按一次确认删除。 6.5时间 1)按下<时间>键。 2)按下想要编辑的场景键,进入设置时间菜单。可以为各个单步场景设置独立的淡入和淡出时间。重 演推杆只对HTP通道起作用。独立LTP计时器可设置灯具滑步时间。如果LTP通道在配接时设置 为“瞬变”则忽略LTP渐变时间。使用显示屏下方的菜单上下键翻页,使用显示屏右方相应的按键选 择需要修改的选项,用转轮V修改。 3)按<确定>键保存并离开,按<退出>键取消保存并离开。

天融信版本防火墙常用功能配置手册v

天融信版本防火墙常用功能配置手册 北京天融信南京分公司 2008年5月

目录

一、前言 我们制作本安装手册的目的是使工程技术人员在配置天融信网络卫士防火墙(在本安装手册中简称为“天融信防火墙”)时,可以通过此安装手册完成对天融信防火墙基本功能的实现和应用。 二、天融信版本防火墙配置概述 天融信防火墙作为专业的网络安全设备,可以支持各种复杂网络环境中的网络安全应用需求。在配置天融信防火墙之前我们通常需要先了解用户现有网络的规划情况和用户对防火墙配置及实现功能的诸多要求,建议参照以下思路和步骤对天融信防火墙进行配置和管理。 1、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式),根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。 2、防火墙接口IP配置 3、区域和缺省访问权限配置 4、防火墙管理权限配置 5、路由表配置 6、定义对象(地址对象、服务对象、时间对象) 7、制定地址转换策略(包括四种地址转换策略:源地址转换、目的地址转换、双向转换、不做转换) 8、制定访问控制策略 9、其他特殊应用配置 10、配置保存 11、配置文件备份 ?提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙配置不当造成网络长时间中断。

三、天融信防火墙一些基本概念 接口:和防火墙的物理端口一一对应,如Eth0、Eth1 等。 区域:可以把区域看作是一段具有相似安全属性的网络空间。在区域的划分上,防火墙的区域和接口并不是一一对应的,也就是说一个区域可以包括多个接口。在安装防火墙前,首先要对整个受控网络进行分析,并根据网络设备,如主机、服务器等所需要的安全保护等级来划分区域。 对象:防火墙大多数的功能配置都是基于对象的。如访问控制策略、地址转换策略、服务器负载均衡策略、认证管理等。可以说,定义各种类型的对象是管理员在对防火墙进行配置前首先要做的工作之一。对象概念的使用大大简化了管理员对防火墙的管理工作。当某个对象的属性发生变化时,管理员只需要修改对象本身的属性即可,而无需修改所有涉及到这个对象的策略或规则。防火墙中,用户可定义的对象类型包括:区域、地址、地址组、服务、服务组、以及时间等。 ?提示:对象名称不允许出现的特殊字符:空格、“'”、“"”、“\”、“/”、“;”、“"”、“$”、“&”、“<”、“>”、“#”、“+”。 ?提示:防火墙所有需要引用对象的配置,请先定义对象,才能引用。四、防火墙管理 防火墙缺省管理接口为eth0口,管理地址为,缺省登录管理员帐号:用户名superman,口令talent。 防火墙出厂配置如下:

防火墙模块操作手册

防火墙模块手册 北京爱赛立技术有限公司 ICG Networks Technologies Co., Ltd. All rights reserved 版权所有侵权必究

目录 1简介 (3) 1.1概述 (3) 1.2防火墙功能点 (3) 1.2.1连接监测描述 (3) 1.2.2包过滤策略描述 (3) 1.2.3基于策略的连接数限制 (3) 1.2.4协议状态检测 (4) 1.2.5基于MAC地址的帧过滤 (5) 1.2.6连接监测模块功能定义 (5) 1.2.7具体协议连接监测状态转换 (8) 1.2.8松散TCP状态检查 (8) 1.2.9包过滤策略功能定义 (9) 1.2.10地址对象 (10) 1.2.11业务类型对象 (10) 1.2.12时间范围对象 (10) 2配置防火墙 (10) 3配置举例 (17)

1 简介 1.1 概述 本模块主要描述ICG系统中防火墙模块的基本处理流程和机制。 本版本包括连接监测,包过滤策略功能模块和基于MAC地址的帧过滤。 1.2 防火墙功能点 系统实现了对以下协议的状态检测功能:FTP,H323和SIP。 1.2.1连接监测描述 基于状态的资源和连接控制基于这样的观点:如果连接长时间没有应答,一直处于半连接状态,会浪费连接资源。同样虽然连接已经建立,但长时间没有数据流穿过,也会浪费了连接资源。 连接监测功能通过追踪和统计连接建立的过程和数量,来管理系统和ICMP,TCP,UDP,Generic协议的连接状态,提高网络访问的性能。 1.2.2包过滤策略描述 包过滤策略能够保护内部网络资源,防止外来者接触。同时限制内部网络用户对外部网络的访问。 防火墙包过滤策略根据IP包中IP、TCP、UDP协议的头部信息,IP报文进入系统的入口设备以及IP报文离开系统的出口设备决定对IP包进行的操作,由此控制对网络内部或网络外部资源的访问,提高网络的安全性能。 由于包过滤策略只处理IP,TCP,UDP协议的头部信息,这样既控制了网络中的通过系统数据流量,又能维持一定的系统性能。 1.2.3基于策略的连接数限制 基于策略的连接数限制功能统计匹配每个策略的总连接数和每个主机的连接数,并能够对这些连接数量加以限制。

天融信防火墙NGFW4000配置手册

天融信防火墙NGFW4000快速配置手册

目录 一、防火墙的几种管理方式 (3) 1.串口管理 (3) 2.TELNET管理 (4) 3.SSH管理 (5) 4.WEB管理 (6) 5.GUI管理 (6) 二、命令行常用配置 (12) 1.系统管理命令(SYSTEM) (12) 命令 (12) 功能 (12) WEBUI界面操作位置 (12) 二级命令名 (12) V ERSION (12) 系统版本信息 (12) 系统>基本信息 (12) INFORMATION (12) 当前设备状态信息 (12) 系统>运行状态 (12) TIME (12) 系统时钟管理 (12) 系统>系统时间 (12) CONFIG (12) 系统配置管理 (12) 管理器工具栏“保存设定”按钮 (12) REBOOT (12) 重新启动 (12) 系统>系统重启 (12) SSHD (12) SSH服务管理命令 (12) 系统>系统服务 (12) TELNETD (12) TELNET服务管理 (12) 系统>系统服务命令 (12) HTTPD (12) HTTP服务管理命 (12) 系统>系统服务令 (12) MONITORD (12) MONITOR (12) 服务管理命令无 (12) 2.网络配置命令(NETWORK) (13)

4.定义对象命令(DEFINE) (13) 5.包过滤命令(PF) (13) 6.显示运行配置命令(SHOW_RUNNING) (13) 7.保存配置命令(SAVE) (13) 三、WEB界面常用配置 (14) 1.系统管理配置 (14) A)系统> 基本信息 (14) B)系统> 运行状态 (14) C)系统> 配置维护 (15) D)系统> 系统服务 (15) E)系统> 开放服务 (16) F)系统> 系统重启 (16) 2.网络接口、路由配置 (16) A)设置防火墙接口属性 (16) B)设置路由 (18) 3.对象配置 (20) A)设置主机对象 (20) B)设置范围对象 (21) C)设置子网对象 (21) D)设置地址组 (21) E)自定义服务 (22) F)设置区域对象 (22) G)设置时间对象 (23) 4.访问策略配置 (23) 5.高可用性配置 (26) 四、透明模式配置示例 (28) 拓补结构: (28) 1.用串口管理方式进入命令行 (28) 2.配置接口属性 (28) 3.配置VLAN (28) 4.配置区域属性 (28) 5.定义对象 (28) 6.添加系统权限 (29) 7.配置访问策略 (29) 8.配置双机热备 (29) 五、路由模式配置示例 (30) 拓补结构: (30) 1.用串口管理方式进入命令行 (30) 2.配置接口属性 (30) 3.配置路由 (30) 4.配置区域属性 (30) 5.配置主机对象 (30) 6.配置访问策略 (30)

金刚控台使用说明书

DMX512 通道数1024 电脑灯的配接数量96 电脑灯重新配接地址码支持 灯具水平垂直交换支持 灯具通道反倒输出支持 灯具通道滑步模式切换支持 每台电脑灯最多可用控制通道40主通道+40微调通道 灯库支持珍珠R20灯库 可保存的场景数量60 可同时运行的场景数量10 多步场景的总步数600 场景的时间控制淡入、淡出、LTP滑步 每个场景可存储图形数量 5 推杆启动场景并进行调光支持 互锁场景支持 点控场景支持 图形生成器可生成Dimmer, P/T, RGB, CMY, Color, Gobo, Iris, Focus图形 可同时运行图形数量 5 主控推杆全局、重演、灯具 立即黑场支持 转盘调整通道数值支持 推杆调整通道数值支持 推杆调光支持 U盘读取支持FAT32格式 插座引入脚编号电缆芯线 1 屏蔽网层 2 信号负端 3 信号正端

面板图 该控台主要由若干个区组成: 灯具区:由16个灯具键、16根预置推杆和6个灯具换页键组成。

6个灯具页,每页可配接灯具16台,总共可配接96台。16根预置推杆可对下方相应的灯具进行调光,也可对其上方与之对应的属性进行修改。其功能的切换键位于预置推杆的右侧双灯的按键,当绿灯亮时预置推杆用于调光,菜单的起始页也会提示“推杆模式=亮度等级”,当红灯亮时预置推杆用于属性的修改,菜单起始页也会提示“推杆模式=属性”。 重演区:由10个重演按键、10个素材按键、10根重演推杆、5个翻页键、3根主控推杆和1个黑场键组成。

重演翻页键有A、B键和1、2、3键,组合起来有6页,每页有10根重演推杆,总共可存储60个场景。每根重演推杆上方都有一个蓝色的场景键。 重演推杆:用于执行场景的输出与关闭。如果当前推杆储存有场景,将其从0的位置推起则会输出该场景,并且该场景的调光输出由推杆控制。每根重演推杆在同一时间只能控制一个场景,所以此控台同时最多输出10个场景。 场景键:在场景编辑菜单下用于配合场景的编辑任务。在初始菜单下,可用其点控场景,当我们按下场景键时,就会输出其对应的场景。场景键上有两个指示灯,绿灯指示该位置是否保存有场景,如果无场景则指示灯不亮,如果有则亮;红灯指示当前推杆是否有场景输出,如果有则红灯的亮度会随重演推杆的数值变化。 素材键:用于储存和调用素材。 黑场键:当按下黑场键时控台输出的数据都为0,再按下后恢复输出。 控台总调光推杆(总控):顾名思义,用于控制控台的所有调光的输出。当将推杆置0时,控台输出的调光通道的数值都为0。一般情况下此推杆须推到最顶,如果没有到顶,黑场键的灯会不停的闪烁。 灯具调光推杆(灯具):当预置推杆的模式为亮度等级时,此推杆控制所有灯具推杆的输出等级。一般情况下此推杆要推到最满。 重演总调光推杆(重演):控制重演推杆的输出等级,一般情况下,此推杆须推到最满。 属性区:由8个属性键和3个换页键组成。 每个属性键里包含了两个属性,这两个属性分别由A转轮和B转轮控制。当预置推杆的模式为“属性” 时,可用预置推杆可控制其上方对应的属性。 每台灯最多有40个属性,这40个属性的设置由灯库来编写。

192灯光控台使用说明书

192灯光控台使用说明书 概述: ●通用DMX512控制器,具有192个通道。 ●每个控制器可控制12组灯具,每台灯具有16个通道。 ●共有31个库,每个库有8个场景,共计240个场景。 ●每个CHASE可编程240个场景,共有6个CHASE,30个库。 ●有8个可调电位器调节输出大小。 ●可通过二台灯具传送和接受所有的数据。 ●用Speed和Fade Time推杆调节输出数值。 ●调节延时时间。 ●灯具可用摇杆控制水平和垂直的位置。 ●可用摇杆微量控制调节灯具水平和垂直的移动。 ●编程DMX通道中的8通道和16通道。 ●内置麦克风或耳机插线音控触发。 ●可把其中一个灯具的程序复制到另一个灯具中。 ●DMX信号极性选择。 ●断电记忆。 显示屏信息: CHASE 5 激活Chase5 STEP 002 一个Chase中的步骤2 DATA 151 通道值000-255 SP:1M32S 当前速度是1分32秒 TP:5.32 最后设置的时间是5.32秒 FT:10.5 FADE的时间是10.5秒 ASS 07 08 配置通道7和8 RES 10 13 反转通道10和13 SN 6 场景6 BK 03 库3 进入编程模式: 1 打开电源,控制台自动进入编辑模式。 2 长按Program三秒,进入编辑状态,指示灯亮。

场景编程: 1 进入编程模式。 2 选择灯具。 3 调节输出状态,关掉可调定位器控制。 4 按下Page Select选择第二组的8通道进行设置。 5 按下MID/REC键。 6 通过Bank Up/Down选择存储的库,每个库中可存储8个场景。 7 按下Scene键可存入场景,所有指示灯快速显示三次后显示屏上会显示库和场景。 8 重复2到7直到想要的场景全部存入。 9 长按三秒Program键退出编程。 场景编辑: 1 进入编程模式。 2 按下Bank Up/Down键选择需要编辑的某个库中的场景。 3 按下Scene键选择要进行编辑的场景。 4 用摇杆或推杆微量调节得到想要的场景。 5 按下MIDI/REC键。 复制一个Scanner: 将一个已编程的灯具内的程序复制到另一个灯具,先按住要复制的灯具的Scanner不放,再按下另一个Scanner键。 复制一个Scene: 1 进入编程模式。 2 按下Bank Up/Down选择需要复制的某个库中的场景。 3 按下Scene键选择想要进行复制的场景。 4 按下MIDI/REC键。 5 按下Bank Up/Down键选择库中想要复制场景的位置。 6 按下Scene键复制场景到想要的位置。 删除一个场景: 1 按下Scene键选择想要删除的场景。 2 按下Auto/Del键不放,再按一下想要删除的Scene。

防火墙操作手册-推荐下载

防火墙操作手册 ----USG6550(V100R001)

1.安装前的准备工作 在安装USG前,请充分了解需要注意的事项和遵循的要求,并准备好安装过程中所需要的工具。 安装注意事项 在安装USG时,不当的操作可能会引起人身伤害或导致USG损坏,请在安装USG前详细阅读本安全注意事项。 检查安装环境 安装USG前,请检查安装环境是否符合要求,以保证USG正常工作并延长使用寿命。 安装工具准备 安装USG过程中需要使用到如下工具,请提前准备好。 2.安装注意事项 1)所有安全注意事项 为保障人身和设备安全,在安装、操作和维护设备时,请遵循设备上标识及手册中说明的所有安全注意事项。 手册中的“注意”、“小心”、“警告”和“危险”事项,并不代表所应遵守的所有安全事项,只作为所有安全注意事项的补充。 2)当地法规和规范

操作设备时,应遵守当地法规和规范。手册中的安全注意事项仅作为当地安全规范的补充。 3)基本安装要求 负责安装维护华为设备的人员,必须先经严格培训,了解各种安全注意事项,掌握正确的操作方法之后,方可安装、操作和维护设备。 只允许有资格和培训过的人员安装、操作和维护设备。 只允许有资格的专业人员拆除安全设施和检修设备。 替换和变更设备或部件(包括软件)必须由华为认证或授权的人员完成。 操作人员应及时向负责人汇报可能导致安全问题的故障或错误。 4)人身安全 禁止在雷雨天气下操作设备和电缆。 为避免电击危险,禁止将安全特低电压(SELV)电路端子连接到通讯网络电压(TNV)电路端子上。 禁止裸眼直视光纤出口,以防止激光束灼伤眼睛。 操作设备前,应穿防静电工作服,佩戴防静电手套和手腕,并去除首饰和手表等易导电物体,以免被电击或灼伤。 如果发生火灾,应撤离建筑物或设备区域并按下火警警铃,或者拨打火警电话。任何情况下,严禁再次进入燃烧的建筑物。

天融信防火墙NGFW4000快速配置手册

天融信防火墙NGFW4000快速配置手册 一、防火墙的几种管理方式 1.串口管理 第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。 通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等),使在不改变现有网络结构的情况下将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE口连接到网络卫士防火墙: 1)使用一条串口线(包含在出厂配件中),分别连接计算机的串口(这里假设使用 com1)和防火墙的CONSOLE 口。 2)选择开始 > 程序 > 附件 > 通讯 > 超级终端,系统提示输入新建连接的名称。 3)输入名称,这里假设名称为“TOPSEC”,点击“确定”后,提示选择使用的接口(假设使用 com1)。 4)设置 com1 口的属性,按照以下参数进行设置。

5)成功连接到防火墙后,超级终端界面会出现输入用户名/密码的提示,如下图。 6)输入系统默认的用户名:superman 和密码:talent,即可登录到网络卫士防火 墙。登录后,用户就可使用命令行方式对网络卫士防火墙进行配置管理。 2.TELNET管理 TELNET管理也是命令行管理方式,要进行TELNET管理,必须进行以下设置: 1)在串口下用“pf service add name telnet area area_eth0 addressname any”命令添加管理权限 2)在串口下用“system telnetd start”命令启动TELNET管理服务 3)知道管理IP地址,或者用“network interface eth0 ip add 192.168.1.250 mask 255.255.255.0”命令 添加管理IP地址 4)然后用各种命令行客户端(如WINDOWS CMD命令行)管理:TELNET 192.168.1.250 5)最后输入用户名和密码进行管理命令行如图: 3.SSH管理

DPtechFW系列防火墙系统操作手册

D P t e c h F W系列防火墙 系统操作手册 公司内部编号:(GOOD-TMMT-MMUT-UUPTY-UUYY-DTTI-

DPtech FW1000操作手册杭州迪普科技有限公司 2011年10月

目录

第1章组网模式 1.1 组网模式1-透明模式 组网应用场景 需要二层交换机功能做二层转发 在既有的网络中,不改变网络拓扑,而且需要安全业务 防火墙的不同网口所接的局域网都位于同一网段 特点 对用户是透明的,即用户意识不到防火墙的存在 部署简单,不改变现有的网络拓扑,无需更改其他网络设备的配置支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等配置要点 接口添加到相应的域 接口为二层接口,根据需要,配置接口类型为ACCESS或TRUNK 接口配置VLAN属性 必须配置一个vlan-ifxxx的管理地址,用于设备管理 1.2 组网模式2-路由模式 组网应用场景 需要路由功能做三层转发 需要共享Internet接入 需要对外提供应用服务 需要使用虚拟专用网 特点 提供丰富的路由功能,静态路由、RIP、OSPF等 提供源NAT支持共享Internet接入

提供目的NAT支持对外提供各种服务 支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等需要使用WEB认证功能 配置要点 接口添加到相应的域 接口工作于三层接口,并配置接口类型 配置地址分配形式静态IP、DHCP、PPPoE 1.3 组网模式3-混合模式 组网应用场景 需结合透明模式及路由模式 特点 在VLAN内做二层转发 在VLAN间做三层转发 支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等配置要点 接口添加到相应的域 接口为二层接口,根据需要,配置接口类型为ACCESS或TRUNK 接口配置VLAN属性 添加三层接口,用于三层转发 配置一个vlan-ifxxx的地址,用于三层转发

灯控台基本操作手册

灯控台基本操作手册 开灯闸:把二楼的灯光总控打开(慢开),然后把三楼的灯光的分控打开(零线,顶灯, 天排LED,适配器按照这个顺序打开),把下面的GP6000打开,先开电源,再 慢慢的把左边的6个开关打开。 注意:右边的旋钮和三个摆个按钮一定不能动 要一个一个的打开,速度要慢。 关灯闸时先关三楼的火线,再关零线,最后关二楼的总开关。 基本操作:接通电源,按下POWER键,按亮DIMIMER键,等到显示屏显示OK,然后按 P11键(显示屏显示CHASE[11]),按亮P2~P10键(表示天排LED,舞台上的 4排LED灯信号输入)。 1~8推子作用:从左到右把这个8个推子在此依次编号为推1~8。推1:灯的总开关, 推2:频闪,推3:颜色变换,推5推6推7:光的三原色(根据光的三 原色原理可调控出不同颜色的光),推8:白光。可以根据自己的需要给 出不同的场景 面光灯介绍:P1场是控制面光灯。操作与LED灯类似。推1~推6控制12盏面光灯。开面光灯时推子需要慢慢推上去 场景切换:比如由面光灯切换到LED灯,且保持面光灯亮。

操作:按灭P1,推下推子1~推子6。 进入LED灯操作状态,就可以进行LED灯操作。如要进行电脑灯操作,步骤如上。注意:如果要返回上一步操作,推子必须得还原刚才的状态,否则会出现黑场等状

况 灯控台的保养与安全 ●开机顺序:请先打开所有受控制的电脑灯电源,然后再打开控制器电源,否 则易损坏控制器。 ●注意防潮湿、防水、防尘、防静电、定期维护清洁。 ●用完之后用布给盖好,并锁好柜子 ●注意高压危险,非工作人员请勿触碰 ●灯控台附近不能放水等物品

函数信号发生器使用说明(超级详细)

函数信号发生器使用说明 1-1 SG1651A函数信号发生器使用说明 一、概述 本仪器是一台具有高度稳定性、多功能等特点的函数信号发生器。能直接产生正弦波、三角波、方波、斜波、脉冲波,波形对称可调并具有反向输出,直流电平可连续调节。TTL可与主信号做同步输出。还具有VCF输入控制功能。频率计可做内部频率显示,也可外测1Hz~的信号频率,电压用LED显示。 二、使用说明 面板标志说明及功能见表1和图1 图1 表1 序 面板标志名称作用号 1电源电源开关按下开关,电源接通,电源指示灯亮 2 1、输出波形选择 波形波形选择 2、与1 3、19配合使用可得到正负相锯齿波和脉

DC1641数字函数信号发生器使用说明 一、概述 DC1641使用LCD显示、微处理器(CPU)控制的函数信号发生器,是一种小型的、由集成电路、单片机与半导体管构成的便携式通用函数信号发生器,其函数信号有正弦波、三角波、方波、锯齿波、脉冲五种不同的波形。信号频率可调范围从~2MHz,分七个档级,频率段、频率值、波形选择均由LCD显示。信号的最大幅度可达20Vp-p。脉冲的占空比系数由10%~90%连续可调,五种信号均可加±10V的直流偏置电压。并具有TTL电平的同步信号输出,脉冲信号反向及输出幅度衰减等多种功能。除此以外,能外接计数输入,作频率计数器使用,其频率范围从10Hz~10MHz(50、100MHz[根据用户需要])。计数频率等功能信息均由LCD显示,发光二极管指示计数闸门、占空比、直流偏置、电源。读数直观、方便、准确。 二、技术要求 函数发生器 产生正弦波、三角波、方波、锯齿波和脉冲波。 2.1.1函数信号频率范围和精度 a、频率范围 由~2MHz分七个频率档级LCD显示,各档级之间有很宽的覆盖度, 如下所示: 频率档级频率范围(Hz) 1 ~2 10 1~20 100 10~200

路由器防火墙基本命令手册

一、access-list 用于创建访问规则。 (1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ] (2)创建<-- Script Filtered/n/n-->扩展访问列表 access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ] (3)删除访问列表 no access-list { normal | special } { all | listnumber [ subitem ] } 【参数说明】 normal 指定规则加入普通时间段。 special 指定规则加入特殊时间段。 listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。 listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。 permit 表明允许满足条件的报文通过。 deny 表明禁止满足条件的报文通过。 protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。 source-addr 为源地址。 source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为 0.0.0.0。 dest-addr 为目的地址。 dest-mask 为目的地址通配位。

【灯光基础】珍珠灯光控台全面说明

【灯光基础】珍珠灯光控台全面说明 A→F→B:清空配接A→F→C:清空预置聚焦A→F→D:清空编辑的程序A→F→F:控台全部清空G→E加载内置效果文件 G→D加载内置灯库二、配接灯库:钥匙指向PROGRAM1、按PATCH 2、按0/1/2/3选页面3、按软键B选灯库 (JMH-1200D),选好灯库后按YES/NO确定是否要求生成自 动预置聚焦4、按软键E,选择对应的DMX512信号输出口。通常0页对应A路,1页对应B路……5、选择好输出口后,再按住蓝色键SWOP1号键不放再按住想要配接的最大灯号键,再同时松开,配接成功三、编辑程序:钥匙指向PROGRAM3.1:编辑场景3.1.1、按蓝色键选灯号(按H→A 让灯具垂直开光;按H→B光闸打开,水平垂直不变,其它通道默认值。)3.1.2、选择特性块(如:DIMMER……)3.1.3、通过A/B转轮改变各通道参数达到预期效果3.1.4、场景设 置完毕后按MEMORY进入场景保存状态,然后选择一个程序储存钮保存3.1.5、储存完后按EXIT→CLEAR退出(养成多按几次的好习惯)3.2:手动编辑走灯3.2.1、选择灯号3.2.2、选择特性块,通过A/B轮改变通道参数,做好第一步效果。 3.2.3、按CHASE键,然后选择一个蓝色程序钮保存第一步。(按第一下选择一个程序钮、按第二下保存第一步)3.2.4、做第二步效果,做完后再按一下该蓝色程序按钮保存第二步。

依次反复做完所有的走灯编辑。3.2.5、编辑完成后按 EXIT→CLEAR退出(养成多按几次的好习惯)四、调用内 置程序1、先选择灯具然后再按G:A、选择一个内置效果程序B、编辑一个内置效果程序C、改变内置程序效果D、调整内置程序的速度和幅度E、取消当前所调用的内置效果程序五、编辑组、调用组1、选择灯号,再按H→E2、用数字键盘输入组号,再按ENTER确定3、按EXIT→CLEAR 退出(养成多按几次的好习惯)4、可以用覆盖的方法去删 除组5、调用组:按组号→再按A六、检查灯具的地址码1、选择灯号,然后按左右箭头键去检查灯具的地址码七、编辑预置聚焦(素材)1、选择灯具,按特性块,用A/B轮去改 变灯具的通道参数创建素材,按STORE PALETTE键,再 按1-30的灰色按钮或者通过数字键盘输入数字,再按ENTER2、按EXIT→CLEAR退出(养成多按几次的好习惯)八、调用预置聚焦(素材)1、选择灯具,然后让特性块处 于DIMMER位置2、按灯号下方的灰色预置(素材)按钮或者用数字键盘输入数字再按软键B调用预置聚焦(素材)九、删除预置聚焦(素材)1、1-30号素材的删除。按DELETE 键,然后按两下灯号下方的素材键2、30之后的素材只能用覆盖的方法去删除十、控台资料备份:钥匙指向PROGRAM1、按DISK→软键A:把资料从U盘里读出来保存到控台里2、 按DISK→软键B:把控台里的资料备份到U盘里用珍珠

相关文档