1、需求 客户购买了vOSM的序列号,想在等保一体机里搭建一个vOSM平台。
2、vOSM组件部署 我们在【安全架构】下拖出一个OSM安全组件。
等组件加载完将其连接到物理出口,并配置对应的接口。
成后登录控制台,配置管理IP。
导入授权: 新生成的vOSM是测试授权,导入正式授权即可。
3、应用发布服务器部署 如果想要发布B/S或C/S的应用,必须配置应用发布服务器。 3.1 上传OVA文件 目前不对外提供已经部署好的应用发布服务器镜像文件,所以需要自己创建。 支持上传iso镜像,或者直接导入ova、vma格式的虚拟机文件。 我们上传虚拟机文件。 关联虚拟交换机,配置服务器IP地址,此次我们使用的是Server 2012 R2版本,IP为192.168.100.10/24。 3.2 安装OSM控件 下载:【帮助--控件下载--AppAgent】 下载后安装,在安装过程中的IP输入模式输入3.1步骤的服务器IP地址。 3.3 安装域控 关闭防火墙: 指定DNS为服务器自身: 安装域控服务: 配置为域控服务器:
3.4 RemoteAPP程序发布 安装远程桌面服务 配置remoteapp程序
3.5 远程桌面授权 添加远程桌面授权功能 远程桌面授权服务
3.6 具体参见文件。
4、OSM发布资源 4.1 配置用户 完成资源部署需要配置secadmin管理员。 完成系统配置(关联应用发布服务器)需要配置sysadmin管理员 4.2 关联应用发布服务器,使用sysadmin登录 4.3 配置资源,使用secadmin登录 4.4 配置授权,使用secadmin登录 4.5 运维用户验证,使用liupeng登录 访问资源正常:
5、安全设备登录限制 部署OSM的目的是为了做到管理可追溯,那就需要所有用户在管理设备时只能通过OSM进行管理,因此,需要限制其他IP对安全设备的限制。 限制方式有两种,一种是防火墙设备应用控制策略,只允许OSM的流量通过设备,一种是配置源IP限制,只允许OSM的IP在设备的允许登录范围里。 5.1 AF配置 在区域进行限制。 5.2 VPN 在管理员账号里进行限制。 5.3 XSec 在管理员账号里进行限的。 5.4 使用其他非允许登录的IP尝试访问安全设备 |