一、设备简介 网闸(GAP)是安全隔离与信息交换系统,用于连接两个网络,是两个网络之间通信的唯一关卡。主要用来解决不同安全域之间的数据交换问题,如数据库同步、文件传输、跨域访问等 二、设备部署 深信服网闸有三种模式部署:代理模式、透明模式、路由模式 代理模式:适用于在两端网络在不同的网段,并且不允许访问对方的真实IP
透明代理:客户端与服务器之间原本可建立通信,加入网闸后不希望改变现有网络拓扑
路由模式:客户端与服务器不在同一个网段,但是必须访问对方的真实IP才能通信 三、项目背景 客户购买网闸,外网有部分电脑需要访问内网业务,需要通过网闸去限制端口,使终端只能去访问固定业务端口,减少端口暴露面 四、设备配置 1. 网闸默认地址为10.251.251.11,电脑配置10.251.251.0/24地址,通过 https://10.251.251.11登录控制台,默认账号密码为admin/admin,在设备管理--基本设置中选择设备工作模式为透明模式,其余默认即可,点击应用保存 2.在策略管理---对象中配置资产信息(两端需要通信的地址段;0.0.0.0表示全部) 3.在应用中配置两端的应用端口(下面为全部协议配置) 可以通过做应用组把多个端口整合在一起(下图为全放应用组) 4.在安全通道处配置通道(如只是单向则只配置一条方向的通道即可) 5.在规则中配置放通策略(允许谁访问谁的哪些端口) 至此基本配置配置完毕 |