本帖最后由 周兴根 于 2019-11-8 09:35 编辑
临时接到网闸的实施项目,内心的晃的一米,之前对网闸了解的很少,唯一的概念就是经过网闸传输内置机和外置机地址是变化的,能够是实现强逻辑隔离的效果,第一次对网闸正式学习是在实施的前一天晚上来了个临时抱佛脚。:大哭:
到现场了解到需求很简单,网闸放在两套业务之间,实现外网访问内网业务系统的时候能够进行有效的安全隔离工作,保障业务的安全运行。只要把内网的一台服务器放通到外网能够访问,我这边网闸只需要配置一条安全通道规则就好了,瞬间松了口气,然后就是一波配置猛如虎,测试时一脸懵逼。。。:石化:
拓扑:
物理机:
配置如下: 使用代理模式部署:
内网口:
外网口:
管理口:必须“开启多网口管理”才使用内网口作为管理口使用 注意点:某公司只能使用内网口来管理,外网口不可以用来作为管理口使用
配置好接口后,测试所有的网络都可以联通,心情大好
对象:
应用:
时间:
安全通道:
规则:
系统日志:
所有的配置完成,按道理来说业务应该可以通信了,找到客户准备测试下业务是否可以通信,冷冷的冰雨在脸上胡乱的拍,地址能ping,但是放通的端口不通。。。。:吓尿:
赶紧检查配置,配置就那么几条,实在无法找到问题,联系了400加急处理,下面就是尴尬的事情了,400专家一波查看没问题,配置检查,抓包分析,各种尝试无果,然后恢复之前配置的情况测试了下,竟然通了,,竟然通了,,竟然通了,,,,内心也是一顿无语:愤怒:
到此,一场惊心动魄(心里活动只可意会)的战役结束了。。。。
小记一次网闸的部署过程。
|