本帖最后由 赵庆煜 于 2024-2-1 09:32 编辑
一、背景客户新购了设备深信服SIP、AF、AC和EDR,在进行联动配置前需要将设备进行对接。 二、拓扑
三、配置过程 1.SIP接入AF 登录AF,在[监控/设置/日志设置]界面中,开启[安全日志]的<安全感知系统>。
填写SIP的<服务器地址>,通过测试后,填写同步账号和密码,点击<保存>。
登录SIP,在[设备管理]界面中,查看到AF设备,点击[设备名称]。
选择<双向认证>,填写在AF配置的同步账号和密码,通过测试后点击<保存>。
在SIP上可以看到AF设备已接入。
2.SIP接入AC 登录AC,在[接入管理/接入认证/Potal认证/单点登录]界面中,选择[深信服设备],勾选<转发认证信息到其他深信服设备>,填写<转发策略>和<共享密钥>。
在AC的[系统管理/系统配置/深信服设备对接]界面中,启用[深信服设备对接功能]。在[接入设置]中,勾选<共享密钥>,配置<认证账号密码>和<对接IP>。
登录SIP,在[设备管理]界面中,点击<新增>,选择设备类型为AC,版本号选择<12.0.27以及以上>,填写<AC IP地址>、<共享密钥>及高级设置中的安全认证账户和密码,通过测试后,点击<确定>。
在SIP上可以看到AF设备已接入。 在AC上可以看到已接入SIP。
3.SIP接入EDR 登录EDR,在[系统设置/基本设置]界面中,勾选<联动设备准入设置>,点击<保存>。
登录SIP,在[设备管理]界面中,点击<新增>,设备类型选择EDR,填写<EDR IP地址>。 在SIP上可以看到EDR设备已接入 四、注意事项 AF对接SIP步骤,如果SIP上没有出现AF数据信息,可以参照以下步骤进行处理: (1)访问AF控制台,在[系统/系统维护/重启]界面,点击<重启设备>。 (2)访问SIP控制台,在[系统设置/系统维护/恢复/重启]界面中,点击<立即重启>。 (3)等待设备完全启动,再次确认。 |