第一章:拓扑
第二章:项目背景介绍 客户采购aTrust、EDR、AF设备托管至运营商机房,无核心交换机,内部部署数据库服务器,aTrust与服务器全部接在出口AF;客户意向将服务器对外发布,通过aTrust实现外网对内网服务器访问 第三章:部署模式 AF:出口路由模式 aTrust:旁挂AF 第四章:部署方案 1、AF配置 AF路由模式部署至出口,配置NAT、应用控制策略、安全防护等配置;将aTrust的441端口对外网进行映射,用于隧道接入使用;配置vlan接口,将物理接口划分至该vlan下用于连接服务器,配置与aTrust互联地址,可将该互联地址用作AF管理地址 2、aTrust配置 配置与AF互联地址,新增业务,创建用户并授权,配置客户端接入地址、隧道地址,用户通过访问:运营商出口地址:映射地址,经过AF转换至aTrust的441地址进行下载客户端,通过用户名进行访问 第五章:配置信息 AF配置: 接口信息 NAT信息 应用控制策略根据需求进行细化放通:
aTrust配置: 创建角色 创建用户并关联角色 配置客户端接入信息 创建对外发布应用 角色授权 第六章:测试效果 1、通过外网访问客户端接入地址,输入创建的账号密码 2、点击资源(以AF为例) 此次项目内网服务器为windows server 系统,想要实现登录,只需登录aTrust后直接访问服务器真实地址即可,演示如下: 输入服务器用户名密码后即可 |