ISSP网安半引流场景案例分享
  

颜任杰【浙江】 158365人觉得有帮助

{{ttag.title}}
本帖最后由 颜任杰【浙江】 于 2020-12-6 18:30 编辑

客户背景:某银行分支网点众多,且大多数分支没有专业的运维人员,难以对分支用户进行统一管理
解决方案:采用issp网安半引流方案,在总部部署ISSP-DP设备用于接收分支流量,分支部署RT设备将分支用户的部分上网流量引流至总部RT设备,并在总部完成上网认证
ISSP相关基础知识可参考:ISSP学习分享
客户简易拓扑
346775fcca1ffc2536.png
配置步骤:
1.电脑配置10.252.252.X接ISSP-DP的eth0口,联系400同事进入后台修改管理口地址,替换相关文件并打上对应的补丁包
2.登陆控制台,默认密码为admin/admin,选中部署规划
745565fcca823ea7f9.png
云平台配置可用来配置运营控制台的管理IP
3.编辑执行节点:(节点IP地址由替换的配置文件内容决定)
217365fcca9c4a19da.png
配置节点服务地址:(用来做引流对接,是隧道引流的网关,需将该地址通过出口网关设备映射到公网)
36955fccaa6e84a72.png
配置节点上网地址:(用于节点上网)
661705fccaab9ceb47.png
配置执行组件(AC):
563755fccaaf7554da.png
同时AC上也需要配置网安服务平台地址:
944805fccab3e4d75e.png
配置完成后,检查AC在线状态,AC与DP对接成功,则显示AC在线
4.配置分支接入账号
进入租户管理页面,先新增租户,然后新增账号
新增租户:
666555fccae0e3aa9f.png
在租户里新增账号:(因RT是路由模式部署,引流方式选择L2TP VPN,若RT用网桥模式部署,则引流方式用RT引流)
335275fccae9b11d85.png
创建好账号之后,分支RT用该账号接入即可
5.分支RT配置
①  确定RT部署方式(路由or网桥)及用户上网方式(拨号上网or 固定IP)
②确定好后通过LAN1口登陆设备,登陆地址:https://192.168.1.1。admin/admin
261545fccafd92de91.png
③设备默认是路由模式,打开网络配置—》网口配置,配置网口,设备默认3个lan口,一个wan口,(可对LAN口改变属性为WAN口)
配置wan口:
1.     pppoe拨号:
821825fccb04cc927f.png
拨号成功后会显示运行状态为:已连接,并显示从PPPOE服务器上获取到的IP地址;
拨号失败显示运行状态为:未连接;
2.     手动指定IP:
852465fccb06750fc7.png
   配置lan口:
222515fccb075c2bc2.png
LAN口配置完成后检查LAN区域转发是否开启,LAN区域转发开关主要用于是否允许不同LAN口间的网络互通。如果开启LAN区域转发,则不同LAN口下面的IP可以互相连通,关闭则不能。
963855fccb0a0803ee.png
3.     配置完成后开启L2TP引流配置:
984595fccb0c81af14.png
线路选择WAN口
服务器IP地址则为DP设备上的节点服务地址映射到公网后的地址
成功后运行状态提示已连接,如图:
531575fccb183a6f01.png
失败则提示连接断开,如图:
676655fccb18c96546.png
4. 添加静态路由:
643005fccb1d5a8c4b.png
配置完成,分支用户半引流至总部AC完成审计与认证

打赏鼓励作者,期待更多好文!

打赏
44人已打赏

sangfor_1143 发表于 2020-12-9 17:42
  
感谢楼主的分享,楼主针对ISSP网安半引流这一场景做了比较详细的介绍,从客户背景到解决方案以及客户的拓扑环境和最后怎么去配置来实现都附上了截图一一说明,期待楼主后续带来更多有价值的分享:爱你:
酒慰风尘 发表于 2020-12-7 21:40
  
这是什么高科技 还没见过呢
似火流年 发表于 2020-12-8 09:08
  
感谢分享
gqce 发表于 2020-12-8 09:10
  
感谢分享
Jean_Zhj 发表于 2020-12-8 09:15
  
感谢分享。
暗夜星空 发表于 2020-12-8 09:20
  
感谢分享
llj 发表于 2020-12-8 09:26
  
感谢分享
手新000001 发表于 2020-12-8 09:29
  
感谢分享
QQ小冰 发表于 2020-12-8 09:31
  
学习学习,涨涨见识
人生lyt 发表于 2020-12-8 09:34
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术笔记
技术盲盒
干货满满
产品连连看
信服课堂视频
功能体验
2023技术争霸赛专题
新版本体验
技术晨报
每周精选
安装部署配置
秒懂零信任
GIF动图学习
安全攻防
信服圈儿
纪元平台
通用技术
自助服务平台操作指引
问题分析处理
运维工具
标准化排查
华北区交付直播
技术咨询
答题自测
在线直播
原创分享
深信服技术支持平台
社区帮助指南
以战代练
北京区每日一练
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
每日一记
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人