atrust分离式网络部署主要步骤如下: 1. PC网络配置: 将自身电脑的IP配成10.254.254.253,掩码255.255.255.0,然后直连设备MANAGE(eth0)口。 注:控制中心 sdpc和代理网关proxy的MANAGE( eth0 )口默认地址均为10.254.254.254/24 2、登录控制中心 配置好电脑的IP地址后打开浏览器,输入https://10.254.254.254:4433,输入后会出现一个不安全提示“您的 连接不是私密连接”,点击继续前往即可跳转到控制中心的登录界面。输入账号密码登录即可,设备出 厂 默认的 账号密码为admin/SangforSDP@1220。 3. 配置网络接口和路由 配置网络接口:在【系统管理】-【网络部署】-【网络接口】中点击“新增”设置接口名称,选择对应网络接口如 :eth1,类别:选择网口是LAN口还是WAN口,内网口选择LAN口,外网口选择WAN口,将默认的IP地址更改为客户 提供的业务地址如:10.242.4.69/16,点击保存即可 配置默认路由:在【系统管理】-【网络部署】-【路由设置】,点击“新增”按钮配置路由; 如下所示,配置一条到0.0.0.0/0.0.0.0的默认路由指向客户提供的下一跳网关地址,用于转发aTrust设备的数据 ,配置后即可接入客户的内网实现正常的通信。 3. 配置客户端接入地址 客户端接入地址指的是控制中心用于给用户接入认证的地址,同时也可用于客户端的下载。 配置方式如下:在【系统管理】-【通用配置】-【客户端接入设置】中对客户端接入地址进行配置。例如配置为: https://10.242.4.69:443 此处443端口为默认端口,可以根据实际情况进行修改。 4. 导入设备授权 5. 将代理网关加入到控制中心 代理网关Prxoy需要加入到控制中心sdpc才能正常工作 具体联动配置如下: 步骤1. 首先在控制中心获取密钥,用于在代理网关中填写。 打开浏览器输入https://10.242.4.69:4433,登录控制中心管理页面。在【系统管理】-【代理网关管理】中,点 击密钥设置;点击查看密钥,输入当前登录管理员的密码,点击确定即可看到密钥。复制保存当前密钥,准备步骤 3使用。注意:该密钥每1个小时会自动更新。 步骤2.登录代理网关,验证代理网关到控制中心的连通性。 在浏览器中输入代理网关IP端口 https://10.242.4.70:4433,输入默认账号密码 admin/SangforSDP@1220登录进去,然后在【系统管理】-【系 统运维】-【WEBconsole】的控制台中使用telnet命令进行验证,本例为telnet 10.242.4.69 443。执行命令后 若显示 connet success则说明已连接成功。 步骤3.然后在【系统管理】-【本机管理】页面,点击“加入控制中心”。填写本机名称和控制中心地址如: https://10.242.4.69:443以及加入密钥(步骤1中获取的密钥);说明:该IP为控制中心和代理网关通信的地址 ,使用前请登录代理网关验证一下IP和 端口的连通性,若控制中心配置了内网和外网多个IP,建议使用内网IP和 内网监听端 口联动效果更稳定,默认端口为443。 步骤4.配置后即开始连接控制中心,连接成功后,等待控制中心审批。 步骤6.在局域网访问地址中填写内网代理网关地址和端口如:10.242.4.70:441。说明:441端口是隧道业务接入 的默认端口,其中局域网访问地址中不能修改该端口,互联网访问地址中可以修改该端口。 步骤7.配置后点击立即激活即可 步骤8.在对话框中,选择所需的分区,点击保存即可
具体详细配置指导请参考atrust分离式快速上架手册此链接:点击这里 |