aTrust分离式怎么配置部署到网络中?
  

sangfor_0001 13071人觉得有帮助

{{ttag.title}}
atrust分离式网络部署主要步骤如下:
1. PC网络配置:
将自身电脑的IP配成10.254.254.253,掩码255.255.255.0,然后直连设备MANAGE(eth0)口。 注:控制中心 sdpc和代理网关proxy的MANAGE( eth0 )口默认地址均为10.254.254.254/24
2、登录控制中心
配置好电脑的IP地址后打开浏览器,输入https://10.254.254.254:4433,输入后会出现一个不安全提示“您的 连接不是私密连接”,点击继续前往即可跳转到控制中心的登录界面。输入账号密码登录即可,设备出 厂 默认的 账号密码为admin/SangforSDP@1220。
3. 配置网络接口和路由
配置网络接口:在【系统管理】-【网络部署】-【网络接口】中点击“新增”设置接口名称,选择对应网络接口如 :eth1,类别:选择网口是LAN口还是WAN口,内网口选择LAN口,外网口选择WAN口,将默认的IP地址更改为客户 提供的业务地址如:10.242.4.69/16,点击保存即可 配置默认路由:在【系统管理】-【网络部署】-【路由设置】,点击“新增”按钮配置路由; 如下所示,配置一条到0.0.0.0/0.0.0.0的默认路由指向客户提供的下一跳网关地址,用于转发aTrust设备的数据 ,配置后即可接入客户的内网实现正常的通信。 3. 配置客户端接入地址 客户端接入地址指的是控制中心用于给用户接入认证的地址,同时也可用于客户端的下载。 配置方式如下:在【系统管理】-【通用配置】-【客户端接入设置】中对客户端接入地址进行配置。例如配置为: https://10.242.4.69:443 此处443端口为默认端口,可以根据实际情况进行修改。
4. 导入设备授权
5. 将代理网关加入到控制中心 代理网关Prxoy需要加入到控制中心sdpc才能正常工作
具体联动配置如下:
步骤1. 首先在控制中心获取密钥,用于在代理网关中填写。 打开浏览器输入https://10.242.4.69:4433,登录控制中心管理页面。在【系统管理】-【代理网关管理】中,点 击密钥设置;点击查看密钥,输入当前登录管理员的密码,点击确定即可看到密钥。复制保存当前密钥,准备步骤 3使用。注意:该密钥每1个小时会自动更新。
步骤2.登录代理网关,验证代理网关到控制中心的连通性。 在浏览器中输入代理网关IP端口 https://10.242.4.70:4433,输入默认账号密码 admin/SangforSDP@1220登录进去,然后在【系统管理】-【系 统运维】-【WEBconsole】的控制台中使用telnet命令进行验证,本例为telnet 10.242.4.69 443。执行命令后 若显示 connet success则说明已连接成功。
步骤3.然后在【系统管理】-【本机管理】页面,点击“加入控制中心”。填写本机名称和控制中心地址如: https://10.242.4.69:443以及加入密钥(步骤1中获取的密钥);说明:该IP为控制中心和代理网关通信的地址 ,使用前请登录代理网关验证一下IP和 端口的连通性,若控制中心配置了内网和外网多个IP,建议使用内网IP和 内网监听端 口联动效果更稳定,默认端口为443。
步骤4.配置后即开始连接控制中心,连接成功后,等待控制中心审批。
步骤5.登录控制中心如:https://10.242.4.69:4433,在【系统管理】-【代理网关】-【区域管理】中点 击“+ ” 添加区域。
步骤6.在局域网访问地址中填写内网代理网关地址和端口如:10.242.4.70:441。说明:441端口是隧道业务接入 的默认端口,其中局域网访问地址中不能修改该端口,互联网访问地址中可以修改该端口。
步骤7.配置后点击立即激活即可
步骤8.在对话框中,选择所需的分区,点击保存即可

具体详细配置指导请参考atrust分离式快速上架手册此链接:点击这里

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

tianjt 发表于 2022-12-23 15:23
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
tianjt 发表于 2024-5-29 12:42
  
新手872394 发表于 2024-6-21 11:22
  
感谢分享,有助于工资和学习
发表新帖
热门标签
全部标签>
西北区每日一问
安全效果
高手请过招
【 社区to talk】
干货满满
社区新周刊
每日一问
新版本体验
技术盲盒
技术咨询
产品连连看
纪元平台
标准化排查
GIF动图学习
功能体验
社区帮助指南
信服课堂视频
安装部署配置
解决方案
SDP百科
自助服务平台操作指引
玩转零信任
S豆商城资讯
秒懂零信任
每周精选
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

25
14
5

发帖

粉丝

关注

本版达人