aTrust分离式怎么配置部署到网络中?
  

tianjt 8721人觉得有帮助

{{ttag.title}}
atrust分离式网络部署主要步骤如下:
1. PC网络配置:
将自身电脑的IP配成10.254.254.253,掩码255.255.255.0,然后直连设备MANAGE(eth0)口。 注:控制中心 sdpc和代理网关proxy的MANAGE( eth0 )口默认地址均为10.254.254.254/24
2、登录控制中心
配置好电脑的IP地址后打开浏览器,输入https://10.254.254.254:4433,输入后会出现一个不安全提示“您的 连接不是私密连接”,点击继续前往即可跳转到控制中心的登录界面。输入账号密码登录即可,设备出 厂 默认的 账号密码为admin/SangforSDP@1220。
3. 配置网络接口和路由
配置网络接口:在【系统管理】-【网络部署】-【网络接口】中点击“新增”设置接口名称,选择对应网络接口如 :eth1,类别:选择网口是LAN口还是WAN口,内网口选择LAN口,外网口选择WAN口,将默认的IP地址更改为客户 提供的业务地址如:10.242.4.69/16,点击保存即可 配置默认路由:在【系统管理】-【网络部署】-【路由设置】,点击“新增”按钮配置路由; 如下所示,配置一条到0.0.0.0/0.0.0.0的默认路由指向客户提供的下一跳网关地址,用于转发aTrust设备的数据 ,配置后即可接入客户的内网实现正常的通信。 3. 配置客户端接入地址 客户端接入地址指的是控制中心用于给用户接入认证的地址,同时也可用于客户端的下载。 配置方式如下:在【系统管理】-【通用配置】-【客户端接入设置】中对客户端接入地址进行配置。例如配置为: https://10.242.4.69:443 此处443端口为默认端口,可以根据实际情况进行修改。
4. 导入设备授权
5. 将代理网关加入到控制中心 代理网关Prxoy需要加入到控制中心sdpc才能正常工作
具体联动配置如下:
步骤1. 首先在控制中心获取密钥,用于在代理网关中填写。 打开浏览器输入https://10.242.4.69:4433,登录控制中心管理页面。在【系统管理】-【代理网关管理】中,点 击密钥设置;点击查看密钥,输入当前登录管理员的密码,点击确定即可看到密钥。复制保存当前密钥,准备步骤 3使用。注意:该密钥每1个小时会自动更新。
步骤2.登录代理网关,验证代理网关到控制中心的连通性。 在浏览器中输入代理网关IP端口 https://10.242.4.70:4433,输入默认账号密码 admin/SangforSDP@1220登录进去,然后在【系统管理】-【系 统运维】-【WEBconsole】的控制台中使用telnet命令进行验证,本例为telnet 10.242.4.69 443。执行命令后 若显示 connet success则说明已连接成功。
步骤3.然后在【系统管理】-【本机管理】页面,点击“加入控制中心”。填写本机名称和控制中心地址如: https://10.242.4.69:443以及加入密钥(步骤1中获取的密钥);说明:该IP为控制中心和代理网关通信的地址 ,使用前请登录代理网关验证一下IP和 端口的连通性,若控制中心配置了内网和外网多个IP,建议使用内网IP和 内网监听端 口联动效果更稳定,默认端口为443。
步骤4.配置后即开始连接控制中心,连接成功后,等待控制中心审批。
步骤5.登录控制中心如:https://10.242.4.69:4433,在【系统管理】-【代理网关】-【区域管理】中点 击“+ ” 添加区域。
步骤6.在局域网访问地址中填写内网代理网关地址和端口如:10.242.4.70:441。说明:441端口是隧道业务接入 的默认端口,其中局域网访问地址中不能修改该端口,互联网访问地址中可以修改该端口。
步骤7.配置后点击立即激活即可
步骤8.在对话框中,选择所需的分区,点击保存即可

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

sangfor_0001 发表于 2023-1-14 12:28
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
功能体验
技术咨询
GIF动图学习
标准化排查
信服课堂视频
自助服务平台操作指引
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

461
244
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人