ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:4.08MB ,
资源ID:17786119      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/17786119.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(深信服堡垒机OSM简单实施Word下载.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

深信服堡垒机OSM简单实施Word下载.docx

1、2.环境介绍:客户希望通过OSM实现对内网服务器,防火墙,VPN,核心交换机以及楼层交换机的集中管控;3.需求分析:内网服务器可以添加对应的资源发布,防火墙、VPN这种web界面形式基于B/S访问的需要搭载配套的应用发布服务器才能实现访问,核心交换以及楼层交换这一块通过选择发布对应厂商的网络设备即可;4.配置思路:明确需求后就是上架通电干配置了:旁挂部署再核心上,配置个能和内网互通的地址即可;首次登陆设备需将自己电脑网卡配置成10.251.251.X/24的地址(堡垒机默认登陆地址为eht0:10.251.251.10/24);改好后使用浏览器访问https:/10.251.251.10 ;使

2、用默认用户名密码*/*登陆即可。登陆超级管理员创建系统管理员,安全管理员,安全审计员:配置接口的IP地址:使用*用户登录控制台,进入【运维管理】-【用户】菜单,创立三员账号:添加系统管理员用户sys*并赋予“系统管理员”角色添加安全管理员用户sec*并赋予“安全管理员”角色添加安全审计员用户sysAudit并赋予“安全审计员”角色使用安全管理员账号进行运维配置:创建用户:(根据客户需求去创建用户)创建资源:WEB界面访问方式需创建B/S应用;客户端资源建立C/S;其它的按需创建;如:授权:新增一条授权策略:添加需要授权给的用户,资源和资源账号:根据自身需求创建授权策略即可:1. 单点登陆配置:

3、客户需要通过OSM运维安全资源池(web应用),运维过程运维人员并不知道安全资源池的账号密码,需要由OSM单点登录到安全资源池里。1、首先使用浏览器打开安全资源池资源,使用F12(开发者工具)查看对应的账号、密码、登录按钮等属性信息,属性信息有id时写id的值,没有id时写name的值。注意:目标BS应用为标准form表单,可以很明确的提取到账号、密码、登录按钮属性,动态的form表单(例如选择认证方式动态变化的BS登录场景和带验证码的BS)或者非form表单的登录实现场景不支持配置单点登录将提取到的对应的属性信息配置到BS资源界面的对应属性里:配置BS资源用于单点登录的账号和口令,从而实现B

4、S资源代填账号密码登录,配置完成后需在授权界面将配置好的账号授权给运维用户(如果选择资源授权方式则【是否可授权】勾选后会自动授权):选择单点登陆代填账户名和密码:更多更细节具体的配置可以参考资源发布的文档:应用发布服务器这一块的话因为是安装再服务器上的,所以没法截图,不过我们可以把它看成是跳板机,用来承载B/S资源,一般情况下是通过虚拟机镜像模板部署在虚拟环境中,需要根据实际情况,跟客户确定好部署环境后找客服要模板,按需下载;没有虚拟话环境的话,要么是找一个空闲的服务器装一个VM 或者 直接物理机重装系统,然后重新搭建配置好应用发布服务器后需要以系统管理员的身份登陆设备,在【系统配置】-【关联服务】-【应用发布】新增应用发布服务器进行相关配置;具体可以参考应用发布服务器配置文档:总结:Sangfor的堡垒机可以实现的功能有很多,首先呢要去配置好网络,在创立三员账号,通过系统管理员创建用户,发布资源,绑定授权(这个就感觉有点类似于VPN了),再根据客户需求配置好对应的资源类型。根据不同场景进行不同方案的配置。因为之前也没搞过,所以也是边学习边搞,有需改进的地方欢迎大家多提建议。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1