ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:1.12MB ,
资源ID:9560576      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9560576.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(奕锐云安全接入系统.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

奕锐云安全接入系统.docx

1、奕锐云安全接入系统奕锐云安全接入系统快速配置指南杭州奕锐电子有限公司2017-5-10目 录一、概述 31.1 硬件网关缺省配置 31.2 云端系统注意项 3二、 系统快速配置实例 32.1 首次登陆WEB管理界面 32.2 配置安全管理员、审计员 42.3 进入安全管理员的管理界面 52.4 配置“IP/路由”(云端系统略过此步骤) 62.5 配置“系统设置” 72.6 启停VPN服务 82.7 配置“隧道设置-客户端” 82.8 配置“隧道设置-网关” 102.9 配置“隧道设置-访问策略” 10三、 客户端配置 11一、概述1.1 硬件网关缺省配置IP地址:192.168.1.233/2

2、4WEB管理地址:https:/192.168.1.233 (推荐使用谷歌浏览器)WEB登陆:系统管理员(username:admin password:etapublic)1.2 云端系统注意项注意:需要在华为云控制台中,在VPN虚拟主机的安全组设置中增加规则tcp 443(web管理端口), udp 25500端口(VPN数据端口),否则在外网无法web管理系统。 2、系统快速配置实例2.1 首次登陆WEB管理界面 使用一台配置机与硬件客户端网络直连或者通过交换机,配置机IP地址配置成192.168.1.1/24,如1.2节所示。(云端系统忽略此步骤) 登陆web管理界面 https:/1

3、92.168.1.233(或者ECS公网地址) 用户名:admin 缺省密码:etapublic首次登陆界面后,需要修改缺省口令:2.2 配置安全管理员、审计员用新口令再次登陆系统管理员管理界面,在“用户管理”菜单中,为安全系统增加“安全管理员”与“安全审计员”创建完成后,退出登录。2.3 进入安全管理员的管理界面使用安全管理员登陆管理界面2.4 配置“IP/路由”(云端系统略过此步骤)点击网卡编号,修改IP地址:点击“保存”后,IP地址立即生效,需要用新的IP地址登陆web管理界面。配置路由,下图中示例配置缺省路由地址:2.5 配置“系统设置”菜单“系统设置”中的必填项目:(1)服务端外网I

4、P地址:填入映射后对外的IP地址(或者可以理解为客户端的连接地址)(2)客户端虚拟IP池:该网段地址是分配到客户端的虚拟IP池,原则上不与客户端本地网段与云端真实网段冲突(如:192.168.88.1/255.255.255.0)(3)系统激活文件:用户向厂商提供设备序列号(在系统状态菜单中可以查看序列号),厂商根据该序列号生成测试或者正式的license文件(文件名:licence.lic)给用户。选择该文件后,提交配置,即可激活VPN系统。点击“提交”后,可通过查看“系统状态”菜单中的“系统激活状态”是否激活系统。2.6 启停VPN服务菜单“隧道设置”修改过2.5节系统设置后,需要启停VP

5、N服务才能生效,先关闭VPN服务,然后再开启VPN服务:2.7 配置“隧道设置-客户端”客户端开户过程:用户名、密码,然后在动作设置中点击“允许”,如下图所示: 在“访问策略”中,设置客户端访问策略,指定策略方向、客户端白名单、客户端访问网段等,如下图所示:2.8 配置“隧道设置-网关”该菜单是针对奕锐线下硬件网关设备(无硬件设备,则忽略此菜单相关设置),具体参考奕锐云安全接入系统硬件客户端快速配置指南.pdf手册。2.9 配置“隧道设置-访问策略”访问策略设置要素详细模式选择(1)软件客户端-云端VPN保护网段;(2)硬件网关-云端VPN保护网段;(3)软件客户端-硬件网关保护网段。选择谁要

6、通过VPN访问(1)软件客户端(2)硬件网关选择需要访问什么网段自定义网段规则,以下都是正常写法:192.168.11.0/255.255.255.0192.168.11.6/255.255.255.2553、客户端配置下文以windows客户端为例,安装好客户端后,新建连接,如下图所示:两种认证方式,一种是用户名、口令方式,另外一种可以捆绑机器码,如下图所示: 系统缺省是用户名、口令方式,如果需要机器码,则需要在后台web管理上调整相关配置,如下图所示:客户端中的“接入端口”一般有两种情况:(1)“接入端口”与“2.5节”中配置的“接入端口”保持一致;(2)如果在云环境中使用了负载均衡产品,“接入端口”与负载均衡的外部映射端口保持一致;

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1