奕锐云接入安全系统-奕锐电子.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
奕锐云接入安全系统-奕锐电子

奕锐云安全接入系统 快速配置指南 杭州奕锐电子有限公司 2017-5-10 目 录 一、概述 3 1.1 硬件网关缺省配置 3 1.2 云端系统注意项 3 二、 系统快速配置实例 3 2.1 首次登陆WEB管理界面 3 2.2 配置安全管理员、审计员 4 2.3 进入安全管理员的管理界面 5 2.4 配置“IP/路由”(云端系统略过此步骤) 6 2.5 配置“系统设置” 7 2.6 启停VPN服务 8 2.7 配置“隧道设置-客户端” 8 2.8 配置“隧道设置-网关” 10 2.9 配置“隧道设置-访问策略” 10 三、 客户端配置 11 一、概述 1.1 硬件网关缺省配置 IP地址:33/24 WEB管理地址:33 (推荐使用谷歌浏览器) WEB登陆:系统管理员(username:admin password:etapublic) 1.2 云端系统注意项 注意:需要在华为云控制台中,在VPN虚拟主机的安全组设置中增加规则tcp 443(web管理端口), udp 25500端口(VPN数据端口),否则在外网无法web管理系统。 系统快速配置实例 2.1 首次登陆WEB管理界面 使用一台配置机与硬件客户端网络直连或者通过交换机,配置机IP地址配置成/24,如1.2节所示。(云端系统忽略此步骤) 登陆web管理界面 33(或者ECS公网地址) 用户名:admin 缺省密码:etapublic 首次登陆界面后,需要修改缺省口令: 2.2 配置安全管理员、审计员 用新口令再次登陆系统管理员管理界面,在“用户管理”菜单中,为安全系统增加“安全管理员”与“安全审计员” 创建完成后,退出登录。 2.3 进入安全管理员的管理界面 使用安全管理员登陆管理界面 2.4 配置“IP/路由”(云端系统略过此步骤) 点击网卡编号,修改IP地址: 点击“保存”后,IP地址立即生效,需要用新的IP地址登陆web管理界面。 配置路由,下图中示例配置缺省路由地址: 2.5 配置“系统设置” 菜单“系统设置”中的必填项目: (1)服务端外网IP地址:填入映射后对外的IP地址(或者可以理解为客户端的连接地址) (2)客户端虚拟IP池:该网段地址是分配到客户端的虚拟IP池,原则上不与客户端本地网段与云端真实网段冲突(如:/) (3)系统激活文件:用户向厂商提供设备序列号(在系统状态菜单中可以查看序列号),厂商根据该序列号生成测试或者正式的license文件(文件名:licence.lic)给用户。选择该文件后,提交配置,即可激活VPN系统。 点击“提交”后,可通过查看“系统状态”菜单中的“系统激活状态”是否激活系统。 2.6 启停VPN服务 菜单“隧道设置” 修改过2.5节系统设置后,需要启停VPN服务才能生效,先关闭VPN服务,然后再开启VPN服务: 2.7 配置“隧道设置-客户端” 客户端开户过程:用户名、密码,然后在动作设置中点击“允许”,如下图所示: 在“访问策略”中,设置客户端访问策略,指定策略方向、客户端白名单、客户端访问网段等,如下图所示: 2.8 配置“隧道设置-网关” 该菜单是针对奕锐线下硬件网关设备(无硬件设备,则忽略此菜单相关设置),具体参考《奕锐云安全接入系统硬件客户端快速配置指南.pdf》手册。 2.9 配置“隧道设置-访问策略” 访问策略设置要素 详细 模式选择 软件客户端-云端VPN保护网段; 硬件网关-云端VPN保护网段; 软件客户端-硬件网关保护网段。 选择谁要通过VPN访问 (1)软件客户端 (2)硬件网关 选择需要访问什么网段 自定义网段规则,以下都是正常写法: / /55 客户端配置 下文以windows客户端为例,安装好客户端后,新建连接,如下图所示: 两种认证方式,一种是用户名、口令方式,另外一种可以捆绑机器码,如下图所示: 系统缺省是用户名、口令方式,如果需要机器码,则需要在后台web管理上调整相关配置,如下图所示: 客户端中的“接入端口”一般有两种情况: “接入端口”与“2.5节”中配置的“接入端口”保持一致; 如果在云环境中使用了负载均衡产品,“接入端口”与负载均衡的外部映射端口保持一致; 奕锐云接入系统 3

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档