营业部防火墙配置指引(IB系统).docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
营业部防火墙配置指引(IB系统)

营业部防火墙配置指引(IB系统) 一 结构示意图 二 配置要求 1、允许柜台网段的风控/结算柜台终端访问交易网段的风控代理和结算代理服务器(IP:10.*.*.51和10.*.*.52) 说明:此部分配置目前已申请IB业务的营业部已经完成,不需要另加配置。可以通过在柜台网ping 10.*.*.51对联通性进行测试。 2、允许客户交易网段的交易/行情终端访问交易网段的风控代理和结算代理服务器(IP:10.*.*.51和10.*.*.52) 三 配置案例 允许客户交易网段的交易/行情终端访问交易网段的风控代理和结算代理服务器(IP:10.*.*.51和10.*.*.52) 具体配置如下: 1、定义交易网段的IB通信平台机器对象。(此部分配置目前已申请IB业务的营业部已经完成,大家可以各自查看所定义对象的命名) 登录SSG5防火墙,点击Policy/Policy Elements/Addresses/List,左上角安全域选择“JY”,点击右上角“New”创建新对象,转入一下界面 在以下界面输入通信平台命名,所对应的IP地址和掩码,点击OK完成。此处分别对51和52两台机器对象进行定义。 2、定义客户交易网段机器对象。 登录SSG5防火墙,点击Policy/Policy Elements/Addresses/List,左上角安全域选择“Customer”,(此处有部分营业部命名为client或者client_jy,大家根据实际情况进行选择)点击右上角“New”创建新对象,转入一下界面 在以下界面输入客户交易网命名,所对应的IP地址和掩码,点击OK完成。 3、定义访问端口 登录SSG5防火墙,点击Policy/Policy Elements/Sevices/Custom,点击右上角“New”创建新对象,转入一下界面 Service Name:填入命名 创建以下端口: TCP:41205/41213/8088/50001/60001/31205/18213 UDP:18213 点击OK完成端口创建 登录SSG5防火墙,点击Policy/Policy Elements/Sevices/Groups,点击右上角“New”创建新对象组,转入一下界面 Group Name:输入相应命名 选择之前创建的端口号“NewIB”和“HTTP”,点击OK完成对象组的创建。 4、设置客户交易网对交易网的访问策略 登录SSG5防火墙,点击Policy/Policies,左上角安全域选择From“Customer” (此处有部分营业部命名为client或者client_jy,大家根据实际情况进行选择)To“JY”,点击 “New”创建安全策略,转入一下界面 Source Address:选择之前所定义的客户交易网段对象(如:Customer()) Destination Address:点击”Multiple”,在弹出窗口选择之前所定义的交易的通信平台对象。 Service:选择IB-Group Action:选择Permit Logging:打上勾 Position at Top:打上勾 点击”ok”完成此处配置。 5、设置IB通信平台的静态路由(10.*.*.51/52) 例如: 客户交易网地址为:/ 防火墙交易网地址为:5 所添加路由为:route add mask 5 –P 6、网络连通测试 在交易客户网终端通过ping 10.*.*.51,测试网络连通性是否OK.

文档评论(0)

htfyzc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档