Kuidas ADC konfiguratsioone Sangforist üle viia RELIANOID

Vaata kategooriaid

Kuidas ADC konfiguratsioone Sangforist üle viia RELIANOID

8 min lugeda

Ülevaade #

Selle artikli lugemine näitab, et kaalute peale Sangfori ka muid ADC valikuid ja otsustate, kas RELIANOID pakuks teie ettevõtte jaoks vajalikku. Sangfor kuulutas välja elu lõpu (müük) teatud turva- ja võrgutoodete jaoks. RELIANOID on see, mida vajate, et viia oma ettevõtte vajadused järgmisesse seiklusse.

Erinevalt Sangforist, RELIANOID pakub kõiki funktsioone, mida ADC tõhusaks toimimiseks vajab. Nende hulka kuuluvad kihi 4 ja 7 koormuse tasakaalustamine, veebirakenduste ja võrguturve, kõrge saadavus, globaalne koormuse tasakaalustamine jne.

See artikkel demonstreerib mõnda Sangfor IAM-il ja NGAF-il põhinevat konfiguratsiooni. Need aitavad kohaneda RELIANOID Kiire.

Eeldused #

Sangfor ADC-st üleviimiseks RELIANOID, täitke järgmised eeltingimused.

  1. Installige eksemplar RELIANOID ADC arvutis, paljasmetallist, virtuaalses keskkonnas või a pilveplatvorm. Kohapealseks juurutamiseks nõuda hindamist.
  2. Saate juurdepääsu veebikasutajaliidesele, järgides seda kiiresti Paigaldusjuhend.
  3. Veenduge, et olete Sangfor Networkingi kontseptsioonidega kursis. Me käsitleme neid rohkem allolevas jaotises.
  4. Siit saate teada, kuidas luua virtuaalserverit RELIANOID koormuse tasakaalustaja, järgides juhendit: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon.

põhimõisted #

Link Koormuse tasakaalustamine: See Sangfor NGAF-i funktsioon võimaldab väljaminevat liiklust tasakaalustada mitme WAN-ühenduse vahel, vältides seisakuid juhuks, kui üks Interneti-teenuse pakkuja katkeb. RELIANOID Rakendab Link koormuse tasakaalustamist läbi DSLB Talu.

NGAF: See järgmise põlvkonna tulemüür pakub turvafunktsioone, mis kaitsevad võrku pahatahtlike koormuste eest. See sisaldab veebirakenduste kaitset, juurdepääsu juhtimist, IPS-i jne. RELIANOID kasutab IPDS moodul järgmise põlvkonna tulemüüri funktsioonide pakkumiseks. IPDS-moodul pakub API kaitset, veebirakenduste kaitset, RBL-i, musti loendeid jne.

Suur kättesaadavus: Säilitab võrgu tööaega aktiivse-passiivse või aktiivse-aktiivse paari konfiguratsioonides. Juhtsõlme või aktiivse-aktiivses olukorras oleva sõlme rikke korral lülitub võrk tervele sõlmele. RELIANOID Rakendab kõrget saadavust klastri kaudu. Läbi saab liikuda Süsteem >> Kobar.

Juurdepääsu kontroll: See funktsioon keelab või lubab juurdepääsu ühele IP-le või IP-vahemikule. Need IP-d võivad olla rämpsposti saatjate IP-d. Juurdepääsu juhtimise abil võib juurdepääsu keelata või lubada terveid geoasukohti. RELIANOID rakendab juurdepääsu kontrolli kaudu IPDS >> Mustad nimekirjad. Võib konfigureerida Allikad kas „Kohalik” või „Kaugjuhtimine”.

SSL-i dekrüpteerimine ja kontroll: Selleks, et tulemüür saaks krüpteeritud HTTPS-i liiklust tõhusalt jälgida, tuleb lubada SSL-i dekrüptimine nii, et tulemüür kontrollib ja filtreerib välja kõik pahatahtlikud koormused. RELIANOID pakub sarnaseid funktsioone HTTPS-farmis. Võib konfigureerida Ciphers SSL-liikluse dekrüpteerimiseks valikule „SSL Offloading”.

IPSEC VPN: See Sangfor VPN-i funktsioon võimaldab ettevõtte filiaalivõrkude ühendamist peakontoriga turvalise tunneli kaudu. Saididevahelise VPN-i sisselülitamiseks RELIANOID, Juurdepääs Võrk >> VPN ja loo a ZSS (saidilt saidile) profiil.

Näidiskonfiguratsioonid: IPSEC VPN #

Saididevaheline VPN võimaldab Interneti kaudu turvalisi ühendusi kahe või enama privaatvõrguga. Näiteks peate võib-olla ühendama organisatsiooni filiaalid selle peakorteriga ja laskma neil tegutseda nii, nagu oleksid nad samas privaatvõrgus.

Sageli kasutatakse protokolli IPSec. See protokoll pakub andmete krüptimist, terviklikkust ja autentimist osalevate partnerite vahel RELIANOID ja Sangfor VPN-idel on saitidevaheline VPN-funktsioon.

Kui lähete üle Sangforist, näidatakse selles jaotises mõlemat konfiguratsiooni lihtsamaks üleminekuks.

Sangfor konfiguratsioonid #

Sangforiga saab filiaali ja peakorteri konfiguratsioonid eraldi konfigureerida. Alustame haru konfiguratsioonidega.

Looge VPN-i liides #

  1. Looma VPN >> IPSec VPN >> VPN-liides.
  2. Klõpsake jaotises Liidesed nuppu lisama nuppu.
  3. Valige rippmenüüst liides.
  4. Märkida Netmask ja klõpsake Säästa nuppu.
  5. Klõpsake liidese linnukest, et muuta selle olek lubatud.
  6. aasta VPN-liidese IP sisestage jaotisesse IP-aadress ja kliki Säästa.

Looge põhikonfiguratsioonid #

  1. Click VPN >> IPSec VPN >> Põhitõed.
  2. Märkida Peamine veebiagent(Esmane pistikupesa).
  3. Veenduge MTU väärtus (224-2000) on “1500”.
  4. Jätke Vaikimisi kuulamisport kui "4009".
  5. kliki Säästa nuppu.

Lisage kohalikke kasutajaid #

  1. Click VPN >> IPSec VPN >> Kohalikud kasutajad.
  2. Klõpsake nuppu Uus kasutaja.
  3. Märkida kasutajanimi filiaali tuvastamiseks.
  4. Märkida Parool selle kasutaja jaoks ja kinnitage see.
  5. Valige Autentimine meetodit „Kohalik”.
  6. Valige Algoritm kui "DES".
  7. Valige Kasutaja tüüp kui "Briaali kasutaja".
  8. Valige Kasutajagruppvõi jätke see vaikerühmaks.
  9. kliki Säästa nuppu.

Need on peakorteri konfiguratsioonid, kus kõik filiaalid ühendatakse.

Lisage virtuaalne liides #

  1. Click VPN >> IPSec VPN >> VPN-liides.
  2. kliki lisama nuppu jaotises Liides.
  3. Valige võrk Interface teie VPN-i jaoks.
  4. Märkida Netmask ja klõpsake Säästa nuppu.
  5. Jooksul VPN-liidese IP sisestage jaotisesse IP-aadress IPV4-s ja klõpsake nuppu Säästa nuppu.

Lisage VPN-ühendused #

  1. Click VPN >> IPSec VPN >> VPN-ühendused.
  2. kliki lisama nuppu.
  3. Märkida Eesnimi selle ühenduse tuvastamiseks.
  4. Jooksul Peamine veebiagent väljale sisestage webAgent socket, nt 192.168.0.102:4009.
  5. Sisestage filiaal kasutajanimi, Paroolja kinnitus PWD.
  6. Konfiguratsioone saab jälgida rakenduse kaudu olek Navigeerimine.

RELIANOID konfiguratsioonid #

Selles jaotises kasutame seadistamiseks Sangfori eelmisi konfiguratsioone RELIANOID IPSeci konfiguratsioonid saidi-saidi VPN-profiiliga.

VPN-profiil #

  1. Click Võrk >> VPN >> Loo VPN.
  2. Märkida Eesnimi VPN-i tuvastamiseks.
  3. Valige VPN profiil kui "ZSS (saidilt saidile)."
  4. . Autentimine meetod on saladus. Sisestage a Parool selle profiili jaoks.

Kohaliku lüüsi konfiguratsioonid #

  1. Märkida Kohalik värav* IPV4 või IPV6 puhul.
  2. Sisestage väljale alamvõrk Kohalik võrk/CIDR*.

Kauglüüsi konfiguratsioonid #

  1. Märkida Kaugvärav* IPV4 või IPV6 puhul.
  2. Sisestage väljale alamvõrk Kaugvõrk/CIDR*

IKE 1. faasi konfiguratsioonid #

  1. Valige sobiv Autentimine* meetod(id).
  2. Valige sobiv Krüpteerimine* meetodid.
  3. Valige vajalik DH grupp(S).

IKE 2. faasi konfiguratsioonid #

  1. Valige Protokoll kui "AH" või "ESP".
  2. Valige sobiv Autentimine meetod(id).
  3. Valige sarnane Krüpteerimine(s) nagu 1. etapis.
  4. Valige DH grupp(s) nagu 1. etapis.
  5. Vali Pseudojuhuslik funktsioon(s) teie enda eelistuste järgi.
  6. kliki kehtima nuppu konfiguratsioonide salvestamiseks.

Lisaressursside saamiseks lugege:
VPN IPSec režiimide mõistmine
Võrk | VPN | Loo

Näidiskonfiguratsioonid: kõrge saadavus #

Võrkude skaleerimise ja kasutajate arvu suurenemise tõttu vajavad organisatsioonid võrguinfrastruktuuri, mis toimiks pidevalt ja usaldusväärselt ilma katkestusteta isegi komponentide rikke või planeeritud hoolduse ajal. Selliste toodetega nagu RELIANOID, saame selle saavutada koondamis- ja tõrkesiirdemehhanismide abil, mis minimeerivad seisakuid ja tagavad, et kriitilised rakendused ja teenused on alati juurdepääsetavad.
Sangforist üle minnes kirjeldame nii Sangfori kui ka RELIANOID konfiguratsioonid sarnaste funktsioonide kasutamiseks.

Sangfor konfiguratsioonid #

  1. Click Süsteem >> Võrk >> Kõrge saadavus.
  2. Aktiivse-passiivse konfiguratsiooni jaoks klõpsake nuppu Aktiivne-ooterežiim valik.
  3. Klõpsake Seaded nuppu, et avada seadistuste leht.
  4. Määrake Seadme nimi.
  5. Valige Prioriteet kas kõrge või madal. Aktiivse ja ooterežiimi seadmete prioriteet ei saa olla sama.

Alused #

  1. Lehel Põhitõed valige Esmane link võrguliidestest ja sisestage Kaug-IP.
  2. Valikuliselt valige Sekundaarne link võrguliidestest ja sisestage Kaug-IP.
  3. Märkida jagatud saladus seadmete liitumiseks kõrge kättesaadavusega.
  4. aasta Jälgitud liidese rühm jaotises valige Tootmisliidesed.
  5. Click järgmine avastamise lehele minemiseks.

Detection #

  1. Määrake Südamelöögi ajalõpp sekundites.
  2. Võimaldama ARP sond seadme jaoks.
  3. Märkida Sondi IP Aadress, Tuvastamise ajalõpp (s), Tuvastamise taastamise intervall (s)ja Tuvastamisintervall (ms).
  4. Võimaldama ICMP sond ja sisestage sondi testimiseks IP või domeen.
  5. Click järgmine vahekaardile Toimingud minemiseks.

tegevus #

  1. Veenduge Eemaldage liidestest jälgimisvõimalus märkeruut on keelatud.
  2. Click järgmine vahekaardile Täpsemalt lülitumiseks.

edasijõudnud #

  1. Veenduge, et olete lubanud Samaaegsed uuendused.
  2. kliki toime panema nuppu seadete salvestamiseks. Seade nõuab uuesti sisselogimist.
  3. Korrake sätteid ooterežiimi seadmes. Veenduge siiski, et prioriteet oleks madal.

RELIANOID Konfiguratsioonid #

Selles jaotises konfigureerime HA näitama sarnaseid funktsioone, mida kirjeldasime eelmises Sangforis.

  1. Click Süsteem >> Kobar.
  2. Valige Kohalik IP kohaliku sõlme aadressi liidestest.
  3. Märkida Kaug-IP kaugsõlmest.
  4. Märkida Kaugsõlme parool.
  5. Sisestage parool uuesti Kinnitage kaugsõlme parool.
  6. kliki kehtima nuppu konfiguratsioonide salvestamiseks.
  7. Jooksul klastri seadistamine jaotises klõpsake pliiatsiikooniga redigeerimisnuppu, kui hõljutate kursorit konfigureeritud kaugsõlme kohal.
  8. Aktiivse-aktiivse HA jaoks elage Failback "puuetega inimestele". Aktiivsete-passiivsete konfiguratsioonide puhul muutke praeguse seadme tõrketagasi.
  9. Südame löögisageduse kontrollimiseks sisestage a Kontrolli intervall.
  10. kliki kehtima nuppu salvestamiseks.

Kõrge saadavuse kohta lisateabe saamiseks lugege: Süsteem | Klaster

Täiendavad ressursid #

Veebirakenduse tulemüüri konfiguratsioon.
Koormuse tasakaalustaja SSL-sertifikaatide konfigureerimine.
SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Andmeside/üleslingi koormuse tasakaalustamine Koos RELIANOID ADC.
DNS-i koormuse tasakaalustamine koos RELIANOID ADC.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs