Cara memindahkan konfigurasi ADC dari Sangfor ke RELIANOID

Lihat Kategori

Cara memindahkan konfigurasi ADC dari Sangfor ke RELIANOID

Baca min 8

Pengenalan #

Membaca artikel ini menunjukkan anda sedang mempertimbangkan pilihan ADC lain selain Sangfor dan mungkin menentukan sama ada RELIANOID akan menyediakan keperluan untuk perniagaan anda. Sangfor Mengumumkan akhir hayat (jualan) untuk beberapa produk keselamatan dan rangkaian mereka. RELIANOID adalah apa yang anda perlukan untuk membawa keperluan perniagaan anda ke pengembaraan seterusnya.

Tidak seperti Sangfor, RELIANOID menyediakan semua ciri yang diperlukan oleh ADC untuk berfungsi dengan cekap. Ini termasuk pengimbangan beban Lapisan 4 dan 7, Aplikasi Web dan Keselamatan Rangkaian, Ketersediaan Tinggi, Pengimbangan beban Global, dsb.

Artikel ini akan menunjukkan beberapa konfigurasi berdasarkan Sangfor IAM dan NGAF. Ini akan membantu menyesuaikan diri dengan RELIANOID Cepat.

Prasyarat #

Untuk berhijrah dari Sangfor ADC ke RELIANOID, pastikan anda menggunakan prasyarat berikut.

  1. Pasang Instance of RELIANOID ADC pada PC anda, logam kosong, persekitaran maya atau a platform awan. Untuk penempatan di premis, meminta penilaian.
  2. Dapatkan akses kepada antara muka Pengguna Web dengan mengikuti pantas ini Panduan pemasangan.
  3. Pastikan anda masih biasa dengan konsep Rangkaian Sangfor. Kami akan membincangkan lebih banyak daripada mereka dalam bahagian di bawah.
  4. Ketahui cara membuat pelayan maya dalam RELIANOID pengimbang beban dengan mengikuti panduan: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7.

Konsep asas #

Pengimbangan beban Pautan: Fungsi dalam Sangfor NGAF ini membolehkan trafik keluar mengimbangi antara berbilang sambungan WAN, menghalang masa henti sekiranya satu ISP terputus. RELIANOID Melaksanakan pengimbangan beban Pautan melalui DSLB Ladang.

NGAF: Firewall Generasi Seterusnya ini menyediakan fungsi keselamatan untuk melindungi rangkaian daripada muatan berniat jahat. Ia termasuk perlindungan aplikasi web, Kawalan akses, IPS, dsb. RELIANOID menggunakan IPDS modul untuk menyediakan kefungsian firewall Generasi Seterusnya. Modul IPDS menyediakan perlindungan API, perlindungan aplikasi web, RBL, Senarai Hitam, dsb.

Ketersediaan Tinggi: Mengekalkan masa operasi rangkaian dalam konfigurasi pasangan aktif-pasif atau aktif-aktif. Sekiranya berlaku kegagalan peristiwa nod induk atau satu nod dalam situasi aktif-aktif, Rangkaian akan bertukar kepada nod sihat. RELIANOID Melaksanakan Ketersediaan Tinggi melalui kluster. Seseorang boleh menavigasi melalui Sistem >> Kluster.

Kawalan Akses: Fungsi ini menafikan atau membenarkan akses kepada satu IP atau julat IP. IP ini boleh menjadi IP spammer. Seseorang juga boleh menafikan akses atau membenarkan keseluruhan lokasi geo menggunakan kawalan Akses. RELIANOID melaksanakan kawalan akses melalui IPDS >> Senarai Hitam. Seseorang boleh mengkonfigurasi Sumber sama ada sebagai "Tempatan" atau "Jauh".

Penyahsulitan & Pemeriksaan SSL: Untuk tembok api memantau trafik HTTPS yang disulitkan dengan berkesan, seseorang mesti mendayakan Penyahsulitan SSL supaya tembok api memeriksa dan menapis semua muatan berniat jahat. RELIANOID menawarkan fungsi serupa pada Ladang HTTPS. Seseorang boleh mengkonfigurasi Ciphers kepada “SSL Offloading” untuk menyahsulit trafik SSL.

VPN IPSEC: Fungsi VPN Sangfor ini membolehkan sambungan tapak ke tapak rangkaian cawangan syarikat ke ibu pejabat melalui terowong selamat. Untuk mendayakan VPN tapak ke tapak dihidupkan RELIANOID, Akses Rangkaian >> VPN dan buat a ZSS(tapak ke tapak) profil.

Contoh konfigurasi: IPSEC VPN #

VPN tapak ke tapak membolehkan sambungan selamat dua atau lebih Rangkaian peribadi melalui internet. Sebagai contoh, anda mungkin perlu menyambungkan cawangan organisasi ke ibu pejabatnya dan biarkan mereka beraksi seolah-olah mereka berada dalam Rangkaian peribadi yang sama.

IPSec selalunya merupakan protokol yang digunakan. Protokol ini menyediakan penyulitan data, integriti dan pengesahan antara rakan sebaya yang mengambil bahagian, kedua-duanya RELIANOID dan VPN Sangfor disertakan dengan fungsi VPN tapak ke tapak.

Jika anda berhijrah dari Sangfor, bahagian ini akan menunjukkan kedua-dua konfigurasi untuk peralihan yang lebih mudah.

Konfigurasi Sangfor #

Dengan Sangfor, seseorang boleh mengkonfigurasi konfigurasi Cawangan dan HQ secara berasingan. Mari kita mulakan dengan konfigurasi Cawangan.

Buat Antara Muka VPN #

  1. Buat VPN >> VPN IPSec >> Antara Muka VPN.
  2. Dalam bahagian Antara Muka, klik pada Tambah .
  3. Pilih Antara Muka daripada menu lungsur.
  4. Masukkan Netmask Dan klik Jimat .
  5. Klik tanda pada Antara Muka untuk menghidupkan statusnya kepada didayakan.
  6. Dalam IP Antara Muka VPN bahagian, masukkan IP Address dan klik Jimat.

Buat Konfigurasi Asas #

  1. Klik VPN >> IPSec VPN >> Asas.
  2. Memasuki Agen web utama(Soket Utama).
  3. Memastikan Nilai MTU(224-2000) adalah "1500".
  4. Tinggalkan Port mendengar lalai sebagai "4009".
  5. Klik Jimat .

Tambah Pengguna Setempat #

  1. Klik VPN >> VPN IPSec >> Pengguna Setempat.
  2. Klik butang Pengguna baru.
  3. Memasuki Nama pengguna untuk Mengenal pasti cawangan.
  4. Masukkan Kata Laluan untuk Pengguna itu dan sahkannya.
  5. Pilih Pengesahan kaedah sebagai "Tempatan."
  6. Pilih Algoritma sebagai “DES.”
  7. Pilih Jenis pengguna sebagai "Pengguna cawangan."
  8. Pilih Kumpulan Pengguna, atau biarkan ia sebagai "Kumpulan lalai".
  9. Klik Jimat .

Ini adalah konfigurasi HQ di mana semua cawangan akan bersambung.

Tambah Antara Muka Maya #

  1. Klik VPN >> VPN IPSec >> Antara Muka VPN.
  2. Klik Tambah butang dalam bahagian Antara Muka.
  3. Pilih Rangkaian Antara muka untuk VPN anda.
  4. Memasuki Netmask Dan klik Jimat .
  5. Dalam IP Antara Muka VPN bahagian, masukkan IP Address dalam IPV4 dan klik pada Jimat .

Tambah Sambungan VPN #

  1. Klik VPN >> VPN IPSec >> Sambungan VPN.
  2. Klik Tambah .
  3. Masukkan Nama untuk Mengenal pasti sambungan ini.
  4. Dalam Agen web utama medan, masukkan soket webAgent, cth, 192.168.0.102:4009.
  5. Masuk ke Cawangan Nama pengguna, Kata Laluan, dan pengesahan JKR.
  6. Seseorang boleh memantau konfigurasi melalui status Navigasi.

RELIANOID konfigurasi #

Dalam bahagian ini, kami akan menggunakan konfigurasi sebelumnya daripada Sangfor untuk menyediakan RELIANOID Konfigurasi IPSec dengan profil VPN tapak-tapak-tapak.

Profil VPN #

  1. Klik Rangkaian >> VPN >> Cipta VPN.
  2. Masukkan Nama untuk Mengenalpasti VPN.
  3. Pilih VPN Profil sebagai "ZSS(Tapak ke Tapak)."
  4. . Pengesahan kaedah adalah rahsia. Masukkan Kata Laluan untuk profil ini.

Konfigurasi Gateway Tempatan #

  1. Memasuki Gerbang Tempatan* dalam IPV4 atau IPV6.
  2. Masukkan subnet dalam medan Jaringan tempatan/CIDR*.

Konfigurasi Gateway Jauh #

  1. Memasuki Gerbang Jauh* dalam IPV4 atau IPV6.
  2. Masukkan subnet dalam medan Jaring jauh/CIDR*

Konfigurasi IKE Fasa 1 #

  1. Pilih yang sesuai Pengesahan* kaedah(s).
  2. Pilih yang sesuai Penyulitan* kaedah.
  3. Pilih yang perlu kumpulan DH(s).

Konfigurasi IKE Fasa 2 #

  1. Pilih Protokol sama ada sebagai "AH" atau "ESP."
  2. Pilih yang sesuai Pengesahan kaedah(s).
  3. Pilih serupa Penyulitan(s) seperti dalam Fasa 1.
  4. Pilih kumpulan DH(s) seperti dalam Fasa 1.
  5. Pilih a Fungsi Pseudo-Random(s) keutamaan anda sendiri.
  6. Klik Memohon butang untuk Simpan konfigurasi.

Untuk lebih banyak sumber, baca:
Memahami mod IPSec VPN
Rangkaian | VPN | Buat

Contoh konfigurasi: Ketersediaan Tinggi #

Dengan penskalaan rangkaian dan peningkatan bilangan pengguna, organisasi memerlukan infrastruktur rangkaian untuk berfungsi secara berterusan dan boleh dipercayai tanpa gangguan, walaupun semasa kegagalan komponen atau penyelenggaraan yang dirancang. Dengan Produk seperti RELIANOID, kita boleh mencapainya melalui mekanisme redundansi dan failover yang meminimumkan masa henti dan memastikan aplikasi dan perkhidmatan kritikal sentiasa boleh diakses.
Semasa anda berhijrah dari Sangfor, kami akan menerangkan kedua-dua Sangfor dan RELIANOID konfigurasi untuk menangani fungsi yang serupa.

Konfigurasi Sangfor #

  1. Klik Sistem >> Rangkaian >> Ketersediaan Tinggi.
  2. Untuk konfigurasi Aktif-Pasif, klik pada Aktif-Siaga pilihan.
  3. Klik pada Tetapan butang untuk membuka halaman konfigurasi.
  4. Menetapkan Nama peranti.
  5. Pilih Keutamaan peranti semasa sama ada Tinggi atau Rendah. Keutamaan pada kedua-dua peranti Aktif dan Tunggu Sedia tidak boleh sama.

Asas #

  1. Dalam halaman Asas, pilih Pautan Utama daripada Antara Muka Rangkaian, dan masukkan IP jauh.
  2. Secara pilihan, pilih Pautan Sekunder daripada Antara Muka Rangkaian dan masukkan IP jauh.
  3. Masukkan rahsia kongsi untuk peranti menyertai Ketersediaan Tinggi.
  4. Dalam Kumpulan Antara Muka Dijejaki bahagian, pilih Antara Muka Pengeluaran.
  5. Klik Seterusnya untuk pergi ke halaman Pengesanan.

Pengesanan #

  1. Menetapkan Denyutan jantung tamat masa dalam beberapa saat.
  2. enable ARP Probe untuk peranti.
  3. Memasuki IP kuar Alamat, Tamat Masa Pengesanan (saat), Selang Pemulihan Pengesanan (saat), dan Selang Pengesanan (ms).
  4. enable ICMP Probe dan masukkan IP atau domain untuk ujian siasatan.
  5. Klik Seterusnya untuk pergi ke tab Tindakan.

Tindakan #

  1. Memastikan Alih keluar keupayaan penjejakan daripada Antara Muka kotak semak dilumpuhkan.
  2. Klik Seterusnya untuk beralih ke tab Lanjutan.

Maju #

  1. Pastikan anda telah mendayakan Peningkatan serentak.
  2. Klik komited butang untuk menyimpan tetapan. Peranti perlu log masuk semula.
  3. Ulangi tetapan dalam peranti siap sedia. Walau bagaimanapun, pastikan keutamaan ditetapkan kepada rendah.

RELIANOID Konfigurasi #

Dalam bahagian ini, kami akan mengkonfigurasi HA untuk menunjukkan kefungsian yang serupa dengan apa yang kami terangkan dalam Sangfor sebelumnya.

  1. Klik Sistem >> Kluster.
  2. Pilih IP tempatan alamat Nod Tempatan daripada Antara Muka.
  3. Memasuki IP jauh daripada nod jauh.
  4. Memasuki Kata Laluan Node Jauh.
  5. Masukkan semula Kata Laluan ke Sahkan kata laluan nod jauh.
  6. Klik Memohon butang untuk menyimpan konfigurasi.
  7. Dalam konfigurasikan kelompok bahagian, klik butang edit dengan ikon pensel apabila melayang di atas nod jauh yang dikonfigurasikan.
  8. Untuk HA aktif-aktif, hidupkan Gagal kepada "kurang upaya." Untuk konfigurasi pasif aktif, tukar failback kepada konfigurasi peranti semasa.
  9. Untuk pemeriksaan degupan jantung, masukkan a Semak Selang.
  10. Klik Memohon butang untuk menyimpan.

Untuk lebih banyak sumber tentang Ketersediaan Tinggi, baca: Sistem | Kluster

Sumber tambahan #

Konfigurasi Firewall Aplikasi Web.
Mengkonfigurasi sijil SSL untuk pengimbang beban.
Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Datalink/Uplink load balancing Dengan RELIANOID ADC.
Pengimbangan beban DNS dengan RELIANOID ADC.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs