全球旧事资料 分类
陆范围(10000192255255255)之内。用https10255255254登陆网关后可以对相关配置进行修改,本例中将网关的地址为1921681175。
24
f网络接入控制解决方案
2定义要使用的地址和管理范围定义地址,可以添加要管理的地址和地址范围,本例中要管理的地址范围是192168102552552550,用到的VRVEDPSERVER地址为1921681220。
25
f网络接入控制解决方案
3制定通讯策略
序号为0的策略只有是拓扑类型一的结构时才会用到;序号为1的策略指的是网关的四个透明口之间的双向通讯。4填写“EDP服务器”“EDP服务器”指某内网安全管理服务器地址;本例中EDP服务器的地址为1921681220。此处的策略在不启动的时候网关设备在网络中是透明的,网关下的设备可以连通网关以上是设备,只有此策略启动后并且“连接状态”为“已连接”的时候,接在网关下边的设备才会被控制,此时接在网关下的设备只能和网关通,表现为客户端不能上外网。“状态”列表中会显示当前连接到网关的设备信息。
26
f网络接入控制解决方案
5修改网关地址此策略的意义为:网关上的四个通讯口之间的通讯为透明,点击“编辑”可以修改网关的登陆地址此例中网关的地址为1921681175。
网关中所有的改动在修改完后必须点“保存”当前的修改才能保存到配置中,否则网关在重启后配置会还原。
27
f网络接入控制解决方案
34224DNS认证网关
说明:
DNS认证网关的功能是将监听到的不合法的DNS请求交给VRVEDP服务器来处理,实现DNS的重定向,所谓不合法的DNS请求是指没有注册安全客户端的计算机发出的DNS请求包,只要注册了安全客户端的计算机DNS请求则不会被重定向DNS认证网关在网络中的位置比较灵活,可以是VRVEDP服务器装在一起,也可以是单独一台机器接在网关下和客户端同级或者和VRVEDP服务器同级
用法:
1将Setup文件夹放到电脑的D盘根目录(由于只是测试程序目前必须这么做,做成安装程序后就不用这样了),运行u
bat然后再运行setupbat,如下图
28
f网络接入控制解决方案
2运行文件夹中的AuthGateexe,就会看到DNS认证网关的界面,做相应配置;3管理器地址指VRVEDP服务器上的区域管理器的地址。4管理器端口统一为188,只要VRVEDP服务器上的区域管理器端口没有改变过这个端口就不用变。5启动DNS认证网关,下边会显示“DNS认证网关启动成功”。6此时DNS认证网关配置完毕,当有客户端的DNS请求被重定向后DNS认证网关中会有相应显示信息。7setup文件夹中的VrvD
sTestexe仅用于测试DNS是否能被重定向如下图。8其作用就是向制定“DNSr
好听全球资料 返回顶部