下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","集中管理")}}

集中管理

更新时间:2022-06-17

集中管理用于设置AF设备是否加入集中管理进行受控,加入后管理员可以对该设备下发策略,并且受控端的权限也能由中心端下发。设备支持加入BBC集中管理平台和MSS安全服务平台。

  • 接入状态信息:当前状态会显示是否加入集中管理平台的情况。

  • 解除集中管理:用于加入集中管理后,输入密码进行解控。该密码由中心端管理员掌控。 (该功能在接入后才会显示)

  • 中心端接入地址:用于设置连接集中管理的设备。该地址由中心端管理员掌控。

  • 点击<测试有效性>,检测IP和端口号是否可以通。

  • 接入设备名称:填写接入集中管理中心端的用户名。

  • 接入密码:填写接入集中管理中心端的密码。

  • 共享密钥:输入设备的共享密钥,不是必选项。

AF接入BBC集中管理配置案例

当有需求需要将一台深圳的AF接入BBC设备,让设备进行管控。

配置指导

  1. 登录 BBC系统,进入设备页面进行设置区域名称后点击<确定>。

  1. 选择刚才创建的区域,点击[新增分支]。

  1. 设置分支名称、分支设备、接入密码、具体位置、组织架构,点击<确定>。

  1. 登录AF设备,在[系统/集中管理]页面,勾选加入集中管理,输入中心端接入地址(BBC设备地址)需要加5000端口,设备接入名称输入分支设备中的名称,接入密码输入BBC的接入密码,点击<保存>。

  1. AF成功接入BBC集中管理平台,在当前状态显示已加入集中管理平台。