零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","本地集群")}}

本地集群

更新时间:2023-05-05

当前版本支持最多4台软件版本、硬件型号一致的aTrust设备组建集群,共同分担处理来自用户的请求。

以控制中心为例,组建集群的流程如下:

第一步:在控制中心[系统管理/集群管理]处点击<启用集群>按钮,进入集群配置页面;

  1. 控制中心和综合网关设备只有集群主从模式,该模式下集群内所有设备同时工作,共同承担用户请求。

  2. 代理网关设备除了支持主从模式外,还支持主备模式,主备模式仅支持通过两台设备来组建。

  3. 主备模式下只有一台工作,另一台监听,因此无特殊情况下,一律使用主从模式组建集群。

第二步:点击添加节点按钮。

然后选择节点类型,输入节点名称、从设备的管理口IP、管理员账号密码,在点击<确认>按钮。

  1. 节点类型可分为从节点和工作节点;

  2. 从节点在主节点故障时,可以切换为主节点,行使主节点的相关工作;

  3. 工作节点只处理用户请求,在主节点故障时不会切换为主节点;

  4. 目前主从模式,最多可添加2台从节点。

点击<配置集群线路>。

第三步: 选择心跳口和业务口,并配置业务口的集群IP和掩码,然后点击<检查线路>。

确认线路健康后,再点击<完成>。

在组建集群确认界面,点击<确定>。

然后进入集群组建节点。

然后等待2-3分钟后,集群即可组建完成,效果如下图。

第四步:在客户端接入设置页面,填写集群IP地址填写到接入地址中,点击<保存>按钮。如果接入地址处是填写的域名,则需要确保域名解析结果指向集群IP。

第五步:验证,通过集群地址可以登录设备。