零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","配置部署")}}

配置部署

更新时间:2023-05-05

(一)中心节点设备配置:

步骤1、在中心节点设备控制台[系统管理/特性中心]开启分布式集群。

步骤2、在[系统管理/集群管理/分布式集群]处点击<启用集群>。

选择作为中心单元创建集群,然后点击<确定>。

步骤3、填写本机的通信地址和数据同步地址后,点击<生成密钥>并将密钥复制保存好,然后点击<创建分布式集群>。

  1. 通信地址所使用的端口是复用的用户认证端口,默认为TCP 443(可以修改)。

  2. 数据同步地址所使用的端口为固定的TCP 442端口。

  3. 当总部和各分支之间没有专线,中心节点和分支节点需要通过互联网映射的方式互访时,需要将设备的通信地址端口和数据同步地址端口(TCP-442)映射出去(支持非对称映射),则此处填写的地址和端口应填写映射后的互联网地址和端口。

步骤4、主节点配置完成,可以看到效果如下。

(二)分支节点设备配置:

步骤1、在[系统管理/特性中心]开启分布式集群。

步骤2、在[系统管理/集群管理/分布式集群]处点击<启用集群>。

选择作为分支单元创建集群,然后点击<确定>。

步骤3、填写本机通信地址和数据同步地址后点击<加入集群>。

本机通信地址和数据同步地址的填写规范和中心单元一致,请参考中心单元配置步骤3中的注意事项。

步骤4、输入中心节点的通信地址、端口和集群密钥。

步骤5、在中心节点设备控制台[系统管理/集群管理/分布式集群]处将待接入节点激活。