零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","节点设备管理")}}

节点设备管理

更新时间:2023-05-05

加入到控制中心的代理网关设备,其网络配置需要在控制中心处进行设置,在[系统管理/代理网关管理]处找到对应的代理网关,点击<设备管理>可进入设置网关配置的界面。

代理网关链路IP设置(网络接口)和路由设置方式和控制中心一致,可以参考章节8.3。虚拟IP池用于用户需要以虚拟IP的身份访问业务系统的场景,配置方法如下图。

  1. 新增虚拟IP池说明表

操作 说明
起始IP 虚拟IP池的第一个IP。
结束IP 虚拟IP池的最后一个IP。
描述 虚拟IP池描述信息,非必填项。
使用用户目录 选择虚拟IP池所对应的目录,可选全部目录,或具体某个目录。
使用对象 选择虚拟IP池所对应的具体用户。(当所选用户对应虚拟IP池的配额不够时,将从父目录虚拟IP池获取,直到最终找到默认地址池如仍旧无可用虚拟IP可分配,将以设备IP为源访问资源)

虚拟IP配置步骤:

1、开启虚拟IP功能。

2、点击<新增>,并设置虚拟IP池的IP范围以及对应的用户目录。

3、在策略设置中,可以选择单用户登录了多终端环境下虚拟IP的分配方式,共有以下两种:a.按终端分配虚拟IP(即每个终端各自获取一个虚拟IP);b.按用户分配虚拟IP(单用户登录的多个终端共用一个虚拟IP)。

  1. 在开启虚拟IP池功能后,代理网关设备设备所在网络中的各个网络节点设备,应配置虚拟IP网段的相关路由,其最终跳应指向代理网关设备的接口IP,其目的在于确保服务器给虚拟IP网段回包时,数据能够正常转发到代理网关设备。

  2. 综合网关设备的虚拟IP池功能在[系统管理/网络部署/虚拟IP池]处配置,内网关于虚拟IP池的路由应指向综合网关设备自身IP。

  3. 如存在集群时,由于每台代理网关/综合网关设备的虚拟IP池是不同的,因此内网关于虚拟IP的路由应分别指向集群内各设备的IP而非集群IP。