零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","控制中心和代理网关联动")}}

控制中心和代理网关联动

更新时间:2023-05-05

代理网关和控制中心的联动,是指代理网关主动申请接入控制中心,由控制中心指引代理网关完成数据的转发。同一局域网的代理网关加入控制中心,可直接填写控制中心内网地址和其监听端口,不同数据中心的代理网关加入控制中心,需填写控制中心公网地址和其映射端口。

  1. 上海同局域网SDPC和Proxy设备联动

使用控制中心集群虚IP地址登录控制中心aTrust-SDPC,在[系统管理/代理网关管理]页面的密钥设置中查看加入密钥。

使用代理网关集群虚IP地址登录代理网关aTrust-Proxy的控制台,在[系统管理/本机管理]页面,点击<加入控制中心>。

填写本机名称和控制中心地址(客户端接入地址),协议为https,端口为6443(默认端口443)还有密钥,点击<确认>后,开始连接控制中心,连接成功,等待控制中心审批。

代理网关Proxy节点

登录控制中心aTrust-SDPC,进入[系统管理/代理网关管理]页面,点击<刷新>,显示待激活的代理网关节点设备。

点击< + >添加区域

局域网访问地址:填写aTrust代理网关的内网接入地址,用于隧道应用接入。需填写代理网关集群的集群虚地址和设备实地址,端口默认441。

互联网访问地址:填写aTrust代理网关的公网接入地址,用于隧道应用接入,端口默认441。

配置完后,点击节点卡片上的“立即激活”,选择节点分区。

点击<确定>后,显示节点设备被激活。

  1. 深圳和福州Proxy与SDPC设备联动

使用控制中心集群虚IP地址登录控制中心aTrust-SDPC,在[系统管理/代理网关管理]页面的密钥设置中查看加入密钥。

使用代理网关集群虚IP地址登录代理网关aTrust-Proxy的控制台,在[系统管理/本机管理]页面,点击<加入控制中心>。

填写本机名称和控制中心地址(控制中心公网IP地址),协议为https,端口为6443(默认端口443)还有密钥,点击<确认>后,开始连接控制中心,连接成功,等待控制中心审批。

代理网关Proxy激活,操作步骤与3.3.5.1中的步骤4相同。